Vulnerabilitățile Cibernetice în Instituțiile Publice: O Problemă Îngrijorătoare
Centrul Național Cyberint (CNC) a raportat, între 2021 și 2026, un număr alarmant de 1.304 informări adresate instituțiilor publice, evidențiind vulnerabilitățile tehnice, procedurale și umane care afectează securitatea cibernetică a acestora. Declarația aparține șefului CNC, Anton Rog, și a fost făcută în cadrul audierilor în Parlament, în contextul atacului ransomware devastator asupra Agenției Naționale de Cadastru și Publicitate Imobiliară (ANCPI) din data de 14 iulie 2026. Acest atac a dus la blocarea platformei e-Terra și a tranzacțiilor imobiliare timp de aproape o lună.
Problemele Nerezolvate
Conform CNC, vulnerabilitățile critice la ANCPI au fost identificate și raportate conducerii instituției, Ministerului Dezvoltării și prim-ministrului de atunci încă din anul 2021. Deși problemele au fost semnalate, se pare că Serviciul Român de Informații (SRI) nu a primit un răspuns oficial din partea agenției în legătură cu măsurile care trebuiau luate. Aceasta suscită întrebări serioase cu privire la eficiența mecanismelor de comunicare și reacție în fața amenințărilor cibernetice.
Atacul și Impactul Asupra ANCPI
Atacul a fost atribuit grupării cibernetice cunoscute sub denumirea de ByteToBreach, care se estimează că a șters aproximativ 1.000 de servere virtuale. Analizând evenimentele, DNSC (Direcția Națională de Securitate Cibernetică) a identificat probleme grave, cum ar fi parole slabe și reutilizate, sisteme nesecurizate și reguli permisive de acces. Aceste vulnerabilități au fost elemente cheie care au facilitat atacul și au expus ANCPI unui risc major.
CNC a asigurat că nu există indicii privind compromiterea bazelor de date, ceea ce ar putea oferi un oarecare confort în rândul utilizatorilor și angajaților instituției. Reamintim că activitatea ANCPI ar putea fi reluată integral în săptămâna următoare, însă această situație subliniază o nevoie urgentă de revizuire a protocolului de securitate cibernetică.
Alertă pentru Instituțiile Publice
În plus, DNSC a transmis notificări către 2.400 de instituții, semnalând peste 40.000 de vulnerabilități. Această statistică dramatică ar trebui să fie un semnal de alarmă pentru toate instituțiile publice din România, care s-ar putea confrunta cu atacuri similare dacă nu își îmbunătățesc măsurile de securitate cibernetică.
Parlamentarii români au subliniat că situația este extrem de îngrijorătoare, avertizând că zeci sau chiar sute de instituții publice ar putea fi vulnerabile la atacuri cibernetice similare, dacă nu sunt implementate măsuri preventive adecvate. Este clar că schimbările trebuie făcute rapid și eficient pentru a proteja datele sensibile ale cetățenilor și integritatea instituțiilor publice.
Concluzie
În concluzie, atacul cibernetic asupra ANCPI subliniază nu doar vulnerabilitățile actuale ale instituțiilor publice din România, ci și nevoia urgentă de a investi în soluții de securitate cibernetică eficiente. Colaborarea între agențiile guvernamentale și îmbunătățirea comunicării sunt esențiale pentru a asigura un răspuns eficient la amenințările cibernetice. Doar astfel România poate avansa spre o eră digitală mai sigură, protejând astfel datele și încrederea cetățenilor.
