Rumänische Finanzinstitute weisen mit 96,5 % eine starke SPF-Konfiguration auf (3,5 % fehlerhaft) und verzeichnen mit 12,8 % die höchste DNSSEC-Akzeptanz des Landes (87,2 % deaktiviert). Was die Durchsetzung der Richtlinien betrifft, so haben 26,8 % den Status „p=reject“ erreicht, 26,7 % nutzen „p=quarantine“ und 20,9 % verbleiben bei „p=none“. Allerdings verfügen 23,3 % nach wie vor über keinen DMARC-Eintrag (2,3 % falsch konfiguriert), und bei 97,7 % fehlt eine funktionsfähige MTA-STS-Transportverschlüsselung (nur 2,3 % gültig).
Portale der öffentlichen Verwaltung und der Regierung weisen mit 98,2 % (1,8 % fehlerhaft) eine hohe SPF-Konformität und mit nur 8,9 % eine geringe DMARC-Ausfallrate auf. Dennoch kommt die tatsächliche Eskalation der Richtlinien kaum voran: 51,8 % der staatlichen Domains verbleiben im passiven Überwachungsmodus „p=none“, 21,4 % setzen auf „p=quarantine“ und nur 17,9 % erzwingen „p=reject“. Die DNSSEC-Einführung beschränkt sich auf 3,6 % (96,4 % deaktiviert), während der Einsatz von MTA-STS bei lediglich 1,8 % liegt (98,2 % ohne Einträge).
Rumänische Organisationen im Gesundheitswesen weisen eine erhebliche Anfälligkeit für Domain-Spoofing auf, wobei nur 11,8 % den Status „p=reject“ erreicht haben. Fast ein Drittel der medizinischen Domains (30,9 %) verfügt überhaupt nicht über einen DMARC-Eintrag, während 38,2 % den passiven Status „p=none“ aufweisen und 19,1 % „p=quarantine“ verwenden. Trotz einer hohen SPF-Konformität von 97,1 % (2,9 % fehlerhaft) verzeichnet der Sektor eine MTA-STS-Akzeptanz von 0,0 % (100,0 % ohne Eintrag), und die DNSSEC-Aktivierung bleibt mit 5,9 % auf einem niedrigen Niveau (94,1 % deaktiviert).
Universitäten und akademische Einrichtungen erreichen eine perfekte SPF-Implementierungsrate von 100,0 %. Der E-Mail-Schutz bleibt jedoch überwiegend inaktiv: 39,6 % verbleiben auf der passiven Einstellung „p=none“, 22,6 % verfügen über keinen DMARC-Eintrag und 20,8 % sind auf „p=quarantine“ eingestellt, sodass nur 17,0 % auf „p=reject“ eingestellt sind. Die MTA-STS-Einführung fehlt mit 0,0 % vollständig (100,0 % ohne Eintrag), während DNSSEC bei 7,5 % liegt (92,5 % deaktiviert).
Energieversorger und Netzbetreiber weisen eine SPF-Korrektheit von 100,0 % auf und sind mit einem Anteil von 8,1 % gültiger Einträge (91,9 % fehlende Einträge) bei der Einführung der MTA-STS-Transportverschlüsselung führend unter allen rumänischen Branchen. Dennoch ist die Durchsetzung der Richtlinien schwach: 32,5 % arbeiten mit „p=quarantine“, bei 29,7 % fehlt DMARC (2,7 % falsch) und 24,3 % verbleiben im passiven Modus „p=none“, sodass nur 10,8 % „p=reject“ durchsetzen. Die DNSSEC-Einführung liegt bei 5,4 % (94,6 % deaktiviert).
Medienhäuser und Rundfunkorganisationen weisen mit 96,1 % (3,9 % fehlerhaft) eine solide SPF-Implementierung auf, sind jedoch einem erheblichen Risiko des Identitätsmissbrauchs ausgesetzt. Über ein Drittel (35,5 %) verfügt über keinerlei DMARC-Eintrag, 32,9 % arbeiten mit „p=none“ und 21,1 % nutzen „p=quarantine“, sodass lediglich 10,5 % „p=reject“ durchsetzen. Darüber hinaus fehlt bei 100,0 % die MTA-STS-Transportverschlüsselung (0,0 % gültig), und die DNSSEC-Einführung liegt bei nur 5,3 % (94,7 % deaktiviert).
Telekommunikationsanbieter weisen landesweit die niedrigsten Durchsetzungsraten auf: Nur 7,7 % setzen „p=reject“ durch, und bei 43,6 % fehlt ein DMARC-Eintrag gänzlich. Während die SPF-Konfiguration mit 94,9 % hoch ist (5,1 % fehlerhaft), verharren 28,2 % der Betreiber bei „p=none“ und 20,5 % verwenden „p=quarantine“. Der Einsatz von MTA-STS ist mit 0,0 % nicht vorhanden (100,0 % ohne Eintrag), und die DNSSEC-Aktivierung liegt bei nur 5,1 % (94,9 % deaktiviert).
Transport- und Logistikdienstleister sind landesweit führend bei der strikten Durchsetzung der Richtlinien: 41,4 % setzen „p=reject“ durch. Allerdings fehlen bei 24,1 % die DMARC-Einträge gänzlich, 24,1 % verbleiben im passiven Modus „p=none“ und 10,4 % verwenden „p=quarantine“. Die SPF-Konformität liegt bei 93,1 % (6,9 % fehlerhaft), während sowohl die MTA-STS-Einführung als auch die DNSSEC-Aktivierung bei 6,9 % liegen (93,1 % ohne Einträge bzw. deaktiviert).