Rapport sur l'adoption des normes DMARC et MTA-STS en Roumanie – 2026

En 2026, les organisations roumaines évoluent dans un environnement de menaces de plus en plus agressif, marqué par les attaques de type « Business Email Compromise » (BEC), la collecte d’identifiants et l’usurpation d’identité de marques. Alors que la Roumanie dispose d’une infrastructure numérique à haut débit et d’un déploiement solide d’ SPF s de base, une évaluation à l’échelle nationale révèle une vulnérabilité défensive critique : une stagnation généralisée au niveau de la surveillance passive et une absence quasi totale de chiffrement au niveau de la couche de transport. Sous la supervision réglementaire de Direction nationale roumaine de la cybersécurité (DNSC), qui applique la directive NIS2 de l’UE par le biais de l’ordonnance d’urgence gouvernementale n° 155/2024 (GEO 155/2024) et de la loi n° 124/2025, ainsi que des obligations de vérification de l’expéditeur imposées par les principaux fournisseurs de messagerie, la migration vers une authentification de domaine obligatoire (p=reject) et au protocole MTA-STS constitue un impératif opérationnel urgent pour éviter les échecs de livraison, protéger les chaînes d’approvisionnement et respecter les obligations légales.

En bref : principales conclusions pour l'ensemble de la Roumanie

Notre analyse nationale portant sur les ressources de domaine roumaines met en évidence une publication de base des enregistrements tout à fait louable, mais aussi des lacunes importantes en matière d'application active des politiques et de cryptographie de transit :

Roumanie-spf

SPF Discipline de référence (97,1 % de réponses correctes) : Les organisations roumaines font preuve d’une grande compétence administrative en matière de configuration de base des e-mails : 97,1 % d’entre elles publient des enregistrements « SPF » syntaxiquement valides, et seules 2,9 % présentent des erreurs de formatage ou de configuration.

Adoption du protocole DMARC en Roumanie

Le déficit de mise en œuvre du protocole DMARC (seulement 17,3 % à p = rejet) : Alors que 73,0 % des domaines roumains évalués publient une politique DMARC, seuls 17,3 % disposent d’un niveau de protection complet p=reject pour bloquer le trafic de courriels illégitimes. Les autres restent exposés en raison d’une observation passive (p=none à 32,9 %), des règles d’ quarantine intermédiaires (p =quarantine à 22,1 %), des anomalies de syntaxe des enregistrements (0,7 %) ou une absence totale de DMARC (27,0 %).

roumanie-mta-sts

Vulnérabilité du protocole MTA-STS en transit (98,2 % non sécurisés) : Le chiffrement des e-mails de serveur à serveur reste largement négligé dans le cyberespace roumain. Un pourcentage stupéfiant de 98,2 % des domaines ne disposent pas de politique MTA-STS, exposant ainsi les transmissions SMTP aux attaques de type «man-in-the-middle» (MiTM) visant à forcer une rétrogradation du protocole TLS, avec seulement 1,8 % n'ayant déployé une mise en œuvre valide de cette norme pour le transit.

Roumanie-DNSsec

Lacunes dans l'adoption des mesures de sécurité DNSSEC (93,0 % désactivées) : L'intégrité cryptographique du DNS reste un angle mort important, avec seulement 7,0 % des domaines roumains analysés ayant activé le DNSSEC. Les 93,0 % restent sans protection contre l'usurpation DNS, l'empoisonnement de cache et la manipulation des routes.

Analyse sectorielle

1. Services financiers (secteur bancaire) : niveau de sensibilisation de base élevé, mais mise en œuvre incomplète

Grâce aux normes réglementaires de la Banque nationale de Roumanie (BNR) et à leur mise en conformité précoce avec les exigences de la norme NIS2, les banques commerciales roumaines sont à la pointe du pays en matière d'intégrité du DNS, mais laissent néanmoins des lacunes importantes au niveau de la mise en œuvre.

