エジプト中央銀行による厳格なサイバーセキュリティ規制およびフィンテック監督を背景に、金融機関はDMARCレコードの初期公開において市場をリードしています。それにもかかわらず、MTA-STSによるサーバー間暗号化の導入は依然としてほとんど行われていません。また、ごく一部の金融機関は依然として「監視のみ(p=none)」のポリシーにとどまっており、その結果、セカンダリサブドメインがブランドの悪用や経営幹部のなりすまし攻撃に対して脆弱なままとなっています。
EG-CERTおよび通信・情報技術省の指導下にある政府および地方自治体のドメインは、堅固な基本SPF設定を備えています。しかし、完全な「p=reject」の適用に向けた取り組みは現在も進行中であり、一部の地方自治体部門やサービスサブドメインでは、受動的な監視設定の下で運用されています。
医療提供者、病院ネットワーク、および診断センターは、PDPLに基づき、大量の機密性の高い医療ファイルや市民の身元情報を処理しています。SPFのベースライン公開は広く行われていますが、かなりの数の医療提供者が、パッシブな「p=none」のレコードを維持しているか、電子メール認証を完全に省略しており、転送時の暗号化による保護措置を導入している例は稀です。
一流の大学、学術機関、科学研究機関は、監視のみを認める規則を強く支持している。時折発生するDNSレコードの設定ミスが相まって、各機関のデータ資産、学生管理ポータル、および科学分野の知的財産は、依然としてIDなりすまし攻撃の格好の標的となっている。
エネルギー送電網事業者、石油・ガス大手企業、および公益事業コンソーシアムは、広範なSPF記録を管理しているにもかかわらず、完全なp=rejectの実施に向けた政策の進展は地域によってばらつきが見られる。いくつかの運用分野では依然として受動的な監視モードにとどまっており、その結果、サプライチェーン上のやり取りがメッセージの改ざんや通信の傍受のリスクにさらされたままとなっている。
出版社、放送局、および地域のニュースネットワークでは、防御的な対策の導入は限定的である。受動的な「p=none」設定に主に依存しているため、悪意のある者が正規のブランドドメインを利用して、捏造されたニュースリリースや誤解を招く企業発表を拡散することが可能となっている。
ネットワークキャリアやISPのインフラストラクチャでは、多様なDNS設定が維持されており、時折、構文上の問題やルックアップの上限オーバーフローが発生することがあります。監視専用のパラメータへの過度な依存や、MTA-STSの導入が最小限にとどまっているため、顧客とのコミュニケーション接点が、アカウントフィッシングや虚偽の請求通知の標的となるリスクにさらされています。
海運会社、スエズ運河経済圏周辺の海運事業者、および国内のフォワーディング会社は、認証基準を着実に導入しています。しかし、監視のみの段階にとどまっているケースが広く見られることに加え、トランスポート層での暗号化が行われていないため、重要な船荷目録や商業送り状が輸送中に傍受されるリスクにさらされています。