Informe sobre la adopción de DMARC y MTA-STS en Rumanía 2026
En 2026, las organizaciones rumanas se enfrentan a un panorama de amenazas cada vez más agresivo, caracterizado por el «Business Email Compromise» (BEC), la recopilación de credenciales y la suplantación de marcas. Aunque Rumanía cuenta con una infraestructura digital de alta velocidad y una sólida implementación básica del SPF, una evaluación a nivel nacional revela una vulnerabilidad defensiva crítica: un estancamiento generalizado en la supervisión pasiva y una ausencia casi total de cifrado en la capa de transporte. Bajo la supervisión reguladora de la Dirección Nacional de Ciberseguridad de Rumanía (DNSC), que aplica la Directiva NIS2 de la UE a través de la Ordenanza de Emergencia del Gobierno n.º 155/2024 (GEO 155/2024) y la Ley n.º 124/2025, junto con los requisitos de verificación del remitente impuestos por los principales proveedores de correo electrónico, la migración a la autenticación de dominio obligatoria (p=reject) y MTA-STS es un imperativo operativo urgente para evitar fallos en la entrega, proteger las cadenas de suministro y cumplir con la normativa legal.