Las entidades bancarias y financieras austriacas lideran el país en la aplicación de políticas, con una estricta tasa de implementación de DMARC con p=reject del 47,6 %. Además, el 21,9 % opera con p=quarantine y el 26,8 % se mantiene en p=none, mientras que solo el 3,7 % carece por completo de un registro DMARC. La alineación con SPF es elevada, con un 96,3 % (un 3,7 % incorrecto). Sin embargo, el 98,8 % de los dominios financieros carecen de registros MTA-STS funcionales (solo el 1,2 % son válidos), y la activación de DNSSEC se sitúa en el 8,5 % (el 91,5 % está desactivada).
Los organismos del sector público mantienen un sólido nivel básico de implementación de SPF, con un 94,4 % (un 5,6 % incorrecto), y lideran la adopción nacional de DNSSEC, con un 19,4 % (un 80,6 % desactivado). Sin embargo, la escalada de políticas hacia una protección total sigue siendo lenta: solo el 16,7 % aplica p=reject, mientras que el 31,9 % utiliza p=quarantine, el 27,8 % se mantiene en p=none y el 23,6 % carece por completo de un registro DMARC. La implantación de MTA-STS sigue siendo limitada, con un 4,2 % (el 95,8 % carece de registro).
Los proveedores de servicios sanitarios presentan una exposición significativa a la suplantación de identidad en el correo electrónico, y solo el 7,4 % aplica una política estricta de «p=reject». Por su parte, el 38,8 % carece por completo de un registro DMARC, el 33,1 % se encuentra en modo pasivo «p=none», el 15,7 % utiliza «p=quarantine» y el 5,0 % tiene configuraciones DMARC incorrectas. Si bien el cumplimiento de SPF es elevado, con un 98,8 % (un 1,2 % incorrecto), la adopción de MTA-STS es mínima, con un 0,8 % (un 99,2 % sin registro), y la activación de DNSSEC es baja, con un 2,5 % (un 97,5 % desactivada).
Las instituciones académicas y de investigación muestran una elevada precisión en la configuración del SPF, con un 98,6 % (un 1,4 % de errores), pero dependen en gran medida de la supervisión pasiva, y un 41,9 % permanece estancado en p=none. Si a esto le sumamos el 27,0 % en p=quarantine, el 16,2 % que carece de DMARC y el escaso 14,9 % que aplica p=reject, las redes educativas y los activos de investigación siguen estando expuestos. La adopción de MTA-STS se sitúa en el 0,0 % (el 100,0 % carece de registro), mientras que la activación de DNSSEC es del 9,5 % (el 90,5 % está desactivado).
Los operadores de redes eléctricas y las empresas de suministro muestran una sólida alineación con el SPF, con un 93,5 % (6,5 % incorrecto). Sin embargo, la escalación de políticas sigue siendo incompleta: el 40,2 % opera en modo de solo supervisión (p=none), el 25,0 % utiliza p=quarantine, el 19,6 % carece de DMARC (1,1 % incorrecto) y solo el 14,1 % aplica p=reject. Además, el 98,9 % carece de cifrado de transporte MTA-STS (solo el 1,1 % es válido) y la adopción de DNSSEC se sitúa en el 4,3 % (el 95,7 % está desactivado).
Las organizaciones de medios de comunicación y radiodifusión presentan una configuración sólida de SPF, con un 98,7 % (1,3 % incorrecto), pero adolecen de una aplicación deficiente de las políticas de DMARC. La monitorización pasiva «p=none» representa el 36,2 % de los dominios; el 23,8 % carece por completo de DMARC; el 17,5 % utiliza «p=quarantine», y el 1,3 % presenta configuraciones no válidas, lo que deja solo al 21,2 % en «p=reject». La adopción de MTA-STS es del 0,0 % (el 100,0 % carece de registro) y la activación de DNSSEC se sitúa en el 3,7 % (el 96,3 % está desactivado).
Los operadores de telecomunicaciones mantienen un alto nivel de corrección del SPF, con un 97,0 % (3,0 % de errores), y lideran todos los sectores comerciales en el despliegue de MTA-STS, con un 5,0 % de registros válidos (95,0 % sin registro). Sin embargo, la aplicación activa sigue estando dividida: el 25,3 % aplica p=reject, el 27,7 % utiliza p=quarantine, el 27,7 % se mantiene en p=none, el 17,8 % carece de DMARC y el 1,5 % presenta errores. La adopción de DNSSEC se sitúa en el 9,4 % (90,6 % desactivado).
Los proveedores de transporte y logística muestran un nivel relativamente alto de aplicación de las políticas, ya que el 36,6 % ha alcanzado el estado activo «p=reject». Sin embargo, el 26,7 % permanece en el estado «p=none» (solo supervisión), el 20,0 % utiliza «p=quarantine» y el 16,7 % carece por completo de protección DMARC. La alineación con SPF se sitúa en el 93,3 % (un 6,7 % incorrecto), mientras que la implantación de MTA-STS es del 0,0 % (un 100,0 % sin registro) y la adopción de DNSSEC es del 6,7 % (un 93,3 % desactivado).