「ルーマニアにおけるDMARCおよびMTA-STSの導入に関するレポート 2026」

2026年、ルーマニアの組織は、ビジネスメール詐欺(BEC)、認証情報の収集、ブランドなりすましなどを特徴とする、ますます攻撃的になる脅威環境に対処しています。ルーマニアは高速なデジタルインフラと強固なSPF導入基盤を維持しているものの、全国規模の評価により、防御面における重大な脆弱性が明らかになりました。それは、受動的な監視が広範囲にわたり停滞していることと、トランスポート層での暗号化がほぼ完全に欠如していることです。規制当局の監督下において ルーマニア国家サイバーセキュリティ局(DNSC)の規制監督下にある。同局は、政府緊急令第155/2024号(GEO 155/2024)および法律第124/2025号を通じてEUのNIS2指令を施行しており、主要なメールボックスプロバイダーによる送信者検証の義務化と相まって、強制的なドメイン認証(p=reject)およびMTA-STSへの移行は、配信失敗を防止し、サプライチェーンを保護し、法令遵守を満たすための緊急の運用上の課題となっている。

概要:ルーマニア全土における主な調査結果

ルーマニアのドメイン資産を対象とした当社の全国的な分析によると、記録の公開状況については称賛に値する水準にある一方で、アクティブなポリシー実施やトランジット暗号化の分野には大きな課題が存在することが明らかになりました:

ルーマニア-SPF

SPF 基本基準(正答率 97.1%): ルーマニアの組織は、基本的なメール設定において高い管理能力を示しており、97.1%が構文的に有効なSPFレコードを公開しており、書式上の誤りや設定ミスを含むものはわずか2.9%にとどまっています。

ルーマニアにおけるDMARCの導入状況

DMARCの実施率の低さ( p=reject)): 評価対象となったルーマニアのドメインの73.0%がDMARCポリシーを公開しているものの、 17.3% 完全な保護機能を備えた p=reject )ポリシーを維持している。残りのドメインは、受動的な監視(p=none で 32.9%)、中間検疫ルール()、中間的な隔離ルール(p=隔離 で 22.1%)、レコード構文の欠陥(0.7%)、あるいはDMARCの完全な欠如(27.0%)などが挙げられる。

ルーマニア-MTA-STS

MTA-STS の転送中の脆弱性(98.2% が未対策): ルーマニアのサイバー空間全体において、サーバー間メールの暗号化対策は依然として著しく不十分である。驚くべきことに 98.2% のドメインがMTA-STSポリシーを欠いており、SMTP通信は中間者攻撃(MiTM)やTLSダウングレード攻撃に対して脆弱な状態にある。MTA-STSポリシーを適切に実装しているドメインは、わずか 1.8% のみが有効な転送強制措置を導入している。

ルーマニア-DNS SEC

DNSSECセキュリティの導入状況の空白(93.0%が無効化): 暗号化によるDNSの完全性確保は依然として大きな盲点となっており、 7.0% のみが DNSSECを有効にしているに過ぎない。残りの 93.0% は、DNSスプーフィング、キャッシュポイズニング、およびルート操作に対する保護が施されていない状態にある。

セクター別分析

1. 金融サービス(銀行業):基本的な認識は高いが、実施は不十分

ルーマニア国立銀行(BNR)の規制基準や、NIS2要件への早期対応を原動力として、ルーマニアの商業銀行はDNSの完全性において国内をリードしているものの、依然として重要な実施手段が未整備なままである。

プロトコル指標 現在の状況
SPFの精度 正解率96.5%(誤答率3.5%)
DMARC拒否ポリシー 26.8% (p=棄却)
DMARCポリシー 26.7%が隔離、20.9%がなし
DMARCのギャップ 23.3%が欠落データ、2.3%が誤り
MTA-STSの採用 2.3% 有効(97.7% 無担保)
DNSSECの採用 12.8% が有効(業界トップ、87.2% が無効)
finance-spf-romania

