デンマークの金融セクターは、フィンアンストイルネト(Finanstilsynet)および欧州のDORAフレームワークの監督下において、同国で最も堅固な電子メール認証基準を実証しています。SPFの正しい実装率は98.8%(誤り率1.2%)となっています。 銀行ドメインの80.5%という高い割合で厳格な「p=reject」ポリシーが適用されており、11.0%が隔離措置、6.1%が「p=none」、1.2%が不適切、レコードが存在しないのはわずか1.2%にとどまっています。 DNSSECの有効化率は61.0%(無効化は39.0%)に達しています。しかし、MTA-STSの採用率は6.1%にとどまっており、金融通信チャネルの93.9%が検証済みの転送暗号化を利用できていません。
デンマークの公共機関は、中央政府のデジタル標準およびCFCSセキュリティベースラインに基づき、卓越した認証パフォーマンスを達成しています。SPFの正しさのベースラインは98.6%(誤り率1.4%)に達しています。政府ドメインの93.2%で「p=reject」が完全に適用されており、2.7%が隔離状態、1.4%が「p=none」、2.7%がレコード未設定となっています。 DNSSECの導入率は93.2%(無効化率6.8%)と、全セクターの中で最も高い水準にある。しかし、MTA-STSの導入率はわずか4.1%にとどまっており、自治体および省庁のメール通信の95.9%が、転送中の盗聴に対して無防備な状態にある。
機密性の高い患者記録や医療関連の通信を扱うデンマークの医療インフラは、フィッシング攻撃の脅威に常にさらされています。SPFの導入率は94.1%(誤設定率5.9%)と高い水準にあるものの、DMARCポリシーの適用状況には大きな遅れが見られます。p=rejectを適用しているのはわずか41.6%にとどまり、20.8%がquarantineを使用し、24.7%はパッシブなp=noneのまま、12.9%には設定記録がありません。 DNSSECはドメインの60.4%で有効化されており(39.6%は無効)、有効なMTA-STSの適用率はわずか3.0%にとどまっており、患者関連の電子メールのやり取りの97.0%が転送中の改ざんのリスクにさらされています。
学術機関および研究大学では、SPFレコードのベースライン正確度が100.0%に達しています。しかし、その適用状況にはばらつきが見られます。51.7%が「p=reject」を適用し、13.8%が「quarantine」を使用し、17.2%が受動的な「p=none」の監視状態にとどまり、3.5%がレコードの設定ミスを抱え、13.8%はレコードが完全に欠落しています。 58.6%のドメインでDNSSECが有効化されている(41.4%は無効)。特に注目すべきは、有効なMTA-STSの実装率が0.0%(100.0%が未設定)である点であり、これにより、機関の研究ネットワークやキャンパス内の通信は、トランスポート層の保護を受けられていない状態にある。
NIS2の監督対象となる国家重要インフラの重要な構成要素として、公益事業事業者は96.5%のSPF実装が正しい(3.5%が不適切)ことが示されている。DMARCの適用状況については、54.6%がp=rejectを適用、10.5%が隔離、20.9%がp=none、14.0%がレコードを欠いているなど、中程度の進展が見られる。 DNSSECの導入率は65.1%(34.9%が無効)である。しかし、MTA-STSが有効になっている公益事業ドメインはわずか2.3%(97.7%が未設定)にとどまっており、サプライチェーン上の潜在的な死角が生じている。
評価対象のセクターの中で、デンマークのニュース出版社、放送局、メディアグループは、適用率が最も低い。93.1%が正しいSPF設定を維持している(6.9%が不正確)一方で、p=rejectを適用しているのはわずか37.5%にとどまる。一方、33.3%は受動的なp=noneのまま、15.3%は隔離措置を採用しており、13.9%にはレコードが存在しない。 DNSSECの導入率は61.1%(38.9%が無効)である一方、有効なMTA-STS暗号化が導入されているドメインはわずか1.4%(98.6%が未設定)にとどまっており、企業のプレスチャネルはブランドなりすましに対する脆弱性を抱えている。
デンマークのネットワーク事業者および通信サービスプロバイダーは、SPFの正しい適用率で98.2%(誤り率1.8%)を達成しています。しかし、アクティブなスプーフィング対策の実施率は低く、p=rejectを適用しているのはわずか46.4%にとどまり、10.7%が隔離措置、25.0%がp=noneのまま放置されており、17.9%はDMARCレコードをまったく持っていない状況です。 DNSSECはドメインの58.9%で実装されている(41.1%は無効化されている)。MTA-STSの導入率は全体で0.0%(100.0%が未設定)であり、顧客向けの通信チャネルが認証情報の収集や加入者への欺瞞のリスクにさらされている。
デンマークの世界的な海運・物流ハブを支える輸送事業者は、SPFレコードの正確性を100.0%達成しています。こうした基盤があるにもかかわらず、ポリシーの適用状況は限定的です。p=rejectを適用しているのは42.3%にとどまり、23.1%が隔離(quarantine)を採用し、23.1%はp=noneのまま、11.5%はレコードを保有していません。 DNSSECの導入率は61.5%(38.5%が無効化)である。MTA-STSの実装率は7.7%(92.3%が未設定)にとどまっており、貿易および貨物関連文書は依然として、トランスポート層のダウングレード攻撃に対して大部分が無防備な状態にある。