Rapporto sull'adozione di DMARC e MTA-STS in Romania 2026
Nel 2026 le organizzazioni rumene si trovano ad affrontare un panorama delle minacce sempre più aggressivo, caratterizzato da attacchi di tipo Business Email Compromise (BEC), raccolta di credenziali e usurpazione di identità dei marchi. Sebbene la Romania disponga di un’infrastruttura digitale ad alta velocità e di una solida implementazione di base del protocollo SPF, una valutazione a livello nazionale rivela una vulnerabilità difensiva critica: una diffusa stagnazione nel monitoraggio passivo e un’assenza quasi totale di crittografia a livello di trasporto. Sotto la supervisione normativa della Direzione Nazionale per la Sicurezza Informatica (DNSC) della Romania, che applica la direttiva UE NIS2 tramite l’Ordinanza di Emergenza del Governo n. 155/2024 (GEO 155/2024) e la Legge n. 124/2025, unitamente agli obblighi di verifica del mittente imposti dai principali provider di caselle di posta elettronica, la migrazione verso l’autenticazione obbligatoria del dominio (p=reject) e MTA-STS rappresenta un imperativo operativo urgente per prevenire errori di consegna, proteggere le catene di approvvigionamento e garantire la conformità normativa.