Bajo la supervisión de Finanstilsynet y los marcos europeos de la DORA, el sector financiero danés presenta el nivel de referencia más sólido del país en materia de autenticación de correo electrónico. La implementación correcta del SPF se sitúa en el 98,8 % (1,2 % incorrecta). Un impresionante 80,5 % de los dominios bancarios aplican políticas estrictas de «p=reject», con un 11,0 % en cuarentena, un 6,1 % con «p=none», un 1,2 % incorrecto y solo un 1,2 % sin registro. La activación de DNSSEC alcanza el 61,0 % (39,0 % desactivado). Sin embargo, la adopción de MTA-STS sigue siendo limitada, con un 6,1 %, lo que deja al 93,9 % de los canales de comunicación financiera sin cifrado de transporte verificado.
Gracias a las normas centrales de administración digital y a los criterios de seguridad del CFCS, las instituciones públicas danesas alcanzan un rendimiento excepcional en materia de autenticación. La corrección del SPF de referencia alcanza el 98,6 % (1,4 % incorrecto). La aplicación completa de p=reject está activa en el 93,2 % de los dominios gubernamentales, con un 2,7 % en cuarentena, un 1,4 % con p=none y un 2,7 % sin registro. El despliegue de DNSSEC es el más alto de todos los sectores, con un 93,2 % (un 6,8 % desactivado). No obstante, el despliegue de MTA-STS se sitúa en apenas un 4,1 %, lo que deja el 95,9 % de los flujos de correo municipales y departamentales expuestos a la interceptación durante el transporte.
Al gestionar historiales clínicos confidenciales y comunicaciones médicas, la infraestructura sanitaria danesa se enfrenta a un riesgo constante de phishing. Si bien la adopción de SPF es elevada, con un 94,1 % de aciertos (5,9 % de errores), la aplicación de las políticas DMARC presenta un retraso significativo: solo el 41,6 % aplica la política «p=reject», mientras que el 20,8 % utiliza la cuarentena, el 24,7 % se mantiene en el modo pasivo «p=none» y el 12,9 % carece de registro. DNSSEC está habilitado en el 60,4 % de los dominios (el 39,6 % lo tiene deshabilitado). La cobertura válida de MTA-STS es de tan solo el 3,0 %, lo que deja al 97,0 % de los intercambios de correo electrónico relacionados con pacientes expuestos a la manipulación durante el tránsito.
Las instituciones académicas y las universidades de investigación alcanzan un 100,0 % de registros SPF de referencia correctos. Sin embargo, la aplicación sigue estando dividida: el 51,7 % aplica «p=reject», el 13,8 % utiliza la cuarentena, el 17,2 % se mantiene en observación pasiva «p=none», el 3,5 % tiene registros mal configurados y el 13,8 % carece por completo de registro. DNSSEC está activo en el 58,6 % de los dominios (el 41,4 % está desactivado). Cabe destacar que la implementación válida de MTA-STS se sitúa en el 0,0 % (el 100,0 % no está configurado), lo que deja a las redes de investigación institucionales y a las comunicaciones de los campus sin protección en la capa de transporte.
Como componentes esenciales de la infraestructura crítica nacional sujetos a la supervisión de la NIS2, los operadores de servicios públicos presentan una implementación correcta del SPF en un 96,5 % de los casos (3,5 % incorrecta). La aplicación de DMARC muestra un progreso moderado: el 54,6 % aplica p=reject, el 10,5 % está en cuarentena, el 20,9 % tiene p=none y el 14,0 % carece de registros. La adopción de DNSSEC se sitúa en el 65,1 % (un 34,9 % está desactivado). Sin embargo, MTA-STS está activo solo en el 2,3 % de los dominios de las empresas de servicios públicos (un 97,7 % no está configurado), lo que crea posibles puntos ciegos en la cadena de suministro.
Los editores de noticias, las emisoras y los grupos de medios de comunicación daneses presentan la tasa de aplicación más baja de todos los sectores evaluados. Si bien el 93,1 % mantiene configuraciones SPF correctas (el 6,9 % incorrectas), solo el 37,5 % aplica la política «p=reject». Por su parte, el 33,3 % se mantiene en la política pasiva «p=none», el 15,3 % utiliza la cuarentena y el 13,9 % no tiene ningún registro. La adopción de DNSSEC es del 61,1 % (el 38,9 % está desactivado), mientras que el cifrado MTA-STS válido solo se ha implementado en el 1,4 % de los dominios (el 98,6 % no está configurado), lo que deja a los canales de prensa corporativos vulnerables a la suplantación de marca.
Los operadores de red y los proveedores de servicios de comunicaciones daneses alcanzan una cobertura SPF correcta del 98,2 % (1,8 % incorrecta). Sin embargo, la aplicación activa de medidas contra la suplantación de identidad es baja: solo el 46,4 % aplica «p=reject», mientras que el 10,7 % lo pone en cuarentena, el 25,0 % permanece inactivo con «p=none» y el 17,9 % carece de registro DMARC. DNSSEC está implementado en el 58,9 % de los dominios (el 41,1 % está desactivado). La adopción de MTA-STS es del 0,0 % en todos los casos (el 100,0 % no está configurado), lo que expone los canales de comunicación dirigidos a los clientes a la recopilación de credenciales y al engaño a los abonados.
Los operadores de transporte, que dan soporte a los centros globales de envío y distribución de Dinamarca, alcanzan un 100,0 % de registros SPF correctos. A pesar de esta base, la aplicación de las políticas es limitada: solo el 42,3 % aplica «p=reject», mientras que el 23,1 % utiliza la cuarentena, el 23,1 % se mantiene en «p=none» y el 11,5 % no tiene ningún registro. La adopción de DNSSEC se sitúa en el 61,5 % (el 38,5 % está desactivado). La implementación de MTA-STS alcanza el 7,7 % (el 92,3 % no está configurado), lo que significa que la documentación comercial y de transporte sigue estando expuesta en gran medida a ataques de degradación del transporte.