Indicateur de protocole Situation actuelle
SPF 96,5 % de réponses correctes (3,5 % d'erreurs)
Politique de rejet DMARC 26,8 % (p = rejet)
Politiques DMARC 26,7 % « Quarantine », 20,9 % « Aucun »
Écart DMARC 23,3 % d'enregistrements manquants, 2,3 % d'enregistrements erronés
Adoption de MTA-STS 2,3 % de créances valides (97,7 % de créances non garanties)
Adoption du DNSSEC 12,8 % de personnes valides (leader du secteur, 87,2 % de personnes en situation de handicap)
finance -spf- Roumanie

Exposition à une vulnérabilité

Les secteurs bancaires affichent un taux global de mise en conformité solide de 53,5 % (p = rejeté à 26,8 % et p =quarantine à 26,7 %) et se place en tête de tous les secteurs interrogés en matière de déploiement du protocole DNSSEC (12,8 %). Cependant, près d’un quart (23,3 %) ne disposent absolument pas de DMARC, et 20,9 % se limitent à une utilisation passive p=aucune . De plus, 97,7 % ne disposant pas de MTA-STS, les données transactionnelles en transit restent vulnérables aux écoutes et au « TLS stripping ».

La stratégie PowerDMARC

PowerDMARC permet aux aux établissements financiers de passer en toute sécurité d’une surveillance passive à une p=reject sans risque de faux positifs, tandis que le service MTA-STS hébergé automatise la protection du transport TLS lors des échanges interbancaires.

2. Secteur de la santé : taux d'absence élevé lié au DMARC et protection minimale au niveau du transport

Les réseaux de santé roumains, tant publics que privés, protègent les dossiers médicaux critiques et les communications essentielles dans le domaine des sciences de la vie, mais affichent une vulnérabilité alarmante face aux protocoles avancés.

Indicateur de protocole Situation actuelle
SPF 97,1 % de réponses correctes (2,9 % de réponses incorrectes)
Politique de rejet DMARC 11,8 % (p = rejet)
Politiques DMARC 19,1 % « Quarantine », 38,2 % « Aucun »
Écart DMARC 30,9 % d'enregistrements manquants
Adoption de MTA-STS 0,0 % de créances valides (100,0 % de créances non garanties)
Adoption du DNSSEC 5,9 % activé (94,1 % désactivé)
santé-dmarc-roumanie

Exposition à une vulnérabilité

Le secteur de la santé a enregistré un taux d'absentéisme élevé selon le DMARC (30,9 %) et un faible taux d'application des règles de rejet (11,8 %). Avec 38,2 % des établissements médicaux qui stagnent à p = aucune et une adoption nulle de la norme MTA-STS (100,0 % non sécurisées), environ 69 % des domaines du secteur de la santé n'offrent aucune protection active contre l'usurpation d'identité, ce qui expose les systèmes de santé aux attaques de phishing ciblant les patients et à la diffusion de ransomwares.

La stratégie PowerDMARC

Nous proposons aux établissements de santé des parcours de mise en œuvre automatisés et progressifs menant à p=reject, garantissant ainsi que les rapports de laboratoire médical, les systèmes de prise de rendez-vous et les alertes destinées aux patients conservent leur capacité de livraison tout en neutralisant l’usurpation d’identité.

3. Secteur public (administration) : couverture étendue du domaine, stagnation du suivi

Les domaines des administrations centrales et locales roumaines jouissent d'un haut niveau de confiance administrative, comme en témoigne le niveau élevé de publication de données de référence ; toutefois, la mise en œuvre rigoureuse des politiques reste fortement à la traîne.

