Pod nadzorem Finanstilsynet oraz zgodnie z europejskimi ramami DORA duński sektor finansowy charakteryzuje się najwyższym w kraju poziomem uwierzytelniania wiadomości e-mail. Wskaźnik prawidłowego wdrożenia SPF wynosi 98,8% (1,2% nieprawidłowych). Aż 80,5% domen bankowych stosuje rygorystyczne zasady p=reject, przy czym 11,0% stosuje kwarantannę, 6,1% ma ustawienie p=none, 1,2% ma nieprawidłowe ustawienia, a tylko 1,2% nie posiada żadnego wpisu. Wskaźnik aktywacji DNSSEC wynosi 61,0% (39,0% wyłączonych). Jednak wdrożenie protokołu MTA-STS pozostaje na niskim poziomie 6,1%, co oznacza, że 93,9% kanałów komunikacji finansowej nie posiada zweryfikowanego szyfrowania transportu.
Dzięki centralnym standardom cyfrowego rządu oraz wytycznym bezpieczeństwa CFCS duńskie instytucje publiczne osiągają wyjątkową skuteczność uwierzytelniania. Poprawność podstawowego SPF wynosi 98,6% (1,4% nieprawidłowości). Pełne egzekwowanie ustawienia p=reject jest aktywne w 93,2% domen rządowych, przy czym 2,7% znajduje się w kwarantannie, 1,4% ma ustawienie p=none, a 2,7% nie posiada żadnego wpisu. Wskaźnik wdrożenia DNSSEC jest najwyższy spośród wszystkich sektorów i wynosi 93,2% (6,8% wyłączonych). Niemniej jednak wskaźnik wdrożenia MTA-STS wynosi zaledwie 4,1%, co sprawia, że 95,9% strumieni poczty gminnej i departamentalnej jest narażonych na podsłuch podczas transportu.
Duńska infrastruktura opieki zdrowotnej, zajmująca się przetwarzaniem poufnych danych pacjentów i korespondencji medycznej, jest stale narażona na ataki phishingowe. Chociaż wskaźnik prawidłowego stosowania SPF jest wysoki i wynosi 94,1% (5,9% nieprawidłowości), egzekwowanie zasad DMARC pozostaje znacznie w tyle: tylko 41,6% stosuje ustawienie „p=reject”, podczas gdy 20,8% korzysta z kwarantanny, 24,7% pozostaje w trybie pasywnym „p=none”, a 12,9% nie posiada żadnych danych. Protokół DNSSEC jest włączony w 60,4% domen (w 39,6% jest wyłączony). Zasięg ważnych certyfikatów MTA-STS wynosi zaledwie 3,0%, co oznacza, że 97,0% korespondencji e-mailowej dotyczącej pacjentów jest narażone na manipulacje podczas przesyłania.
Instytucje akademickie i uniwersytety badawcze osiągają 100,0% poprawności podstawowych rekordów SPF. Jednak podejście do egzekwowania pozostaje zróżnicowane: 51,7% stosuje zasadę „p=reject”, 13,8% korzysta z kwarantanny, 17,2% pozostaje w trybie pasywnej obserwacji „p=none”, 3,5% ma nieprawidłowo skonfigurowane rekordy, a 13,8% w ogóle nie posiada żadnego rekordu. DNSSEC jest aktywny w 58,6% domen (41,4% wyłączonych). Co istotne, wskaźnik prawidłowej implementacji MTA-STS wynosi 0,0% (100,0% nie skonfigurowanych), co sprawia, że instytucjonalne sieci badawcze i komunikacja na terenie kampusu pozostają bez ochrony na warstwie transportowej.
Jako kluczowe elementy krajowej infrastruktury krytycznej objętej nadzorem NIS2, operatorzy sieci użyteczności publicznej wykazują 96,5% poprawności we wdrażaniu SPF (3,5% nieprawidłowości). W zakresie egzekwowania DMARC odnotowano umiarkowany postęp: 54,6% stosuje ustawienie p=reject, 10,5% stosuje kwarantannę, 20,9% ma ustawienie p=none, a 14,0% nie posiada odpowiednich rekordów. Wskaźnik wdrożenia DNSSEC wynosi 65,1% (34,9% wyłączonych). Jednak protokół MTA-STS jest aktywny tylko w 2,3% domen przedsiębiorstw użyteczności publicznej (97,7% nie skonfigurowanych), co stwarza potencjalne słabe punkty w łańcuchu dostaw.
Duńskie wydawnictwa informacyjne, nadawcy i grupy medialne wykazują najniższy wskaźnik wdrażania spośród wszystkich ocenianych sektorów. Chociaż 93,1% z nich utrzymuje prawidłowe konfiguracje SPF (6,9% nieprawidłowych), tylko 37,5% stosuje ustawienie p=reject. Tymczasem 33,3% pozostaje przy pasywnym ustawieniu p=none, 15,3% stosuje kwarantannę, a 13,9% nie posiada żadnych danych. Wskaźnik wdrożenia DNSSEC wynosi 61,1% (38,9% wyłączone), natomiast prawidłowe szyfrowanie MTA-STS jest wdrożone tylko w 1,4% domen (98,6% nie skonfigurowanych), co naraża korporacyjne kanały prasowe na ryzyko podszywania się pod markę.
Duńscy operatorzy sieci i dostawcy usług komunikacyjnych osiągają 98,2% poprawności w zakresie pokrycia SPF (1,8% nieprawidłowości). Jednak poziom aktywnego egzekwowania zabezpieczeń przeciwko spoofingowi jest niski: jedynie 46,4% stosuje ustawienie p=reject, 10,7% kieruje wiadomości do kwarantanny, 25,0% pozostaje w trybie p=none, a 17,9% nie posiada rekordu DMARC. DNSSEC jest wdrożony w 58,9% domen (41,1% wyłączone). Wskaźnik wdrożenia MTA-STS wynosi 0,0% we wszystkich przypadkach (100,0% nie skonfigurowane), co naraża kanały komunikacji z klientami na wykradanie danych uwierzytelniających i oszukiwanie abonentów.
Wspierając globalne centra logistyczne i dystrybucyjne w Danii, operatorzy transportowi osiągają 100,0% poprawności rekordów SPF. Pomimo tych podstaw egzekwowanie zasad jest ograniczone: tylko 42,3% stosuje ustawienie „p=reject”, podczas gdy 23,1% stosuje kwarantannę, 23,1% pozostaje przy ustawieniu „p=none”, a 11,5% nie posiada żadnego rekordu. Wskaźnik wdrożenia DNSSEC wynosi 61,5% (38,5% wyłączonych). Wdrożenie MTA-STS sięga 7,7% (92,3% nie skonfigurowanych), co oznacza, że dokumentacja handlowa i frachtowa pozostaje w dużej mierze narażona na ataki polegające na obniżaniu poziomu bezpieczeństwa transportu.