脆弱性の公開

銀行分野では、堅実な総合的な法執行体制が確立されており、その割合は 53.5% (p=却下 が26.8%、 p=隔離 26.7%で)であり、DNSSECの導入率(12.8%)においても調査対象の全セクターの中でトップとなっている。しかし、4分の1近く(23.3%)がDMARCを全く導入しておらず、 20.9% は依然として受動的な p=なし 監視にとどまっている。さらに、97.7%がMTA-STSを導入していないため、転送中のトランザクションデータは盗聴やTLSストリッピングの脅威にさらされたままである。

PowerDMARCの戦略

PowerDMARCは、 金融機関が が、受動的な監視から完全な p=reject の完全な適用へと移行することを可能にし、誤検知のリスクを回避します。また、ホスト型MTA-STSは、銀行間取引におけるTLS通信の保護を自動化します。

2. 医療分野:DMARCによる欠落が多く、転送時の保護対策が不十分

ルーマニアの公的および民間の医療ネットワークは、重要な患者記録や生命科学分野における不可欠な通信を保護している一方で、高度なプロトコル全般にわたって、防衛態勢が驚くほど脆弱であることが明らかになっている。

プロトコル指標 現在の状況
SPFの精度 正解率97.1%(誤答率2.9%)
DMARC拒否ポリシー 11.8% (p=棄却)
DMARCポリシー 19.1%が隔離、38.2%がなし
DMARCのギャップ 30.9% データ欠損
MTA-STSの採用 0.0% 有効(100.0% 無担保)
DNSSECの採用 5.9% が有効(94.1% が無効)
ヘルスケア-DMARC-ルーマニア

脆弱性の公開

医療分野では、DMARCによる欠勤率が30.9%)と、低い拒否適用率(11.8%)を示した。 38.2% の医療機関が p=なしの状態に留まっており、MTA-STSの導入率はゼロである。 の状態に留まっており、MTA-STSの導入率はゼロ(100.0%が非セキュア)、およそ 69% の医療関連ドメインがなりすましに対する有効な防御策を講じておらず、医療システムは患者を標的としたフィッシングやランサムウェアの攻撃に対して脆弱な状態にある。

PowerDMARCの戦略

当社は、医療機関に対し、以下の目標に向けた自動化された段階的な導入パスを提供しています。 p=rejectを実現する自動化された段階的な導入パスを提供し、スプーフィングを無効化しつつ、臨床検査報告書、予約システム、患者向けアラートの配信確実性を維持します。

3. 公共部門(政府):対象分野のカバー率が高いが、進展が停滞している

ルーマニアの中央政府および地方自治体のドメインは、高い行政的信頼性を有しており、それは充実したベースライン公開に反映されているが、厳格なポリシーの施行は依然として大幅に遅れている。

プロトコル指標 現在の状況
SPFの精度 98.2% 正解(1.8% 不正解)
DMARC拒否ポリシー 17.9% (p=棄却)
DMARCポリシー 21.4%が隔離、51.8%がなし
DMARCのギャップ 8.9% 欠落データ
MTA-STSの採用 1.8% 有効(98.2% 無担保)
DNSSECの採用 3.6% が有効(業界最低水準、96.4% が無効)
公共部門・MTA・STS・ルーマニア

脆弱性の公開

政府機関は、国内で最も低いDMARC未対応率(未検出率はわずか8.9%)。しかし、半数以上(51.8%)が p=noneにパーキングされており、そこでは不正なメールが途切れることなく配信されている。さらに、政府ドメインのDNSSEC導入率は国内で最も低く(3.6%)を記録しており、公的ポータルサイトがDNSハイジャックや、税務・法律を装った詐欺キャンペーンの標的となっている。

PowerDMARCの戦略

PowerDMARCのマルチテナント管理ポータルを利用することで、自治体や省庁のIT管理者は、一元化されたコンソールから複雑な公共機関のドメインを管理することができ、 政府向けDMARCへの移行を加速させます。

4. 教育:SPFの精度は完璧だが、転送時の暗号化が不十分

ルーマニアの学術・研究機関は、分散型ネットワークを通じて多数の学生や教職員を管理しており、基本的なセキュリティ対策は万全であるものの、通信経路における脆弱性が依然として残っている。

