金融機関およびフィンテック企業は、SPFの正確性が89.8%と高い水準を維持しており(誤り6.1%、記録なし4.1%)、DNSSECの有効化率も10.2%と国内で最も高い水準を示している(無効89.8%)。 ポリシー設定については、16.3%が「p=reject」を適用し、32.7%が「p=quarantine」を適用している一方、20.4%は「p=none」のままとなっている。しかし、30.6%はDMARCによる防御が全く行われておらず、100.0%が機能するMTA-STSトランスポート暗号化を欠いている(有効なものは0.0%)。
公共機関および政府ポータルは、96.3%(記録欠落率3.7%)という、国内で最も高いSPF設定率を達成しています。 しかし、実際の DMARC ポリシーの採用は著しく遅れており、省庁および自治体のドメインの 80.3% には DMARC レコードがまったく存在せず、12.3% はパッシブな p=none で運用されており、p=reject を適用しているのはわずか 2.5% に留まっています(p=quarantine は 4.9%)。 DNSSECの導入率は1.2%(98.8%が無効)にとどまり、MTA-STSは有効なものが0.0%(100.0%がレコードなし)で、完全に導入されていない状況です。
医療ネットワークはなりすまし攻撃に対して深刻な脆弱性を抱えており、p=reject に達しているのはわずか 5.8% に留まっています。医療施設の半数以上(54.6%)が公開された DMARC レコードを保有しておらず、29.1% は p=none のままであり、9.3% は p=quarantine、1.2% は設定ミスが見られます。 SPFの整合率は81.4%(不正確が4.6%、欠落が14.0%)にとどまっています。MTA-STSおよびDNSSECの導入率はともに0.0%であり、患者記録や臨床ネットワークは、転送時の改ざんやなりすましに対して無防備な状態にあります。
高等教育機関および研究機関において、p=rejectによる強制適用を行っているのはわずか5.2%にとどまります。半数以上(51.9%)はDMARCレコードを一切設定せずに運用しており、24.7%はp=noneのまま受動的な状態を保ち、18.2%はp=quarantineを使用しています。SPFへの準拠率は79.2%(誤設定5.2%、未設定15.6%)となっています。 MTA-STSの導入率は0.0%(100.0%が記録なし)で、事実上存在せず、DNSSECの有効化率は1.3%(98.7%が無効)とごくわずかである。
エネルギー供給業者および公益事業者は、調査対象の全セクターの中で最も厳格な電子メール防御策を講じており、24.1%が「p=reject」を、14.8%が「p=quarantine」を適用しています。それにもかかわらず、38.9%がDMARCを導入しておらず(うち1.8%は設定ミス)、20.4%が「p=none」のままとなっています。 SPFの正確性は81.5%(不正確が11.1%、未設定が7.4%)である。このセクターは、ガーナ国内で最も高いMTA-STS導入率を示しており、有効なものが3.7%(記録なしが96.3%)であるほか、9.3%がDNSSECを有効にしている(無効が90.7%)。
ガーナのメディア企業、出版社、ニュース放送局におけるp=rejectの適用率は、全国で最低の0.0%を記録しています。過半数(53.9%)はDMARCレコードを持たず、32.7%はパッシブなp=noneに依存し、11.5%はp=quarantineを利用しており、1.9%は設定ミスがあります。 SPFの正確性は88.5%(11.5%が欠落)と比較的高いが、メディアドメインの100.0%がMTA-STSトランスポート暗号化を欠いており(有効なものは0.0%)、DNSSECを有効にしているのはわずか5.8%にとどまっている(94.2%が無効)。
通信事業者は比較的穏健な姿勢を示しており、12.0%が「p=reject」を適用し、16.4%が「p=quarantine」を適用しています。しかし、通信事業者のドメインの44.0%はDMARCを完全に欠いており、26.1%は「p=none」のままであり、1.5%は設定ミスがあります。 SPFの正確性は86.6%(不正確が3.7%、未設定が9.7%)となっています。有効なMTA-STSの導入率は2.2%にとどまり(97.8%がレコードなし)、DNSSECの採用率は4.5%です(95.5%が無効化されています)。
物流事業者、海運代理店、サプライチェーン運営事業者において、p=rejectの適用率は10.3%を記録しています。44.8%というかなりの割合でDMARCレコードが完全に欠如しており、34.5%はp=none(監視のみ)のままであり、6.9%はp=quarantineを使用しており、3.5%は設定ミスのあるエントリを持っています。SPFの正確性は82.8%(17.2%はレコードなし)です。 MTA-STSは0.0%(100.0%が未設定)で完全に欠如しており、DNSSECが有効になっているドメインは3.4%にとどまり(96.6%が無効)、