Rapport 2026 sur l'adoption des normes DMARC et MTA-STS au Ghana

En tant que pôle technologique financier et économie numérique de premier plan en Afrique de l’Ouest, les entreprises, les établissements bancaires et les organismes publics ghanéens opérant en 2026 sont confrontés à une vague croissante de cybermenaces, notamment des attaques sophistiquées de type « Business Email Compromise » (BEC), des escroqueries liées aux services de paiement mobile et l’usurpation d’identité numérique de marques. Bien que le Ghana ait réalisé des progrès considérables en matière de gouvernance numérique grâce à la directive relative aux infrastructures d’information critiques de l’Autorité de cybersécurité (CSA) adoptée en vertu de la loi de 2020 sur la cybersécurité (loi n° 1038) et la directive de la Banque du Ghana (BoG) sur la cybersécurité et la sécurité de l’information (CISD), d’importantes vulnérabilités persistent au sein des écosystèmes de messagerie électronique des entreprises et des entités publiques. Une évaluation à l’échelle nationale révèle que, bien que la mise en œuvre des SPF s de base soit raisonnablement bien établie, plus de la moitié des domaines ghanéens omettent complètement les enregistrements DMARC, exposant ainsi les canaux de communication essentiels des secteurs public et privé à l’usurpation directe de domaine et à l’écoute clandestine au niveau de la couche de transport.

En bref : principales conclusions pour l'ensemble du Ghana

Notre audit national portant sur l'infrastructure de domaine ghanéenne met en évidence une base de référence numérique émergente, toutefois entachée de lacunes critiques au niveau des protocoles :

Ghana-SPF

SPF Fondements de base (86,0 % de précision) : La majorité des domaines ghanéens font preuve d'une bonne rigueur dans la gestion des enregistrements de base, 86,0 % d'entre eux publiant des enregistrements « SPF » syntaxiquement corrects. Cependant, 10,1 % omettent complètement les enregistrements « SPF », et 3,9 % contiennent des erreurs de syntaxe ou dépassent les limites de recherche.

Ghana-DMARC

Déficit important en matière d'adoption et d'application du protocole DMARC (9,1 % avec p = rejet) : Plus de la moitié (51,2 %) des domaines ghanéens analysés ne publient aucun enregistrement DMARC, ce qui les laisse totalement sans protection contre l'usurpation d'identité. À l'échelle nationale, seuls 9,1 % appliquent une politique stricte de rejet (p=reject). Si l'on ajoute à cela les politiques d'quarantine s temporaires (p=quarantine , qui représentent 14,2 %), le taux d’application total n’atteint que 23,3 %, alors que 24,4 % restent bloqués en observation passive (p = aucune) et 1,1 % contiennent des erreurs de syntaxe d'enregistrement.

Ghana-MTA-STS

Lacune généralisée en matière de sécurité du transit (99,1 % des messages MTA-STS manquants) : La sécurité du transit des e-mails de serveur à serveur est pratiquement inexistante à l'échelle nationale. Un 99,1 % des domaines ghanéens ne disposent d’aucun enregistrement MTA-STS configuré, ce qui rend les échanges de courrier SMTP dépendants d’un protocole STARTTLS opportuniste et les expose à des attaques de « man-in-the-middle » (MiTM) par dégradation du texte en clair, avec seulement 0,9 % ne déployant une protection de transit valide.

Ghana - DNSSEC

Vulnérabilité critique liée au routage (3,9 % des serveurs avec DNSSEC activé) : Un pourcentage stupéfiant de 96,1 % des domaines ghanéens évalués ne disposent pas du de validation DNSSEC . Seuls 3,9 % ayant activé la signature cryptographique, l'espace de noms de domaine national reste vulnérable à l'empoisonnement du cache DNS, à l'usurpation d'identité et à la redirection non autorisée des requêtes.