プロトコル指標 現在の状況
SPFの精度 正解率 100.0%(不正解率 0.0%)
DMARC拒否ポリシー 17.0% (p=棄却)
DMARCポリシー 20.8%が隔離、39.6%がなし
DMARCのギャップ 22.6% 欠損レコード
MTA-STSの採用 0.0% 有効(100.0% 無担保)
DNSSECの採用 7.5% 有効(92.5% 無効)
教育-DNS SEC-ルーマニア

脆弱性の公開

教育によって SPFの精度が100.0%を達成している一方で、約40%(39.6%)が受動的モニタリングの状態に留まっている(p=なし)、また 22.6% はDMARCを全く導入していない。MTA-STSの導入率が100.0%が未保護)が完全に導入されていないため、大学や学術機関は、認証情報の収集や研究データの盗難にとって依然として魅力的な標的となっている。

PowerDMARCの戦略

複雑な教育用ITエコシステムでは、複数のサードパーティ製の教育ツールやメールツールが統合されることが多く、これにより 10件のDNSルックアップ制限を超えてしまうことがよくあります。PowerSPFのフラット化機能は、SPFレコードを動的に最適化し、ルックアップ失敗エラーを防ぎ、配信を確実にします。

5. エネルギー:MTA-STSにおける国内の主導的役割、強固な検疫体制

GEO 155/2024の付属書1に分類される重要インフラ分野として、ルーマニアの電力系統運用事業者は、信頼性の高い基本記録に加え、輸送セキュリティ対策を積極的に実施している。

プロトコル指標 現在の状況
SPFの精度 正解率 100.0%(不正解率 0.0%)
DMARC拒否ポリシー 10.8% (p=棄却)
DMARCポリシー 32.5%が隔離、24.3%がなし
DMARCのギャップ 29.7%が欠落データ、2.7%が誤り
MTA-STSの採用 8.1% 有効(全国首位、91.9% 未確定)
DNSSECの採用 5.4% 有効(94.6% 無効)
energy-spf

脆弱性の公開

エネルギー部門は、ルーマニアにおけるMTA-STS通信暗号化の分野でトップを占めています(8.1%)でトップを占めており、検疫機能の導入率も堅調である(32.5%)を示している。しかし、 10.8% 実施している p=rejectを適用しているに過ぎず、を適用しており、ほぼ3分の1(29.7%)はDMARCレコードを保有していない。これにより、サプライチェーンの運用や公益事業者の配電通信において、経営幹部を装ったなりすまし攻撃のリスクにさらされている。

PowerDMARCの戦略

当社は、自動化された ホスト型MTA-STS とアクティブなDMARCポリシー制御を組み合わせることで、重要なインフラ運営者をスピアフィッシング、デジタルスパイ活動、および転送経路の改ざんから保護します。

6. メディア:身元の大幅な露出とDMARC未導入の増加

ルーマニアの放送局、デジタルニュース、および印刷メディア各社は、社会に多大な影響力を持っているが、そのドメイン認証の防御体制には、広範囲にわたる脆弱性が露呈している。

プロトコル指標 現在の状況
SPFの精度 正解率96.1%(誤答率3.9%)
DMARC拒否ポリシー 10.5% (p=棄却)
DMARCポリシー 21.1%が隔離、32.9%がなし
DMARCのギャップ 35.5% データ欠損
MTA-STSの採用 0.0% 有効(100.0% 無担保)
DNSSECの採用 5.3% が有効(94.7% が無効)
media-dmarc-romania

脆弱性の公開

メディアドメインでは、高い欠落率が確認されており、 35.5% がDMARCレコードを全く持たず、 32.9% パッシブ方式に依存している p=なし 監視に依存している。これに加え、 p=reject 率(10.5%)およびMTA-STSの導入がゼロである()およびMTA-STSの導入率がゼロ(100.0%が未保護)という状況下でも、ニュース出版社は、自社の名義で送信される偽情報キャンペーンや虚偽のプレスリリースによるリスクにさらされ続けています。

PowerDMARCの戦略

以下を導入することで 「メッセージ識別用ブランド指標(BIMI)」 を、適用済みのDMARCポリシーと連携させて導入することで、メディア企業は、スプーフィングの経路を排除しつつ、購読者の受信箱において検証済みの視覚的なブランド信頼性を示すことができます。