Indicateur de protocole Situation actuelle
SPF 98,2 % de réponses correctes (1,8 % d'erreurs)
Politique de rejet DMARC 17,9 % (p = rejet)
Politiques DMARC 21,4 % « Quarantine », 51,8 % « Aucun »
Écart DMARC 8,9 % d'enregistrements manquants
Adoption de MTA-STS 1,8 % de créances valides (98,2 % de créances non garanties)
Adoption du DNSSEC 3,6 % activés (moyenne sectorielle : 96,4 % désactivés)
secteur-public-mta-sts-roumanie

Exposition à une vulnérabilité

Les entités publiques affichent le taux d'omission DMARC le plus bas du pays (seulement 8,9 % d’omissions). Cependant, plus de la moitié (51,8 %) des domaines municipaux sont parqués sur p=none, où les e-mails non autorisés sont acheminés sans interruption. De plus, les domaines gouvernementaux affichent le taux d'adoption du protocole DNSSEC le plus faible du pays (3,6 %), exposant ainsi les portails publics officiels au détournement DNS et à des campagnes frauduleuses d'escroquerie fiscale ou juridique.

La stratégie PowerDMARC

Le portail de gestion multi-locataires de PowerDMARC permet aux administrateurs informatiques des municipalités et des ministères de superviser les domaines complexes des organismes publics à partir d’une console centralisée, ce qui accélère la transition vers une application stricte des politiques pour DMARC dans le secteur public.

4. Éducation : précision irréprochable de l'SPF , cryptage insuffisant des données en transit

Les établissements universitaires et de recherche roumains gèrent d’importants effectifs d’étudiants et d’enseignants au sein de réseaux décentralisés, faisant preuve d’une hygiène informatique irréprochable mais présentant des vulnérabilités persistantes au niveau des transferts de données.

Indicateur de protocole Situation actuelle
SPF 100,0 % de bonnes réponses (0,0 % de mauvaises réponses)
Politique de rejet DMARC 17,0 % (p = rejet)
Politiques DMARC 20,8 % « Quarantine », 39,6 % « Aucun »
Écart DMARC 22,6 % d'enregistrements manquants
Adoption de MTA-STS 0,0 % de créances valides (100,0 % de créances non garanties)
Adoption du DNSSEC 7,5 % activé (92,5 % désactivé)
éducation-DNS SEC-Roumanie

Exposition à une vulnérabilité

Alors que l'éducation atteint une précision de SPF de 100,0 %, près de 40 % (39,6 %) des domaines éducatifs restent en surveillance passive (p = aucune), et 22,6 % ne disposent absolument pas de DMARC. Avec une non-adoption totale de MTA-STS (100,0 % non sécurisés), les universités et les établissements d’enseignement supérieur restent des cibles de choix pour le vol d’identifiants et le détournement de données de recherche.

La stratégie PowerDMARC

Les écosystèmes informatiques éducatifs complexes intègrent souvent plusieurs outils pédagogiques et de messagerie tiers, dépassant ainsi la limite de 10 requêtes DNS. La fonctionnalité de « flattening » de PowerSPF optimise dynamiquement les enregistrements « SPF » afin d'éviter les erreurs de recherche et de garantir la délivrabilité.

5. Énergie : leadership national dans le domaine du MTA-STS, solide position en matière d'Quarantine

En tant que secteur d'infrastructure critique relevant de l'annexe 1 du décret gouvernemental n° 155/2024, les gestionnaires du réseau énergétique roumain mettent en œuvre de manière proactive des mesures de sécurité du transit tout en disposant de registres de base fiables.

Indicateur de protocole Situation actuelle
SPF 100,0 % de bonnes réponses (0,0 % de mauvaises réponses)
Politique de rejet DMARC 10,8 % (p = rejet)
Politiques DMARC 32,5 % « Quarantine », 24,3 % « Aucune »
Écart DMARC 29,7 % d'enregistrements manquants, 2,7 % d'enregistrements erronés
Adoption de MTA-STS 8,1 % de votes valides (en tête au niveau national, 91,9 % de votes non vérifiés)
Adoption du DNSSEC 5,4 % activé (94,6 % désactivé)
énergie-spf

Exposition à une vulnérabilité

Le secteur de l'énergie est en tête en Roumanie en matière de cryptage des transmissions MTA-STS (8,1 %) et affiche un taux d'adoption élevé de l'quarantine (32,5 %). Cependant, seuls 10,8 % appliquent p=refusent, et près d’un tiers (29,7 %) ne disposent pas d'enregistrement DMARC. Cela expose les chaînes d'approvisionnement opérationnelles et les communications de répartition des services publics à des tentatives d'usurpation d'identité de la part de dirigeants.

