Informe sobre la adopción de DMARC y MTA-STS en Dinamarca 2026

Al operar en una de las economías más digitalizadas del mundo, las empresas comerciales danesas, los organismos estatales y las redes de servicios públicos esenciales se enfrentan a un complejo panorama de amenazas. Si bien Dinamarca demuestra un notable liderazgo europeo en la aplicación activa de DMARC y la criptoseguridad DNSSEC, impulsada por las primeras normas obligatorias del sector público establecidas por el Centro de Ciberseguridad (Center for Cybersikkerhed – CFCS) y la Agencia Danesa para la Administración Digital (Digitaliseringsstyrelsen – DIGST), persisten vulnerabilidades críticas de tránsito en las rutas de acceso a los servidores. En el marco regulador nacional danés de la marco normativo NIS2 y bajo la supervisión coordinada por la Agencia Danesa de Contingencias Civiles (Styrelsen for Samfundssikkerhed), subsanar las lagunas de supervisión residuales y eliminar las exposiciones al tránsito de texto sin cifrar de SMTP a través de MTA-STS es fundamental para defender la reputación de las empresas, garantizar la entrega ininterrumpida del correo electrónico a nivel mundial y cumplir con las obligaciones legales en materia de resiliencia.

Resumen: Principales conclusiones en toda Dinamarca

Nuestra evaluación nacional de los activos daneses en el ámbito digital pone de manifiesto una disciplina técnica y un liderazgo en la aplicación de la normativa excepcionales, junto con un punto ciego sistémico en la criptografía de la capa de transporte:

dinamarca-spf

Disciplina básica de SPF (96,8 % de aciertos): Las organizaciones danesas mantienen una excelente higiene de los registros DNS: el 96,8 % publica registros SPF sintácticamente válidos y solo el 3,2 % presenta errores de formato, registros múltiples o fallos sintácticos.

dinamarca-dmarc

Liderazgo europeo en la aplicación de DMARC (57,6 % con p=rechazo): Dinamarca supera a todos los países europeos analizados en materia de defensa activa del correo electrónico. Un notable 57,6 % de los dominios daneses analizados bloquean activamente los mensajes falsificados con un estricto política de «p=rechazar» . En combinación con p=cuarentena (12,9 %), la aplicación total alcanza el el 70,5 %. Solo el 18,6 % permanece en observación pasiva (p = ninguna), el 0,4 % contiene errores sintácticos y apenas el 10,5 % omite DMARC por completo.

Adopción de DMARC en Dinamarca

Déficit persistente en el tránsito de MTA-STS (97,0 % sin proteger): A pesar de contar con una autenticación de dominios de primer nivel, el cifrado de tránsito de servidor a servidor sigue estando muy rezagado. Un considerable 97,0 % de los dominios daneses aún no han configurado MTA-STS, lo que deja las conexiones SMTP vulnerables a la interceptación mediante ataques de tipo «hombre en el medio» (MiTM) con degradación de TLS, y solo el 3,0 % haya implementado protección activa en tránsito.

dinamarca-dnssec

Pioneros en la integridad de DNSSEC (65,8 % activado): En marcado contraste con las tendencias generales en Europa, Dinamarca destaca por su excepcional protección criptográfica del enrutamiento. Gracias al amplio apoyo de los registradores y a las normas técnicas estatales, el 65,8 % de los dominios daneses han activado DNSSEC, lo que protege la mayor parte del tráfico del país contra el envenenamiento de caché y la manipulación de los resolutores.

Análisis sectorial

1. Servicios financieros (banca): liderazgo en el mercado en materia de cumplimiento normativo privado y criptografía de alto nivel

Regidos por estrictas normas de supervisión de la Autoridad de Supervisión Financiera de Dinamarca (Finanstilsynet) y gracias al cumplimiento precoz de la DORA y de la normativa sobre resiliencia del sector, los bancos daneses lideran el sector comercial con una aplicación activa y contundente de la normativa.

