Gli istituti finanziari rumeni presentano una configurazione SPF molto solida, pari al 96,5% (con un 3,5% di configurazioni errate), e mantengono il più alto tasso di adozione del protocollo DNSSEC a livello nazionale, pari al 12,8% (con l’87,2% disabilitato). Per quanto riguarda l’applicazione delle politiche, il 26,8% ha impostato p=reject, il 26,7% utilizza p=quarantine e il 20,9% rimane su p=none. Tuttavia, il 23,3% non dispone ancora di alcun record DMARC (il 2,3% è configurato in modo errato) e il 97,7% non dispone di una crittografia di trasporto MTA-STS funzionante (solo il 2,3% è valido).
I portali della pubblica amministrazione e governativi mostrano un elevato livello di conformità SPF pari al 98,2% (1,8% non conforme) e un basso tasso di assenza di DMARC, pari solo all’8,9%. Ciononostante, l’effettiva applicazione delle politiche è fortemente rallentata: il 51,8% dei domini statali rimane in modalità di monitoraggio passivo p=none, il 21,4% si affida a p=quarantine e solo il 17,9% applica p=reject. L’adozione del DNSSEC è limitata al 3,6% (96,4% disabilitato), mentre l’implementazione dell’MTA-STS si attesta appena all’1,8% (98,2% privo di record).
Le organizzazioni sanitarie rumene mostrano una grave vulnerabilità all'usurpazione dei domini, con solo l’11,8% che è passato al livello p=reject. Quasi un terzo dei domini medici (30,9%) è completamente privo di un record DMARC, mentre il 38,2% si trova al livello passivo p=none e il 19,1% utilizza p=quarantine. Nonostante l’elevata conformità SPF, pari al 97,1% (2,9% di valori errati), il settore registra uno 0,0% di adozione di MTA-STS (100,0% senza record) e l’abilitazione del DNSSEC rimane bassa, al 5,9% (94,1% disabilitato).
Le università e gli istituti accademici raggiungono un tasso di implementazione SPF perfetto, pari al 100,0%. Tuttavia, la difesa della posta elettronica rimane prevalentemente inattiva: il 39,6% rimane impostato su “p=none” (passivo), il 22,6% non possiede alcun record DMARC e il 20,8% è impostato su “p=quarantine”, lasciando solo il 17,0% su “p=reject”. L’adozione di MTA-STS è completamente assente, con uno 0,0% (100,0% senza record), mentre il DNSSEC si attesta al 7,5% (92,5% disabilitato).
Le aziende energetiche e gli operatori di rete registrano una correttezza SPF del 100,0% e sono in testa a tutti i settori rumeni nell’adozione della crittografia di trasporto MTA-STS, con una percentuale di dati validi pari all’8,1% (il 91,9% presenta dati mancanti). Ciononostante, l’applicazione delle politiche è debole: il 32,5% opera con p=quarantine, il 29,7% non dispone di DMARC (2,7% con impostazioni errate) e il 24,3% rimane in modalità passiva p=none, lasciando solo il 10,8% che applica p=reject. L’adozione del DNSSEC si attesta al 5,4% (94,6% disabilitato).
Le testate giornalistiche e le emittenti televisive e radiofoniche mostrano un solido livello di implementazione dello SPF pari al 96,1% (3,9% errato), ma sono gravemente esposte all’abuso di identità. Oltre un terzo (35,5%) non dispone di alcun record DMARC, il 32,9% opera con p=none e il 21,1% utilizza p=quarantine, lasciando solo il 10,5% che applica p=reject. Inoltre, il 100,0% non dispone della crittografia di trasporto MTA-STS (0,0% valido) e l’adozione del protocollo DNSSEC è registrata solo al 5,3% (94,7% disabilitato).
Gli operatori di telecomunicazioni presentano i tassi di applicazione più bassi a livello nazionale: solo il 7,7% applica il parametro “p=reject” e il 43,6% non dispone affatto di un record DMARC. Sebbene la configurazione SPF sia elevata (94,9%, con il 5,1% di configurazioni errate), il 28,2% degli operatori continua a utilizzare il parametro “p=none” e il 20,5% impiega “p=quarantine”. L’implementazione di MTA-STS è inesistente, pari allo 0,0% (il 100,0% non dispone di un record), mentre l’attivazione del DNSSEC si attesta appena al 5,1% (il 94,9% è disattivato).
I fornitori di servizi di trasporto e logistica sono in testa a livello nazionale per quanto riguarda la rigorosa applicazione delle politiche, con il 41,4% che applica l’impostazione p=reject. Tuttavia, il 24,1% non dispone affatto di record DMARC, il 24,1% rimane sull’impostazione passiva p=none e il 10,4% utilizza p=quarantine. L’allineamento SPF è del 93,1% (6,9% errato), mentre sia l’adozione di MTA-STS che l’abilitazione di DNSSEC si attestano al 6,9% (93,1% senza record o disabilitati).