Raport dotyczący wdrażania standardów DMARC i MTA-STS w Ghanie – 2026 r.

Jako wiodące centrum technologii finansowych i gospodarki cyfrowej w Afryce Zachodniej, ghańskie przedsiębiorstwa, instytucje bankowe i organy ustawowe działające w 2026 roku stają w obliczu nasilającej się fali cyberzagrożeń, w tym wyrafinowanych ataków typu Business Email Compromise (BEC), oszustw związanych z płatnościami mobilnymi oraz podszywania się pod marki cyfrowe. Chociaż Ghana poczyniła znaczne postępy w zakresie cyfrowego zarządzania dzięki w ramach dyrektywy w sprawie krytycznej infrastruktury informacyjnej, wprowadzonej przez na mocy Ustawy o cyberbezpieczeństwie z 2020 r. (ustawa nr 1038) oraz Dyrektywy Banku Ghany (BoG) w sprawie cyberbezpieczeństwa i bezpieczeństwa informacji (CISD), w korporacyjnych i rządowych ekosystemach poczty elektronicznej nadal występują poważne luki w zabezpieczeniach. Ogólnokrajowa ocena wykazała, że choć podstawowe wdrożenie protokołu SPF jest na rozsądnym poziomie, ponad połowa ghańskich domen całkowicie pomija rekordy DMARC, narażając kluczowe publiczne i prywatne kanały komunikacji na ryzyko spoofingu bezpośredniego oraz podsłuchiwania na warstwie transportowej.

W skrócie: najważniejsze wnioski dotyczące całej Ghany

Nasza ogólnokrajowa kontrola infrastruktury domenowej w Ghanie ujawnia powstający poziom odniesienia w obszarze cyfrowym, któremu towarzyszą poważne luki w protokołach:

Ghana-SPF

Podstawowe wymagania dotyczące rekordów SPF (86,0% poprawnych): Większość domen z Ghany wykazuje przestrzeganie podstawowych zasad dotyczących rekordów SPF – 86,0% z nich publikuje rekordy SPF poprawne pod względem składniowym. Jednak 10,1% całkowicie pomija rekordy SPF, a 3,9% zawiera błędy składniowe lub przekracza granice wyszukiwania.

Ghana – DMARC

Poważny deficyt we wdrażaniu i egzekwowaniu standardu DMARC (9,1% przy p = odrzucenie): Ponad połowa (51,2%) analizowanych ghańskich domen publikuje żadnego rekordu DMARC, przez co pozostają one całkowicie bez ochrony przed podszywaniem się. W całym kraju tylko 9,1% stosuje rygorystyczną politykę p=reject. W połączeniu z polityką tymczasowej kwarantanny (p=quarantine przy 14,2%), łączny odsetek stosujących te zasady wynosi zaledwie 23,3%, podczas gdy 24,4% pozostaje w fazie biernej obserwacji (p=brak), a 1,1% zawiera błędy składniowe w rekordach.

Ghana-MTA-STS

Powszechny brak zabezpieczeń podczas przesyłania wiadomości (brak certyfikatu MTA-STS w 99,1% przypadków): Bezpieczeństwo przesyłu wiadomości e-mail między serwerami praktycznie nie istnieje w całym kraju. Krytyczny 99,1% domen ghańskich nie ma skonfigurowanych rekordów MTA-STS, co sprawia, że wymiana poczty SMTP opiera się na stosowanym doraźnie protokole STARTTLS i jest narażona na ataki typu „man-in-the-middle” (MiTM) polegające na obniżeniu poziomu szyfrowania do tekstu jawnego, przy czym tylko 0,9% wdraża skuteczną ochronę tranzytową.

Ghana – DNSSEC

Krytyczna luka w zabezpieczeniach routingu (3,9% z włączoną obsługą DNSSEC): Aż 96,1% ocenionych ghańskich domen nie posiada walidacji DNSSEC . Tylko 3,9% posiada aktywowane podpisywanie kryptograficzne, krajowa przestrzeń domenowa pozostaje narażona na zatrucie pamięci podręcznej DNS, spoofing oraz nieautoryzowane przekierowania wyników wyszukiwania.