La stratégie PowerDMARC

Nous combinons des solutions automatisées MTA-STS hébergé et automatisé avec des contrôles actifs de politique DMARC afin de protéger les opérateurs d'infrastructures critiques contre le spear-phishing, l'espionnage numérique et la manipulation des flux de données.

6. Médias : exposition importante des identités et absence accrue de DMARC

Les médias roumains – qu’il s’agisse de chaînes de télévision, de sites d’information en ligne ou de presse écrite – exercent une influence considérable sur le public, mais leurs mesures de sécurité en matière d’authentification de domaine révèlent des failles généralisées.

Indicateur de protocole Situation actuelle
SPF 96,1 % de réponses correctes (3,9 % d'erreurs)
Politique de rejet DMARC 10,5 % (p = rejet)
Politiques DMARC 21,1 % « Quarantine », 32,9 % « Aucun »
Écart DMARC 35,5 % d'enregistrements manquants
Adoption de MTA-STS 0,0 % de créances valides (100,0 % de créances non garanties)
Adoption du DNSSEC 5,3 % activé (94,7 % désactivé)
media-dmarc-roumanie

Exposition à une vulnérabilité

Les domaines liés aux médias présentent un taux d'omission élevé, avec 35,5 % ne disposant d'aucun enregistrement DMARC et 32,9 % s'appuyant sur une p=aucune . À cela s’ajoute un taux minimal de p=rejet (10,5 %) et aucun déploiement de MTA-STS (100,0 % non sécurisé), les éditeurs d’actualités restent exposés à des campagnes de désinformation et à des communiqués de presse frauduleux envoyés en leur nom.

La stratégie PowerDMARC

En déployant les indicateurs de marque pour l'identification des messages (BIMI) en coordination avec des politiques DMARC strictement appliquées, les organismes de presse peuvent inspirer une confiance visuelle vérifiée dans leur marque dans les boîtes de réception de leurs abonnés, tout en éliminant les vecteurs d'usurpation d'identité.

7. Télécommunications : taux de « Void » DMARC le plus élevé et taux de rejet le plus faible

Les opérateurs de télécommunications exploitent des architectures réseau complexes à haut débit, mais présentent pourtant les lacunes les plus marquées en matière d'authentification des e-mails parmi tous les secteurs analysés.

Indicateur de protocole Situation actuelle
SPF 94,9 % de réponses correctes (5,1 % de réponses incorrectes)
Politique de rejet DMARC 7,7 % (plus bas niveau national)
Politiques DMARC 20,5 % « Quarantine », 28,2 % « Aucun »
Écart DMARC 43,6 % d'enregistrements manquants (record du secteur)
Adoption de MTA-STS 0,0 % de créances valides (100,0 % de créances non garanties)
Adoption du DNSSEC 5,1 % activé (94,9 % désactivé)
télécommunications -spf- Roumanie

Exposition à une vulnérabilité

En Roumanie, le secteur des télécommunications occupe la dernière place en matière de rejet actif DMARC (7,7 %) et le plus élevé en matière d’omission totale de DMARC (43,6 % d'omissions). Avec une absence totale de MTA-STS (100,0 % non sécurisés), les domaines et sous-domaines des opérateurs restent vulnérables aux abus de passerelles SMS/e-mail, à la fraude à la facturation et au hameçonnage des abonnés.

La stratégie PowerDMARC

PowerDMARC simplifie l'application progressive des règles au sein d'architectures de routage complexes dans le secteur des télécommunications, permettant ainsi aux opérateurs d'éliminer les sources d'envoi non autorisées sans nuire à la délivrabilité des messages destinés aux clients.

