Instytucje finansowe i firmy z branży fintech charakteryzują się wysokim poziomem poprawności SPF wynoszącym 89,8% (6,1% nieprawidłowości i 4,1% braków w rejestrach) oraz wykazują najwyższy w kraju wskaźnik wdrożenia DNSSEC wynoszący 10,2% (89,8% wyłączonych). Jeśli chodzi o politykę bezpieczeństwa, 16,3% stosuje ustawienie p=reject, a 32,7% stosuje p=quarantine, podczas gdy 20,4% pozostaje na poziomie p=none. Jednak 30,6% pozostaje całkowicie pozbawionych ochrony przez DMARC, a 100,0% nie posiada działającego szyfrowania transportowego MTA-STS (0,0% jest prawidłowych).
Agencje sektora publicznego i portale rządowe osiągają najwyższy krajowy wskaźnik konfiguracji SPF, wynoszący 96,3% (brakuje 3,7% rekordów). Jednak faktyczne wdrażanie polityki DMARC pozostaje daleko w tyle: 80,3% domen ministerialnych i miejskich nie posiada żadnego rekordu DMARC, 12,3% działa w trybie pasywnym p=none, a jedynie 2,5% stosuje p=reject (przy czym 4,9% ma ustawione p=quarantine). Wskaźnik wdrożenia DNSSEC wynosi 1,2% (98,8% wyłączonych), a MTA-STS jest całkowicie nieobecne – 0,0% jest prawidłowych (100,0% brak rekordów).
Sieci opieki zdrowotnej są bardzo podatne na ataki polegające na podszywaniu się, a jedynie 5,8% z nich osiąga poziom p=reject. Ponad połowa placówek medycznych (54,6%) nie posiada opublikowanego rekordu DMARC, podczas gdy 29,1% pozostaje na poziomie p=none, 9,3% na poziomie p=quarantine, a 1,2% jest nieprawidłowo skonfigurowanych. Zgodność z protokołem SPF wynosi 81,4% (4,6% nieprawidłowych, 14,0% brakujących). Wskaźnik wdrożenia zarówno MTA-STS, jak i DNSSEC wynosi 0,0%, co sprawia, że dokumentacja pacjentów i sieci kliniczne pozostają bez ochrony przed manipulacją podczas przesyłania danych i spoofingiem.
Uczelnie wyższe i instytuty badawcze wykazują jedynie 5,2% przypadków, w których stosowana jest opcja p=reject. Ponad połowa (51,9%) działa bez żadnego wpisu DMARC, 24,7% pozostaje w trybie pasywnym (p=none), a 18,2% stosuje opcję p=quarantine. Zgodność z protokołem SPF wynosi 79,2% (5,2% nieprawidłowych wpisów, 15,6% brakujących). Wdrożenie MTA-STS praktycznie nie występuje (0,0% – 100,0% brak rekordu), a wdrożenie DNSSEC jest minimalne i wynosi 1,3% (98,7% wyłączone).
Dostawcy energii i przedsiębiorstwa użyteczności publicznej przodują wśród wszystkich badanych sektorów pod względem rygorystycznej ochrony poczty elektronicznej – 24,1% stosuje ustawienie p=reject, a 14,8% – p=quarantine. Niemniej jednak 38,9% nie posiada konfiguracji DMARC (z czego 1,8% ma ją nieprawidłowo skonfigurowaną), a 20,4% nadal pozostaje na poziomie p=none. Poprawność SPF wynosi 81,5% (11,1% nieprawidłowych, 7,4% brakujących). Sektor ten wykazuje najwyższy w Ghanie poziom wdrożenia MTA-STS – 3,7% prawidłowych wpisów (96,3% brak wpisów) – oraz utrzymuje 9,3% wskaźnik włączenia DNSSEC (90,7% wyłączonych).
Ghańskie media, wydawcy i nadawcy wiadomości odnotowują najniższy w kraju wskaźnik p=reject wynoszący 0,0%. Większość (53,9%) nie posiada rekordu DMARC, podczas gdy 32,7% stosuje pasywny p=none, 11,5% korzysta z p=quarantine, a 1,9% ma nieprawidłową konfigurację. Chociaż poprawność SPF jest stosunkowo wysoka i wynosi 88,5% (brakuje 11,5%), 100,0% domen mediów nie posiada szyfrowania transportowego MTA-STS (0,0% jest prawidłowych), a tylko 5,8% ma włączony protokół DNSSEC (94,2% ma go wyłączonego).
Operatorzy telekomunikacyjni wykazują umiarkowane podejście – 12,0% stosuje ustawienie p=reject, a 16,4% – p=quarantine. Jednak 44,0% domen telekomunikacyjnych w ogóle nie posiada konfiguracji DMARC, 26,1% pozostaje na poziomie p=none, a 1,5% jest nieprawidłowo skonfigurowanych. Poprawność SPF wynosi 86,6% (3,7% nieprawidłowych, 9,7% brakujących). Prawidłowe wdrożenie MTA-STS ogranicza się do 2,2% (97,8% bez wpisu), a wskaźnik wdrożenia DNSSEC wynosi 4,5% (95,5% wyłączonych).
Dostawcy usług logistycznych, agencje żeglugi morskiej oraz operatorzy łańcucha dostaw odnotowują 10,3% przypadków odrzucenia (p=reject). Aż 44,8% nie posiada w ogóle rekordów DMARC, 34,5% pozostaje w trybie wyłącznie monitorowania (p=none), 6,9% stosuje tryb kwarantanny (p=quarantine), a 3,5% ma nieprawidłowo skonfigurowane wpisy. Poprawność SPF wynosi 82,8% (17,2% brak rekordu). Protokół MTA-STS jest całkowicie nieobecny (0,0% – 100,0% brak rekordu), a protokół DNSSEC jest włączony tylko w 3,4% domen (96,6% wyłączony).