Analiza sektorowa

1. Usługi finansowe (bankowość): Wysoki poziom zaostrzenia polityki przy krytycznych deficytach tranzytowych

Regulowane na mocy dyrektywy Banku Ghany w sprawie cyberbezpieczeństwa i bezpieczeństwa informacji (CISD) oraz połączone za pośrednictwem Centrum Operacji Bezpieczeństwa Sektorowego Finansowego (FICSOC), ghańskie instytucje finansowe odgrywają wiodącą rolę we wdrażaniu polityki handlowej, choć kwestia szyfrowania danych podczas przesyłania pozostaje nadal nierozwiązana.

Wskaźnik protokołu Aktualny stan
Dokładność SPF 89,8% poprawnych wyników (6,1% błędnych, 4,1% brak danych)
Polityka odrzucania DMARC 16,3% (p = hipoteza odrzucona)
Zasady DMARC 32,7% – kwarantanna, 20,4% – brak
Luka w DMARC 30,6% brakujących wpisów
Przyjęcie MTA-STS 0,0% zabezpieczone (100,0% niezabezpieczone)
Przyjęcie DNSSEC 10,2% osób pełnosprawnych (lider krajowy, 89,8% osób niepełnosprawnych)
Bankowość – SPF – Wdrożenie — Ghana

Ujawnienie luki w zabezpieczeniach

Sektor bankowy osiąga najwyższy łączny wskaźnik egzekwowania przepisów w Ghanie, wynoszący 49,0% (p = odrzucenie na poziomie 16,3% i p = kwarantanna na poziomie 32,7%), a także zajmuje czołową pozycję w kraju pod względem wdrożenia DNSSEC (10,2%). Jednak prawie jedna trzecia (30,6%) domen bankowych nie publikuje żadnych rekordów DMARC, a jedna piąta (20,4%) opiera się na monitorowaniu pasywnym (p = brak). Co istotne, przy 0,0% wdrożeń MTA-STSpowiadomienia dla klientów i komunikacja międzybankowa pozostają narażone na przekierowywanie przesyłów i przechwytywanie na warstwie transportowej.

Strategia PowerDMARC

PowerDMARC umożliwia bankom komercyjnym i dostawcom rozwiązań fintech wyeliminowanie zagrożeń związanych z transportem danych dzięki hostowanemu MTA-STS oraz zautomatyzowanej telemetrii TLS-RPT, chroniąc komunikację transakcyjną przed podsłuchem bez zakłócania działalności operacyjnej.

2. Opieka zdrowotna: poważna luka w zabezpieczeniach marki i kryptografia typu „zero transport”

W związku z przetwarzaniem wysoce poufnej dokumentacji pacjentów i historii chorób system opieki zdrowotnej w Ghanie wykazuje poważne słabości w zakresie zabezpieczeń danych oraz szyfrowania podczas przesyłania informacji.

Wskaźnik protokołu Aktualny stan
Dokładność SPF 81,4% poprawnych odpowiedzi (4,6% błędnych, 14,0% brak danych)
Polityka odrzucania DMARC 5,8% (p = hipoteza odrzucona)
Zasady DMARC 9,3% – kwarantanna, 29,1% – brak
Luka w DMARC 54,6% brakujących wpisów, 1,2% błędnych
Przyjęcie MTA-STS 0,0% zabezpieczone (100,0% niezabezpieczone)
Przyjęcie DNSSEC 0,0% Włączone (100,0% Wyłączone)
Opieka zdrowotna – wdrożenie DMARC — Ghana

Ujawnienie luki w zabezpieczeniach

Ponad połowa (54,6%) domen z branży opieki zdrowotnej w ogóle nie stosuje protokołu DMARC, a odsetek aktywnych odrzuceń jest minimalny i wynosi 5,8%. Do tego dochodzi 0,0% wdrożeniem DNSSEC i 0,0% wdrożenia MTA-STS , placówki medyczne i systemy zarządzania opieką zdrowotną pozostają bardzo podatne na ataki ransomware, phishing skierowany przeciwko pacjentom oraz nieuprawnione manipulowanie danymi.

