スイスの金融機関は、FINMAの監督およびDORAのレジリエンス要件に後押しされ、通常、境界防御の分野で市場をリードしています。このセクターでは、基本的なSPFおよびDMARCの導入率が最も高く、厳格な「p=reject」ポリシーの適用も比較的多く見られます。しかし、MTA-STSによるトランスポート層の保護については、他の点では成熟しているドメインであっても、依然として大きな弱点となっている場合が少なくありません。
スイスの連邦、州、および自治体のドメインでは、ISAによる公的機関への報告義務も相まって、技術的な追跡体制が堅固に構築されています。とはいえ、この分野ではポリシーの強化に対して慎重な姿勢が見られ、多くのドメインでは完全な拒否ではなく、監視または隔離の閾値にとどめる傾向があります。ゾーンの完全性は概ね堅固ですが、MTA-STSの積極的な適用は依然として低水準にとどまっています。
スイスの医療・保健インフラでは、極めて機密性の高い患者記録が取り扱われているため、なりすまし対策が極めて重要である。基本的な記録管理体制は概ね安定しているが、業界全体での積極的な取り組みにはばらつきが見られる。暗号化層には依然として未解決の抜け穴が残っており、MTA-STSの導入はごく限定的である。
接続ネットワークの主要な運営事業者として、スイスの通信事業者は広範なSPFカバレッジを維持しています。こうした枠組みがあるにもかかわらず、p=rejectの厳格な適用は遅れがちであり、一部のドメインでは依然として完全なDMARCレコードが設定されていません。この課題は、業界全体でのMTA-STSの導入率が低いことによってさらに深刻化しています。
スイスの大学や高等教育機関では、多くの学部や研究ユニットにまたがる分散型の送信アーキテクチャを運用しています。この複雑さのため、教育分野のかなりの部分が完全なDMARC防御の対象外となっており、厳格な「p=reject」ポリシーを適用しているのはごく一部にとどまっていることが多く、その結果、学術ネットワークは研究助成金の不正受給やフィッシング攻撃のリスクにさらされています。また、MTA-STSの導入率は依然として低いままです。
物流ネットワークは、地域間の貿易や国境を越えた貨物の移動を支える中核的な役割を果たしています。この分野における実効的な電子メール防御対策は依然として限定的であり、相当数のドメインがまったく保護されていないほか、厳格な「拒否(p=reject)」ポリシーへの移行が進んでいるのはごく一部にとどまっているため、この業界は請求書詐欺や支払いの流用詐欺の絶え間ない標的となっています。