Austriackie instytucje bankowe i finansowe przodują w kraju pod względem wdrażania polityki, osiągając wysoki wskaźnik stosowania ścisłego ustawienia DMARC p=reject wynoszący 47,6%. Ponadto 21,9% z nich stosuje ustawienie p=quarantine, a 26,8% nadal korzysta z ustawienia p=none; jedynie 3,7% nie posiada w ogóle rekordu DMARC. Poziom zgodności z protokołem SPF jest wysoki i wynosi 96,3% (3,7% nieprawidłowości). Jednak 98,8% domen finansowych nie posiada działających rekordów MTA-STS (tylko 1,2% jest prawidłowych), a wskaźnik wdrożenia protokołu DNSSEC wynosi 8,5% (91,5% jest wyłączonych).
Instytucje sektora publicznego utrzymują solidny poziom wdrożenia standardu SPF na poziomie 94,4% (5,6% nieprawidłowości) i przodują w krajowym wdrażaniu protokołu DNSSEC z wynikiem 19,4% (80,6% wyłączonych). Jednak wdrażanie polityk zapewniających pełną ochronę przebiega powoli: tylko 16,7% stosuje ustawienie p=reject, podczas gdy 31,9% stosuje p=quarantine, 27,8% pozostaje przy ustawieniu p=none, a 23,6% w ogóle nie posiada rekordu DMARC. Wdrożenie MTA-STS pozostaje ograniczone do 4,2% (95,8% nie posiada rekordu).
Podmioty świadczące usługi opieki zdrowotnej są w znacznym stopniu narażone na ataki polegające na fałszowaniu adresów e-mail, a jedynie 7,4% z nich stosuje rygorystyczną politykę „p=reject”. Tymczasem 38,8% w ogóle nie posiada rekordu DMARC, 33,1% stosuje pasywny tryb „p=none”, 15,7% korzysta z trybu „p=quarantine”, a 5,0% ma nieprawidłowe konfiguracje DMARC. Chociaż zgodność z protokołem SPF jest wysoka i wynosi 98,8% (1,2% nieprawidłowości), wdrożenie protokołu MTA-STS jest minimalne i wynosi 0,8% (99,2% bez rekordu), a wskaźnik włączenia DNSSEC jest niski i wynosi 2,5% (97,5% wyłączonych).
Instytucje akademickie i badawcze wykazują wysoką dokładność konfiguracji SPF na poziomie 98,6% (1,4% błędów), ale w znacznym stopniu opierają się na monitorowaniu pasywnym, przy czym 41,9% pozostaje na poziomie p=none. W połączeniu z 27,0% na poziomie p=quarantine, 16,2% bez DMARC oraz zaledwie 14,9% stosujących p=reject, sieci edukacyjne i zasoby badawcze pozostają narażone na zagrożenia. Wskaźnik wdrożenia protokołu MTA-STS wynosi 0,0% (100,0% nie posiada odpowiedniego wpisu), natomiast wskaźnik wdrożenia DNSSEC wynosi 9,5% (90,5% ma tę funkcję wyłączoną).
Operatorzy sieci energetycznych i dostawcy mediów wykazują wysoki poziom zgodności z SPF wynoszący 93,5% (6,5% nieprawidłowych wyników). Jednak eskalacja polityki pozostaje niepełna: 40,2% stosuje ustawienie „p=none” (tylko monitorowanie), 25,0% stosuje „p=quarantine”, 19,6% nie posiada DMARC (1,1% nieprawidłowych wyników), a jedynie 14,1% stosuje „p=reject”. Ponadto 98,9% nie stosuje szyfrowania transportowego MTA-STS (tylko 1,1% jest zgodnych z wymogami), a wskaźnik wdrożenia DNSSEC wynosi 4,3% (95,7% ma tę funkcję wyłączoną).
Organizacje medialne i nadawcze wykazują wysoki poziom konfiguracji SPF wynoszący 98,7% (1,3% nieprawidłowych), ale borykają się ze słabym egzekwowaniem zasad DMARC. Monitorowanie pasywne p=none dotyczy 36,2% domen, 23,8% nie posiada w ogóle DMARC, 17,5% stosuje p=quarantine, a 1,3% ma nieprawidłowe konfiguracje, co pozostawia jedynie 21,2% z ustawieniem p=reject. Wskaźnik wdrożenia MTA-STS wynosi 0,0% (100,0% nie posiada odpowiedniego wpisu), a wskaźnik wdrożenia DNSSEC wynosi 3,7% (96,3% ma tę funkcję wyłączoną).
Operatorzy telekomunikacyjni utrzymują wysoki poziom poprawności SPF na poziomie 97,0% (3,0% nieprawidłowości) i przodują wśród wszystkich sektorów komercyjnych pod względem wdrożenia MTA-STS – 5,0% rekordów jest prawidłowych (95,0% nie posiada żadnego rekordu). Jednak podejście do aktywnego egzekwowania pozostaje zróżnicowane: 25,3% stosuje ustawienie p=reject, 27,7% stosuje p=quarantine, 27,7% pozostaje przy ustawieniu p=none, 17,8% nie posiada wdrożonego DMARC, a 1,5% wykazuje błędy. Wskaźnik wdrożenia DNSSEC wynosi 9,4% (90,6% ma tę funkcję wyłączoną).
Dostawcy usług transportowych i logistycznych wykazują stosunkowo wysoki poziom egzekwowania zasad – 36,6% z nich osiągnęło status aktywnego odrzucania (p=reject). Jednak 26,7% pozostaje na poziomie wyłącznie monitorowania (p=none), 20,0% stosuje kwarantannę (p=quarantine), a 16,7% w ogóle nie posiada ochrony DMARC. Zgodność z SPF wynosi 93,3% (6,7% nieprawidłowości), podczas gdy wdrożenie MTA-STS wynosi 0,0% (100,0% bez rekordu), a wdrożenie DNSSEC wynosi 6,7% (93,3% wyłączone).