Strategia PowerDMARC

Pomagamy sieciom opieki zdrowotnej i laboratoriom diagnostycznym w stopniowym przejściu do p=odrzucić, chroniąc reputację placówek i poufność danych pacjentów bez zakłócania komunikacji medycznej.

3. Sektor publiczny (administracja rządowa): Wysoki poziom SPF, niepokojący brak implementacji DMARC

Agencje państwowe i wydziały samorządowe wykazują godną pochwały dbałość o higienę SPF, a mimo to odnotowują najwyższy wskaźnik nieprzestrzegania standardów DMARC spośród wszystkich analizowanych sektorów w Ghanie.

Wskaźnik protokołu Aktualny stan
Dokładność SPF 96,3% poprawnych odpowiedzi (lider w skali kraju, 3,7% brak danych)
Polityka odrzucania DMARC 2,5% (najniższy w sektorze)
Zasady DMARC 4,9% – kwarantanna, 12,3% – brak
Luka w DMARC 80,3% brakujących danych (najwyższy wynik w kraju)
Przyjęcie MTA-STS 0,0% zabezpieczone (100,0% niezabezpieczone)
Przyjęcie DNSSEC 1,2% włączone (98,8% wyłączone)
Raport dotyczący protokołu DMARC w Ghanie

Ujawnienie luki w zabezpieczeniach

Podczas gdy podmioty sektora publicznego zajmują czołowe miejsce w kraju pod względem ważności certyfikatów SPF (96,3%), to niepokojące 80,3% całkowicie pomija rekordy DMARC. Przy zaledwie 2,5% stosuje ustawienie p=reject, a 1,2% włącza DNSSEC, sieci komunikacji publicznej pozostają narażone na fałszywą korespondencję rządową, podszywanie się pod organy podatkowe oraz kradzież danych uwierzytelniających na portalach państwowych.

Strategia PowerDMARC

Nasza wielodostępna usługa rozwiązanie DMARC dla administracji publicznej umożliwia dyrektorom ds. IT w ministerstwach scentralizowane monitorowanie i egzekwowanie uwierzytelniania we wszystkich subdomenach departamentów z poziomu ujednoliconego pulpitu nawigacyjnego.

4. Edukacja: tendencyjność wynikająca z biernego monitorowania oraz duża ekspozycja na przekaz

Uczelnie i konsorcja edukacyjne obsługują duże społeczności użytkowników oraz rozbudowujące się platformy chmurowe, co świadczy zarówno o umiarkowanym poziomie podstawowej infrastruktury, jak i o znacznych lukach w polityce.

Wskaźnik protokołu Aktualny stan
Dokładność SPF 79,2% poprawnych odpowiedzi (5,2% błędnych, 15,6% brak danych)
Polityka odrzucania DMARC 5,2% (p = hipoteza odrzucona)
Zasady DMARC 18,2% – kwarantanna, 24,7% – brak
Luka w DMARC 51,9% brakujących wpisów
Przyjęcie MTA-STS 0,0% zabezpieczone (100,0% niezabezpieczone)
Przyjęcie DNSSEC 1,3% włączone (98,7% wyłączone)
Raport dotyczący protokołu DMARC w Ghanie

Ujawnienie luki w zabezpieczeniach

Ponad połowa (51,9%) instytucji akademickich nie stosuje protokołu DMARC, podczas gdy prawie jedna czwarta (24,7%) nadal pozostaje na poziomie p=none. Przy zaledwie 5,2% na poziomie p=reject oraz 0,0% MTA-STS , portale studenckie i instytucjonalne konta administracyjne są nieustannie narażone na kradzież danych uwierzytelniających oraz kampanie phishingowe o charakterze finansowym.

