Mesuré le 2026-07-21 · DNS public
ch-annecygenevois.fr est-il protégé contre l'usurpation d'email ?
Partiellement — ch-annecygenevois.fr met en quarantaine le courrier non authentifié (p=quarantine).
Posture inchangée depuis le 2026-06-19
Plus protégé que 74 % des CHU et grands CH en France
8 % du secteur applique déjà p=reject
B
DMARC
p=quarantine
SPF
?all
DKIM
3 sélecteur(s)
Éligible BIMI : publie ton logo pour l'afficher dans les boîtes
Comment corriger
Thomas, ton RSSI virtuel dopé à l'IA, identifie chaque source, écrit le DNS exact, et amène ton domaine de p=none à p=reject en toute sécurité.
Enregistrement publié
v=DMARC1; p=quarantine; fo=1; rua=mailto:dmarc_rua@emaildefense.proofpoint.com,mailto:postmaster@ch-annecygenevois.fr; ruf=mailto:dmarc_ruf@emaildefense.proofpoint.comCe que ça veut dire
- • Politique p=quarantine : les messages non alignés sont mis en indésirable.
- • SPF se termine par ?all (neutre) : n’apporte aucune protection effective.
- • Au moins une clé DKIM valide publiée.
Historique
- 2026-06-26Première mesureEn application (p=quarantine)
À propos de CH Annecy Genevois
Le CH Annecy Genevois est un établissement de santé français majeur situé en région Auvergne-Rhône-Alpes, assurant la couverture sanitaire d'un bassin de population important dans le département de la Haute-Savoie. En tant qu'organisation publique du secteur hospitalier, cet établissement gère des communications sensibles vers ses collaborateurs, patients, partenaires médicaux et autorités administratives via le domaine ch-annecygenevois.fr.
L'infrastructure email du CH Annecy Genevois supporte des flux critiques incluant les correspondances médicales, les notifications administratives, les échanges internes entre services cliniques et les communications officielles avec les tutelles. Cette exposition rend l'établissement vulnérable aux attaques par usurpation d'identité (spoofing), phishing ciblé et fraude aux faux ordres, particulièrement préoccupantes dans le secteur sanitaire.
Sécuriser ch-annecygenevois.fr par une implémentation robuste de DMARC, SPF et DKIM s'inscrit dans une démarche de conformité aux réglementations françaises et européennes. Les obligations émergeantes de cybersécurité, notamment via les directives NIS2 pour les opérateurs de services essentiels et les futures exigences DORA au niveau européen, renforcent la nécessité de protéger l'intégrité de l'identité numérique hospitalière. Une authentification email renforcée garantit que les messages provenant du domaine official du CH Annecy Genevois ne peuvent être usurpés par des tiers malveillants.
L'Observatoire DMARC de dmarc.com fournit une visibilité transparente sur la posture d'authentification email de l'établissement, permettant de valider l'efficacité des mesures déployées et d'identifier les zones à renforcer pour protéger patients, collaborateurs et partenaires.
