Autoritățile române investighează posibile nereguli în securitatea cibernetică după recente atacuri informatice
Verificările preliminare efectuate de autoritățile române indică existența unor posibile nereguli în respectarea procedurilor și obligațiilor privind securitatea cibernetică, potrivit declarațiilor oficiale. Prioritatea instituțiilor este readucerea în funcțiune a serviciilor publice afectate în condiții de siguranță, în urma unui atac informatic care a perturbat sistemele informatice ale statului.
Sistemele informatice vor fi repornite doar după verificări riguroase
Oana Gheorghiu, o reprezentantă a autorităților care monitorizează situația, a precizat într-o postare publicată pe rețelele de socializare că specialiștii instituțiilor competente desfășoară în prezent activități de restaurare a sistemelor informatice afectate. Aceștia verifică integritatea datelor și lucrează la eliminarea vulnerabilităților identificate pe parcursul investigațiilor.
Gheorghiu a subliniat că serviciile publice afectate vor fi repornite numai în momentul în care există garanții clare că acestea pot funcționa în siguranță, fără riscul producerii unor noi incidente cibernetice. Această măsură are ca scop protejarea atât a datelor personale, cât și a încrederii publice în funcționarea administrației digitale.
O problemă structurală de coordonare între instituțiile de stat
Potrivit Oanei Gheorghiu, atacurile recente au scos la iveală o problemă structurală gravă: lipsa unei coordonări eficiente între instituțiile statului în ceea ce privește dezvoltarea și administrarea sistemelor digitale. Această deficiență afectează capacitatea de a construi și menține soluții digitale eficiente, interoperabile și sigure.
„Aceste incidente arată însă o problemă mai profundă: lipsa de coordonare dintre instituțiile statului în construirea și administrarea unor soluții digitale eficiente, interoperabile și sigure. Securitatea cibernetică nu este o chestiune tehnică secundară și nu poate fi tratată diferit de la o instituție la alta. Este o responsabilitate directă a conducerii fiecărei instituții și o condiție esențială pentru încrederea cetățenilor în stat”, a declarat Gheorghiu.
Necesitatea unor standarde unitare și a auditului periodic
Oana Gheorghiu a evidențiat faptul că incidentele nu trebuie considerate încheiate odată cu restabilirea funcționării sistemelor informatice. Este nevoie de o analiză atentă a cauzelor care au condus la producerea acestora, pentru a identifica eventualele lacune sau neîndepliniri ale obligațiilor de securitate cibernetică.
În opinia sa, trebuie stabilit ce anume nu a funcționat în mecanismele de protecție, cine nu și-a îndeplinit responsabilitățile și ce măsuri corective sunt necesare pentru prevenirea unor situații similare în viitor.
Mai mult, Gheorghiu susține implementarea unor standarde unitare în materie de securitate cibernetică, efectuarea auditului periodic al sistemelor digitale, realizarea și testarea copiilor de siguranță, precum și dezvoltarea planurilor de continuitate a activității. Toate acestea trebuie să fie coordonate eficient la nivelul întregii administrații publice pentru a crește reziliența infrastructurii digitale a statului.
Eliminarea vulnerabilităților și asumarea responsabilităților
În mesajul său public, Oana Gheorghiu a afirmat că atacurile informatice recente trebuie să reprezinte o lecție importantă pentru autoritățile române. Ea a transmis că vor fi luate măsuri concrete pentru eliminarea vulnerabilităților identificate, precum și pentru asumarea responsabilităților în cadrul instituțiilor implicate.
Aceste acțiuni au ca scop reducerea semnificativă a riscului apariției unor blocaje similare în viitor, asigurând funcționarea continuă și securizată a serviciilor publice digitale.
Astfel, în urma acestor verificări și măsuri, autoritățile române urmăresc consolidarea securității cibernetice la nivelul administrației de stat, restabilind încrederea cetățenilor în funcționalitatea și siguranța sistemelor digitale publice.