Métrica del protocolo Situación actual
Precisión del SPF 98,8 % correcto (1,2 % incorrecto)
Política de rechazo DMARC 80,5 % (p = rechazar)
Políticas DMARC 11,0 % en cuarentena, 6,1 % sin cuarentena
Brecha de DMARC 1,2 % de registros que faltan, 1,2 % de registros incorrectos
Adopción de MTA-STS 6,1 % válidas (93,9 % sin garantía)
Adopción de DNSSEC 61,0 % de personas sin discapacidad (39,0 % de personas con discapacidad)
Adopción de DMARC en Dinamarca

Divulgación de vulnerabilidades

El sector bancario muestra una notable cohesión defensiva, alcanzando una tasa de cumplimiento del 91,5 % (p = rechazo en el 80,5 % y p = cuarentena al 11,0 %), con solo un 1,2 % que omite DMARC. Además, el 61,0 % de los dominios bancarios están protegidos por DNSSEC. Sin embargo, el 93,9 % sigue careciendo de políticas MTA-STS, lo que permite a los adversarios situados a lo largo de los canales de enrutamiento externos de Internet eliminar el cifrado TLS oportunista durante las transferencias bancarias transfronterizas y la mensajería de transacciones.

La estrategia de PowerDMARC

PowerDMARC permite a las entidades financieras subsanar la última brecha en el tránsito a través de MTA-STS alojado y telemetría TLS-RPT automatizada, protegiendo las comunicaciones transaccionales contra las escuchas indeseadas sin carga administrativa.

2. Asistencia sanitaria: aplicación rigurosa de las políticas y un importante despliegue de DNSSEC

Las entidades sanitarias regionales danesas y las organizaciones del sector de las ciencias de la vida gestionan expedientes de pacientes y de investigación de carácter altamente confidencial, y aplican medidas de cumplimiento muy estrictas en comparación con sus homólogas internacionales del sector sanitario.

Métrica del protocolo Situación actual
Precisión del SPF 94,1 % de aciertos (5,9 % de errores)
Política de rechazo DMARC 41,6 % (p = rechazar)
Políticas DMARC 20,8 % en cuarentena, 24,7 % ninguno
Brecha de DMARC 12,9 % de registros que faltan
Adopción de MTA-STS 3,0 % válidos (97,0 % sin garantía)
Adopción de DNSSEC 60,4 % con discapacidad (39,6 % sin discapacidad)
Sanidad-DMARC-Dinamarca

Divulgación de vulnerabilidades

El sistema sanitario danés alcanza un nivel combinado de índice de cumplimiento del 62,4 % y un 60,4 % de implementación de DNSSEC. No obstante, casi una cuarta parte (el 24,7 %) de los dominios del sector sanitario siguen en modo de solo supervisión (p=ninguno), y el 12,9 % carece por completo de registros DMARC. Si a esto le sumamos una tasa de omisión de MTA-STS del 97,0 %, las alertas dirigidas a los pacientes y los portales de proveedores siguen expuestos a la suplantación de identidad y a la manipulación del transporte.

La estrategia de PowerDMARC

Ayudamos a los proveedores de asistencia sanitaria y a los organismos médicos regionales a migrar sin problemas sus dominios pasivos restantes a p=reject, protegiendo la confianza de los pacientes y garantizando la seguridad de los canales de comunicación médica confidencial.

3. Sector público (Administración): Cumplimiento casi universal e integridad soberana

Las autoridades danesas a nivel nacional, regional y municipal constituyen el referente mundial en materia de refuerzo de la seguridad de los dominios del sector público, lo que refleja un estricto cumplimiento de las directrices del CFCS y las directrices oficiales del Gobierno en materia de ciberseguridad.

Métrica del protocolo Situación actual
Precisión del SPF 98,6 % correcto (1,4 % incorrecto)
Política de rechazo DMARC 93,2 % (líder a nivel nacional)
Políticas DMARC 2,7 % en cuarentena, 1,4 % sin cuarentena
Brecha de DMARC 2,7 % de registros que faltan
Adopción de MTA-STS 4,1 % válidos (95,9 % sin garantía)
Adopción de DNSSEC 93,2 % activado (líder nacional, 6,8 % desactivado)
Sector público - mta - sts - Dinamarca

Divulgación de vulnerabilidades

A raíz de las directrices oficiales que exigen p=rechazar en toda la infraestructura gubernamental, los organismos cívicos daneses logran un asombroso tasa de cumplimiento total del 95,9 % (p=rechazo en un 93,2 %), junto con una idéntica tasa de adopción de DNSSEC del 93,2 %. Solo el 2,7 % carece de DMARC. La oportunidad restante para reforzar la seguridad reside en la seguridad del transporte, donde el 95,9 % de los organismos sigue operando sin políticas MTA-STS aplicadas.

La estrategia de PowerDMARC

PowerDMARC multitenant para el sector público permite a los equipos de TI gubernamentales centralizados gestionar subdominios, aplicar el protocolo MTA-STS en las redes ministeriales y supervisar el estado del ecosistema de correo electrónico desde un único panel de control.

