南アフリカの金融機関は、他のセクターと比較して、DMARCの初期導入率が比較的高い。しかし、MTA-STSによるトランスポート層の暗号化については、同セクター全体で依然としてほとんど導入されていない。標的とされた金融機関の一部では、DMARCレコードがまったく設定されていないか、受動的な監視レベルにとどまっており、DNSSECの導入も依然として限定的である。
国有企業や政府系ドメインでは、一般的に基本的なSPFレコードが維持されているものの、積極的な施行に向けたポリシーの強化は遅れている。公共部門のドメインのかなりの割合が、依然として受動的な「p=none」ポリシーを採用しているか、あるいはDMARCによる保護が全く施されていない一方で、MTA-STSの導入はほぼ皆無である。
民間および公的な医療ネットワークは、膨大な量の機密性の高い個人データを扱っているにもかかわらず、なりすまし攻撃に対して依然として極めて脆弱な状態にあります。多くの医療提供者は、依然として受動的な監視方針に依存しており、その結果、医療管理システムや患者データの処理経路がなりすまし攻撃の標的となりやすい状態にあります。
高等教育機関や学術研究ネットワークは、パッシブ監視ポリシーに大きく依存しています。これに加え、p=rejectの適用が不十分であることや認証記録の欠落も相まって、学術ネットワーク、知的財産リポジトリ、および学生間の通信は、継続的なリスクにさらされています。
重要な公益事業および発電事業者は、基本的なSPFレコードを維持しているものの、p=rejectの積極的な適用に向けた移行は依然として完了していない。一部のドメインでは依然として監視のみのポリシーが適用されており、MTA-STS暗号化も実施されていないため、公益事業のサプライチェーン全体において、中継時の傍受リスクが依然として残っている。
メディアや放送機関における最新の電子メール保護フレームワークの導入は限定的である。受動的な対策への過度な依存やDMARC設定の不備により、悪意のある攻撃者が報道機関や企業の広報チャネルを装うことが可能となっている。
通信事業者は、ベースライン設定にばらつきが見られ、SPFの構文エラーが時折発生しています。受動的な監視への依存や、トランジット層での暗号化の導入率が低いことから、加入者の通信チャネルはフィッシングやブランド悪用に対して脆弱な状態にあります。
物流およびサプライチェーンの管理者たちは、積極的なセキュリティ対策の導入において、ある程度の進展を見せている。しかし、依然として相当な割合が監視のみの段階にとどまっており、トランスポート層での暗号化が導入されることはほとんどないため、サプライチェーン関連の文書が傍受されるリスクにさらされている。