Rapport sur l'adoption des normes DMARC et MTA-STS en Roumanie – 2026
En 2026, les organisations roumaines évoluent dans un environnement de menaces de plus en plus agressif, marqué par les attaques de type « Business Email Compromise » (BEC), la collecte d’identifiants et l’usurpation d’identité de marques. Alors que la Roumanie dispose d’une infrastructure numérique à haut débit et d’un déploiement solide d’ SPF s de base, une évaluation à l’échelle nationale révèle une vulnérabilité défensive critique : une stagnation généralisée au niveau de la surveillance passive et une absence quasi totale de chiffrement au niveau de la couche de transport. Sous la supervision réglementaire de Direction nationale roumaine de la cybersécurité (DNSC), qui applique la directive NIS2 de l’UE par le biais de l’ordonnance d’urgence gouvernementale n° 155/2024 (GEO 155/2024) et de la loi n° 124/2025, ainsi que des obligations de vérification de l’expéditeur imposées par les principaux fournisseurs de messagerie, la migration vers une authentification de domaine obligatoire (p=reject) et au protocole MTA-STS constitue un impératif opérationnel urgent pour éviter les échecs de livraison, protéger les chaînes d’approvisionnement et respecter les obligations légales.