Atacul cibernetic asupra ANCPI blochează activitatea economică de peste două săptămâni

Atacul cibernetic asupra ANCPI blochează activitatea economică de peste două săptămâni

Sistemele informatice ale Agenției Naționale de Cadastru și Publicitate Imobiliară (ANCPI) sunt nefuncționale de peste 15 zile în urma unui atac cibernetic. Blocajul afectează direct notarii, profesioniștii din sectorul imobiliar și cetățenii, oprind tranzacțiile și alte activități economice care depind de infrastructura agenției. Astfel, costul incidentului se măsoară nu doar tehnic, ci mai ales în timpul de inactivitate acumulat în economie.

Incidentul a avut loc după ce ANCPI a finalizat reconstrucția infrastructurii sale informatice și a migrat aplicația principală e-Terra în Cloudul Guvernamental. Contextul mută discuția din zona protecției datelor în cea a continuității operaționale. Existența unor copii de siguranță (backup) se dovedește insuficientă dacă procesul de restaurare a serviciilor este lent și nu asigură o repornire rapidă a proceselor critice.

În managementul riscului operațional, doi indicatori sunt esențiali: timpul maxim de nefuncționare acceptat (RTO – Recovery Time Objective) și volumul maxim de date care poate fi pierdut (RPO – Recovery Point Objective). Un raport Sophos, „State of Ransomware 2026”, arată că 66% dintre organizațiile afectate de atacuri au folosit backup-uri pentru a-și recupera datele criptate, o creștere de 12 puncte procentuale față de anul precedent. Doar 48% dintre victime au plătit răscumpărarea, a cărei valoare mediană a scăzut cu 65% în ultimii doi ani, ajungând la 698.000 de dolari (aproximativ 2,5 milioane de lei). Financiarul Cazul ANCPI demonstrează însă o nouă realitate: chiar dacă tot mai puține entități plătesc răscumpărarea, costul economic real este generat de pierderea de productivitate din timpul de inactivitate.

Acest tip de incident nu este singular în sectorul public. Un atac similar a vizat recent Administrația Națională a Penitenciarelor, unde au fost suspendate servicii esențiale precum telefonia pentru deținuți, programarea vizitelor și funcționarea site-ului instituției. Astfel de evenimente indică o problemă sistemică, în care întreruperea serviciilor critice are un impact imediat și extins.

Strategiile moderne de protecție a datelor se concentrează pe arhitecturi care permit o recuperare rapidă și măsurabilă, nu doar pe simpla existență a copiilor de siguranță. Aceasta implică stabilirea unor obiective clare de RTO și RPO și implementarea redundanței geografice pentru date și backup-uri, pentru a evita dependența de un singur punct de infrastructură. Respectarea acestor principii devine o cerință de conformitate obligatorie în cadrul noilor reglementări europene, precum NIS2 și DORA, iar nerespectarea lor poate atrage amenzi semnificative.