4. Educación: precisión perfecta en el SPF y aplicación generalizada

Las instituciones de educación superior y los consorcios académicos gestionan amplios campus digitales, lo que demuestra una configuración impecable de los registros básicos, junto con sólidos indicadores de cumplimiento.

Métrica del protocolo Situación actual
Precisión del SPF 100,0 % correcto (0,0 % incorrecto)
Política de rechazo DMARC 51,7 % (p = rechazar)
Políticas DMARC 13,8 % en cuarentena, 17,2 % ninguno
Brecha de DMARC 13,8 % de registros que faltan, 3,5 % de registros incorrectos
Adopción de MTA-STS 0,0 % válido (100,0 % sin garantía)
Adopción de DNSSEC 58,6 % con discapacidad (41,4 % sin discapacidad)
educación-DNS SEC-Dinamarca

Divulgación de vulnerabilidades

Las universidades danesas alcanzan una validez del SPF del 100,0 % y un sólido 51,7 % p = rechazar tasa. Sin embargo, el 17,2 % de las instituciones académicas se mantiene en p=ninguna, el 13,8 % carece de DMARC y el 3,5 % presenta errores de sintaxis. Es fundamental destacar que el sector muestra un 0,0 % de adopción de MTA-STS, lo que deja las credenciales universitarias, la investigación

La estrategia de PowerDMARC

Los ecosistemas académicos con múltiples proveedores suelen superar el límite de 10 consultas DNS debido a las herramientas SaaS descentralizadas. PowerSPF condensa dinámicamente los registros para evitar errores de búsqueda y mantener una alta capacidad de entrega de mensajes salientes.

5. Energía: Infraestructuras críticas resilientes con un DNSSEC robusto

Al estar regulados por la Ley específica sobre seguridad y preparación en el sector energético (Ley n.º 258/2025), los operadores de la red eléctrica y de parques eólicos marinos daneses demuestran un alto nivel de madurez en materia de seguridad.

Métrica del protocolo Situación actual
Precisión del SPF 96,5 % correcto (3,5 % incorrecto)
Política de rechazo DMARC 54,6 % (p = rechazar)
Políticas DMARC 10,5 % en cuarentena, 20,9 % sin cuarentena
Brecha de DMARC 14,0 % de registros que faltan
Adopción de MTA-STS 2,3 % válidos (97,7 % sin garantía)
Adopción de DNSSEC 65,1 % con discapacidad (34,9 % sin discapacidad)
energy-spf-dinamarca

Divulgación de vulnerabilidades

Las empresas del sector energético registran una sólida tasa combinada de cumplimiento de DMARC del 65,1 % y un 65,1 % de implantación de DNSSEC, lo que supera con creces los índices de referencia del sector de los servicios públicos a nivel europeo. No obstante, el 20,9 % sigue sin p=ninguno, y el 14,0 % carece de registro DMARC. Además, dado que el 97,7 % carece de MTA-STS, las comunicaciones críticas de distribución y de aprovisionamiento de la cadena de suministro de las empresas de servicios públicos siguen siendo vulnerables a la interceptación durante el tránsito.

La estrategia de PowerDMARC

Combinamos un MTA-STS automatizado y alojado en la nube con controles de aplicación de políticas para proteger a los proveedores de energía y a los operadores de la red eléctrica frente a la suplantación selectiva de ejecutivos y la manipulación del transporte.

6. Medios de comunicación: una infraestructura sólida con una exposición residual al sector de la supervisión

Los medios de comunicación daneses, tanto audiovisuales como escritos, gozan de una gran credibilidad ante la opinión pública y mantienen un nivel básico de seguridad encomiable, aunque recurren en exceso a la vigilancia pasiva.

Métrica del protocolo Situación actual
Precisión del SPF 93,1 % correcto (6,9 % incorrecto)
Política de rechazo DMARC 37,5 % (p = rechazar)
Políticas DMARC 15,3 % en cuarentena, 33,3 % ninguno
Brecha de DMARC 13,9 % de registros que faltan
Adopción de MTA-STS 1,4 % válidos (98,6 % sin garantía)
Adopción de DNSSEC 61,1 % de personas con discapacidad (38,9 % de personas sin discapacidad)
media-dmarc-dinamarca

Divulgación de vulnerabilidades

Mientras que el 61,1 % de los dominios de medios de comunicación han habilitado el DNSSEC, el 33,3 % sigue aparcado en p=ninguno, y el 13,9 % omite por completo el DMARC. Si a esto le sumamos una tasa de implementación de MTA-STS del 1,4 %, los medios de comunicación se enfrentan a un riesgo potencial de suplantación de marca, en el que los atacantes pueden difundir comunicados de prensa falsificados o avisos multimedia maliciosos utilizando subdominios no verificados.

