Bericht zur Einführung von DMARC und MTA-STS in Rumänien 2026
Rumänische Organisationen sehen sich im Jahr 2026 mit einer zunehmend aggressiven Bedrohungslage konfrontiert, die durch Business Email Compromise (BEC), das Ausspähen von Zugangsdaten und Markenimitation geprägt ist. Während Rumänien über eine schnelle digitale Infrastruktur und eine solide SPF-Grundausstattung verfügt, deckt eine landesweite Bestandsaufnahme eine kritische Schwachstelle in der Verteidigung auf: eine weit verbreitete Stagnation bei der passiven Überwachung und das fast vollständige Fehlen von Verschlüsselung auf der Transportschicht. Unter der behördlichen Aufsicht der rumänischen Nationalen Direktion für Cybersicherheit (DNSC), die die EU-NIS2-Richtlinie über die Regierungsnotverordnung Nr. 155/2024 (GEO 155/2024) und das Gesetz Nr. 124/2025 durchsetzt, sowie in Verbindung mit den Vorgaben zur Absenderüberprüfung durch große E-Mail-Anbieter ist die Umstellung auf eine obligatorische Domänenauthentifizierung (p=reject) und MTA-STS eine dringende betriebliche Notwendigkeit, um Zustellungsfehler zu verhindern, Lieferketten zu schützen und gesetzliche Anforderungen zu erfüllen.