Finanzinstitute und Fintech-Unternehmen weisen mit 89,8 % eine hohe SPF-Korrektheit auf (6,1 % fehlerhaft und 4,1 % ohne Einträge) und verzeichnen mit 10,2 % die landesweit höchste DNSSEC-Aktivierungsrate (89,8 % deaktiviert). Was die Richtlinienhaltung betrifft, setzen 16,3 % „p=reject“ durch, 32,7 % wenden „p=quarantine“ an, während 20,4 % bei „p=none“ verharren. Allerdings sind 30,6 % nach wie vor vollständig ungeschützt durch DMARC, und bei 100,0 % fehlt eine funktionsfähige MTA-STS-Transportverschlüsselung (0,0 % gültig).
Behörden des öffentlichen Sektors und Regierungsportale weisen mit 96,3 % (3,7 % fehlende Einträge) die höchste nationale SPF-Konfigurationsrate auf. Die tatsächliche Umsetzung von DMARC-Richtlinien hinkt jedoch stark hinterher: 80,3 % der Ministeriums- und Kommunal-Domains verfügen über keinerlei DMARC-Eintrag, 12,3 % arbeiten mit der passiven Einstellung „p=none“ und nur 2,5 % setzen „p=reject“ durch (wobei 4,9 % auf „p=quarantine“ eingestellt sind). DNSSEC liegt bei 1,2 % (98,8 % deaktiviert), und MTA-STS fehlt gänzlich mit 0,0 % gültigen Einträgen (100,0 % keine Einträge).
Netzwerke im Gesundheitswesen weisen eine erhebliche Anfälligkeit für Angriffe durch Identitätsbetrug auf, wobei nur 5,8 % den Wert „p=reject“ erreichen. Mehr als die Hälfte der medizinischen Einrichtungen (54,6 %) verfügt über keinen veröffentlichten DMARC-Eintrag, während 29,1 % weiterhin den Wert „p=none“ aufweisen, 9,3 % den Wert „p=quarantine“ und 1,2 % falsch konfiguriert sind. Die SPF-Übereinstimmung liegt bei 81,4 % (4,6 % falsch, 14,0 % fehlend). Sowohl die MTA-STS- als auch die DNSSEC-Einführung liegen bei 0,0 %, wodurch Patientenakten und klinische Netzwerke ungeschützt vor Transportmanipulationen und Spoofing bleiben.
Hochschulen und Forschungsakademien weisen nur bei 5,2 % eine p=reject-Einstellung auf. Über die Hälfte (51,9 %) arbeitet ohne jeglichen DMARC-Eintrag, 24,7 % bleiben passiv bei p=none, und 18,2 % verwenden p=quarantine. Die SPF-Konformität liegt bei 79,2 % (5,2 % fehlerhaft, 15,6 % fehlend). Die Einführung von MTA-STS ist mit 0,0 % (100,0 % ohne Eintrag) gänzlich nicht vorhanden, und die DNSSEC-Aktivierung ist mit 1,3 % (98,7 % deaktiviert) minimal.
Energieversorger und Versorgungsunternehmen führen unter allen untersuchten Branchen bei der strengen E-Mail-Absicherung: 24,1 % wenden „p=reject“ an und 14,8 % „p=quarantine“. Dennoch verfügen 38,9 % nicht über DMARC (1,8 % sind falsch konfiguriert) und 20,4 % verharren bei „p=none“. Die SPF-Korrektheit liegt bei 81,5 % (11,1 % fehlerhaft, 7,4 % fehlend). Der Sektor weist mit 3,7 % gültigen Einträgen (96,3 % keine Einträge) die höchste MTA-STS-Implementierungsrate in Ghana auf und verzeichnet eine DNSSEC-Aktivierungsrate von 9,3 % (90,7 % deaktiviert).
Ghanische Medienhäuser, Verlage und Nachrichtensender verzeichnen mit 0,0 % p=reject einen landesweiten Tiefstwert bei der Durchsetzung. Eine Mehrheit (53,9 %) verfügt über keinen DMARC-Eintrag, während 32,7 % auf passives p=none setzen, 11,5 % p=quarantine verwenden und 1,9 % falsch konfiguriert sind. Während die SPF-Korrektheit mit 88,5 % relativ hoch ist (11,5 % fehlen), fehlt bei 100,0 % der Mediendomänen die MTA-STS-Transportverschlüsselung (0,0 % gültig) und nur 5,8 % haben DNSSEC aktiviert (94,2 % deaktiviert).
Telekommunikationsanbieter zeigen eine moderate Haltung: 12,0 % wenden „p=reject“ an und 16,4 % „p=quarantine“. Allerdings fehlt bei 44,0 % der Telekommunikationsdomänen DMARC vollständig, 26,1 % verbleiben bei „p=none“ und 1,5 % sind falsch konfiguriert. Die SPF-Korrektheit liegt bei 86,6 % (3,7 % fehlerhaft, 9,7 % fehlend). Der Einsatz von gültigem MTA-STS beschränkt sich auf 2,2 % (97,8 % ohne Eintrag) und die DNSSEC-Nutzung liegt bei 4,5 % (95,5 % deaktiviert).
Logistikdienstleister, Seefrachtagenturen und Lieferkettenbetreiber verzeichnen eine Durchsetzungsrate von 10,3 % (p=reject). Bei beachtlichen 44,8 % fehlen DMARC-Einträge gänzlich, 34,5 % verbleiben im reinen Überwachungsmodus (p=none), 6,9 % verwenden p=quarantine und 3,5 % weisen fehlerhaft konfigurierte Einträge auf. Die SPF-Korrektheit liegt bei 82,8 % (17,2 % keine Einträge). MTA-STS fehlt vollständig mit 0,0 % (100,0 % keine Einträge), wobei DNSSEC nur bei 3,4 % der Domains aktiviert ist (96,6 % deaktiviert).