Analyse sectorielle

1. Services financiers (secteur bancaire) : durcissement important des conditions de souscription et déficits critiques en matière de transit

Réglementé en vertu de la directive de la Banque du Ghana relative à la cybersécurité et à la sécurité de l’information (CISD) et interconnectées via le Centre des opérations de sécurité du secteur financier (FICSOC), les institutions financières ghanéennes sont à la pointe de la mise en œuvre des politiques commerciales, bien que la question du chiffrement des données de transport ne soit pas encore abordée.

Indicateur de protocole Situation actuelle
SPF 89,8 % de réponses correctes (6,1 % d'erreurs, 4,1 % d'absence de données)
Politique de rejet DMARC 16,3 % (p = rejet)
Politiques DMARC 32,7 % « Quarantine », 20,4 % « Aucun »
Écart DMARC 30,6 % d'enregistrements manquants
Adoption de MTA-STS 0,0 % de créances valides (100,0 % de créances non garanties)
Adoption du DNSSEC 10,2 % de personnes valides (leader national, 89,8 % de personnes en situation de handicap)
Secteur bancaire -SPF- Mise en œuvre --- Ghana

Exposition à une vulnérabilité

Le secteur bancaire affiche le taux d'application cumulé le plus élevé du Ghana, à 49,0 % (p = « rejet » à 16,3 % et p = «quarantine » à 32,7 %), tout en occupant la première place au niveau national en matière de DNSSEC (10,2 %). Cependant, près d’un tiers (30,6 %) des domaines bancaires ne publient aucun enregistrement DMARC, et un cinquième (20,4 %) s'appuie sur une surveillance passive (p = aucune). Il est essentiel de noter qu'avec un un taux de déploiement de MTA-STS de 0,0 %, les notifications aux clients et les communications interbancaires restent vulnérables au détournement de messages et à l’interception au niveau de la couche de transport.

La stratégie PowerDMARC

PowerDMARC permet aux banques commerciales et aux prestataires de services fintech d'éliminer les risques liés au transport grâce à un MTA-STS hébergé et à une télémétrie TLS-RPT automatisée, protégeant ainsi les communications transactionnelles contre les écoutes sans perturber les opérations.

2. Santé : vulnérabilité grave de la marque et cryptographie « zéro transport »

Confronté à la gestion de dossiers médicaux et d'antécédents médicaux hautement confidentiels, le système de santé ghanéen présente une grande vulnérabilité en matière de sécurité des domaines et de chiffrement des données en transit.

Indicateur de protocole Situation actuelle
SPF 81,4 % de réponses correctes (4,6 % d'erreurs, 14,0 % d'absence de données)
Politique de rejet DMARC 5,8 % (p = rejet)
Politiques DMARC 9,3 % « Quarantine », 29,1 % « Aucun »
Écart DMARC 54,6 % d'enregistrements manquants, 1,2 % d'enregistrements erronés
Adoption de MTA-STS 0,0 % de créances valides (100,0 % de créances non garanties)
Adoption du DNSSEC 0,0 % Activé (100,0 % Désactivé)
Santé - Adoption du protocole DMARC --- Ghana

Exposition à une vulnérabilité

Plus de la moitié (54,6 %) des domaines du secteur de la santé ne disposent d'aucun paramètre DMARC, tandis que le taux de rejet actif reste minime, à 5,8 %. À cela s’ajoute un taux de un taux de mise en œuvre du DNSSEC et 0,0 % d’adoption du protocole MTA-STS , les établissements médicaux et les systèmes de gestion de la santé restent très vulnérables aux attaques par ransomware, au hameçonnage ciblant les patients et à la falsification non autorisée des dossiers.

La stratégie PowerDMARC

Nous accompagnons les réseaux de soins et les laboratoires de diagnostic dans un parcours structuré menant à p=refuser, en préservant la réputation des établissements et la confidentialité des patients sans entraver les communications relatives à la prise en charge médicale.

3. Secteur public (administration) : niveau élevé d’ SPF s de base, absence alarmante de DMARC

Les agences d'État et les services municipaux font preuve d'une hygiène de l'SPF qui mérite d'être saluée, mais affichent néanmoins le taux d'absence de DMARC le plus élevé parmi tous les secteurs ghanéens analysés.

