オーストリアの銀行および金融機関は、DMARCの「p=reject」設定の導入率が47.6%と厳格であり、ポリシー実施において国内をリードしています。さらに、21.9%が「p=quarantine」で運用されており、26.8%が「p=none」のまま留まっており、DMARCレコードを全く持たないのはわずか3.7%にとどまっています。 SPFの整合率は96.3%と高い水準にある(不整合は3.7%)。しかし、金融関連ドメインの98.8%は機能するMTA-STSレコードを欠いており(有効なのはわずか1.2%)、DNSSECの有効化率は8.5%にとどまっている(91.5%が無効)。
公共部門の機関では、SPFの導入率が94.4%(不適切:5.6%)と堅調な水準を維持しており、DNSSECの導入率も19.4%(無効化:80.6%)と全国をリードしています。 しかし、完全な保護に向けたポリシーの強化は依然として遅れており、p=rejectを適用しているのはわずか16.7%にとどまり、31.9%がp=quarantineを使用し、27.8%はp=noneのままであり、23.6%はDMARCレコードを全く持っていない。MTA-STSの導入率は依然として4.2%にとどまっており(95.8%がレコードを持たない)、普及は限定的である。
医療提供者は、電子メールのなりすまし攻撃に対して著しい脆弱性を露呈しており、厳格な「p=reject」ポリシーを適用しているのはわずか7.4%にとどまっています。一方、38.8%はDMARCレコードを全く設定しておらず、33.1%は受動的な「p=none」設定、15.7%は「p=quarantine」を使用しており、5.0%はDMARCの設定に誤りがあります。 SPFの準拠率は98.8%(誤設定は1.2%)と高い水準にある一方、MTA-STSの導入率は0.8%(99.2%がレコード未設定)とごくわずかであり、DNSSECの有効化率も2.5%(97.5%が無効)と低い。
学術・研究機関では、SPF設定の正確性が98.6%(誤設定率1.4%)と高い水準にあるものの、パッシブ監視への依存度が高く、41.9%が「p=none」のまま変化が見られません。さらに、「p=quarantine」が27.0%、「DMARC」未導入が16.2%、そして「p=reject」を適用しているのはわずか14.9%にとどまっていることから、教育ネットワークや研究資産は依然として脆弱な状態にあります。 MTA-STSの導入率は0.0%(記録なしが100.0%)である一方、DNSSECの有効化率は9.5%(無効が90.5%)となっている。
エネルギーグリッド事業者および電力供給事業者は、SPFへの準拠率が93.5%と堅調である(不適切は6.5%)。しかし、ポリシーエスカレーションは依然として不十分である。40.2%が「p=none」(監視のみ)で運用しており、25.0%が「p=quarantine」を使用し、19.6%がDMARCを導入していない(不適切は1.1%)ほか、「p=reject」を適用しているのはわずか14.1%にとどまっている。 さらに、98.9%がMTA-STSトランスポート暗号化を導入しておらず(有効なのはわずか1.1%)、DNSSECの導入率は4.3%にとどまっています(95.7%が無効化されています)。
メディアおよび放送関連組織は、SPFの設定率が98.7%(誤設定1.3%)と高い水準にあるものの、DMARCポリシーの適用状況は不十分である。パッシブモニタリング(p=none)がドメインの36.2%を占め、23.8%はDMARCを全く設定しておらず、17.5%はp=quarantineを使用しており、1.3%は設定に不備がある。その結果、p=rejectに設定されているのはわずか21.2%にとどまっている。 MTA-STSの導入率は0.0%(レコードがないものが100.0%)であり、DNSSECの有効化率は3.7%(無効化されているものが96.3%)にとどまっています。
通信事業者は、SPFの正確性を97.0%(誤り率3.0%)という高い水準で維持しており、MTA-STSの導入率においても5.0%が有効(95.0%は記録なし)と、すべての商業セクターの中でトップを占めています。 しかし、積極的な適用状況にはばらつきが見られます。25.3%が「p=reject」を適用し、27.7%が「p=quarantine」を使用し、27.7%が「p=none」のまま、17.8%がDMARCを導入しておらず、1.5%にエラーがあります。DNSSECの導入率は9.4%(90.6%が無効)となっています。
輸送・物流プロバイダーは比較的厳格なポリシー適用を行っており、36.6%が「p=reject」ステータスを達成しています。しかし、26.7%は「p=none」(監視のみ)のままであり、20.0%が「p=quarantine」を使用しており、16.7%はDMARCによる保護を全く受けていません。 SPFの整合率は93.3%(6.7%が不正確)である一方、MTA-STSの導入率は0.0%(100.0%がレコードなし)、DNSSECの採用率は6.7%(93.3%が無効化)となっている。