Rapporto sull'adozione di DMARC e MTA-STS in Ghana 2026

In qualità di principale polo di tecnologia finanziaria e economia digitale dell’Africa occidentale, le imprese, gli istituti bancari e gli enti pubblici ghanesi operanti nel 2026 si trovano ad affrontare un’ondata crescente di minacce informatiche, tra cui sofisticati attacchi di tipo “Business Email Compromise” (BEC), truffe legate ai pagamenti mobili e casi di usurpazione digitale del marchio. Sebbene il Ghana abbia compiuto importanti progressi nella governance digitale attraverso la Direttiva sulle infrastrutture critiche dell’informazione emanata dall’Autorità per la sicurezza informatica (CSA) ai sensi del Legge sulla sicurezza informatica del 2020 (Legge 1038) e la Direttiva sulla sicurezza informatica e delle informazioni (CISD) della Banca del Ghana (BoG), permangono vulnerabilità significative negli ecosistemi di posta elettronica aziendali e governativi. Una valutazione a livello nazionale rivela che, sebbene l’implementazione di base dell’SPF sia ragionevolmente consolidata, oltre la metà dei domini ghanesi omette completamente i record DMARC, lasciando i canali di comunicazione pubblici e privati esposti allo spoofing diretto del dominio e all’intercettazione a livello di trasporto.

In sintesi: risultati principali in tutto il Ghana

La nostra verifica nazionale sull’infrastruttura di dominio del Ghana mette in luce una base di riferimento digitale emergente, compromessa da gravi lacune a livello di protocollo:

Ghana-SPF

Fondamenti di base dell'SPF (86,0% corretto): La maggior parte dei domini ghanesi mostra una buona disciplina nella gestione dei record SPF, con l’86,0% che pubblica record SPF sintatticamente corretti. Tuttavia, il 10,1% omette completamente i record SPF, mentre il 3,9% presenta errori di sintassi o supera i limiti di ricerca.

Ghana-DMARC

Grave deficit nell’adozione e nell’applicazione del DMARC (9,1% con p=reject): Più della metà (51,2%) dei domini ghanesi analizzati non presenta alcun record DMARC, il che li rende completamente indifesi contro l’usurpazione d’identità. A livello nazionale, solo il il 9,1% applica una politica rigorosa p=reject. Se abbinata a politiche di quarantena temporanea (p=quarantine al 14,2%), l’applicazione complessiva raggiunge solo il il 23,3%, mentre il 24,4% rimane bloccato in una fase di osservazione passiva (p=nessuno) e l'1,1% presenta errori di sintassi nei record.

Ghana-MTA-STS

Grave lacuna nella sicurezza del transito delle e-mail (mancanza di MTA-STS nel 99,1% dei casi): La sicurezza del transito delle e-mail da server a server è praticamente inesistente a livello nazionale. Un grave 99,1% dei domini ghanesi non ha record MTA-STS configurati, lasciando gli scambi di posta SMTP affidati a STARTTLS opportunistico ed esposti ad attacchi Man-in-the-Middle (MiTM) di downgrade del testo in chiaro, con solo lo 0,9% che implementa una protezione valida durante il transito.

Ghana-DNSSEC

Vulnerabilità critica del routing (3,9% con DNSSEC abilitato): Un incredibile 96,1% dei domini ghanesi valutati non dispone di la convalida . Con solo il il 3,9% ha attivato la firma crittografica, lo spazio dei domini nazionali rimane vulnerabile al DNS cache poisoning, allo spoofing e al reindirizzamento non autorizzato delle ricerche.

Analisi settoriale

1. Servizi finanziari (settore bancario): forte inasprimento delle politiche con deficit critici nel settore dei trasporti

Regolamentato ai sensi della Direttiva sulla sicurezza informatica e delle informazioni (CISD) della Banca del Ghana e interconnessi tramite il Centro operativo di sicurezza del settore finanziario (FICSOC), gli istituti finanziari ghanesi sono all’avanguardia nell’applicazione delle politiche commerciali, sebbene la questione della crittografia dei dati in transito rimanga ancora irrisolta.

