En esta ponencia se abordan los retos de desplegar una política DMARC corporativa en una organización tan compleja y con tantos aspectos como es la Generalitat Valenciana.
Se parte del Informe BP/33 del CCN-CERT y se completan algunos aspectos del mismo, focalizándonos en la importancia de la confianza mutua en la que se basan los protocolos de seguridad del correo electrónico.
A partir de ahí se da una visión de los problemas reales que se han tenido que superar para conseguir implementar una política DMARC inicial y su evolución hacia la mejor protección de los usuarios corporativos, incluyendo la investigación previa para evitar que la aplicación de las políticas impacte en el envío y recepción de correos legítimos, y cómo recolectar la información generada por las distintas fuentes a nuestra disposición, procesarla y hacerla visible a los responsables adecuados, tanto a nivel técnico como a nivel funcional.