Les institutions financières roumaines affichent un taux élevé de configuration « SPF » (96,5 %, soit 3,5 % d’erreurs) et maintiennent le taux d’adoption du protocole DNSSEC le plus élevé du pays (12,8 %, soit 87,2 % de configurations désactivées). En termes d'application des politiques, 26,8 % ont mis en place p=reject, 26,7 % utilisent p=quarantine, et 20,9 % restent à p=none. Cependant, 23,3 % ne disposent toujours d'aucun enregistrement DMARC (dont 2,3 % mal configurés), et 97,7 % ne disposent pas d'un chiffrement de transport MTA-STS fonctionnel (seuls 2,3 % sont valides).
Les portails de l'administration publique et du gouvernement affichent un fort taux de conformité à la norme « SPF » (98,2 %, soit 1,8 % d'erreurs) et un faible taux d'absence de DMARC (seulement 8,9 %). Néanmoins, la mise en œuvre effective des politiques est fortement ralentie : 51,8 % des domaines d'État restent en mode de surveillance passive « p=none », 21,4 % utilisent « p=quarantine », et seuls 17,9 % appliquent « p=reject ». L’adoption du protocole DNSSEC est limitée à 3,6 % (96,4 % désactivé), tandis que le déploiement du protocole MTA-STS ne s’élève qu’à 1,8 % (98,2 % manquent d’enregistrements).
Les organismes de santé roumains se révèlent extrêmement vulnérables à l'usurpation de domaine, seuls 11,8 % d'entre eux ayant adopté le paramètre « p=reject ». Près d'un tiers des domaines médicaux (30,9 %) ne disposent d'aucun enregistrement DMARC, tandis que 38,2 % restent en mode passif (« p=none ») et 19,1 % utilisent le paramètre « p=quarantine ». Malgré un taux élevé de conformité à la norme « SPF » (97,1 %, soit 2,9 % d’erreurs), le secteur affiche un taux d’adoption de MTA-STS de 0,0 % (100,0 % sans enregistrement) et le taux d’activation du protocole DNSSEC reste faible, à 5,9 % (94,1 % désactivé).
Les universités et les établissements d’enseignement supérieur affichent un taux de mise en œuvre parfait de 100,0 % pour le protocole « SPF ». Cependant, la protection des e-mails reste majoritairement inactive : 39,6 % des systèmes sont en mode passif (p=none), 22,6 % ne possèdent aucun enregistrement DMARC et 20,8 % sont en mode « p=quarantine », ce qui ne laisse que 17,0 % en mode « p=reject ». L’adoption du protocole MTA-STS est totalement inexistante, avec un taux de 0,0 % (100,0 % sans enregistrement), tandis que le DNSSEC s’élève à 7,5 % (92,5 % désactivé).
Les services publics d'énergie et les gestionnaires de réseau affichent un taux d'exactitude de 100,0 % en matière d'SPF s et se placent en tête de tous les secteurs roumains pour l'adoption du chiffrement de transport MTA-STS, avec un taux de validité de 8,1 % (91,9 % d'enregistrements manquants). Néanmoins, l'application des politiques est faible : 32,5 % fonctionnent avec p=quarantine, 29,7 % ne disposent pas de DMARC (2,7 % incorrects) et 24,3 % restent en mode passif p=none, ce qui ne laisse que 10,8 % appliquant p=reject. L'adoption du protocole DNSSEC s'élève à 5,4 % (94,6 % désactivé).
Les médias et les organismes de radiodiffusion affichent un taux de déploiement solide de la norme « SPF » (96,1 % ; 3,9 % d’erreurs), mais sont fortement exposés aux usurpations d’identité. Plus d’un tiers (35,5 %) ne disposent d’aucun enregistrement DMARC, 32,9 % utilisent la valeur « p=none » et 21,1 % utilisent « p=quarantine », ce qui ne laisse que 10,5 % appliquant la valeur « p=reject ». De plus, 100,0 % ne disposent pas de chiffrement de transport MTA-STS (0,0 % valide) et l’adoption du protocole DNSSEC n’est que de 5,3 % (94,7 % désactivé).
Les opérateurs de télécommunications affichent les taux de mise en œuvre les plus faibles du pays : seuls 7,7 % d'entre eux appliquent la règle « p=reject » et 43,6 % ne disposent d'aucun enregistrement DMARC. Si le taux de configuration de l'SPF est élevé (94,9 %, dont 5,1 % d'erreurs), 28,2 % des opérateurs s'en tiennent à la valeur « p=none » et 20,5 % utilisent « p=quarantine ». Le déploiement du protocole MTA-STS est inexistant (0,0 %, soit 100,0 % sans enregistrement), et l'activation du protocole DNSSEC n'atteint que 5,1 % (94,9 % désactivé).
Les prestataires de transport et de logistique sont en tête du classement national en matière d'application stricte des politiques, 41,4 % d'entre eux appliquant la règle « p=reject ». Cependant, 24,1 % ne disposent d'aucun enregistrement DMARC, 24,1 % restent en mode passif (p=none) et 10,4 % utilisent p=quarantine. Le taux de conformité à la norme « SPF » est de 93,1 % (6,9 % d'enregistrements incorrects), tandis que l'adoption du protocole MTA-STS et l'activation du protocole DNSSEC s'élèvent toutes deux à 6,9 % (93,1 % d'enregistrements manquants ou désactivés).