Metrica del protocollo Stato attuale
Precisione dell'SPF 89,8% corretto (6,1% errato, 4,1% nessun dato disponibile)
Politica di rifiuto DMARC 16,3% (p = ipotesi rifiutata)
Politiche DMARC 32,7% in quarantena, 20,4% nessuno
Lacuna DMARC 30,6% di record mancanti
Adozione MTA-STS 0,0% Valido (100,0% Non garantito)
Adozione del protocollo DNSSEC 10,2% di persone con disabilità (leader nazionale, 89,8% di persone con disabilità)
Settore bancario - Adozione dell'SPF --- Ghana

Esposizione delle vulnerabilità

Il settore bancario registra il tasso di applicazione combinato più elevato del Ghana, pari al 49,0% (p=rifiuto al 16,3% e p=quarantena al 32,7%), oltre a occupare una posizione di leadership a livello nazionale nel campo del DNSSEC (10,2%). Tuttavia, quasi un terzo (il 30,6%) dei domini bancari non pubblica alcun record DMARC, mentre un quinto (il 20,4%) si affida al monitoraggio passivo (p=nessuno). È fondamentale sottolineare che, con 0,0% di implementazione di MTA-STS, le notifiche ai clienti e le comunicazioni interbancarie rimangono vulnerabili alla deviazione dei messaggi e all’intercettazione a livello di trasporto.

La strategia di PowerDMARC

PowerDMARC consente alle banche commerciali e ai fornitori di servizi fintech di eliminare i rischi legati al trasporto dei dati grazie all’MTA-STS in hosting e alla telemetria TLS-RPT automatizzata, proteggendo le comunicazioni transazionali dalle intercettazioni senza causare interruzioni operative.

2. Assistenza sanitaria: vulnerabilità acuta del marchio e crittografia a trasporto zero

Nel gestire cartelle cliniche e anamnesi altamente riservate, il sistema sanitario del Ghana mostra una grave vulnerabilità sia a livello di protezione dei dati che di crittografia durante il trasferimento.

Metrica del protocollo Stato attuale
Precisione dell'SPF 81,4% corretto (4,6% errato, 14,0% nessun dato disponibile)
Politica di rifiuto DMARC 5,8% (p = rifiuto)
Politiche DMARC 9,3% in quarantena, 29,1% nessuno
Lacuna DMARC 54,6% di record mancanti, 1,2% di record errati
Adozione MTA-STS 0,0% Valido (100,0% Non garantito)
Adozione del protocollo DNSSEC 0,0% Abilitato (100,0% Disabilitato)
Sanità - Adozione del DMARC --- Ghana

Esposizione delle vulnerabilità

Più della metà (54,6%) dei domini del settore sanitario non dispone affatto di DMARC, mentre il tasso di rifiuto attivo è minimo, pari al 5,8%. A ciò si aggiunge il 0,0% di abilitazione e 0,0% di adozione di MTA-STS , le strutture sanitarie e i sistemi di gestione sanitaria rimangono altamente vulnerabili agli attacchi ransomware, al phishing mirato ai pazienti e alla manomissione non autorizzata delle cartelle cliniche.

La strategia di PowerDMARC

Accompagniamo le reti sanitarie e i laboratori diagnostici in un percorso guidato verso p=rifiuto, tutelando la reputazione delle istituzioni e la riservatezza dei pazienti senza ostacolare le comunicazioni relative alle richieste mediche.

3. Settore pubblico (governo): SPF di base elevato, assenza allarmante di DMARC

Gli enti statali e i dipartimenti comunali dimostrano un livello encomiabile di igiene SPF, ma registrano il tasso di assenza DMARC più elevato tra tutti i settori ghanesi analizzati.

