Bauversicherungsmakler Glossar Cyber

DMARC einfach erklärt | Cyber-Glossar

Geschrieben von Bauversicherungsmakler Glossar | Aug 10, 2026, 1:08:18 PM

Definition

DMARC ist ein E-Mail-Authentifizierungsverfahren, das Unternehmen ermöglicht festzulegen, wie mit E-Mails umgegangen werden soll, die vorgeben, von der eigenen Domain zu stammen, jedoch die Prüfungen SPF oder DKIM nicht erfolgreich bestehen.

Erklärung / Hintergrund

DMARC baut auf den bestehenden Authentifizierungsverfahren SPF und DKIM auf und ergänzt diese um klare Richtlinien, wie empfangende E-Mail-Server mit nicht erfolgreich authentifizierten Nachrichten umgehen sollen, etwa durch Ablehnung, Quarantäne oder Zustellung mit Warnhinweis. Zusätzlich liefert DMARC Berichte über festgestellte Missbrauchsversuche der eigenen Domain.

Für Unternehmen ist DMARC relevant, weil gefälschte E-Mails im Namen der eigenen Firmendomain, etwa für Phishing oder Business Email Compromise, ohne diesen Schutz deutlich leichter bei Empfängern ankommen und dort Vertrauen missbrauchen können. Eine korrekt konfigurierte DMARC-Richtlinie reduziert dieses Risiko erheblich.

Für Architektur- und Ingenieurbüros ist DMARC relevant, weil Auftraggeber, Subplaner und Behörden regelmäßig E-Mails im Namen des eigenen Unternehmens erhalten, deren Fälschung das Vertrauen in die eigene Kommunikation nachhaltig beschädigen könnte, etwa wenn Kriminelle im Namen des Büros gefälschte Zahlungsanweisungen versenden.

Abzugrenzen ist DMARC von DKIM, das die kryptografische Signatur einzelner E-Mails prüft, sowie von der allgemeinen E-Mail-Sicherheit, die ein breiteres Spektrum an Schutzmaßnahmen umfasst. Domain-Hijacking beschreibt eine andere, schwerwiegendere Bedrohung, bei der die gesamte Domain unbefugt übernommen wird.

Praxisrelevanz

Für Sie als Geschäftsführerin oder Geschäftsführer eines Planungsbüros ist DMARC relevant, weil eine korrekt konfigurierte Richtlinie verhindert, dass Kriminelle im Namen Ihrer Firmendomain gefälschte E-Mails versenden, etwa um Auftraggeber zu betrügerischen Zahlungen zu verleiten. Die Einrichtung erfolgt meist einmalig durch Ihren IT-Dienstleister und erfordert danach nur gelegentliche Überprüfung der eingehenden Berichte. Für die Cyberversicherung ist relevant, dass eine implementierte DMARC-Richtlinie als Teil eines durchdachten E-Mail-Sicherheitskonzepts positiv bewertet werden kann. Ein gutes Verständnis hilft Ihnen, im Gespräch mit Ihrem IT-Dienstleister gezielt nachzufragen, ob diese wichtige Schutzmaßnahme für Ihre Domain bereits umgesetzt wurde. Ein realistisches Verständnis dieses Zusammenhangs hilft Ihnen zudem, Prioritäten bei der eigenen IT-Sicherheit sinnvoll zu setzen und im Beratungsgespräch zur Cyberversicherung fundierte Fragen zu stellen.

Praxisbeispiel

Ein Kriminelle versendet gefälschte E-Mails, die scheinbar von der Firmendomain eines Architekturbüros stammen, an mehrere Auftraggeber, um sie zu einer Zahlung auf ein fremdes Konto zu bewegen. Da das Büro zuvor eine strikte DMARC-Richtlinie eingerichtet hatte, werden diese gefälschten Nachrichten von den meisten empfangenden E-Mail-Servern automatisch abgelehnt und erreichen die Auftraggeber gar nicht erst. Die wenigen zugestellten Berichte über den Betrugsversuch werden an die IT-Abteilung weitergeleitet, die daraufhin proaktiv einen Warnhinweis an alle Geschäftspartner versendet, um verbleibende Risiken zusätzlich zu minimieren und Vertrauen zu erhalten. Der Vorfall wird intern dokumentiert und dient als Grundlage für weitere, gezielte Verbesserungen der eigenen IT-Sicherheit.

FAQ

Was bedeutet DMARC?

DMARC ist ein E-Mail-Authentifizierungsverfahren, das festlegt, wie mit E-Mails umgegangen werden soll, die vorgeben von der eigenen Domain zu stammen, jedoch Prüfungen nicht bestehen.

Wie hängt DMARC mit SPF und DKIM zusammen?

DMARC baut auf den Ergebnissen von SPF und DKIM auf und ergänzt diese um klare Richtlinien für den Umgang mit nicht authentifizierten E-Mails.

Warum ist DMARC für Architektur- und Ingenieurbüros wichtig?

Es verhindert, dass Kriminelle im Namen der eigenen Firmendomain gefälschte E-Mails an Auftraggeber oder Subplaner versenden können.

Welche Rolle spielt DMARC für die Cyberversicherung?

Eine implementierte DMARC-Richtlinie kann als Teil eines durchdachten E-Mail-Sicherheitskonzepts positiv in die Risikoeinschätzung einfließen.

Wie aufwendig ist die Einrichtung von DMARC?

Die technische Einrichtung erfolgt meist einmalig durch einen IT-Dienstleister und erfordert danach nur gelegentliche Überprüfung der eingehenden Berichte.

Verwandte Begriffe

DomainKeys Identified Mail (DKIM) – prüft die kryptografische Signatur einzelner E-Mails als technische Grundlage für DMARC.

E-Mail-Sicherheitsherausforderungen – umfasst DMARC als einen wichtigen Baustein eines umfassenden Schutzkonzepts.

E-Mail Spoofing – wird durch eine korrekt konfigurierte DMARC-Richtlinie gezielt erschwert.

Domain-Hijacking – beschreibt eine schwerwiegendere Bedrohung als das durch DMARC adressierte E-Mail-Spoofing.