7. 電気通信:DMARCの「Void」率が最も高く、拒否率が最も低い

通信事業者は、複雑で高スループットなネットワークアーキテクチャを運用しているにもかかわらず、分析対象となったすべての業種の中で、電子メール認証における脆弱性が最も顕著に見られる。

プロトコル指標 現在の状況
SPFの精度 正解率94.9%(誤答率5.1%)
DMARC拒否ポリシー 7.7%(全国最低)
DMARCポリシー 20.5%が隔離、28.2%がなし
DMARCのギャップ 43.6% データ欠損(セクター内最高)
MTA-STSの採用 0.0% 有効(100.0% 無担保)
DNSSECの採用 5.1% が有効(94.9% が無効)
telecom-spf-romania

脆弱性の公開

ルーマニアにおいて、アクティブなDMARC拒否の割合が最も低いのは通信業界である(7.7%)が最も低く、DMARCの完全未対応(43.6%が未対応)で最も高い。MTA-STSは完全に欠如しており(100.0%が未保護)が完全に欠如しているため、通信事業者のドメインおよびサブドメインは、SMS/メールゲートウェイの悪用、請求書詐欺、および加入者に対するフィッシング攻撃に対して依然として脆弱な状態にある。

PowerDMARCの戦略

PowerDMARCは、複雑な通信事業者のルーティングアーキテクチャにおけるポリシーのエスカレーションを簡素化し、通信事業者が顧客への配信に影響を与えることなく、不正な送信元を排除できるようにします。

8. 運輸・物流:法執行において国内トップクラス、公共交通機関での導入が顕著

ルーマニアの輸送・物流事業者は、大規模な国境を越えた貿易、貨物関連書類、B2Bの輸送取引を扱っており、同国で最も高い政策遵守率を実現しています。

プロトコル指標 現在の状況
SPFの精度 正解率93.1%(誤答率6.9%)
DMARC拒否ポリシー 41.4%(全国トップ)
DMARCポリシー 10.4% 検疫あり、24.1% なし
DMARCのギャップ 24.1% の欠損レコード
MTA-STSの採用 6.9% 有効(2位と大きな差、93.1% 無担保)
DNSSECの採用 6.9% が有効(93.1% が無効)
transport-romania

脆弱性の公開

物流業者は、積極的な法執行の面でルーマニアの他のあらゆる産業を上回り、目覚ましい 41.4% p=却下 を記録したを記録し、これに加え、堅調な MTA-STS の普及(6.9%)。それにもかかわらず、 24.1% は依然としてDMARCを全く導入しておらず、 6.9% はSPFの構文エラーが見られ、サプライチェーンのパートナーを請求書の転送詐欺のリスクにさらしています。

PowerDMARCの戦略

当社は、運送業者や貨物取扱業者に対し、荷送人情報の継続的な可視化、動的なSPF検証、およびTLSの自動適用を提供し、物流請求書やサプライチェーンの積荷明細書を保護しています。

詳細分析:ルーマニアのドメインに見られる4つの体系的な脆弱性

1. 観察の罠: p=なし

ルーマニアのデジタルドメイン資産全体に見られる主要なシステム的な脆弱性は、受動的な監視をセキュリティ上の「完了状態」と見なしている点にある。現在、 ルーマニアの全ドメインの のルーマニアのドメインが、 p=noneの状態に留まっている。一方、 p=none は集計されたRUAレポートを通じて送信メールの送信元に関するテレメトリを生成しますが、 スプーフィングに対する能動的な防御は一切提供されず を提供せず、不正なフィッシングメールは依然として何らの妨げもなく受信者の受信箱に届き続けます。

専門家の見識

「DMARCを p=none でDMARCを導入するのは、玄関の鍵をかけずに防犯カメラを設置するようなものです。監視によって脅威は可視化されますが、厳格な p=reject ポリシーだけがなりすましを阻止します。」

ルーマニアにおけるDMARCの導入状況

マイサム・アル・ラワティ、PowerDMARC CEO

専門家の見識

「企業におけるクラウドの導入により、SPFルックアップの制限超過はほぼ避けられなくなっています。動的なSPFフラット化を導入することは、プログラムによるレコードの最適化、フォーマットエラーの排除、そして重要な送信メールの配信率を守るために不可欠です。」

