Gli istituti finanziari e le fintech mantengono un elevato livello di correttezza SPF pari all’89,8% (6,1% di errori e 4,1% di record mancanti) e registrano il più alto tasso di abilitazione DNSSEC del Paese, pari al 10,2% (89,8% disabilitato). Per quanto riguarda le politiche, il 16,3% applica p=reject, il 32,7% applica p=quarantine, mentre il 20,4% si attesta su p=none. Tuttavia, il 30,6% rimane completamente privo di protezione DMARC e il 100,0% non dispone di una crittografia di trasporto MTA-STS funzionante (0,0% valido).
Gli enti del settore pubblico e i portali governativi registrano il tasso di configurazione SPF più elevato a livello nazionale, pari al 96,3% (con il 3,7% di record mancanti). Tuttavia, l’effettiva adozione delle politiche DMARC è gravemente in ritardo: l’80,3% dei domini ministeriali e comunali non presenta alcun record DMARC, il 12,3% opera in modalità passiva (p=none) e solo il 2,5% applica p=reject (con il 4,9% impostato su p=quarantine). Il DNSSEC si attesta all’1,2% (98,8% disabilitato), mentre l’MTA-STS è del tutto assente con lo 0,0% di record validi (100,0% senza record).
Le reti sanitarie presentano una grave vulnerabilità agli attacchi di impersonificazione, con solo il 5,8% che raggiunge il valore p=reject. Più della metà delle strutture sanitarie (54,6%) non dispone di un record DMARC pubblicato, mentre il 29,1% rimane a p=none, il 9,3% a p=quarantine e l’1,2% è configurato in modo errato. L’allineamento SPF si attesta all’81,4% (4,6% errato, 14,0% mancante). L’adozione sia di MTA-STS che di DNSSEC è pari allo 0,0%, lasciando le cartelle cliniche dei pazienti e le reti cliniche senza protezione contro la manipolazione del trasporto e lo spoofing.
Gli istituti di istruzione superiore e gli enti di ricerca mostrano solo il 5,2% di p=reject. Oltre la metà (51,9%) opera senza alcun record DMARC, il 24,7% rimane passivo con p=none e il 18,2% utilizza p=quarantine. La conformità SPF è pari al 79,2% (5,2% errata, 15,6% mancante). L’adozione di MTA-STS è del tutto inesistente, pari allo 0,0% (100,0% senza record), mentre l’abilitazione del DNSSEC è minima, pari all’1,3% (98,7% disabilitato).
I fornitori di energia e i servizi pubblici sono in testa a tutti i settori esaminati per quanto riguarda la rigorosa protezione della posta elettronica, con il 24,1% che applica p=reject e il 14,8% p=quarantine. Tuttavia, il 38,9% non dispone di DMARC (l’1,8% è configurato in modo errato) e il 20,4% rimane a p=none. La correttezza dell’SPF è dell’81,5% (11,1% errato, 7,4% mancante). Il settore registra il più alto livello di implementazione di MTA-STS in Ghana, con il 3,7% di record validi (96,3% senza record), e mantiene il 9,3% di abilitazione del DNSSEC (90,7% disabilitato).
Le testate giornalistiche, gli editori e le emittenti televisive ghanesi registrano un minimo nazionale dello 0,0% per l’applicazione del parametro p=reject. La maggioranza (53,9%) non dispone di un record DMARC, mentre il 32,7% si affida al parametro passivo p=none, l’11,5% utilizza p=quarantine e l’1,9% presenta configurazioni errate. Sebbene la correttezza dell’SPF sia relativamente elevata, pari all’88,5% (11,5% mancante), il 100,0% dei domini dei media non dispone della crittografia di trasporto MTA-STS (0,0% valido) e solo il 5,8% ha abilitato il DNSSEC (94,2% disabilitato).
Gli operatori di telecomunicazioni mostrano un approccio moderato: il 12,0% applica il parametro p=reject e il 16,4% il parametro p=quarantine. Tuttavia, il 44,0% dei domini delle telecomunicazioni è completamente privo di DMARC, il 26,1% rimane impostato su p=none e l’1,5% presenta configurazioni errate. La correttezza dell’SPF si attesta all’86,6% (3,7% errato, 9,7% mancante). L’implementazione valida dell’MTA-STS è limitata al 2,2% (97,8% senza record) e l’adozione del DNSSEC si attesta al 4,5% (95,5% disabilitato).
I fornitori di servizi logistici, le agenzie di trasporto marittimo e gli operatori della catena di approvvigionamento registrano un tasso di applicazione del 10,3% (p=reject). Un significativo 44,8% è del tutto privo di record DMARC, il 34,5% rimane in modalità di solo monitoraggio (p=none), il 6,9% utilizza p=quarantine e il 3,5% presenta voci configurate in modo errato. La correttezza dell’SPF è dell’82,8% (17,2% senza record). MTA-STS è del tutto assente con lo 0,0% (100,0% senza record), mentre il DNSSEC è abilitato solo sul 3,4% dei domini (96,6% disabilitato).