「ルーマニアにおけるDMARCおよびMTA-STSの導入に関するレポート 2026」
2026年、ルーマニアの組織は、ビジネスメール詐欺(BEC)、認証情報の収集、ブランドなりすましなどを特徴とする、ますます攻撃的になる脅威環境に対処しています。ルーマニアは高速なデジタルインフラと強固なSPF導入基盤を維持しているものの、全国規模の評価により、防御面における重大な脆弱性が明らかになりました。それは、受動的な監視が広範囲にわたり停滞していることと、トランスポート層での暗号化がほぼ完全に欠如していることです。規制当局の監督下において ルーマニア国家サイバーセキュリティ局(DNSC)の規制監督下にある。同局は、政府緊急令第155/2024号(GEO 155/2024)および法律第124/2025号を通じてEUのNIS2指令を施行しており、主要なメールボックスプロバイダーによる送信者検証の義務化と相まって、強制的なドメイン認証(p=reject)およびMTA-STSへの移行は、配信失敗を防止し、サプライチェーンを保護し、法令遵守を満たすための緊急の運用上の課題となっている。