ルーマニアにおけるDMARCの導入状況

ユネス・タラダ、PowerDMARCサービス・デリバリー・マネージャー

2. SPFルックアップの枯渇と配信の堅牢化

ルーマニアの企業が、多面的なクラウドソフトウェアスタック(ERPシステム、CRM、マーケティングオートメーション、給与計算ポータルなど)を導入するにつれ、ドメインのSPFレコードが、RFC仕様で定められた「DNSルックアップ10回」という厳しい上限を頻繁に超過するようになっています。この上限を超えると、PermErrorによる検証エラーが発生し、正当な企業メールが拒否されたり、スパムフォルダに振り分けられたりすることになります。

3. MTA-STS:メール転送時の偶発的な脆弱性

~で 98.2% のルーマニアのドメインでMTA-STSの設定が欠如しているため、受信および送信メールの通信は、ほぼ完全にオポチュニスティックなSTARTTLSに依存しています。メールのルーティング経路上に位置するネットワーク攻撃者は、SSLストリッピングや中間者攻撃(MiTM)によるダウングレード攻撃を容易に実行し、平文通信を傍受したり、メッセージの内容を改ざんしたりすることが可能です。

専門家の見識

「機会主義的な暗号化は、トランスポートセキュリティにとって安全な戦略とは言えません。強制されない限り MTA-STSが強制されない場合、攻撃者は接続経路を容易にダウングレードして、企業の通信を傍受することが可能です。メッセージの完全性とプライバシーを保護するためには、厳格なトランスポート暗号化の導入は不可欠です。」

ルーマニアにおけるDMARCの導入状況

PowerDMARC、オペレーション&デリバリー・シフト・リーダー、アヤン・ブイヤ

専門家の見識

「もし、ベースドメインのレジストリが DNSキャッシュポイズニング 攻撃によって侵害された場合、下流のアプリケーションのセキュリティ対策は機能しなくなります。DNSSECは、ユーザーが悪意のある偽サイトではなく、実際のサーバーにアクセスしていることを確認するために必要な暗号署名を提供します。」

ルーマニアにおけるDMARCの導入状況

Engjell Koliqi、PowerDMARC マーケティングマネージャー

4. DNSSEC:ルーティング層における信頼性のギャップ

で ルーマニアの企業および機関のドメインの93.0% ルーマニアの企業および機関のドメインの93.0%がDNSSECを採用していないため、その圧倒的多数は、DNSキャッシュポイズニング、不正なゾーン改ざん、およびDNSレベルでのリダイレクト攻撃に対して無防備な状態にある。

グローバル・ベンチマーキング:ルーマニアの現状

ルーマニアは、西ヨーロッパの主要経済国と同等の高いSPF準拠率を示している一方で、DMARCの実施状況や転送時の暗号化率を見ると、運用面での改善の余地が明らかである。

世界ランキング:2026年の比較データ

国数 SPF値 DMARC 拒否 MTA-STS 有効 DNSSEC有効化済み
スイス 96.0% 16.8% 4.4% 32.6%
オーストリア 97.0% 19.7% 1.9% 7.1%
フランス 95.6% 28.3% 2.6% 17.9%
スペイン 97.0% 18.0% 0.8% 10.4%
イタリア 91.0% 16.7% 1.0% 3.5%
ポーランド 98.9% 21.2% 0.9% 15.7%
オランダ 70.0% 23.2% 0.9% 37.7%
ブラジル 92.1% 20.7% 0.7% 21.9%
エクアドル 96.1% 24.9% 1.4% 4.8%
アメリカ 95.7% 49.0% 1.7% 18.0%
英国 93.7% 44.1% 20.6% 3.8%

世界の注目を浴びるルーマニア:2026年分析

1
執行の立場

ルーマニアの p=却下 執行率(17.3%)は、スイス(16.8%)やイタリア(16.7%)を上回っており、スペイン()を上回り、スペイン(18.0%)やオーストリア()やオーストリア(19.7%)に僅差で続き、フランス(28.3%)、英国()、英国(44.1%)、フランス(28.3%)、英国(44.1%49.0%)である。