Metrica del protocollo Stato attuale
Precisione dell'SPF 96,3% di risposte corrette (primo a livello nazionale, 3,7% senza dati disponibili)
Politica di rifiuto DMARC 2,5% (minimo del settore)
Politiche DMARC 4,9% in quarantena, 12,3% nessuno
Lacuna DMARC 80,3% di dati mancanti (il valore più alto a livello nazionale)
Adozione MTA-STS 0,0% Valido (100,0% Non garantito)
Adozione del protocollo DNSSEC 1,2% abilitato (98,8% disabilitato)
Rapporto DMARC sul Ghana

Esposizione delle vulnerabilità

Mentre gli enti del settore pubblico raggiungono la leadership nazionale in termini di validità dell’SPF (96,3%), un allarmante 80,3% omette del tutto i record DMARC. Solo il 2,5% che applica p=reject e l’1,2% che abilita il DNSSEC, le reti di comunicazione civiche rimangono esposte a corrispondenza governativa contraffatta, furti d’identità da parte delle autorità fiscali e furti di credenziali dai portali statali.

La strategia di PowerDMARC

Il nostro sistema multi-tenant DMARC multi-tenant per la pubblica amministrazione consente ai responsabili IT dei ministeri di monitorare e applicare centralmente l’autenticazione su tutti i sottodomini dipartimentali da un’unica dashboard.

4. Istruzione: distorsione da monitoraggio passivo ed elevata esposizione all’insegnamento

Le università e i consorzi educativi supportano ampie comunità di utenti e piattaforme cloud in espansione, presentando configurazioni di base moderate ma con notevoli lacune a livello di politiche.

Metrica del protocollo Stato attuale
Precisione dell'SPF 79,2% corretto (5,2% errato, 15,6% nessun dato disponibile)
Politica di rifiuto DMARC 5,2% (p = rifiuto)
Politiche DMARC 18,2% in quarantena, 24,7% nessuno
Lacuna DMARC 51,9% di record mancanti
Adozione MTA-STS 0,0% Valido (100,0% Non garantito)
Adozione del protocollo DNSSEC 1,3% abilitato (98,7% disabilitato)
Rapporto DMARC sul Ghana

Esposizione delle vulnerabilità

Più della metà (il 51,9%) degli istituti accademici non dispone di DMARC, mentre quasi un quarto (il 24,7%) rimane fermo al livello “p=none”. Con solo il 5,2% al livello p=reject e 0,0% di adozione di MTA-STS , i portali degli studenti e gli account amministrativi delle istituzioni sono costantemente esposti a campagne di raccolta delle credenziali e di phishing finanziario.

La strategia di PowerDMARC

Le reti accademiche superano spesso il rigido limite di 10 ricerche DNS a causa dei diversi strumenti di apprendimento e ricerca di terze parti. Il Il "flattening" dinamico di PowerSPF previene gli errori di ricerca e protegge la deliverability legittima all’interno del campus.

5. Energia: leadership nazionale nell’applicazione attiva delle norme e nella sicurezza dei trasporti pubblici

Le reti critiche del Ghana relative alla produzione di energia elettrica, al settore petrolifero e alla distribuzione operano nel rispetto di rigorosi criteri di sicurezza nazionale, distinguendosi come le più efficienti del Paese in materia di protezione attiva.

Metrica del protocollo Stato attuale
Precisione dell'SPF 81,5% di risposte corrette (11,1% di risposte errate, 7,4% di dati mancanti)
Politica di rifiuto DMARC 24,1% (primo a livello nazionale)
Politiche DMARC 14,8% in quarantena, 20,4% nessuno
Lacuna DMARC 38,9% di record mancanti, 1,8% di record errati
Adozione MTA-STS 3,7% validi (leader nazionale, 96,3% non confermati)
Adozione del protocollo DNSSEC 9,3% abilitato (90,7% disabilitato)
Energia-SPF-Adozione---Ghana

Esposizione delle vulnerabilità

Il settore energetico è in testa in Ghana per quanto riguarda l'applicazione attiva delle norme (24,1%) e nell’adozione di MTA-STS (3,7%), pur mantenendo un solido 9,3% di DNSSEC . Ciononostante, il 38,9% non dispone ancora di DMARC, e l’11,1% presenta errori di sintassi SPF, lasciando le catene di approvvigionamento dei servizi pubblici e i canali di approvvigionamento industriale esposti ad attacchi mirati di spear-phishing rivolti ai dirigenti.