8. Transport et logistique : leader national en matière d'application de la réglementation, adoption remarquable des transports en commun

Les opérateurs roumains du secteur des transports et de la logistique gèrent un volume important d’échanges transfrontaliers, de documents de transport de marchandises et de transactions d’expédition entre entreprises (B2B), ce qui leur vaut d’afficher le taux d’application des réglementations le plus élevé du pays.

Indicateur de protocole Situation actuelle
SPF 93,1 % de réponses correctes (6,9 % d'erreurs)
Politique de rejet DMARC 41,4 % (en tête au niveau national)
Politiques DMARC 10,4 % « Quarantine », 24,1 % « Aucun »
Écart DMARC 24,1 % d'enregistrements manquants
Adoption de MTA-STS 6,9 % de titres valides (solide deuxième place, 93,1 % de titres non garantis)
Adoption du DNSSEC 6,9 % activé (93,1 % désactivé)
transport-roumanie

Exposition à une vulnérabilité

Les prestataires logistiques surpassent tous les autres secteurs d'activité roumains en matière d'application effective de la réglementation, avec un taux remarquable de 41,4 % p=rejet taux, parallèlement à une forte adoption de la norme (6,9 %). Néanmoins, 24,1 % n'utilisent toujours pas du tout le protocole DMARC et 6,9 % présentent des erreurs de syntaxe dans l SPF , exposant ainsi les partenaires de la chaîne d'approvisionnement à des tentatives de détournement de factures.

La stratégie PowerDMARC

Nous offrons aux opérateurs de transport et de fret une visibilité en temps réel sur les expéditeurs, une validation dynamique des certificats de type « SPF » et une application automatisée du protocole TLS, garantissant ainsi la sécurité de la facturation logistique et des manifestes de la chaîne d'approvisionnement.

Analyse approfondie : quatre vulnérabilités systémiques dans les domaines roumains

1. Le piège de l'observation : dépendance excessive à l'égard de p = aucune

L'une des principales vulnérabilités systémiques des infrastructures numériques roumaines réside dans le fait de considérer la surveillance passive comme un état de sécurité suffisant. Actuellement, 32,9 % de tous les domaines roumains restent figés sur le niveau p=none. Alors que p=none génère des données télémétriques sur les sources de courrier sortant via des rapports RUA agrégés, il offre aucune défense active contre l'usurpation d'identité : les e-mails de hameçonnage non autorisés continuent d'arriver sans entrave dans les boîtes de réception des destinataires.

L'avis d'un expert :

« Déploiement de DMARC à p=none sans plan concret pour en assurer l'application revient à installer des caméras de sécurité tout en laissant votre porte d'entrée déverrouillée. La surveillance permet de détecter les menaces, mais seule une politique stricte p=reject permettent d'empêcher l'usurpation d'identité. »

Adoption du protocole DMARC en Roumanie

Maitham Al Lawati, PDG, PowerDMARC

L'avis d'un expert :

« L’adoption du cloud par les entreprises rend presque inévitables les dépassements de la limite de recherche d’ SPF . La mise en œuvre d’un aplatissement dynamique des SPF s est essentielle pour optimiser les enregistrements de manière programmatique, éliminer les erreurs de format et garantir la délivrabilité des e-mails sortants critiques. »

Adoption du protocole DMARC en Roumanie

Yunes Tarada, gestionnaire de la prestation de services, PowerDMARC

2. Épuisement SPF et renforcement de la sécurité de la distribution

À mesure que les entreprises roumaines adoptent des piles logicielles cloud aux fonctionnalités multiples (systèmes ERP, CRM, automatisation du marketing, portails de gestion de la paie), les enregistrements d'SPF s de domaine dépassent fréquemment le plafond strict de 10 requêtes DNS fixé par les spécifications RFC. Le dépassement de cette limite déclenche des échecs de validation de type « PermError », entraînant le rejet d'e-mails d'entreprise légitimes ou leur redirection vers les dossiers de spam.