2
MTA-STS 準拠

…において 1.8%で、ルーマニアのMTA-STSの導入率は、スペイン(0.8%)、ポーランド(0.9%)、イタリア(1.0%)、米国()、米国(1.7%)が続き、オーストリアと並んで同率となった。)、米国(1.7%)の順で、オーストリア(1.9%)と肩を並べ、スイス(4.4%)、フランス(2.6%)、英国()、英国(20.6%)に次ぐ水準となっている。)である。

3
DNSSECの現状

ルーマニアにおけるDNSSECの導入率(7.0%)は、オーストリア(7.1%)とほぼ同水準であり、イタリア()とほぼ同水準であり、イタリア(3.5%)やエクアドル()やエクアドル(4.8%)を上回っている。)を上回っている。しかし、スペイン(10.4%)、ポーランド(15.7%)、フランス(17.9%)、スイス(32.6%)、オランダ(37.7%)などである。

PowerDMARCの見解

「ルーマニアは、主要な運用分野において極めて高いSPF精度を示し、称賛に値する基礎的な衛生水準を確立している。ルーマニアのITおよびセキュリティ担当幹部にとって、今すぐ取り組むべき最優先課題は、受動的な監視から強制的な保護への転換である。DNSCがGEO 155/2024および法律124/2025に規定された規制上の管理措置と制裁を積極的に実施している中、厳格な p=reject 方針への移行と、MTA-STSトランジット暗号化の徹底が不可欠である。」

戦略ロードマップ:アクティブ保護への移行

なりすましリスクを軽減し、NIS2の国内法への組み込み基準に準拠するため、ルーマニアの組織は、体系的な3段階の技術ロードマップを実施すべきである:

完全施行へ移行(p=却下)

受動的な観察(p=なし)から、段階的な隔離(p=隔離)を経て、完全な拒絶(p=拒絶)へと、体系的に移行する

ホスト型 MTA-STS および TLS-RPT の導入

すべてのSMTPルーティングゲートウェイにおいて、転送中の暗号化を強制的に実施し、平文へのダウングレードによる脆弱性を排除するとともに、自動化されたTLSレポート機能を活用して転送中の障害を監視する。

SPFレコードの最適化を自動化する

動的なSPFフラット化(PowerSPF)を活用し、DNSルックアップのしきい値超過を防ぎ、大量のメール配信の成功率を維持します。

方法論、調査およびデータ出典

DNSレコードの分析

スイスの企業ドメインディレクトリ全体を対象に、自動化されたDNSクエリスキャンが実施され、SPF、DMARC、MTA-STS、およびDNSSECレコードが、厳格なIETF/RFC規格に照らして評価されました。

セクターサンプリング

ドメインは、スイスの10の異なる経済セクターにわたって評価されました:

  • 銀行業(金融サービス)
  • ヘルスケア
  • 公共部門(政府)
  • 教育
  • エネルギー
  • メディア
  • 電気通信事業
  • 輸送・物流
  • ジョブ・ボード
  • フィットネス&ウェルネス

グローバル・ベンチマーキング

PowerDMARCのグローバルサイバーセキュリティデータセットに基づき、同一のDNS分析手法を用いて国際比較指標が作成されました。これにより、スイスの指標を、オーストリア、フランス、スペイン、イタリア、ポーランド、オランダ、ブラジル、エクアドル、米国、英国の標準化された国別指標と直接比較することが可能となります。

リスク分類

評価には、公表されているp=rejectの適用率、DMARCの未導入率、SPFの構文エラー率、MTA-STSの適用状況、およびDNSSECの有効な検証ステータスが含まれます。

ルーマニアのドメイン可視化を能動的防御へと転換する

ルーマニアの組織は、基本的なドメイン管理において強固な基盤を築いています。進化し続ける脅威に対抗して通信チャネルの安全性を高めるには、受動的な監視から、自動化された能動的な対策へと移行する必要があります。貴組織のドメイン環境を評価し、その安全性を確保するため、今すぐPowerDMARCチームにお問い合わせください。