Financiële instellingen en fintechbedrijven behouden een hoge SPF-correctheid van 89,8% (6,1% onjuist en 4,1% zonder gegevens) en vertonen met 10,2% de hoogste DNSSEC-implementatiegraad van het land (89,8% uitgeschakeld). Wat het beleid betreft, hanteert 16,3% de instelling p=reject, past 32,7% p=quarantine toe, terwijl 20,4% de instelling p=none hanteert. 30,6% is echter volledig onbeschermd door DMARC en 100,0% beschikt niet over functionele MTA-STS-transportversleuteling (0,0% geldig).
Overheidsinstanties en overheidsportalen hebben met 96,3% het hoogste nationale SPF-configuratiepercentage (3,7% ontbrekende records). De daadwerkelijke toepassing van het DMARC-beleid blijft echter ver achter: 80,3% van de ministeriële en gemeentelijke domeinen heeft helemaal geen DMARC-record, 12,3% werkt met de passieve instelling p=none en slechts 2,5% past p=reject toe (terwijl 4,9% p=quarantine hanteert). DNSSEC staat op 1,2% (98,8% uitgeschakeld), en MTA-STS ontbreekt volledig met 0,0% geldige records (100,0% geen record).
Gezondheidszorgnetwerken zijn zeer kwetsbaar voor aanvallen waarbij identiteit wordt misbruikt; slechts 5,8% heeft de instelling p=reject. Meer dan de helft van de medische instellingen (54,6%) heeft geen gepubliceerd DMARC-record, terwijl 29,1% op p=none staat, 9,3% op p=quarantine en 1,2% verkeerd is geconfigureerd. De SPF-afstemming bedraagt 81,4% (4,6% onjuist, 14,0% ontbreekt). Zowel de acceptatiegraad van MTA-STS als die van DNSSEC bedraagt 0,0%, waardoor patiëntendossiers en klinische netwerken onbeschermd blijven tegen manipulatie tijdens het transport en spoofing.
Instellingen voor hoger onderwijs en onderzoeksinstellingen vertonen slechts 5,2% p=reject-handhaving. Meer dan de helft (51,9%) werkt zonder enig DMARC-record, 24,7% blijft passief op p=none en 18,2% gebruikt p=quarantine. De naleving van SPF bedraagt 79,2% (5,2% onjuist, 15,6% ontbreekt). MTA-STS wordt met 0,0% (100,0% geen record) helemaal niet toegepast, en DNSSEC is met 1,3% (98,7% uitgeschakeld) slechts minimaal ingeschakeld.
Energieleveranciers en nutsbedrijven lopen voorop in alle onderzochte sectoren wat betreft strikte e-mailbeveiliging: 24,1% hanteert p=reject en 14,8% p=quarantine. Toch beschikt 38,9% niet over DMARC (waarvan 1,8% verkeerd geconfigureerd) en blijft 20,4% op p=none staan. De SPF-correctheid bedraagt 81,5% (11,1% onjuist, 7,4% ontbreekt). De sector vertoont de hoogste MTA-STS-implementatie in Ghana met 3,7% geldig (96,3% geen record) en handhaaft 9,3% DNSSEC-activering (90,7% uitgeschakeld).
Ghanese mediabedrijven, uitgevers en nieuwsomroepen melden een nationaal dieptepunt van 0,0% p=reject-handhaving. Een meerderheid (53,9%) heeft geen DMARC-record, terwijl 32,7% vertrouwt op passieve p=none, 11,5% gebruikmaakt van p=quarantine en 1,9% verkeerd is geconfigureerd. Hoewel de SPF-correctheid met 88,5% relatief hoog is (11,5% ontbreekt), ontbreekt bij 100,0% van de mediadomeinen MTA-STS-transportversleuteling (0,0% geldig) en heeft slechts 5,8% DNSSEC ingeschakeld (94,2% uitgeschakeld).
Telecommunicatiebedrijven hanteren een gematigde aanpak: 12,0% past p=reject toe en 16,4% p=quarantine. Bij 44,0% van de telecomdomeinen ontbreekt DMARC echter volledig, 26,1% staat nog steeds op p=none en 1,5% is verkeerd geconfigureerd. De SPF-correctheid bedraagt 86,6% (3,7% onjuist, 9,7% ontbreekt). De implementatie van geldige MTA-STS is beperkt tot 2,2% (97,8% geen record) en de acceptatie van DNSSEC ligt op 4,5% (95,5% uitgeschakeld).
Logistieke dienstverleners, scheepvaartagentschappen en supply chain-beheerders registreren 10,3% p=reject-handhaving. Maar liefst 44,8% heeft helemaal geen DMARC-records, 34,5% blijft op de ‘alleen monitoring’-stand p=none staan, 6,9% gebruikt p=quarantine en 3,5% heeft verkeerd geconfigureerde records. De SPF-correctheid bedraagt 82,8% (17,2% geen record). MTA-STS ontbreekt volledig met 0,0% (100,0% geen record), waarbij DNSSEC slechts op 3,4% van de domeinen is ingeschakeld (96,6% uitgeschakeld).