Indicateur de protocole Situation actuelle
SPF 96,3 % de réponses correctes (premier au niveau national, 3,7 % sans données disponibles)
Politique de rejet DMARC 2,5 % (le plus bas du secteur)
Politiques DMARC 4,9 % « Quarantine », 12,3 % « Aucun »
Écart DMARC 80,3 % d'enregistrements manquants (le taux le plus élevé du pays)
Adoption de MTA-STS 0,0 % de créances valides (100,0 % de créances non garanties)
Adoption du DNSSEC 1,2 % activé (98,8 % désactivé)
Rapport DMARC du Ghana

Exposition à une vulnérabilité

Alors que les entités du secteur public occupent une position de premier plan au niveau national en matière de validité de l'SPF (96,3 %), un pourcentage alarmant de 80,3 % omettent purement et simplement les enregistrements DMARC. Seuls 2,5 % appliquant la règle « p=reject » et 1,2 % activant le protocole DNSSEC, les réseaux de communication civique restent exposés à la falsification de correspondance administrative, à l'usurpation d'identité des autorités fiscales et au vol d'identifiants sur les portails publics.

La stratégie PowerDMARC

Notre solution multi-locataires DMARC pour les administrations publiques permet aux responsables informatiques des ministères de surveiller et de faire respecter de manière centralisée l'authentification sur l'ensemble des sous-domaines ministériels à partir d'un tableau de bord unifié.

4. Éducation : biais lié à la surveillance passive et exposition élevée aux interventions

Les universités et les consortiums éducatifs prennent en charge de vastes communautés d'utilisateurs et des plateformes cloud en pleine expansion, ce qui met en évidence des configurations de base modérées ainsi que d'importantes lacunes en matière de politiques.

Indicateur de protocole Situation actuelle
SPF 79,2 % de réponses correctes (5,2 % d'erreurs, 15,6 % d'absence de données)
Politique de rejet DMARC 5,2 % (p = rejet)
Politiques DMARC 18,2 % « Quarantine », 24,7 % « Aucun »
Écart DMARC 51,9 % d'enregistrements manquants
Adoption de MTA-STS 0,0 % de créances valides (100,0 % de créances non garanties)
Adoption du DNSSEC 1,3 % activé (98,7 % désactivé)
Rapport DMARC du Ghana

Exposition à une vulnérabilité

Plus de la moitié (51,9 %) des établissements d'enseignement ne disposent pas de DMARC, tandis que près d'un quart (24,7 %) en sont restés au niveau « p=none ». Avec seulement 5,2 % en p=« reject » et 0,0 % d’adoption de MTA-STS , les portails étudiants et les comptes administratifs des établissements sont confrontés à des campagnes incessantes de collecte d'identifiants et d'hameçonnage financier.

La stratégie PowerDMARC

Les réseaux universitaires dépassent souvent la stricte limite de 10 requêtes DNS en raison de la diversité des outils d’apprentissage et de recherche tiers. Le PowerSPF empêche les erreurs de recherche et protège la délivrabilité légitime au sein du campus.

5. Énergie : un rôle de premier plan au niveau national en matière d'application active de la réglementation et de sécurité des transports en commun

Les réseaux essentiels de production d'électricité, de pétrole et de distribution du Ghana fonctionnent dans le cadre d'une politique rigoureuse de sensibilisation à la sécurité nationale, ce qui en fait les structures les plus performantes du pays en matière de protection active.

Indicateur de protocole Situation actuelle
SPF 81,5 % de réponses correctes (11,1 % d'erreurs, 7,4 % d'absence de données)
Politique de rejet DMARC 24,1 % (en tête au niveau national)
Politiques DMARC 14,8 % « Quarantine », 20,4 % « Aucun »
Écart DMARC 38,9 % d'enregistrements manquants, 1,8 % d'enregistrements erronés
Adoption de MTA-STS 3,7 % de votes valides (en tête au niveau national, 96,3 % de votes non vérifiés)
Adoption du DNSSEC 9,3 % activé (90,7 % désactivé)
Énergie -SPF- Adoption --- Ghana

