La cinci zile după atacul cibernetic, ANCPI își reinstalează infrastructura IT. CEO-ul Bit Sentinel cere un program național de securitate ofensivă

La aproape o săptămână după atacul cibernetic care a scos din funcțiune sistemul e-Terra și serviciile informatice ale Agenției Naționale de Cadastru și Publicitate Imobiliară (ANCPI), instituția a publicat duminică un nou punct de vedere privind stadiul intervenției. În paralel, incidentul a stârnit reacții în industria locală de cybersecurity.
ANCPI: infrastructura IT este în curs de reinstalare și consolidare

Într-un comunicat publicat duminică pe site-ul ANCPI, reprezentanții instituției au transmis că infrastructura informatică se află într-un proces amplu de reinstalare și consolidare, realizat împreună cu specialiști în securitate cibernetică.

Potrivit instituției, echipele tehnice desfășoară activități de restaurare, verificare și întărire a măsurilor de protecție înainte ca serviciile să fie repornite.

Instituția mai precizează că, în momentul producerii atacului, dispunea de mai multe locații pentru stocarea copiilor de siguranță (backup), contrazicând informațiile apărute în spațiul public potrivit cărora aceste copii ar fi lipsit.

Referitor la eventuale scurgeri de date, ANCPI a spus că investigațiile tehnice și penale sunt încă în desfășurare și că, în acest moment, nu pot fi comunicate concluzii oficiale privind impactul incidentului asupra datelor.

De asemenea, instituția avertizează că informațiile privind presupusele consecințe ale atacului care circulă în spațiul public nu provin din surse oficiale și nu reflectă stadiul actual al investigațiilor.

ANCPI a explicat faptul că menținerea serviciilor indisponibile este o măsură necesară pentru eliminarea vulnerabilităților și verificarea fiecărei componente informatice înainte de repornirea acesteia. Reluarea funcționării aplicațiilor va avea loc etapizat, pe măsură ce fiecare sistem este validat din punct de vedere al securității cibernetice.

CEO-ul Bit Sentinel: incidentul arată nevoia unui program național de securitate ofensivă

În urma incidentului, Andrei Avădănei, fondator și CEO al companiei românești de cybersecurity Bit Sentinel, a publicat pe LinkedIn o serie de propuneri privind modul în care România ar putea reduce riscul unor atacuri similare asupra infrastructurilor critice.

Acesta descrie incidentul drept „cel mai grav incident de securitate din scurta noastră istorie de digitalizare", însă precizează și că afirmația reprezintă propria sa evaluare.

Andrei Avădănei propune ca Directoratul Național de Securitate Cibernetică (DNSC) să coordoneze un program național de securitate ofensivă, care să includă:

  • extinderea programelor de coordinated vulnerability disclosure (CVD), astfel încât cercetătorii de bună-credință să poată raporta vulnerabilități în condiții legale;
  • reguli care să prevină auditurile făcute doar „pentru bifă", inclusiv desemnarea nominală a specialiștilor implicați și rotația echipelor de testare;
  • un registru național al sistemelor critice expuse la internet și evaluarea nivelului lor de risc;
  • standarde obligatorii pentru testarea de securitate, bazate pe testare manuală și dovezi concrete de exploatare a vulnerabilităților;
  • monitorizare continuă a vulnerabilităților și a suprafeței de atac;
  • termene clare pentru remedierea vulnerabilităților critice și responsabilitate pentru instituțiile care nu le rezolvă.

Antreprenorul a citat raportul Verizon DBIR 2026, potrivit căruia vulnerabilitățile expuse la internet reprezintă unul dintre principalele puncte de acces utilizate în breșele de securitate, precum și un studiu Fortra conform căruia 72% dintre specialiștii care realizează teste de penetrare consideră că acestea au prevenit incidente de securitate.



Citeste si