Strategia PowerDMARC

Sieci akademickie często przekraczają ścisły limit 10 wyszukiwań DNS ze względu na różnorodne narzędzia edukacyjne i badawcze innych producentów. Dynamiczny Spłaszczanie PowerSPF zapobiega błędom wyszukiwania i chroni prawidłową dostarczalność wiadomości na terenie kampusu.

5. Energia: wiodąca rola kraju w zakresie aktywnego egzekwowania przepisów i bezpieczeństwa transportu publicznego

Kluczowe sieci energetyczne, naftowe i dystrybucyjne Ghany działają przy zachowaniu ścisłej świadomości w zakresie bezpieczeństwa narodowego, co sprawia, że są one liderami w kraju pod względem aktywnej ochrony.

Wskaźnik protokołu Aktualny stan
Dokładność SPF 81,5% poprawnych odpowiedzi (11,1% błędnych, 7,4% brak danych)
Polityka odrzucania DMARC 24,1% (lider w skali kraju)
Zasady DMARC 14,8% – kwarantanna, 20,4% – brak
Luka w DMARC 38,9% brakujących wpisów, 1,8% błędnych
Przyjęcie MTA-STS 3,7% ważnych głosów (lider w skali kraju, 96,3% głosów oddanych bez zabezpieczenia)
Przyjęcie DNSSEC 9,3% włączone (90,7% wyłączone)
Wdrożenie programu Energy-SPF — Ghana

Ujawnienie luki w zabezpieczeniach

Sektor energetyczny przoduje w Ghanie pod względem aktywnego egzekwowania przepisów dotyczących odrzucania wniosków (24,1%) oraz wdrażania standardu MTA-STS (3,7%), zachowując przy tym solidny wskaźnik 9,3% wskaźnik wdrożenia DNSSEC . Niemniej jednak 38,9% nadal nie posiada DMARC, a 11,1% wykazuje błędy składniowe SPF, co naraża łańcuchy dostaw mediów komunalnych i przemysłowe kanały zaopatrzeniowe na ukierunkowane ataki typu spear-phishing wymierzone w kadrę kierowniczą.

Strategia PowerDMARC

PowerDMARC zapewnia zautomatyzowane hostowane MTA-STS ze szczegółowym egzekwowaniem zasad DMARC, aby zabezpieczyć krytyczną infrastrukturę użyteczności publicznej przed atakami typu BEC oraz wektorami obniżania jakości połączeń.

6. Media: Całkowity brak aktywnego egzekwowania przepisów

Ghańskie stacje telewizyjne i radiowe, serwisy informacyjne oraz agencje wydawnicze mają znaczący wpływ na społeczeństwo, a mimo to wykazują niepokojący brak aktywnych środków zabezpieczeń domen.

Wskaźnik protokołu Aktualny stan
Dokładność SPF 88,5% poprawnych wyników (11,5% brak danych)
Polityka odrzucania DMARC 0,0% (p = hipoteza odrzucona)
Zasady DMARC 11,5% – kwarantanna, 32,7% – brak
Luka w DMARC 53,9% brakujących wpisów, 1,9% błędnych
Przyjęcie MTA-STS 0,0% zabezpieczone (100,0% niezabezpieczone)
Przyjęcie DNSSEC 5,8% włączone (94,2% wyłączone)
Raport dotyczący protokołu DMARC w Ghanie

Ujawnienie luki w zabezpieczeniach

W sektorze mediów odnotowano 0,0% aktywnych odrzuceń, przy czym ponad połowa (53,9%) pomija DMARC, a prawie jedna trzecia (32,7%) pozostaje na poziomie p=brak. Brak wdrożenia MTA-STS sprawia, że organizacje medialne są bardzo narażone na podszywanie się pod markę, wprowadzającą w błąd dystrybucję materiałów prasowych oraz naruszenie poufności źródeł dziennikarskich.