3. MTA-STS : Vulnérabilités opportunistes liées au transit du courrier électronique

Avec 98,2 % des domaines roumains ne disposant pas de configurations MTA-STS, les transmissions de courriels entrants et sortants reposent presque exclusivement sur le protocole STARTTLS opportuniste. Les attaquants positionnés le long des chemins de routage du courrier peuvent facilement mener des attaques de « SSL-stripping » et des attaques de type « Man-in-the-Middle » (MiTM) visant à forcer un retour à un protocole moins sécurisé, afin d’intercepter les communications en clair et d’altérer le contenu des messages.

L'avis d'un expert :

« Le chiffrement opportuniste n’est pas une stratégie sûre pour la sécurité du transport. Sans application obligatoire MTA-STS, les attaquants peuvent facilement faire passer les chemins de connexion à un niveau de sécurité inférieur afin d’intercepter les communications de l’entreprise. La mise en œuvre d’un chiffrement de transport strict est indispensable pour préserver l’intégrité et la confidentialité des messages. »

Adoption du protocole DMARC en Roumanie

Ayan Bhuiya, chef d'équipe des opérations et de la livraison, PowerDMARC

L'avis d'un expert :

« Si le registre de votre domaine de base est compromis lors d’une attaque par empoisonnement du cache DNS , les mesures de sécurité de vos applications en aval deviennent inefficaces. Le protocole DNSSEC fournit la signature cryptographique nécessaire pour vérifier que les utilisateurs accèdent bien à vos serveurs réels plutôt qu’à des serveurs malveillants qui leur ressemblent. »

Adoption du protocole DMARC en Roumanie

Engjell Koliqi, responsable marketing chez PowerDMARC

4. DNSSEC : failles de confiance au niveau de la couche de routage

Avec 93,0 % des domaines d’entreprises et d’institutions roumaines n’utilisant pas le protocole DNSSEC, la grande majorité d’entre eux restent sans protection contre l’empoisonnement du cache DNS, la falsification de zones malveillantes et les techniques de redirection au niveau du DNS.

Analyse comparative mondiale : la Roumanie dans son contexte

Si la Roumanie affiche un niveau de conformité de base élevé en matière d’ SPF , comparable à celui des principales économies d’Europe occidentale, ses taux globaux d’application du protocole DMARC et de chiffrement du transport révèlent qu’il existe clairement une marge d’amélioration sur le plan opérationnel.

Classement mondial : données comparatives pour 2026

Pays SPF Correct Rejet DMARC MTA-STS Valide DNSSEC activé
Suisse 96.0% 16.8% 4.4% 32.6%
Autriche 97.0% 19.7% 1.9% 7.1%
France 95.6% 28.3% 2.6% 17.9%
Espagne 97.0% 18.0% 0.8% 10.4%
Italie 91.0% 16.7% 1.0% 3.5%
Pologne 98.9% 21.2% 0.9% 15.7%
Pays-Bas 70.0% 23.2% 0.9% 37.7%
Brésil 92.1% 20.7% 0.7% 21.9%
Équateur 96.1% 24.9% 1.4% 4.8%
ÉTATS-UNIS 95.7% 49.0% 1.7% 18.0%
ROYAUME-UNI 93.7% 44.1% 20.6% 3.8%

La Roumanie sous les feux de la rampe mondiale : analyse 2026

1
Position en matière d'application de la loi

La Roumanie p = rejet (17,3 %) est supérieur à celui de la Suisse (16,8 %) et de l'Italie (16,7 %), talonnant de près l’Espagne (18,0 %) et l'Autriche (19,7 %), mais derrière la France (28,3 %), le Royaume-Uni (44,1 %) et aux États-Unis (49,0 %).

2
Conformité à la norme MTA-STS

À 1,8 %, le taux d'adoption de la technologie MTA-STS en Roumanie dépasse celui de ses homologues régionaux, notamment l'Espagne (0,8 %), la Pologne (0,9 %), l’Italie (1,0 %) et les États-Unis (1,7 %), à égalité avec l'Autriche (1,9 %), tout en restant derrière la Suisse (4,4 %), la France (2,6 %) et le Royaume-Uni (20,6 %).