La strategia di PowerDMARC

PowerDMARC integra la funzione automatizzata MTA-STS in hosting con un'applicazione granulare delle regole DMARC per proteggere le infrastrutture critiche dei servizi pubblici dai vettori di attacco BEC e dal downgrade delle connessioni.

6. Media: totale assenza di un’applicazione attiva delle norme

Le emittenti ghanesi, i media digitali e le agenzie editoriali esercitano una notevole influenza sulla società, ma mostrano una preoccupante mancanza di misure di sicurezza attive a livello di dominio.

Metrica del protocollo Stato attuale
Precisione dell'SPF 88,5% di risposte corrette (11,5% senza dati disponibili)
Politica di rifiuto DMARC 0,0% (p = rifiuto)
Politiche DMARC 11,5% in quarantena, 32,7% nessuno
Lacuna DMARC 53,9% di record mancanti, 1,9% di record errati
Adozione MTA-STS 0,0% Valido (100,0% Non garantito)
Adozione del protocollo DNSSEC 5,8% abilitato (94,2% disabilitato)
Rapporto DMARC sul Ghana

Esposizione delle vulnerabilità

Il settore dei media registra uno 0,0% di rifiuto attivo, con oltre la metà (il 53,9%) che omette DMARC e quasi un terzo (il 32,7%) che si attesta su p=none. In assenza di implementazione di MTA-STS, le testate giornalistiche sono altamente vulnerabili all’usurpazione del marchio, alla distribuzione ingannevole di comunicati stampa e alla compromissione delle fonti giornalistiche.

La strategia di PowerDMARC

Implementazione Brand Indicators for Message Identification (BIMI) insieme all’applicazione del DMARC consente alle emittenti televisive e alle testate giornalistiche di proiettare indicatori visivi di affidabilità autenticati nelle caselle di posta dei destinatari, contrastando al contempo l’uso improprio del marchio.

7. Telecomunicazioni: base di autenticazione stabile con un’adozione moderata del transito

Gli operatori di telecomunicazioni gestiscono reti dorsali di dati su larga scala e reti di pagamenti mobili, mostrando implementazioni di base coerenti ma anche notevoli lacune nell'applicazione delle norme.

Metrica del protocollo Stato attuale
Precisione dell'SPF 86,6% corretto (3,7% errato, 9,7% nessun dato disponibile)
Politica di rifiuto DMARC 12,0% (p = rifiuto)
Politiche DMARC 16,4% in quarantena, 26,1% nessuno
Lacuna DMARC 44,0% di record mancanti, 1,5% di record errati
Adozione MTA-STS 2,2% valido (97,8% non garantito)
Adozione del protocollo DNSSEC 4,5% abilitato (95,5% disabilitato)
Adozione di Telecom-SPF --- Ghana

Esposizione delle vulnerabilità

Il settore delle telecomunicazioni raggiunge il 28,4% di applicazione complessiva e rappresenta uno dei due soli settori in Ghana con un'implementazione misurabile di MTA-STS (2,2%). Tuttavia, il 44,0% dei domini delle telecomunicazioni non dispone di record DMARC, lasciando i canali di comunicazione degli abbonati mobili e i sistemi di notifica via SMS/e-mail vulnerabili a fatturazioni ingannevoli e tentativi di appropriazione degli account.