La estrategia de PowerDMARC

Implementación de los indicadores de marca para la identificación de mensajes (BIMI) junto con la aplicación de políticas DMARC permite a las organizaciones de medios de comunicación transmitir una confianza verificada en la marca en las bandejas de entrada de los usuarios, al tiempo que neutraliza los vectores de suplantación de identidad.

7. Telecomunicaciones: una sólida infraestructura básica, ausencia total de tráfico en tránsito

En virtud de la Ley de Seguridad y Preparación en el Sector de las Telecomunicaciones (Ley n.º 435/2025), los operadores daneses mantienen un enrutamiento de red complejo y aplican políticas destacadas.

Métrica del protocolo Situación actual
Precisión del SPF 98,2 % correcto (1,8 % incorrecto)
Política de rechazo DMARC 46,4 % (p = rechazar)
Políticas DMARC 10,7 % en cuarentena, 25,0 % sin cuarentena
Brecha de DMARC 17,9 % de registros que faltan
Adopción de MTA-STS 0,0 % válido (100,0 % sin garantía)
Adopción de DNSSEC 58,9 % con discapacidad (41,1 % sin discapacidad)
telecom-mta-sts-dinamarca

Divulgación de vulnerabilidades

El sector de las telecomunicaciones alcanza un cumplimiento agregado del 57,1 % y un 58,9 % de implementación de DNSSEC. Sin embargo, el 17,9 % de los dominios de telecomunicaciones carecen de DMARC, una cuarta parte (el 25,0 %) se sitúan en p=ninguno, y el sector presenta un un 0,0 % de adopción de MTA-STS. Esto crea claras oportunidades para que los atacantes se dirijan a los abonados con avisos de facturación fraudulentos por SMS o correo electrónico e intercepten los intercambios de texto sin cifrar a través de la pasarela.

La estrategia de PowerDMARC

PowerDMARC ofrece una gestión de SPF y DMARC de nivel de operador, lo que permite a los operadores de telecomunicaciones cumplir con estrictos p=reject en dominios subsidiarios complejos sin interrumpir las notificaciones destinadas a los clientes.

8. Transporte y logística: SPF impecable, líder nacional en seguridad del transporte

Las empresas danesas del sector marítimo, del transporte de mercancías y del transporte en general respaldan cadenas de suministro globales de vital importancia, lo que demuestra un nivel impecable de higiene según las normas SPF y el mayor despliegue de MTA-STS de Dinamarca.

Métrica del protocolo Situación actual
Precisión del SPF 100,0 % correcto (0,0 % incorrecto)
Política de rechazo DMARC 42,3 % (p = rechazar)
Políticas DMARC 23,1 % en cuarentena, 23,1 % ninguno
Brecha de DMARC 11,5 % de registros que faltan
Adopción de MTA-STS 7,7 % válidos (líder a nivel nacional, 92,3 % sin confirmar)
Adopción de DNSSEC 61,5 % con discapacidad (38,5 % sin discapacidad)
Adopción de DMARC en Dinamarca

Divulgación de vulnerabilidades

El sector del transporte registra una validez del SPF del 100,0 %, un 65,4 % de cumplimiento total de DMARC, y lidera Dinamarca en la implantación de MTA-STS (7,7 %). Sin embargo, dado que el 23,1 % de los operadores sigue utilizando p=ninguno y un 11,5 % carece de registros, los socios comerciales internacionales y los flujos de facturación de transporte siguen siendo vulnerables al fraude por desvío de facturas.

La estrategia de PowerDMARC

Proporcionamos a las empresas de logística cifrado TLS automatizado e información sobre el remitente en tiempo real a través de MTA-STS, lo que garantiza que los conocimientos de embarque electrónicos y las facturas de envío se validen criptográficamente antes de su entrega en la bandeja de entrada.

Análisis en profundidad: cuatro vulnerabilidades sistémicas en los dominios daneses

1. El «arrastre de observación»: exposición residual en segmentos no forzados

Mientras que Dinamarca lidera Europa con un 57,6 % p = rechazo de cumplimiento, casi una quinta parte (el 18,6 %) de los dominios de las organizaciones siguen estancados en p=ninguna. Considerar la supervisión pasiva como una configuración permanente deja a los dominios totalmente desprotegidos frente a la suplantación activa; los correos electrónicos maliciosos falsificados siguen llegando directamente a las bandejas de entrada de los destinatarios.