Strategia PowerDMARC

Wdrażanie wskaźników marki do identyfikacji wiadomości (BIMI) w połączeniu z egzekwowaniem standardu DMARC umożliwia stacjom telewizyjnym i serwisom informacyjnym wyświetlanie uwierzytelnionych wizualnych oznaczeń zaufania w skrzynkach odbiorczych adresatów, jednocześnie zapobiegając nadużyciom związanym z marką.

7. Telekomunikacja: stabilna baza użytkowników korzystających z uwierzytelniania przy umiarkowanym stopniu wdrażania usług tranzytowych

Operatorzy telekomunikacyjni zarządzają rozległymi sieciami szkieletowymi i sieciami płatności mobilnych, wykazując się spójnym wdrażaniem podstawowych rozwiązań, ale też zauważalnymi lukami w egzekwowaniu przepisów.

Wskaźnik protokołu Aktualny stan
Dokładność SPF 86,6% poprawnych odpowiedzi (3,7% błędnych, 9,7% brak danych)
Polityka odrzucania DMARC 12,0% (p = hipoteza odrzucona)
Zasady DMARC 16,4% – kwarantanna, 26,1% – brak
Luka w DMARC 44,0% brakujących wpisów, 1,5% błędnych
Przyjęcie MTA-STS 2,2% – zadłużenie zabezpieczone (97,8% – niezabezpieczone)
Przyjęcie DNSSEC 4,5% włączone (95,5% wyłączone)
Wdrożenie programu Telecom-SPF — Ghana

Ujawnienie luki w zabezpieczeniach

Sektor telekomunikacyjny osiąga 28,4% łącznego wskaźnika egzekwowania przepisów i jest jednym z zaledwie dwóch sektorów w Ghanie, w których odnotowano wymierny poziom wdrożenia standardu MTA-STS (2,2%). Niemniej jednak 44,0% domen telekomunikacyjnych nie posiada rekordów DMARC, co sprawia, że kanały komunikacji abonentów telefonii komórkowej oraz systemy powiadomień SMS i e-mail są narażone na oszukańcze rozliczenia i próby przejęcia kont.

Strategia PowerDMARC

PowerDMARC usprawnia proces przechodzenia do trybu „p=reject” w infrastrukturze operatorów obsługującej duże natężenie ruchu, blokując nieuprawnione nadużycia domen bez wpływu na routing operatorów.

8. Transport i logistyka: solidny poziom podstawowy SPF, minimalne egzekwowanie zasad

Przedsiębiorstwa zajmujące się transportem towarowym, logistyką i zarządzaniem portami wspierają funkcjonowanie kluczowych regionalnych korytarzy handlowych, wykazując się solidnymi podstawowymi standardami bezpieczeństwa, ale pozostając w tyle pod względem szyfrowania danych transportowych.

Wskaźnik protokołu Aktualny stan
Dokładność SPF 82,8% poprawnych wyników (17,2% brak danych)
Polityka odrzucania DMARC 10,3% (p = hipoteza odrzucona)
Zasady DMARC 6,9% – kwarantanna, 34,5% – brak
Luka w DMARC 44,8% brakujących wpisów, 3,5% błędnych wpisów
Przyjęcie MTA-STS 0,0% zabezpieczone (100,0% niezabezpieczone)
Przyjęcie DNSSEC 3,4% włączone (96,6% wyłączone)
Transport – MTA – STS – Wdrożenie — Ghana

Ujawnienie luki w zabezpieczeniach

Operatorzy logistyczni wykazują 17,2% łączny poziom przestrzegania przepisów, przy czym ponad jedna trzecia (34,5%) na poziomie p=brak, a 44,8% pominięciem DMARC. W połączeniu z 0,0% wdrożeniem MTA-STS, transgraniczna komunikacja handlowa, dokumentacja wysyłkowa oraz przepływy faktur frachtowych pozostają narażone na przechwycenie i nieuprawnione przekierowanie płatności.

