Las entidades financieras suecas lideran el país en materia de defensa perimetral del correo electrónico, con una tasa de SPF correcta del 90 % y una tasa de implementación básica de DMARC del 84 %. Es fundamental destacar que el 51 % de los dominios financieros aplican reglas estrictas de rechazo (p=reject), lo que supone la tasa más alta de aplicación defensiva de todos los sectores analizados. Sin embargo, el sector sigue siendo vulnerable en la capa de transporte, ya que la adopción de protocolos avanzados de cifrado de tránsito es lenta.
La administración pública sueca y los dominios municipales presentan una base sólida en materia de seguimiento técnico, con una puntuación SPF correcta del 85 % y una tasa de adopción de DMARC del 75 %. Sin embargo, el sector adopta un enfoque muy cauteloso en cuanto a la escalada de políticas, dejando un 33 % en «Ninguna», un 15 % en «Cuarentena» y solo un 27 % en los umbrales protectores de «Rechazo». Aunque empata en el primer puesto nacional en cifrado de transporte, la adopción activa de MTA-STS sigue siendo baja, con solo un 6 %.
La infraestructura sanitaria presenta una tasa de adopción de DMARC del 83 % y un índice de SPF correcto del 84 %. Sin embargo, una parte significativa de esta infraestructura se basa en la supervisión pasiva, registrando la mayor concentración del país de la política «look-only p=none», con un 42 %. Esta postura de mera supervisión deja vulnerables las vías de acceso a los portales de pacientes y los sistemas internos de datos clínicos, un problema que se ve agravado por una tasa de adopción de MTA-STS del 0 % absoluto.
El sector de los medios de comunicación y la radiodifusión es el menos protegido del panorama digital sueco, quedando rezagado respecto a otros sectores con una baja tasa de adopción de DMARC, del 69 %. Los dominios de los medios de comunicación también registran la tasa más alta de registros SPF ausentes o mal configurados, con un 16 %, y la tasa más baja de implementación correcta de SPF, con un 77 %. Esta falta de aplicación activa permite a los autores de amenazas suplantar fácilmente la identidad de fuentes de noticias fiables para difundir desinformación o llevar a cabo campañas de phishing.
En su papel de guardianes de las comunicaciones críticas, los proveedores de telecomunicaciones suecos mantienen una base técnica estable, con una puntuación SPF correcta del 82 % y una tasa de adopción de DMARC del 78 %. A pesar de este marco, el sector presenta la tasa más baja del país en cuanto a la aplicación estricta de la política «p=reject» (rechazar), con solo un 20 %, y se decanta en su lugar por la supervisión pasiva «p=none» (ninguna), que alcanza el 37 %. A esta falta de aplicación activa se suma una tasa de adopción total del 0 % de MTA-STS en todo el sector.
Las universidades y los centros de enseñanza superior suecos gestionan arquitecturas de envío muy descentralizadas, con una tasa global de adopción de DMARC del 75 % y una tasa de cumplimiento de SPF del 82 %. Sin embargo, el 32 % de los dominios educativos mantienen una postura pasiva (p=none), lo que deja a las redes de investigación académica expuestas a posibles ataques. El sector empata en la tasa más alta de implementación de MTA-STS en Suecia, aunque esta sigue siendo de un escaso 6 %.
Las redes logísticas constituyen la columna vertebral del comercio regional y proporcionan una base sólida, liderando todos los sectores suecos con una tasa de configuración correcta del SPF del 95 %. El sector también presenta una elevada tasa de adopción de DMARC, del 81 %. Sin embargo, la protección real sigue viéndose limitada por una clara dependencia de la supervisión pasiva, ya que el 33 % de los dominios se mantienen en p=none.