La opinión de los expertos:

«Dinamarca ha establecido un modelo inspirador para la aplicación activa de la normativa en toda Europa, pero dejar casi un veinte por ciento de los dominios en observación pasiva crea una puerta trasera persistente. La supervisión te da visibilidad, pero solo una p=rechazar detienen el uso indebido de los dominios».

Adopción de DMARC en Dinamarca

Maitham Al Lawati, Director General de PowerDMARC

La opinión de los expertos:

«En entornos digitalmente avanzados como Dinamarca, los incumplimientos de los límites de consultas al SPF son casi inevitables sin automatización. La implementación de aplanamiento dinámico de SPF comprime las consultas de registros mediante programación, lo que elimina los fallos de entrega y mantiene en buen estado los canales de salida críticos».

Adopción de DMARC en Dinamarca

Yunes Tarada, Director de Prestación de Servicios, PowerDMARC

2. Agotamiento de las consultas SPF en entornos empresariales altamente digitalizados

La rápida adopción de la nube en Dinamarca hace que las empresas dependan en gran medida de múltiples herramientas SaaS (Salesforce, Microsoft 365, Zendesk, Workday). Esto suele provocar que los registros SPF superen el estricto límite de 10 consultas DNS estipulado por el RFC 7208. Superar este límite da lugar a errores de tipo «PermError», lo que hace que las comunicaciones empresariales salientes legítimas se descarten o se envíen a las carpetas de correo no deseado.

3. MTA-STS: la última frontera en el cifrado del correo danés

Con un 97,0 % de los dominios daneses carecen de validación MTA-STS, el enrutamiento del correo entrante se basa principalmente en el protocolo STARTTLS oportunista. Esto permite a los actores maliciosos presentes en las rutas de red llevar a cabo ataques de «SSL-stripping» y de degradación de protocolo «Man-in-the-Middle» (MiTM), interceptando comunicaciones en texto claro y alterando mensajes corporativos confidenciales durante su tránsito.

La opinión de los expertos:

«El cifrado oportunista no es una estrategia defensiva sólida. Sin la aplicación obligatoria políticas MTA-STS , los atacantes pueden rebajar silenciosamente el nivel de seguridad de las conexiones cifradas a texto plano. La aplicación de la seguridad en la capa de transporte es esencial para la confidencialidad de los datos de extremo a extremo».

Adopción de DMARC en Dinamarca

Ayan Bhuiya, Jefe de Turno de Operaciones y Entrega, PowerDMARC

La opinión de los expertos:

«La adopción del protocolo DNSSEC en Dinamarca es una de las más sólidas del mundo. Sin embargo, los protocolos de seguridad posteriores dependen por completo de la integridad del DNS. Garantizar una validación criptográfica al 100 % en todos los dominios raíz y subdominios es fundamental para eliminar el secuestro de enrutamiento».

Adopción de DMARC en Dinamarca

Engjell Koliqi, director de marketing de PowerDMARC

4. Madurez de DNSSEC: un caso de éxito danés con algunas carencias pendientes

Dinamarca destaca a nivel mundial con un 65,8 % de implementación de DNSSEC, impulsada por las políticas proactivas del registro nacional .dk y las directrices técnicas estatales. Sin embargo, el 34,2 % de dominios no configurados sigue siendo vulnerable a la suplantación de DNS y al al envenenamiento de caché del DNS, lo que genera brechas de confianza que pueden socavar la autenticación en las etapas posteriores.

Análisis comparativo global: Dinamarca en su contexto

La aplicación rigurosa de las políticas y la madura implementación de DNSSEC por parte de Dinamarca sitúan al país como un referente internacional, superando a la mayoría de las economías europeas y mundiales en materia de protección activa de dominios.