Strategia PowerDMARC

Zabezpieczamy zautomatyzowane kanały logistyczne dzięki automatycznemu egzekwowaniu protokołu TLS oraz telemetrii nadawcy w czasie rzeczywistym za pośrednictwem MTA-STS, chroniąc elektroniczne listy przewozowe i faktury za przesyłki jeszcze przed ich dotarciem do skrzynki odbiorczej.

% Wskaźnik wdrożenia DMARC według sektorów w Ghanie

ghana_dmarc_według_sektorów

Szczegółowa analiza: Cztery luki systemowe w domenach ghańskich

1. Powszechny brak zabezpieczeń DMARC: ponad połowa domen pozostaje bez ochrony

Najpoważniejszą luką w zabezpieczeniach cyfrowej infrastruktury Ghany jest całkowity brak rekordów DMARC w całym 51,2% ocenionych domen. Organizacje niekorzystające z DMARC nie przekazują żadnych wskazówek serwerom odbierającym pocztę elektroniczną, co pozwala cyberprzestępcom na wysyłanie sfałszowanych wiadomości e-mail przy użyciu legalnych domen firmowych praktycznie bez żadnych przeszkód.

Spostrzeżenia ekspertów:

„Całkowite pominięcie DMARC naraża domenę na bezpośrednie podszywanie się pod nią. Gdy ponad połowa zasobów cyfrowych danego kraju funkcjonuje bez podstawowych rekordów DMARC, złośliwi aktorzy mogą bezkarnie podszywać się pod krajowe marki. Wdrożenie egzekwowanej polityki jest warunkiem niezbędnym dla zapewnienia cyberodporności kraju”.

Raport dotyczący protokołu DMARC w Ghanie

Maitham Al Lawati, dyrektor generalny, PowerDMARC

Spostrzeżenia ekspertów:

„Wdrażanie DMARC z ustawieniem p=none bez jasno określonego planu egzekwowania tworzy fałszywe poczucie bezpieczeństwa. Monitorowanie zapewnia wgląd w sytuację, ale tylko rygorystyczne zasady z ustawieniem p=reject aktywnie zapobiegają trafianiu fałszywych wiadomości e-mail do skrzynek odbiorczych klientów i pracowników”.

Raport dotyczący protokołu DMARC w Ghanie

Yunes Tarada, kierownik ds. świadczenia usług, PowerDMARC

2. Stagnacja obserwacyjna: traktowanie p=brak jako stanu końcowego

Wśród ghańskich organizacji, które wdrożyły protokół DMARC, 24,4% pozostaje na czas nieokreślony w ustawieniu p=none. Chociaż monitorowanie zapewnia niezbędną widoczność przepływu poczty podczas wstępnego wdrażania, nieegzekwowana polityka nie zapewnia żadnej aktywnej ochrony przed atakami polegającymi na podszywaniu się.

3. Brak MTA-STS: Niebezpieczeństwo związane z cichym podsłuchiwaniem w środkach transportu publicznego

Z 99,1% domen ghańskich pomija weryfikację MTA-STS, dostarczanie poczty elektronicznej w przedsiębiorstwach opiera się niemal wyłącznie na oportunistycznym protokole STARTTLS. Osoby prowadzące działania złośliwe, znajdujące się na trasach tranzytowych sieci, mogą z łatwością przeprowadzać ataki typu „SSL-stripping” oraz „Man-in-the-Middle” (MiTM), przechwytując poufne dane finansowe i wewnętrzną korespondencję firmową w postaci zwykłego tekstu.

Spostrzeżenia ekspertów:

„Szyfrowanie okazjonalne nie wystarcza już do ochrony komunikacji o wysokiej wagi. Bez egzekwowania zasad MTA-STS osoby atakujące mogą obniżać poziom bezpieczeństwa ścieżek połączeń bez generowania ostrzeżeń. Przejście na obowiązkowe szyfrowanie TLS ma zasadnicze znaczenie dla zapewnienia poufności danych”.