3
Situation actuelle du DNSSEC

Taux d'adoption du protocole DNSSEC en Roumanie (7,0 %) est très proche de celui de l’Autriche (7,1 %) et dépasse celui de l'Italie (3,5 %) et l’Équateur (4,8 %). Elle reste toutefois derrière l'Espagne (10,4 %), la Pologne (15,7 %), la France (17,9 %), la Suisse (32,6 %) et les Pays-Bas (37,7 %).

Le point de vue de PowerDMARC

« La Roumanie a fait preuve d’un niveau d’hygiène de base louable, avec une précision d’ SPF exceptionnellement élevée dans les principaux secteurs opérationnels. La priorité immédiate pour les responsables roumains des technologies de l’information et de la sécurité est de transformer l’observation passive en protection effective. Alors que la DNSC met activement en œuvre les contrôles réglementaires et les sanctions prévus par le décret gouvernemental n° 155/2024 et la loi n° 124/2025, il est nécessaire de passer à une approche stricte p=reject et le chiffrement obligatoire du transit MTA-STS est crucial pour la cyber-résilience nationale. »

Feuille de route stratégique : vers la protection active

Afin de limiter les risques d'usurpation d'identité et de se conformer aux normes nationales de transposition de la directive NIS2, les organisations roumaines devraient mettre en œuvre une feuille de route technique structurée en trois étapes :

Passer à l'application intégrale (p = rejet)

Passer méthodiquement de l'observation passive (p=none) à l'quarantine e progressive (p=quarantine), puis au rejet total (p=reject)

Déployer les protocoles MTA-STS et TLS-RPT hébergés

Mettre en œuvre un chiffrement obligatoire du trafic en transit sur toutes les passerelles de routage SMTP afin d'éliminer les vulnérabilités liées à la régression vers le texte en clair, en utilisant des rapports TLS automatisés pour surveiller les défaillances du trafic en transit.

Automatisation de l'optimisation des fiches « SPF »

Utilisez la technique de lissage dynamique de l'SPF e (PowerSPF) pour éviter tout dépassement des seuils de requêtes DNS et garantir la délivrabilité des e-mails à haut volume.

Méthodologie, recherche et sources de données

Analyse des enregistrements DNS

Des analyses automatisées des requêtes DNS ont été menées sur les annuaires de domaines d'entreprises suisses, afin d'évaluer les enregistrements SPF, DMARC, MTA-STS et DNSSEC au regard des normes strictes de l'IETF et des RFC.

Échantillonnage sectoriel

Les domaines ont été évalués dans 10 secteurs économiques suisses distincts :

  • Secteur bancaire (services financiers)
  • Soins de santé
  • Secteur public (administration)
  • Éducation
  • Énergie
  • Les médias
  • Télécommunications
  • Transport et logistique
  • Job Boards
  • Fitness et bien-être

Analyse comparative mondiale

Des indices internationaux comparatifs ont été établis à l'aide des mêmes méthodologies d'analyse DNS issues de l'ensemble de données mondial sur la cybersécurité de PowerDMARC. Cela permet de comparer directement les indicateurs de la Suisse aux indices nationaux normalisés de l'Autriche, de la France, de l'Espagne, de l'Italie, de la Pologne, des Pays-Bas, du Brésil, de l'Équateur, des États-Unis et du Royaume-Uni.

Classification des risques

Les évaluations prennent en compte les taux de rejet publiés, les taux d'absence de DMARC, les pourcentages d'erreurs de syntaxe dans les en-têtes « SPF », l'application du protocole MTA-STS et l'état de validation DNSSEC active.

Transformer la visibilité des domaines roumains en défense active

Les entreprises roumaines disposent de bases solides en matière d'administration des domaines. Pour renforcer la sécurité des canaux de communication face à l'évolution des menaces, il est nécessaire de passer d'une surveillance passive à une mise en œuvre active et automatisée. Contactez dès aujourd'hui l'équipe PowerDMARC pour évaluer et sécuriser l'écosystème de domaines de votre entreprise.