La strategia di PowerDMARC

PowerDMARC ottimizza il passaggio alla modalità "p=reject" nelle infrastrutture dei carrier ad alto volume, bloccando l'uso improprio dei domini non autorizzati senza influire sul routing dei carrier.

8. Trasporti e logistica: SPF di base solido, applicazione minima delle politiche

Le imprese di trasporto merci, logistica e gestione portuale favoriscono il funzionamento di corridoi commerciali regionali di vitale importanza, dimostrando un solido rispetto delle norme igieniche di base, ma presentavano carenze in materia di crittografia dei trasporti.

Metrica del protocollo Stato attuale
Precisione dell'SPF 82,8% di risposte corrette (17,2% senza dati)
Politica di rifiuto DMARC 10,3% (p = rifiuto)
Politiche DMARC 6,9% in quarantena, 34,5% nessuno
Lacuna DMARC 44,8% di record mancanti, 3,5% di record errati
Adozione MTA-STS 0,0% Valido (100,0% Non garantito)
Adozione del protocollo DNSSEC 3,4% abilitato (96,6% disabilitato)
Trasporti - MTA - STS - Adozione --- Ghana

Esposizione delle vulnerabilità

Gli operatori logistici mostrano un tasso complessivo di applicazione delle norme pari al 17,2%, con oltre un terzo (il 34,5%) che si attesta a p=nessuno e il 44,8% che omette DMARC. A ciò si aggiunge 0,0% di adozione di MTA-STS, le comunicazioni commerciali transfrontaliere, la documentazione di spedizione e i flussi di fatturazione delle merci rimangono vulnerabili all’intercettazione e alla deviazione fraudolenta dei pagamenti.

La strategia di PowerDMARC

Garantiamo la sicurezza dei canali logistici automatizzati grazie all’applicazione automatica del protocollo TLS e alla telemetria in tempo reale del mittente tramite MTA-STS, proteggendo le polizze di carico elettroniche e le fatture di spedizione prima che arrivino nella casella di posta in arrivo.

% di adozione del DMARC per settore in Ghana

ghana_dmarc_per_settore

Analisi approfondita: quattro vulnerabilità sistemiche nei domini ghanesi

1. Il diffuso vuoto di sicurezza del DMARC: oltre la metà dei domini non è protetta

La lacuna più grave nella sicurezza del sistema digitale del Ghana è la totale assenza di record DMARC in tutto il il 51,2% dei domini valutati. Le organizzazioni prive di DMARC non forniscono alcuna indicazione ai server di posta elettronica destinatari, consentendo ai criminali informatici di inviare e-mail contraffatte utilizzando domini aziendali legittimi praticamente senza alcun ostacolo.

L'opinione degli esperti:

“L’omissione totale del DMARC espone il proprio dominio al rischio di spoofing diretto. Quando più della metà delle risorse digitali di un Paese opera senza i record DMARC di base, gli autori di attacchi malevoli possono impersonare impunemente i marchi nazionali. L’adozione di una politica vincolante è imprescindibile per la resilienza informatica nazionale.”

Rapporto DMARC sul Ghana

Maitham Al Lawati, CEO di PowerDMARC

L'opinione degli esperti:

“Implementazione di DMARC con p=none senza un percorso strutturato verso l’applicazione crea un falso senso di sicurezza. Il monitoraggio offre visibilità, ma solo politiche rigorose con p=reject impediscono attivamente che le e-mail fraudolente arrivino nelle caselle di posta dei clienti e dei dipendenti.”

Rapporto DMARC sul Ghana

Yunes Tarada, Responsabile della fornitura di servizi, PowerDMARC

2. La stagnazione dell'osservazione: considerare p=nessuno come uno stato finale

Tra le organizzazioni ghanesi che hanno implementato DMARC, il 24,4% rimane indefinitamente impostato su p=none. Sebbene il monitoraggio garantisca la necessaria visibilità sul flusso di posta durante la fase iniziale di implementazione, una politica non applicata non offre alcuna difesa attiva contro gli attacchi di impersonificazione in arrivo.

