Rumuńskie instytucje finansowe charakteryzują się wysokim poziomem konfiguracji SPF wynoszącym 96,5% (3,5% nieprawidłowych ustawień) oraz utrzymują najwyższy w kraju wskaźnik wdrożenia DNSSEC wynoszący 12,8% (87,2% wyłączonych). Jeśli chodzi o egzekwowanie polityki, 26,8% osiągnęło poziom p=reject, 26,7% stosuje p=quarantine, a 20,9% pozostaje na poziomie p=none. Jednak 23,3% nadal nie posiada rekordu DMARC (2,3% jest nieprawidłowo skonfigurowanych), a 97,7% nie posiada działającego szyfrowania transportowego MTA-STS (tylko 2,3% jest prawidłowych).
Portale administracji publicznej i rządowe wykazują wysoki poziom zgodności z protokołem SPF – 98,2% (1,8% nieprawidłowości) – oraz niski odsetek braku wdrożenia DMARC, wynoszący zaledwie 8,9%. Niemniej jednak faktyczne zaostrzanie polityki jest poważnie spowolnione: 51,8% domen państwowych pozostaje w trybie pasywnego monitorowania p=none, 21,4% stosuje p=quarantine, a jedynie 17,9% egzekwuje p=reject. Wdrożenie protokołu DNSSEC ogranicza się do 3,6% (96,4% wyłączonych), natomiast wdrożenie MTA-STS wynosi zaledwie 1,8% (98,2% bez odpowiednich rekordów).
Rumuńskie organizacje opieki zdrowotnej wykazują poważną podatność na podszywanie się pod domeny, a jedynie 11,8% z nich przeszło na ustawienie p=reject. Prawie jedna trzecia domen medycznych (30,9%) w ogóle nie posiada rekordu DMARC, podczas gdy 38,2% pozostaje w trybie pasywnym p=none, a 19,1% stosuje ustawienie p=quarantine. Pomimo wysokiego poziomu zgodności z SPF wynoszącego 97,1% (2,9% nieprawidłowości), w sektorze odnotowano 0,0% wdrożenia MTA-STS (100,0% bez rekordu), a wskaźnik wdrożenia DNSSEC pozostaje niski i wynosi 5,9% (94,1% wyłączonych).
Uniwersytety i instytucje akademickie osiągają idealny wskaźnik wdrożenia SPF wynoszący 100,0%. Jednak ochrona poczty elektronicznej pozostaje w przeważającej mierze nieaktywna: 39,6% pozostaje w trybie pasywnym p=none, 22,6% nie posiada rekordu DMARC, a 20,8% znajduje się w trybie p=quarantine, co oznacza, że tylko 17,0% jest w trybie p=reject. Wdrożenie MTA-STS jest całkowicie nieobecne i wynosi 0,0% (100,0% bez rekordu), natomiast wskaźnik wdrożenia DNSSEC wynosi 7,5% (92,5% wyłączone).
Przedsiębiorstwa energetyczne i operatorzy sieci energetycznych wykazują 100,0% poprawności w zakresie SPF i przodują wśród wszystkich rumuńskich sektorów pod względem wdrażania szyfrowania transportowego MTA-STS – 8,1% rekordów jest prawidłowych (91,9% to brakujące rekordy). Niemniej jednak egzekwowanie zasad jest słabe: 32,5% działa w trybie p=quarantine, 29,7% nie posiada DMARC (2,7% z nieprawidłowymi ustawieniami), a 24,3% pozostaje w trybie pasywnym p=none, co oznacza, że tylko 10,8% stosuje tryb p=reject. Wskaźnik wdrożenia DNSSEC wynosi 5,4% (94,6% wyłączone).
Firmy medialne i organizacje nadawcze wykazują wysoki poziom wdrożenia protokołu SPF – 96,1% (3,9% nieprawidłowości), ale są narażone na poważne ryzyko nadużyć tożsamości. Ponad jedna trzecia (35,5%) nie posiada żadnego rekordu DMARC, 32,9% stosuje ustawienie p=none, a 21,1% korzysta z p=quarantine, co oznacza, że zaledwie 10,5% stosuje ustawienie p=reject. Ponadto 100,0% nie stosuje szyfrowania transportowego MTA-STS (0,0% prawidłowych wyników), a wskaźnik wdrożenia DNSSEC wynosi zaledwie 5,3% (94,7% wyłączonych).
Operatorzy telekomunikacyjni odnotowują najniższy wskaźnik wdrażania w całym kraju – zaledwie 7,7% stosuje ustawienie p=reject, a 43,6% w ogóle nie posiada rekordu DMARC. Chociaż wskaźnik konfiguracji SPF jest wysoki i wynosi 94,9% (5,1% nieprawidłowych konfiguracji), 28,2% operatorów nadal korzysta z ustawienia p=none, a 20,5% stosuje p=quarantine. Wdrożenie MTA-STS praktycznie nie istnieje – wynosi 0,0% (100,0% nie posiada odpowiedniego rekordu), a wskaźnik wdrożenia DNSSEC wynosi zaledwie 5,1% (94,9% ma tę funkcję wyłączoną).
Firmy z branży transportowej i logistycznej przodują w kraju pod względem rygorystycznego egzekwowania zasad – 41,4% z nich stosuje ustawienie p=reject. Jednak 24,1% w ogóle nie posiada rekordów DMARC, 24,1% nadal korzysta z pasywnego ustawienia p=none, a 10,4% stosuje ustawienie p=quarantine. Zgodność z SPF wynosi 93,1% (6,9% nieprawidłowości), natomiast zarówno wdrożenie MTA-STS, jak i włączenie DNSSEC wynoszą po 6,9% (93,1% brakuje rekordów / jest wyłączone).