Sotto la supervisione della Finanstilsynet e dei quadri normativi europei DORA, il settore finanziario danese presenta il livello di autenticazione delle e-mail più elevato del Paese. La corretta implementazione dell’SPF si attesta al 98,8% (1,2% errato). Un impressionante 80,5% dei domini bancari applica rigide politiche p=reject, con l’11,0% in quarantena, il 6,1% con p=none, l’1,2% con impostazioni errate e solo l’1,2% privo di un record. L’attivazione del DNSSEC raggiunge il 61,0% (39,0% disabilitato). Tuttavia, l’adozione dell’MTA-STS rimane limitata al 6,1%, lasciando il 93,9% dei canali di comunicazione finanziaria senza crittografia di trasporto verificata.
Grazie agli standard digitali governativi centrali e alle linee guida di sicurezza CFCS, le istituzioni pubbliche danesi raggiungono prestazioni eccezionali in materia di autenticazione. La correttezza di base dell’SPF raggiunge il 98,6% (1,4% di errori). L’applicazione completa del parametro p=reject è attiva nel 93,2% dei domini governativi, con il 2,7% in quarantena, l’1,4% con p=none e il 2,7% senza alcun record. L’implementazione del protocollo DNSSEC è la più elevata tra tutti i settori, attestandosi al 93,2% (6,8% disabilitato). Tuttavia, l’implementazione dell’MTA-STS si attesta appena al 4,1%, lasciando il 95,9% dei flussi di posta comunali e dipartimentali esposti all’intercettazione durante il trasporto.
Nel gestire le cartelle cliniche sensibili dei pazienti e le comunicazioni mediche, l’infrastruttura sanitaria danese è costantemente esposta al rischio di phishing. Sebbene l’adozione dello SPF sia elevata, con una percentuale di correttezza del 94,1% (5,9% di errori), l’applicazione delle politiche DMARC è significativamente in ritardo: solo il 41,6% applica l’impostazione “p=reject”, mentre il 20,8% utilizza la quarantena, il 24,7% rimane in modalità passiva “p=none” e il 12,9% non presenta dati registrati. Il DNSSEC è abilitato sul 60,4% dei domini (il 39,6% è disabilitato). La copertura MTA-STS valida è appena del 3,0%, lasciando il 97,0% degli scambi di e-mail relativi ai pazienti esposti a manomissioni durante il transito.
Gli istituti accademici e le università di ricerca raggiungono il 100,0% di record SPF di riferimento corretti. Tuttavia, l’applicazione rimane eterogenea: il 51,7% applica p=reject, il 13,8% utilizza la quarantena, il 17,2% rimane in osservazione passiva (p=none), il 3,5% presenta record configurati in modo errato e il 13,8% è completamente privo di record. Il protocollo DNSSEC è attivo sul 58,6% dei domini (il 41,4% è disabilitato). In particolare, l’implementazione valida di MTA-STS si attesta allo 0,0% (il 100,0% non è configurato), lasciando le reti di ricerca istituzionali e le comunicazioni dei campus prive di protezione a livello di trasporto.
In quanto componenti fondamentali delle infrastrutture critiche nazionali soggette alla supervisione della direttiva NIS2, gli operatori dei servizi pubblici mostrano un’implementazione corretta dell’SPF pari al 96,5% (3,5% errata). L’applicazione del DMARC mostra progressi moderati, con il 54,6% che applica p=reject, il 10,5% in quarantena, il 20,9% con p=none e il 14,0% privo di record. L’adozione del protocollo DNSSEC si attesta al 65,1% (34,9% disabilitato). Tuttavia, l’MTA-STS è attivo solo sul 2,3% dei domini dei servizi pubblici (il 97,7% non è configurato), creando potenziali punti ciechi nella catena di approvvigionamento.
Gli editori di notizie, le emittenti e i gruppi mediatici danesi registrano il tasso di applicazione più basso tra tutti i settori valutati. Sebbene il 93,1% mantenga configurazioni SPF corrette (6,9% errate), solo il 37,5% applica l’impostazione p=reject. Nel frattempo, il 33,3% rimane all’impostazione passiva p=none, il 15,3% utilizza la quarantena e il 13,9% non presenta alcun dato. L’adozione del protocollo DNSSEC è pari al 61,1% (il 38,9% è disabilitato), mentre la crittografia MTA-STS valida è implementata solo sull’1,4% dei domini (il 98,6% non è configurato), lasciando i canali di stampa aziendali vulnerabili all’usurpazione del marchio.
Gli operatori di rete e i fornitori di servizi di comunicazione danesi raggiungono una copertura SPF corretta del 98,2% (1,8% errata). Tuttavia, l’applicazione attiva delle misure anti-spoofing è scarsa: solo il 46,4% applica p=reject, mentre il 10,7% mette in quarantena, il 25,0% rimane inattivo con p=none e il 17,9% non dispone di alcun record DMARC. Il protocollo DNSSEC è implementato nel 58,9% dei domini (il 41,1% è disabilitato). L’adozione di MTA-STS è pari allo 0,0% su tutta la linea (il 100,0% non è configurato), esponendo i canali di comunicazione rivolti ai clienti al furto di credenziali e alla truffa ai danni degli abbonati.
A sostegno dei centri globali di spedizione e distribuzione della Danimarca, gli operatori di trasporto raggiungono il 100,0% di record SPF corretti. Nonostante questa base solida, l’applicazione delle politiche è limitata: solo il 42,3% applica p=reject, mentre il 23,1% utilizza la quarantena, il 23,1% rimane su p=none e l’11,5% non presenta alcun record. L’adozione del protocollo DNSSEC si attesta al 61,5% (38,5% disabilitato). L’implementazione dell’MTA-STS raggiunge il 7,7% (92,3% non configurato), il che significa che la documentazione commerciale e di trasporto merci rimane in gran parte esposta ad attacchi di downgrade del trasporto.