3. Omissione MTA-STS: il pericolo silenzioso delle intercettazioni durante il trasporto pubblico

Con il 99,1% dei domini ghanesi che omettono la convalida MTA-STS, la consegna delle e-mail aziendali si basa quasi esclusivamente sullo STARTTLS opportunistico. Gli autori di minacce posizionati lungo i percorsi di transito della rete possono facilmente eseguire attacchi di SSL-stripping e Man-in-the-Middle (MiTM), intercettando dati finanziari sensibili e comunicazioni aziendali interne in chiaro.

L'opinione degli esperti:

“La crittografia opportunistica non è più sufficiente a proteggere le comunicazioni di alta importanza. In assenza di politiche MTA-STS applicate in modo rigoroso, gli aggressori possono ridurre il livello di sicurezza dei percorsi di connessione senza generare avvisi. Il passaggio alla crittografia TLS obbligatoria è essenziale per garantire la riservatezza dei dati.”

Rapporto DMARC sul Ghana

Ayan Bhuiya, responsabile del turno operativo e di consegna, PowerDMARC

L'opinione degli esperti:

“Se il livello DNS di base viene compromesso, i controlli di sicurezza a valle falliscono. Il protocollo DNSSEC fornisce la prova crittografica essenziale che conferma che gli utenti e i server di posta stanno comunicando con un’infrastruttura autentica anziché con un intermediario fraudolento.”

Rapporto DMARC sul Ghana

Engjell Koliqi, responsabile marketing, PowerDMARC

4. Mancata implementazione del DNSSEC: vulnerabilità diffusa a livello di routing

Un enorme 96,1% dei domini ghanesi analizzati opera senza che il protocollo DNSSEC sia abilitato. Ciò rende i record di risoluzione DNS vulnerabili al attacchi di cache poisoning e a risposte di ricerca falsificate, consentendo agli aggressori di reindirizzare segretamente i flussi di posta in arrivo o di dirottare le credenziali dei domini.

Analisi comparativa globale: il Ghana nel contesto

Sebbene il Ghana dia prova di una consapevolezza attiva in materia di governance della sicurezza informatica attraverso le direttive della CSA e del BoG, l’adozione operativa delle misure di applicazione del DMARC, dell’MTA-STS e del DNSSEC evidenzia significative opportunità di accelerazione tecnica rispetto ai propri omologhi a livello globale e regionale.

Classifica mondiale: dati comparativi 2026

Paese SPF Corretto Rifiuto DMARC MTA-STS Valido DNSSEC abilitato
Danimarca 96.8% 57.6% 3.0% 65.8%
USA 95.7% 49.0% 1.7% 18.0%
REGNO UNITO 93.7% 44.1% 20.6% 3.8%
Francia 95.6% 28.3% 2.6% 17.9%
Ecuador 96.1% 24.9% 1.4% 4.8%
Paesi Bassi 70.0% 23.2% 0.9% 37.7%
Polonia 98.9% 21.2% 0.9% 15.7%
Brasile 92.1% 20.7% 0.7% 21.9%
Austria 97.0% 19.7% 1.9% 7.1%
Romania 97.1% 17.3% 1.8% 7.0%
Svizzera 96.0% 16.8% 4.4% 32.6%
Italia 91.0% 16.7% 1.0% 3.5%
Ghana 86.0% 9.1% 0.9% 3.9%

Il Ghana sotto i riflettori mondiali: analisi per il 2026

1
Strategia di applicazione della legge

Il Ghana 9,1% p=tasso di rigetto riflette una maturità ancora iniziale delle attività di applicazione della legge, in ritardo rispetto a paesi europei simili come l’Italia (16,7%), la Romania (17,3%) e Austria (19,7%), mentre si collocano nettamente dietro ai leader mondiali come la Danimarca (57,6%) e gli Stati Uniti (49,0%).