Clasificación mundial: datos comparativos de 2026

País SPF Correcto Rechazo de DMARC MTA-STS válido DNSSEC habilitado
Dinamarca 96.8% 57.6% 3.0% 65.8%
EE.UU. 95.7% 49.0% 1.7% 18.0%
REINO UNIDO 93.7% 44.1% 20.6% 3.8%
Francia 95.6% 28.3% 2.6% 17.9%
Países Bajos 70.0% 23.2% 0.9% 37.7%
Polonia 98.9% 21.2% 0.9% 15.7%
Austria 97.0% 19.7% 1.9% 7.1%
España 97.0% 18.0% 0.8% 10.4%
Rumanía 97.1% 17.3% 1.8% 7.0%
Suiza 96.0% 16.8% 4.4% 32.6%
Italia 91.0% 16.7% 1.0% 3.5%
Brasil 92.1% 20.7% 0.7% 21.9%
Ecuador 96.1% 24.9% 1.4% 4.8%

Dinamarca en el punto de mira mundial: análisis de 2026

1
Supremacía en la aplicación de la ley

Dinamarca encabeza la clasificación mundial con un 57,6 % p = rechazo ,, superando a Estados Unidos (49,0 %), el Reino Unido (44,1 %), Francia (28,3 %), Austria (19,7 %), y Suiza (16,8 %).

2
El predominio de DNSSEC

En un 65,8 % de los casos, Dinamarca ocupa el primer puesto mundial en protección criptográfica del DNS entre los mercados analizados, casi el doble que los Países Bajos (37,7 %) y Suiza (32,6 %), y superando con creces a Austria (7,1 %) y Rumanía (7,0 %).

3
Cumplimiento de la norma MTA-STS

 Dinamarca tasa de adopción del MTA-STS del 3,0 % supera a la de la mayoría de los países europeos comparables, incluida Francia (2,6 %), Austria (1,9 %), Rumanía (1,8 %) e Italia (1,0 %), solo por detrás de Suiza (4,4 %) y el Reino Unido (20,6 %).

El punto de vista de PowerDMARC

«Dinamarca constituye un ejemplo paradigmático de cómo unas políticas públicas coordinadas, unos mandatos rigurosos del sector público y el liderazgo de los registradores pueden mejorar la postura nacional de un país en materia de ciberseguridad. Dado que la administración pública ha logrado una tasa de rechazo activo superior al 93 %, el sector privado ha seguido su ejemplo con una madurez impresionante. El último reto para las organizaciones danesas es eliminar el riesgo de interceptación durante la transmisión mediante el establecimiento del MTA-STS alojado como procedimiento operativo estándar en todos los sectores económicos».

Hoja de ruta estratégica: la transición hacia la protección activa

Para mantener la resiliencia digital y lograr el pleno cumplimiento de la normativa danesa NIS2, las organizaciones deben seguir tres hitos técnicos:

Pasar los dominios restantes a la aplicación plena (p = rechazar)

Realizar una transición sistemática del 18,6 % restante de dominios pasivos, pasando de p=none a p=quarantine y, finalmente, a p=reject, con el fin de neutralizar la suplantación de identidad sin interrumpir las comunicaciones operativas de la empresa.

Implementar MTA-STS y TLS-RPT alojados

Protege las rutas SMTP frente a los ataques de rebaja de nivel de TLS automatizando la renovación de certificados y la publicación de políticas a través de un MTA-STS alojado, lo que permite obtener una visibilidad completa gracias a la telemetría de los informes TLS.

Automatizar la optimización dinámica de SPF

Implementar el «aplanamiento» automatizado de SPF (PowerSPF) para evitar que se superen los límites de consultas DNS, garantizando así la capacidad de entrega en entornos de software en la nube de múltiples proveedores.

Metodología, investigación y fuentes de datos

Análisis de registros DNS

Se realizaron consultas DNS automatizadas en los repositorios de dominios daneses, comparando las configuraciones de SPF, DMARC, MTA-STS y DNSSEC con las especificaciones oficiales de los RFC de la IETF.

Muestreo sectorial

Se analizaron los ámbitos en ocho sectores económicos y públicos clave de Dinamarca:

  • Sector bancario (servicios financieros)
  • Salud
  • Sector público (Administración)
  • Educación
  • Energía
  • Medios de comunicación
  • Telecomunicaciones
  • Transporte y logística

Clasificación de riesgos

Las evaluaciones de la postura miden la proporción de ámbitos que operan bajo políticas de rechazo forzadas (p=reject), las tasas de omisión de DMARC, la precisión de la configuración de SPF y las tasas de implantación de MTA-STS y DNSSEC.

Cómo convertir la visibilidad del dominio danés en una defensa activa

Las empresas e instituciones públicas danesas han establecido un punto de referencia formidable en materia de autenticación de dominios. Para reforzar estos canales de comunicación frente a las vulnerabilidades de tránsito que aún persisten, es necesario combinar la aplicación estricta de DMARC con la seguridad automatizada del transporte. Ponte en contacto con PowerDMARC hoy mismo para evaluar, automatizar y completar las defensas de dominio de tu organización.