Exposition à une vulnérabilité

Le secteur de l'énergie est en tête au Ghana en matière d'application active des mesures de rejet (24,1 %) et en matière d'adoption de la norme MTA-STS (3,7 %), tout en conservant un solide taux d'adoption du DNSSEC de 9,3 % . Néanmoins, 38,9 % ne disposent toujours pas de DMARC, et 11,1 % présentent des erreurs de syntaxe dans l’ SPF , exposant ainsi les chaînes d’approvisionnement des services publics et les canaux d’approvisionnement industriels à des attaques ciblées de spear-phishing visant les dirigeants.

La stratégie PowerDMARC

PowerDMARC intègre des fonctionnalités automatisées MTA-STS hébergé à une application granulaire du protocole DMARC afin de protéger les infrastructures critiques des services publics contre les attaques de type BEC et les vecteurs de dégradation de la connexion.

6. Médias : absence totale de mesures coercitives

Les chaînes de télévision ghanéennes, les médias d'information numériques et les agences de presse exercent une influence considérable sur la société, mais présentent un manque alarmant de sécurité au niveau des noms de domaine.

Indicateur de protocole Situation actuelle
SPF 88,5 % de réponses correctes (11,5 % : aucune donnée disponible)
Politique de rejet DMARC 0,0 % (p = rejet)
Politiques DMARC 11,5 % « Quarantine », 32,7 % « Aucune »
Écart DMARC 53,9 % d'enregistrements manquants, 1,9 % d'enregistrements erronés
Adoption de MTA-STS 0,0 % de créances valides (100,0 % de créances non garanties)
Adoption du DNSSEC 5,8 % d'utilisateurs activés (94,2 % d'utilisateurs désactivés)
Rapport DMARC du Ghana

Exposition à une vulnérabilité

Le secteur des médias affiche un taux de rejet actif de 0,0 %, avec plus de la moitié (53,9 %) omettant DMARC et près d’un tiers (32,7 %) restant sur « p=none ». En l'absence de mise en œuvre de MTA-STS, les médias sont extrêmement vulnérables à l'usurpation d'identité de leur marque, à la diffusion trompeuse de communiqués de presse et à la compromission de leurs sources journalistiques.

La stratégie PowerDMARC

Mise en œuvre des indicateurs de marque pour l’identification des messages (BIMI) en parallèle d'une mise en œuvre rigoureuse du protocole DMARC permet aux chaînes de télévision et aux agences de presse d'afficher des marqueurs visuels de confiance authentifiés dans les boîtes de réception des destinataires, tout en mettant fin à l'usurpation de marque.

7. Télécommunications : une base d'authentification stable et un taux d'adoption modeste du transit

Les opérateurs de télécommunications gèrent des réseaux dorsaux de données à grande échelle et des réseaux de paiement mobile, faisant preuve d'une mise en œuvre de base cohérente tout en présentant des lacunes notables en matière d'application des règles.

Indicateur de protocole Situation actuelle
SPF 86,6 % de réponses correctes (3,7 % d'erreurs, 9,7 % d'absence de données)
Politique de rejet DMARC 12,0 % (p = rejet)
Politiques DMARC 16,4 % « Quarantine », 26,1 % « Aucun »
Écart DMARC 44,0 % d'enregistrements manquants, 1,5 % d'enregistrements erronés
Adoption de MTA-STS 2,2 % de créances valides (97,8 % non garanties)
Adoption du DNSSEC 4,5 % activé (95,5 % désactivé)
Télécommunications -SPF- Adoption --- Ghana

Exposition à une vulnérabilité

Le secteur des télécommunications atteint 28,4 % de la mise en œuvre globale et constitue l'un des deux seuls secteurs au Ghana où le déploiement de la norme MTA-STS est mesurable (2,2 %). Néanmoins, 44,0 % des domaines de télécommunications ne disposent pas d’enregistrements DMARC, ce qui expose les canaux de communication des abonnés mobiles et les systèmes de notification par SMS/e-mail à des risques de facturation frauduleuse et d’usurpation de compte.