2
Crittografia del traffico

A validità MTA-STS dello 0,9%, il Ghana si allinea strettamente ai benchmark dei mercati emergenti come il Brasile (0,7%), la Spagna (0,8%) e la Polonia (0,9%), ma rimane ben al di sotto dei mercati avanzati in materia di sicurezza dei trasporti come il Regno Unito (20,6%) e la Svizzera (4,4%).

3
Situazione attuale del DNSSEC

Con un tasso di implementazione del DNSSEC del 3,9%, il Ghana registra risultati simili a quelli dell’Italia (3,5%) e l’Ecuador (4,8%), ma è notevolmente in ritardo rispetto a registri più consolidati come quello danese (65,8%) e i Paesi Bassi (37,7%).

Il punto di vista di PowerDMARC

“Il Ghana ha istituito un quadro normativo esemplare attraverso la Cyber Security Authority e la Banca del Ghana. Tuttavia, l’attuazione operativa dell’autenticazione dei domini deve ora allinearsi alle intenzioni normative. Considerando che oltre la metà dei domini aziendali non dispone di record DMARC e che meno del dieci per cento applica un rifiuto rigoroso, colmare questa lacuna è essenziale per proteggere le infrastrutture informative critiche nazionali dall’escalation delle frodi e dallo sfruttamento dei marchi.”

Piano strategico: il passaggio alla protezione attiva

Per mitigare le vulnerabilità diffuse a livello di dominio e allinearsi ai requisiti della CSA in materia di infrastrutture informative critiche, le organizzazioni ghanesi dovrebbero attuare tre priorità tecniche:

Automatizzare l'ottimizzazione dinamica dell'SPF

Prevenire gli errori di superamento della soglia di ricerca DNS causati dalle integrazioni con i servizi cloud, utilizzando il “flattening” automatizzato dell’SPF (PowerSPF) per garantire la recapitabilità dei messaggi.

Implementare MTA-STS e TLS-RPT in modalità hosted

Eliminare le vulnerabilità opportunistiche legate al trasporto implementando un MTA-STS in hosting e la telemetria di reporting TLS, garantendo la trasmissione crittografata da server a server per tutte le comunicazioni in entrata.

Automatizzare l'ottimizzazione dinamica dell'SPF

Prevenire gli errori di superamento della soglia di ricerca DNS causati dalle integrazioni con i servizi cloud, utilizzando il “flattening” automatizzato dell’SPF (PowerSPF) per garantire la recapitabilità dei messaggi.

Metodologia, ricerca e fonti dei dati

Analisi dei record DNS

Sono state condotte operazioni automatizzate di interrogazione DNS negli spazi di dominio aziendali e pubblici del Ghana, valutando i record SPF, DMARC, MTA-STS e DNSSEC rispetto agli standard RFC.

Campionamento settoriale

Sono stati esaminati i settori in otto ambiti nazionali fondamentali del Ghana:

  • Settore bancario (Servizi finanziari)
  • Sanità
  • Settore pubblico (Amministrazione pubblica)
  • Educazione
  • Energia
  • Media
  • Telecomunicazioni
  • Trasporti e logistica

Classificazione dei rischi

Le valutazioni della vulnerabilità analizzano la percentuale di domini che operano con politiche "p=reject" attive, i tassi di mancata implementazione di DMARC, la validità sintattica di SPF e i tassi di implementazione di MTA-STS e DNSSEC.

Trasformare la visibilità dei domini ghanesi in una difesa attiva

Le imprese e le istituzioni statali del Ghana si trovano in una posizione privilegiata per garantire la sicurezza delle proprie infrastrutture di comunicazione digitale. Il passaggio da domini non configurati e passivi a un sistema di difesa automatizzato e rigoroso garantisce un livello di fiducia verificabile su tutti i canali globali. Contattate PowerDMARC oggi stesso per valutare, automatizzare e rafforzare il sistema di autenticazione delle e-mail della vostra organizzazione.