El sector sanitario es uno de los más vulnerables dentro del ecosistema digital italiano. Solo el 12,8 % de los dominios sanitarios aplican DMARC con el nivel de rechazo «p=reject», mientras que el 25 %, es decir, una cuarta parte del sector, carece por completo de cualquier arquitectura DMARC. A esto se suma la ausencia de MTA-STS en el 98,1 % de los casos, lo que hace que los historiales médicos de los pacientes y los canales de comunicación clínica internos sigan siendo muy vulnerables a la interceptación maliciosa y a la suplantación de dominios.
Las entidades bancarias y financieras italianas lideran el país en cuanto a madurez de las políticas, ya que el 41,7 % aplica una postura estricta de rechazo. Sin embargo, esta defensa en profundidad se ve significativamente mermada por una tasa de ausencia del 100 % en el protocolo MTA-STS. Esto significa que, si bien el spoofing entrante está muy restringido, el tráfico transaccional saliente, los registros de mensajería SWIFT interna y las instrucciones de transferencia se transmiten sin cifrado obligatorio en la capa de tránsito.
Los dominios de la administración pública italiana presentan un excelente nivel básico de cumplimiento, ya que el 96 % cuenta con perfiles SPF operativos. Sin embargo, solo un escaso 14,4 % aplica una política protectora de rechazo. Es fundamental destacar que el 33,3 % (1 de cada 3) de las entidades del sector público carece por completo de defensa DMARC. Si a esto le sumamos una tasa de adopción del 0 % para MTA-STS y una baja tasa del 0,8 % para DNSSEC, las vías de comunicación dirigidas a los ciudadanos siguen siendo muy vulnerables a la suplantación de identidad.
Las redes académicas y de investigación presentan superficies de ataque amplias y distribuidas. Aunque mantienen una puntuación del 85,8 % en la configuración correcta del SPF, solo el 10,2 % de las instituciones educativas ha alcanzado el nivel «p=reject». Además, el 25 % ha prescindido por completo de la implementación de DMARC, y un abrumador 96 % carece de MTA-STS, lo que expone la propiedad intelectual de la investigación universitaria y los expedientes de los estudiantes a una filtración sistemática.
Como principales guardianes del discurso público, las cadenas de medios de comunicación italianas se enfrentan a una grave amenaza para su credibilidad. En la actualidad, solo el 11,3 % de los dominios del sector operan con un nivel de rechazo «p=reject», y casi el 25 % carece por completo de un marco DMARC. Si a esto le sumamos la ausencia total de implementación de MTA-STS, los delincuentes pueden suplantar fácilmente a fuentes de noticias destacadas para lanzar campañas coordinadas de desinformación o de phishing.
Los operadores de telecomunicaciones gestionan infraestructuras de facturación de clientes cada vez más extensas. Si bien el 17,8 % ha adoptado una postura de «rechazo», el 30,2 % no cuenta con una entrada DMARC en sus registros DNS. A esto se suma una brecha del 98,6 % en MTA-STS, por lo que las alertas de validación de suscriptores, los avisos de facturación y las cuentas administrativas siguen siendo muy vulnerables a la manipulación.
Las redes logísticas constituyen la columna vertebral del comercio local, pero registran los índices de seguridad más bajos de Italia. Un alarmante 3,3 % de los dominios utiliza una configuración «p=reject» operativa, mientras que el 33,3 % carece por completo de parámetros DMARC. Al sumarse a una deficiencia del 100 % en MTA-STS, las operaciones de facturación de la cadena de suministro siguen estando gravemente expuestas a los esquemas de interceptación de facturas.
Los sectores energéticos prestan servicios nacionales esenciales, pero presentan importantes carencias normativas. Si bien el 94,8 % ha implementado medidas básicas de seguridad del correo electrónico (SPF), solo el 22,1 % aplica activamente la política «p=reject», y el 25 % no cuenta con ninguna arquitectura DMARC. Además, el 98,7 % carece de cifrado MTA-STS, lo que crea vectores de ataque para notificaciones de ingeniería maliciosas dirigidas a los activos periféricos.