Las entidades financieras suizas suelen liderar el mercado en materia de defensa perimetral, impulsadas por la supervisión de la FINMA y los requisitos de resiliencia de la DORA. La adopción de los protocolos básicos SPF y DMARC suele ser más sólida en este sector, y la aplicación de políticas estrictas de rechazo (p=reject) es comparativamente más habitual. Sin embargo, la protección de la capa de transporte mediante MTA-STS suele seguir siendo un punto débil significativo, incluso entre dominios que, por lo demás, se consideran maduros.
Los dominios federales, cantonales y municipales suizos presentan una base sólida en materia de seguimiento técnico, respaldada por las obligaciones de notificación que la ISA impone a las autoridades públicas. Aun así, el sector tiende a adoptar un enfoque cauteloso a la hora de elevar el nivel de las políticas, y muchos dominios se mantienen en los umbrales de supervisión o cuarentena, en lugar de optar por el rechazo total. La integridad de las zonas suele ser sólida, mientras que la aplicación activa de MTA-STS sigue siendo baja.
La infraestructura médica y sanitaria de Suiza gestiona historiales de pacientes de carácter altamente sensible, por lo que la protección contra la suplantación de identidad es fundamental. Los registros básicos suelen ser estables, pero la aplicación activa de las normas es desigual en todo el sector. Sigue existiendo una laguna sin resolver en la capa de cifrado, donde la adopción de MTA-STS sigue siendo mínima.
Como principales operadores de redes de conectividad, los proveedores de telecomunicaciones suizos mantienen una amplia cobertura de SPF. A pesar de este marco, la aplicación estricta de la política «p=reject» tiende a ir a la zaga, y una parte de los dominios sigue careciendo de un registro DMARC completo. Esta carencia se ve agravada por la escasa adopción de MTA-STS en todo el sector.
Las universidades y las instituciones de educación superior suizas gestionan arquitecturas de envío descentralizadas que abarcan numerosos departamentos y unidades de investigación. Esta complejidad suele hacer que una parte significativa de los dominios educativos carezca de una protección DMARC completa y que solo una minoría aplique una política estricta de «p=reject», lo que deja a las redes académicas expuestas al fraude en las subvenciones de investigación y al phishing. La adopción de MTA-STS sigue siendo baja.
Las redes logísticas constituyen la columna vertebral del comercio regional y del movimiento transfronterizo de mercancías. La protección real del correo electrónico en este sector tiende a ser limitada, ya que una parte considerable de los dominios carece por completo de protección y solo una pequeña fracción ha adoptado una política estricta de rechazo, lo que convierte al sector en un objetivo constante del fraude relacionado con facturas y la desviación de pagos.