La stratégie PowerDMARC

PowerDMARC optimise la transition vers le paramètre « p=reject » au sein des infrastructures des opérateurs traitant des volumes élevés, bloquant ainsi toute utilisation abusive des domaines non autorisés sans affecter le routage des opérateurs.

8. Transport et logistique : base solide SPF, application minimale des politiques

Les entreprises de fret, de logistique et de gestion portuaire assurent le bon fonctionnement de corridors commerciaux régionaux essentiels ; elles font preuve d'une bonne hygiène de base, mais accusent un retard en matière de cryptage des données de transport.

Indicateur de protocole Situation actuelle
SPF 82,8 % de réponses correctes (17,2 % : aucune donnée disponible)
Politique de rejet DMARC 10,3 % (p = rejet)
Politiques DMARC 6,9 % « Quarantine », 34,5 % « Aucun »
Écart DMARC 44,8 % d'enregistrements manquants, 3,5 % d'enregistrements erronés
Adoption de MTA-STS 0,0 % de créances valides (100,0 % de créances non garanties)
Adoption du DNSSEC 3,4 % activé (96,6 % désactivé)
Transports - MTA - STS - Mise en œuvre --- Ghana

Exposition à une vulnérabilité

Les opérateurs logistiques affichent une niveau global de contrôle de 17,2 %, dont plus d’un tiers (34,5 %) se situant au niveau « p = aucun » et 44,8 % omettant DMARC. À cela s’ajoute une adoption de 0,0 % de MTA-STS, les flux de communications commerciales transfrontalières, les documents d'expédition et la facturation du fret restent vulnérables à l'interception et au détournement frauduleux des paiements.

La stratégie PowerDMARC

Nous sécurisons les canaux logistiques automatisés grâce à l'application automatique du protocole TLS et à la télémétrie en temps réel de l'expéditeur via MTA-STS, garantissant ainsi la sécurité des connaissements électroniques et des factures d'expédition avant même leur arrivée dans la boîte de réception.

% d'adoption du protocole DMARC par secteur au Ghana

ghana_dmarc_par_secteur

Analyse approfondie : quatre vulnérabilités systémiques dans les domaines ghanéens

1. Le vide généralisé du protocole DMARC : plus de la moitié des domaines ne sont pas protégés

La faille de sécurité la plus grave dans la stratégie numérique du Ghana est l’absence totale d’enregistrements DMARC sur 51,2 % des domaines évalués. Les organisations qui n’utilisent pas DMARC ne fournissent aucune indication aux serveurs de messagerie destinataires, ce qui permet aux cybercriminels d’envoyer des e-mails falsifiés en utilisant des domaines d’entreprise légitimes, pratiquement sans aucune entrave.

L'avis d'un expert :

« Ne pas utiliser du tout DMARC expose votre domaine à un risque élevé d’usurpation directe de domaine. Lorsque plus de la moitié des actifs numériques d’un pays fonctionnent sans enregistrements DMARC de base, les acteurs malveillants peuvent usurper l’identité de marques nationales en toute impunité. La mise en place d’une politique rigoureusement appliquée est indispensable à la cyber-résilience nationale. »

Rapport DMARC du Ghana

Maitham Al Lawati, PDG, PowerDMARC

L'avis d'un expert :

« Déploiement de DMARC avec p=none sans stratégie structurée de mise en application crée un faux sentiment de sécurité. La surveillance offre une visibilité, mais seules des politiques strictes avec p=reject empêchent activement les e-mails frauduleux d’atteindre les boîtes de réception des clients et des employés. »

Rapport DMARC du Ghana

Yunes Tarada, gestionnaire de la prestation de services, PowerDMARC

2. La stagnation de l'observation : considérer « p = none » comme un état final

Parmi les organisations ghanéennes ayant mis en place le protocole DMARC, 24,4 % restent indéfiniment bloqués au niveau « p=none ». Bien que la surveillance offre la visibilité nécessaire sur le flux de messagerie lors de la mise en place initiale, une politique non appliquée n’offre aucune défense active contre les attaques d’usurpation d’identité entrantes.

