Sous la supervision du Finanstilsynet et dans le cadre des normes européennes DORA, le secteur financier danois présente le niveau de référence le plus élevé du pays en matière d’authentification des e-mails. Le taux de mise en œuvre correcte de la norme « SPF » s’élève à 98,8 % (1,2 % de cas incorrects). Pas moins de 80,5 % des domaines bancaires appliquent des politiques strictes de type « p=reject », contre 11,0 % en « quarantine », 6,1 % en « p=none », 1,2 % d’erreurs et seulement 1,2 % sans enregistrement. L’activation du protocole DNSSEC atteint 61,0 % (39,0 % désactivé). Cependant, l’adoption du protocole MTA-STS reste limitée à 6,1 %, ce qui laisse 93,9 % des canaux de communication financiers sans chiffrement de transport vérifié.
Grâce aux normes numériques centrales de l’administration et aux exigences de sécurité du CFCS, les institutions publiques danoises affichent des performances d’authentification exceptionnelles. Le taux de conformité aux exigences de base « SPF » atteint 98,6 % (1,4 % d’erreurs). L’application stricte de la valeur p=reject est active sur 93,2 % des domaines gouvernementaux, contre 2,7 % en mode « quarantine », 1,4 % en mode p=none et 2,7 % sans enregistrement. Le déploiement du protocole DNSSEC est le plus élevé de tous les secteurs, avec 93,2 % (6,8 % désactivés). Néanmoins, le déploiement du protocole MTA-STS ne s’élève qu’à 4,1 %, laissant 95,9 % des flux de messagerie municipaux et ministériels exposés à l’interception pendant le transport.
Confrontée à la gestion de dossiers médicaux sensibles et de communications médicales, l’infrastructure de santé danoise est exposée en permanence au phishing. Alors que le taux d’adoption de la norme « SPF » est élevé (94,1 % de conformité, 5,9 % de non-conformité), l’application des politiques DMARC accuse un retard significatif : seuls 41,6 % appliquent la règle « p=reject », tandis que 20,8 % utilisent « quarantine », 24,7 % restent en mode passif « p=none » et 12,9 % ne disposent d’aucune configuration. Le protocole DNSSEC est activé sur 60,4 % des domaines (39,6 % sont désactivés). La couverture MTA-STS valide n’atteint que 3,0 %, ce qui expose 97,0 % des échanges d’e-mails relatifs aux patients à des altérations lors du transit.
Les établissements d’enseignement supérieur et les universités de recherche affichent un taux de conformité de 100,0 % pour les enregistrements de base « SPF ». Toutefois, l’application de cette norme reste hétérogène : 51,7 % appliquent le paramètre « p=reject », 13,8 % utilisent « quarantine », 17,2 % restent en observation passive (« p=none »), 3,5 % présentent des enregistrements mal configurés et 13,8 % ne disposent d’aucun enregistrement. Le protocole DNSSEC est actif sur 58,6 % des domaines (41,4 % sont désactivés). Il convient de noter que le taux de mise en œuvre valide du protocole MTA-STS s’élève à 0,0 % (100,0 % non configurés), ce qui prive les réseaux de recherche institutionnels et les communications sur les campus de toute protection au niveau de la couche de transport.
En tant que composants essentiels des infrastructures critiques nationales relevant de la réglementation NIS2, les opérateurs de services publics affichent un taux de mise en œuvre correcte de l’ SPF de 96,5 % (3,5 % d’implémentations incorrectes). L’application du protocole DMARC montre des progrès modérés : 54,6 % appliquent le paramètre p=reject, 10,5 % le paramètre p quarantine, 20,9 % le paramètre p=none et 14,0 % ne disposent pas des enregistrements nécessaires. L’adoption du protocole DNSSEC s’élève à 65,1 % (34,9 % désactivés). Cependant, le protocole MTA-STS n’est actif que sur 2,3 % des domaines des services publics (97,7 % non configurés), ce qui crée des angles morts potentiels dans la chaîne d’approvisionnement.
Les éditeurs de presse, les diffuseurs et les groupes médiatiques danois affichent le taux d'application le plus faible parmi tous les secteurs évalués. Alors que 93,1 % d'entre eux disposent de configurations correctes de l'SPF (6,9 % incorrectes), seuls 37,5 % appliquent le paramètre « p=reject ». Parallèlement, 33,3 % restent en mode passif « p=none », 15,3 % utilisent « quarantine » et 13,9 % ne disposent d'aucun enregistrement. Le taux d’adoption du protocole DNSSEC s’élève à 61,1 % (38,9 % désactivé), tandis qu’un chiffrement MTA-STS valide n’est déployé que sur 1,4 % des domaines (98,6 % non configurés), ce qui expose les canaux de communication des entreprises à l’usurpation d’identité de marque.
Les opérateurs de réseau et les fournisseurs de services de communication danois atteignent un taux de couverture de l’ SPF de 98,2 % (1,8 % d’erreurs). Cependant, la mise en œuvre active des mesures anti-usurpation est faible : seuls 46,4 % appliquent le paramètre p=reject, tandis que 10,7 % sont en mode « quarantine », 25,0 % restent inactifs avec p=none et 17,9 % ne disposent d’aucun enregistrement DMARC. Le protocole DNSSEC est implémenté sur 58,9 % des domaines (41,1 % désactivé). L'adoption du protocole MTA-STS est de 0,0 % dans l'ensemble (100,0 % non configuré), exposant ainsi les canaux de communication destinés aux clients au vol d'identifiants et à la tromperie des abonnés.
Grâce au soutien apporté aux pôles mondiaux d’expédition et de distribution du Danemark, les opérateurs de transport affichent un taux de 100,0 % d’enregistrements « SPF » corrects. Malgré cette base solide, l’application des politiques reste limitée : seuls 42,3 % appliquent la valeur « p=reject », tandis que 23,1 % utilisent « quarantine », 23,1 % restent sur « p=none » et 11,5 % ne disposent d’aucun enregistrement. Le taux d’adoption du protocole DNSSEC s’élève à 61,5 % (38,5 % désactivé). Le taux de mise en œuvre du protocole MTA-STS atteint 7,7 % (92,3 % non configuré), ce qui signifie que les documents commerciaux et de fret restent largement exposés aux attaques par dégradation du transport.