Sistemul informatic al ANCPI este blocat de 22 de zile din cauza unor vulnerabilități elementare

Sistemul informatic al ANCPI este blocat de 22 de zile din cauza unor vulnerabilități elementare

Sistemul informatic e-Terra al Agenției Naționale de Cadastru și Publicitate Imobiliară (ANCPI) este nefuncțional de 22 de zile în urma unui atac cibernetic. Potrivit Serviciului Român de Informații (SRI), incidentul a fost posibil din cauza unor vulnerabilități elementare: parole insuficient protejate și aplicații care nu au fost actualizate. Blocajul are un impact economic direct, deoarece platforma e-Terra este esențială pentru toate tranzacțiile imobiliare din România.

Incidentul are loc într-un context de investiții semnificative în securitatea cibernetică. În ultimele 18 luni, SRI a contractat tehnologie și servicii de profil în valoare de aproximativ 2,5 miliarde de lei, fonduri provenite majoritar din surse europene. ANCPI se numără printre cele circa 122 de infrastructuri de interes național incluse în programul de protecție cibernetică ȚIȚEICA 3, derulat de SRI și finanțat prin Planul Național de Redresare și Reziliență (PNRR).

SRI subliniază că responsabilitatea pentru securitatea de zi cu zi revine fiecărei instituții în parte. Serviciul a transmis că „asigurarea unui nivel optim de securitate cibernetică este o responsabilitate fundamentală a fiecărei instituții care gestionează infrastructuri digitale, rețele informatice și aplicații utilizate pentru furnizarea serviciilor publice”. Mecanismul breșei, conform Financiarul, este legat de lipsa actualizărilor și utilizarea de credențiale slabe, care măresc suprafața de atac și permit exploatarea unor vulnerabilități deja cunoscute.

Conform SRI, protecția cibernetică nu se limitează la achiziția de echipamente, ci depinde de modul în care acestea sunt operate de echipele IT ale instituțiilor. „Funcționarea eficientă a oricărei infrastructuri presupune implicarea activă a responsabililor IT în administrarea acesteia, implementarea măsurilor de remediere și actualizarea continuă a aplicațiilor, tehnologiilor, politicilor și configurațiilor”, a precizat SRI. Serviciul a adăugat că nicio arhitectură de securitate nu poate oferi protecție totală în fața unor astfel de neglijențe operaționale. „Concomitent, nicio arhitectură de securitate nu poate elimina în totalitate riscul producerii unui incident, atunci când sunt exploatate vulnerabilități existente în aplicații sau sunt utilizate credențiale insuficient protejate”, a mai transmis instituția.

Deși ANCPI a fost inclusă în programul ȚIȚEICA 3, comunicarea publică a SRI despre acest proiect este formulată la timpul viitor, menționând că „va asigura un set complex de măsuri de securitate cibernetică”. Între timp, repornirea platformei e-Terra nu are o dată certă. O a doua rundă de teste, efectuată miercuri, a identificat „un număr limitat de aspecte tehnice” care trebuie corectate. Până la remedierea acestora, piața imobiliară din România rămâne blocată, dependentă de un sistem critic care a cedat din cauza unor erori de administrare curentă.