3. Omission du protocole MTA-STS : le risque insoupçonné d’écoute clandestine sur les réseaux de transport

Avec 99,1 % des domaines ghanéens ne procédant pas à la validation MTA-STS, la distribution des e-mails d'entreprise repose presque exclusivement sur le protocole STARTTLS opportuniste. Les acteurs malveillants positionnés sur les voies de transit du réseau peuvent facilement mener des attaques de « SSL-stripping » et de type « Man-in-the-Middle » (MiTM), interceptant ainsi des informations financières sensibles et des communications internes à l'entreprise en clair.

L'avis d'un expert :

« Le chiffrement opportuniste ne suffit plus à protéger les communications critiques. En l’absence de politiques MTA-STS appliquées de manière rigoureuse, les attaquants peuvent réduire le niveau de sécurité des chemins de connexion sans déclencher d’alertes. Le passage à un chiffrement TLS obligatoire est essentiel pour garantir la confidentialité des données. »

Rapport DMARC du Ghana

Ayan Bhuiya, chef d'équipe des opérations et de la livraison, PowerDMARC

L'avis d'un expert :

« Si la couche DNS fondamentale est compromise, les contrôles de sécurité en aval ne fonctionnent plus. Le protocole DNSSEC fournit la preuve cryptographique indispensable confirmant que les utilisateurs et les serveurs de messagerie communiquent avec une infrastructure authentique et non avec un intermédiaire frauduleux. »

Rapport DMARC du Ghana

Engjell Koliqi, responsable marketing chez PowerDMARC

4. Absence de déploiement du protocole DNSSEC : vulnérabilité généralisée au niveau de la couche de routage

Un pourcentage considérable 96,1 % des domaines ghanéens analysés fonctionnent sans que le protocole DNSSEC soit activé. Cela rend les enregistrements de résolution DNS vulnérables au l’empoisonnement du cache DNS et aux réponses de recherche falsifiées, ce qui permet aux attaquants de rediriger discrètement les flux de messagerie entrants ou de détourner les identifiants des domaines.

Analyse comparative mondiale : le Ghana dans son contexte

Si le Ghana fait preuve d'une prise de conscience active en matière de gouvernance de la cybersécurité à travers les directives de la CSA et de la BoG, sa mise en œuvre opérationnelle des normes DMARC, MTA-STS et DNSSEC met en évidence d'importantes opportunités d'accélération technique par rapport à ses homologues mondiaux et régionaux.

Classement mondial : données comparatives pour 2026

Pays SPF Correct Rejet DMARC MTA-STS Valide DNSSEC activé
Danemark 96.8% 57.6% 3.0% 65.8%
ÉTATS-UNIS 95.7% 49.0% 1.7% 18.0%
ROYAUME-UNI 93.7% 44.1% 20.6% 3.8%
France 95.6% 28.3% 2.6% 17.9%
Équateur 96.1% 24.9% 1.4% 4.8%
Pays-Bas 70.0% 23.2% 0.9% 37.7%
Pologne 98.9% 21.2% 0.9% 15.7%
Brésil 92.1% 20.7% 0.7% 21.9%
Autriche 97.0% 19.7% 1.9% 7.1%
Roumanie 97.1% 17.3% 1.8% 7.0%
Suisse 96.0% 16.8% 4.4% 32.6%
Italie 91.0% 16.7% 1.0% 3.5%
Ghana 86.0% 9.1% 0.9% 3.9%

Le Ghana sous les feux de la rampe mondiale : analyse pour 2026

1
Stratégie en matière d'application de la loi

Le Ghana taux de rejet de 9,1 % témoigne d'un niveau de maturité encore précoce en matière d'application de la loi, à la traîne par rapport à ses homologues européens comme l'Italie (16,7 %), la Roumanie (17,3 %) et l’Autriche (19,7 %), tout en restant nettement derrière les leaders mondiaux tels que le Danemark (57,6 %) et les États-Unis (49,0 %).

