チェコ国立銀行(ČNB)による監督およびEU全域にわたるEBA/DORAの枠組みを背景に、チェコの金融機関ではDMARCレコードの初期導入率が非常に高い。しかし、MTA-STSによるトランスポート層暗号化の採用率は依然として低い。ごく一部の金融機関では、DMARCレコードがまったく設定されていないか、あるいは「p=none」という監視のみのポリシーにとどまっているため、標的型なりすまし攻撃の余地が残されている。
NÚKIBの指導下にある公的部門および自治体の公式ドメインは、SPF基準への準拠度が高く、DNSSECの導入も進んでいる。しかし、p=rejectの完全な適用に向けた政策の進展は緩やかなものであり、政府および自治体のサブドメインのかなりの部分が、依然としてパッシブなp=noneまたは隔離設定のままとなっている。
医療機関、地方病院、専門クリニックでは、大量の機密性の高い医療情報や個人データが取り扱われているため、フィッシング詐欺の主要な標的となっています。基本的なSPFの導入は広く進んでいるものの、かなりの数の医療提供者が「p=none」という受動的なポリシーで運用しているか、DMARCによる保護を全く実施しておらず、MTA-STSの統合も最小限にとどまっています。
プラハ、ブルノ、および地方のキャンパスにある教育機関や研究大学は、パッシブ監視の方針に大きく依存しています。これに加え、拒否措置の実施率が低く、時折DNS設定の問題も発生するため、学術データベース、知的財産リポジトリ、および学生の身元情報は、依然として電子メールのなりすまし攻撃に対して脆弱なままとなっています。
重要公益事業事業者および送電ネットワークは、堅固なベースラインレベルのSPF対策を維持しているものの、厳格な「p=reject」ポリシーの適用への移行は依然として不完全なままである。一部の公益事業ドメインが依然として受動的な監視レベルにとどまり、MTA-STS暗号化が導入されていないため、エネルギーグリッドのサプライチェーン全体において、中継点での傍受リスクが依然として存在している。
通信社、商業出版グループ、および地域メディアネットワークでは、積極的なポリシーの施行率が低い。受動的な「p=none」ポリシーや監視されていない送信元への依存度が高いため、悪意のある攻撃者が公式の報道発表やニュースリリースを偽造することが可能となっている。
通信事業者やネットワークサービスプロバイダーは、SPFレコードのベースライン設定にばらつきがあり、時折構文エラーが見られます。監視のみを目的としたポリシーへの依存や、トランジット層での保護対策の導入率が低いことから、顧客の通信チャネルは、サブスクリプション詐欺や個人情報盗難のリスクにさらされています。
貨物輸送代理店、自動車輸送ハブ、および中央ヨーロッパの物流ハブでは、能動的な認証ポリシーの導入が徐々に進んでいる。しかし、依然として相当な割合が監視のみの段階にとどまっており、トランスポート層での暗号化が導入されることはほとんどないため、貿易書類が輸送中の傍受の危険にさらされている。