Raport dotyczący wdrażania standardów DMARC i MTA-STS w Rumunii – 2026 r.
W 2026 roku rumuńskie organizacje zmagają się z coraz bardziej agresywnym środowiskiem zagrożeń, charakteryzującym się atakami typu Business Email Compromise (BEC), pozyskiwaniem danych uwierzytelniających oraz podszywaniem się pod marki. Chociaż Rumunia dysponuje szybką infrastrukturą cyfrową i solidnymi podstawami wdrożenia protokołu SPF, ogólnokrajowa ocena ujawnia krytyczną lukę w zabezpieczeniach: powszechny zastój w zakresie monitorowania pasywnego oraz niemal całkowity brak szyfrowania na warstwie transportowej. Pod nadzorem regulacyjnym rumuńskiej Krajowej Dyrekcji ds. Cyberbezpieczeństwa (DNSC), która egzekwuje dyrektywę UE NIS2 na mocy rządowego rozporządzenia nadzwyczajnego nr 155/2024 (GEO 155/2024) oraz ustawy nr 124/2025, w połączeniu z wymogami weryfikacji nadawców stawianymi przez głównych dostawców skrzynek pocztowych, przejście na wymuszone uwierzytelnianie domen (p=reject) oraz MTA-STS, staje się pilną koniecznością operacyjną w celu zapobiegania niepowodzeniom w dostarczaniu wiadomości, ochrony łańcuchów dostaw oraz zapewnienia zgodności z przepisami.