Raport dotyczący protokołu DMARC w Ghanie

Ayan Bhuiya, kierownik zmiany ds. operacji i dostaw, PowerDMARC

Spostrzeżenia ekspertów:

„Jeśli podstawowa warstwa DNS zostanie naruszona, zawiodą dalsze mechanizmy zabezpieczeń. Protokół DNSSEC zapewnia niezbędny dowód kryptograficzny potwierdzający, że użytkownicy i serwery pocztowe komunikują się z autentyczną infrastrukturą, a nie z fałszywym pośrednikiem”.

Raport dotyczący protokołu DMARC w Ghanie

Engjell Koliqi, kierownik ds. marketingu, PowerDMARC

4. Brak wdrożenia protokołu DNSSEC: powszechna luka w zabezpieczeniach na warstwie routingu

Ogromne 96,1% analizowanych ghańskich domen działa bez włączonego protokołu DNSSEC. Naraża to rekordy rozpoznawania DNS na zatruwaniu pamięci podręcznej DNS i sfałszowanym odpowiedziom wyszukiwania, co umożliwia atakującym potajemne przekierowywanie przychodzących strumieni poczty lub przejęcie danych uwierzytelniających domeny.

Globalne porównania: Ghana w szerszym kontekście

Chociaż Ghana wykazuje aktywne zaangażowanie w kwestie zarządzania cyberbezpieczeństwem poprzez wytyczne CSA i BoG, to praktyczne wdrożenie przez nią mechanizmów egzekwowania DMARC, MTA-STS oraz DNSSEC wskazuje na znaczne możliwości przyspieszenia rozwoju technicznego w porównaniu z innymi podmiotami na arenie globalnej i regionalnej.

Globalny ranking: dane porównawcze z 2026 r.

Kraj SPF Correct Odrzucenie DMARC MTA-STS Ważny Włączono DNSSEC
Dania 96.8% 57.6% 3.0% 65.8%
USA 95.7% 49.0% 1.7% 18.0%
WIELKA BRYTANIA 93.7% 44.1% 20.6% 3.8%
Francja 95.6% 28.3% 2.6% 17.9%
Ekwador 96.1% 24.9% 1.4% 4.8%
Holandia 70.0% 23.2% 0.9% 37.7%
Polska 98.9% 21.2% 0.9% 15.7%
Brazylia 92.1% 20.7% 0.7% 21.9%
Austria 97.0% 19.7% 1.9% 7.1%
Rumunia 97.1% 17.3% 1.8% 7.0%
Szwajcaria 96.0% 16.8% 4.4% 32.6%
Włochy 91.0% 16.7% 1.0% 3.5%
Ghana 86.0% 9.1% 0.9% 3.9%

Ghana w centrum światowej uwagi: analiza na rok 2026

1
Podejście do egzekwowania przepisów

W Ghanie 9,1% p = wskaźnik odrzucenia odzwierciedla wczesny etap dojrzałości egzekwowania przepisów, pozostając w tyle za europejskimi odpowiednikami, takimi jak Włochy (16,7%), Rumunii (17,3%) oraz Austrii (19,7%), pozostając jednak znacznie w tyle za światowymi liderami, takimi jak Dania (57,6%) i USA (49,0%).

2
Szyfrowanie danych w tranzycie

W przy ważności MTA-STS wynoszącej 0,9%Ghana plasuje się na poziomie zbliżonym do wskaźników rynków wschodzących, takich jak Brazylia (0,7%), Hiszpania (0,8%) oraz Polska (0,9%), ale pozostaje znacznie poniżej poziomu rozwiniętych rynków zabezpieczeń transportowych, takich jak Wielka Brytania (20,6%) i Szwajcarii (4,4%).