2
Chiffrement en transit

À un taux de validité MTA-STS de 0,9 %, le Ghana se situe très proche des références des marchés émergents comme le Brésil (0,7 %), l’Espagne (0,8 %) et la Pologne (0,9 %), mais reste bien en deçà des marchés avancés en matière de sécurité des transports, tels que le Royaume-Uni (20,6 %) et la Suisse (4,4 %).

3
Situation actuelle du DNSSEC

Avec un taux de déploiement du DNSSEC de 3,9 %, le Ghana affiche des résultats comparables à ceux de l'Italie (3,5 %) et de l'Équateur (4,8 %), mais accuse un retard considérable par rapport à des registres bien établis tels que le Danemark (65,8 %) et les Pays-Bas (37,7 %).

Le point de vue de PowerDMARC

« Le Ghana a mis en place un cadre réglementaire exemplaire grâce à l'Autorité de cybersécurité et à la Banque du Ghana. Cependant, la mise en œuvre opérationnelle de l'authentification des domaines doit désormais s'aligner sur l'intention réglementaire. Alors que plus de la moitié des domaines d'organisations ne disposent pas d'enregistrements DMARC et que moins de 10 % d'entre eux appliquent une politique de rejet strict, il est essentiel de combler cette lacune pour protéger les infrastructures d'information critiques nationales contre la recrudescence des fraudes et l'exploitation des marques. »

Feuille de route stratégique : vers la protection active

Afin d'atténuer les vulnérabilités généralisées dans ce domaine et de se conformer aux exigences de la CSA en matière d'infrastructures d'information critiques, les organisations ghanéennes devraient mettre en œuvre trois priorités techniques :

Automatiser l'optimisation dynamique d SPF

Évitez les échecs liés au dépassement des seuils de recherche DNS causés par l'intégration de services cloud en utilisant la fonction d'aplatissement automatisé des adresses IP de domaine ( SPF ) (PowerSPF) afin de garantir la délivrabilité des messages.

Mettre en œuvre les protocoles MTA-STS et TLS-RPT hébergés

Éliminez les failles de sécurité opportunistes liées au transport en déployant un MTA-STS hébergé et un système de télémétrie TLS, garantissant ainsi une transmission chiffrée de serveur à serveur pour toutes les communications entrantes.

Automatiser l'optimisation dynamique d SPF

Évitez les échecs liés au dépassement des seuils de recherche DNS causés par l'intégration de services cloud en utilisant la fonction d'aplatissement automatisé des adresses IP de domaine ( SPF ) (PowerSPF) afin de garantir la délivrabilité des messages.

Méthodologie, recherche et sources de données

Analyse des enregistrements DNS

Des opérations automatisées de requêtes DNS ont été menées sur l'ensemble des espaces de noms d'entreprises et du secteur public ghanéens, afin d'évaluer la conformité des enregistrements SPF, DMARC, MTA-STS et DNSSEC aux normes RFC.

Échantillonnage sectoriel

Les domaines ont été examinés dans huit secteurs nationaux fondamentaux au Ghana :

  • Secteur bancaire (services financiers)
  • Soins de santé
  • Secteur public (administration)
  • Éducation
  • Énergie
  • Les médias
  • Télécommunications
  • Transport et logistique

Classification des risques

Les évaluations de vulnérabilité permettent d'analyser la proportion de domaines utilisant des politiques de rejet actives, les taux de non-déploiement de DMARC, la validité syntaxique de l'SPF , ainsi que les taux de mise en œuvre des protocoles MTA-STS et DNSSEC.

Transformer la visibilité des domaines ghanéens en défense active

Les entreprises et les institutions publiques ghanéennes sont particulièrement bien placées pour sécuriser leur infrastructure de communication numérique. Passer d’un environnement non configuré et passif à un système de défense automatisé et rigoureux permet d’instaurer une confiance vérifiable sur l’ensemble des canaux internationaux. Contactez PowerDMARC dès aujourd’hui pour évaluer, automatiser et renforcer la sécurité de l’authentification des e-mails au sein de votre organisation.