Incidentul cibernetic de la Cadastru: Importanța responsabilității în administrarea datelor
Premierul interimar Ilie Bolojan a declarat, joi, într-o conferință de presă, despre blocajul de la Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI), că transferul în cloud-ul guvernamental al aplicației care rulează baza de date este în fază de finalizare. Mâine se va realiza o evaluare a securității aplicației, iar estimarea este că, în cursul săptămânii viitoare, se va relua activitatea agenției, permițând accesarea bazei de date.
Bolojan a menționat că, conform informațiilor primite de la Serviciul de Telecomunicații Speciale, Serviciul Român de Informații și Directoratul Național pentru Securitate Cibernetică, datele legate de proprietăți nu au fost afectate. „Mâine se va realiza o evaluare a securității acestei aplicații, iar Centrul Național Cyber Inc. va efectua un audit cibernetic al noii infrastructuri pentru a stabili necesitatea unor măsuri suplimentare de securitate”, a explicat premierul.
Premierul a subliniat că agenția a fost blocată timp de o săptămână, iar până marți săptămâna viitoare se vor împlini două săptămâni de nefuncționare. În prima etapă, Bolojan a considerat că remedierea poate fi efectuată mai rapid și a propus prelungirea programului Agenției de Cadastru, inclusiv lucrul sâmbăta, pentru recuperarea zilelor în care baza de date a fost nefuncțională. De asemenea, a indicat că discuțiile din Parlament ar putea permite prelungirea valabilității contractelor încheiate anul trecut, astfel încât cei care au semnat antecontracte să poată beneficia de TVA-ul redus.
Bolojan a subliniat că incidentul de la ANCPI este o lecție importantă pentru toți cei implicați în gestionarea datelor. „Este esențial să respectăm standardele de protecție, să evităm fărâmițarea între instituții, să avem oameni competenți în aceste domenii și să folosim cele mai bune măsuri de protecție, actualizând constant aplicațiile utilizate”, a afirmat premierul.
O ședință a Directoratului Național pentru Securitate Cibernetică a avut loc, implicând peste 120 de autorități, în cadrul căreia s-a subliniat că respectarea standardelor de securitate este obligatorie. Monitorizarea respectării acestor standarde va fi efectuată strict în perioada următoare, pentru a limita atacurile cibernetice care ar putea afecta funcționarea instituțiilor publice sau bazele de date.