3
Stan wdrożenia DNSSEC

Wraz z 3,9% wdrożenia DNSSECGhana plasuje się na podobnym poziomie co Włochy (3,5%) oraz Ekwadoru (4,8%), ale pozostaje znacznie w tyle za dojrzałymi rejestrami, takimi jak Dania (65,8%) czy Holandii (37,7%).

Stanowisko PowerDMARC

„Ghana stworzyła wzorcowe ramy regulacyjne poprzez Urząd ds. Cyberbezpieczeństwa oraz Bank Ghany. Jednak wdrożenie operacyjne uwierzytelniania domen musi teraz nadążyć za zamierzeniami regulacyjnymi. Ponieważ ponad połowa domen organizacyjnych nie posiada rekordów DMARC, a mniej niż dziesięć procent stosuje ścisłą politykę odrzucania wiadomości, wyeliminowanie tej luki ma kluczowe znaczenie dla ochrony krajowej infrastruktury informacji krytycznej przed nasilającymi się oszustwami i nadużywaniem marek”.

Strategiczny plan działania: Przejście na system aktywnej ochrony

Aby ograniczyć powszechne luki w zabezpieczeniach domen i dostosować się do wymogów CSA dotyczących krytycznej infrastruktury informacyjnej, organizacje w Ghanie powinny zrealizować trzy priorytety techniczne:

Zautomatyzuj dynamiczną optymalizację SPF

Zapobiegaj przekroczeniom progów wyszukiwania DNS spowodowanym integracją usług w chmurze, wykorzystując automatyczne spłaszczanie SPF (PowerSPF) w celu zapewnienia dostarczalności wiadomości.

Wdrożenie hostowanych protokołów MTA-STS i TLS-RPT

Wyeliminuj oportunistyczne luki w zabezpieczeniach transmisji poprzez wdrożenie hostowanego MTA-STS oraz telemetrii raportującej TLS, gwarantując szyfrowaną transmisję między serwerami dla całej komunikacji przychodzącej.

Zautomatyzuj dynamiczną optymalizację SPF

Zapobiegaj przekroczeniom progów wyszukiwania DNS spowodowanym integracją usług w chmurze, wykorzystując automatyczne spłaszczanie SPF (PowerSPF) w celu zapewnienia dostarczalności wiadomości.

Metodologia, badania i źródła danych

Analiza rekordów DNS

Przeprowadzono zautomatyzowane operacje związane z zapytaniami DNS w przestrzeni domen korporacyjnych i publicznych w Ghanie, oceniając rekordy SPF, DMARC, MTA-STS i DNSSEC pod kątem zgodności z normami RFC.

Próbkowanie sektorowe

Przeanalizowano obszary działalności w ośmiu podstawowych sektorach krajowych w Ghanie:

  • Bankowość (usługi finansowe)
  • Opieka zdrowotna
  • Sektor publiczny (administracja rządowa)
  • Edukacja
  • Energia
  • Media
  • Telekomunikacja
  • Transport i logistyka

Klasyfikacja ryzyka

W ramach ocen podatności na zagrożenia analizuje się odsetek domen działających z aktywnymi politykami typu „p=reject”, wskaźniki braku wdrożenia protokołu DMARC, poprawność składni SPF oraz wskaźniki wdrożenia protokołów MTA-STS i DNSSEC.

Wykorzystanie widoczności domen z Ghany do aktywnej obrony

Ghańskie przedsiębiorstwa i instytucje państwowe mają wyjątkowe możliwości zapewnienia bezpieczeństwa swojej infrastruktury komunikacji cyfrowej. Przejście od niekonfigurowanych i pasywnych domen do zautomatyzowanych, egzekwowanych mechanizmów obrony pozwala zbudować weryfikowalne zaufanie w kanałach komunikacji na całym świecie. Skontaktuj się z PowerDMARC już dziś, aby ocenić, zautomatyzować i wzmocnić system uwierzytelniania poczty elektronicznej w Twojej organizacji.