Întâlnirea a avut loc la sediul Bitdefender.
Înainte de a fi prezentată aici, informația a fost anunțată cu mult înainte pe Profit Insider
„Am considerat necesar, în contextul atacurilor cibernetice recente asupra unor instituții ale statului, să ascult punctul de vedere al Bitdefender, companie fondată de antreprenorii români Florin și Măriuca Talpeș, care a devenit, în peste două decenii de activitate, unul dintre cele mai respectate nume la nivel global în domeniul securității cibernetice”, anunță pentru Profit.ro vicepremierul Oana Gheorghiu.
Profit.ro a întrebat-o pe Oana Gheorghiu cine a solicitat întâlnirea și care au fost mai exact motivele și agenda discuțiilor.
„Întâlnirea a avut loc la inițiativa mea. Cred că expertiza acumulată de un actor românesc de anvergură internațională în acest domeniu este o resursă pe care statul trebuie să știe să o folosească, mai ales într-un moment în care vulnerabilitățile digitale ale administrației publice au devenit evidente” spune vicepremierul.
Atacul cibernetic de la Cadastru, pe agenda discuției
Agenda discuțiilor a vizat și cel mai mare atac cibernetic din istoria Agenției Naționale pentru Cadastru (ANCPI), care a avut loc în data de 14 iulie și a blocat întreaga piață imobiliară din România.
„Da, discuția a acoperit și episodul ANCPI, alături de alte incidente similare din ultima perioadă – nu ca evenimente izolate, ci ca simptome ale unor vulnerabilități mai largi din sistemele informatice ale administrației publice.
Am ascultat opinia Bitdefender asupra acestor incidente, din perspectiva unui actor cu vizibilitate globală asupra amenințărilor cibernetice, și am împărtășit direcția în care lucrăm la nivelul Guvernului, comunicată de altfel și la nivel public: standarde unitare, audituri reale, planuri de continuitate testate și o coordonare mai fermă între instituții.”, a precizat Oana Gheorghiu.
S-a discutat o colaborare pentru folosirea soluțiilor de securitate Bitdefender în administrația publică?
„Nu, nu a fost o discuție despre o colaborare concretă și cu atât mai puțin despre un contract – întâlnirea a avut un caracter de consultare, nu de negociere.
Cred că statul român are obligația să caute constant cea mai bună expertiză pe toate domeniile unde statul și-a dovedit limitele”, spune vicepremierul.
S-a discutat și problema contractelor de securitate cibernetică finanțate prin SAFE?
„Nu a fost nicio discuție pe marginea SAFE. Contractele de securitate cibernetică finanțate prin SAFE în zona de apărare și informații se decid printr-un mecanism interinstituțional coordonat de la nivelul Cancelariei premierului și avizat de CSAT – un circuit complet distinct de portofoliul meu”, a mai declarat pentru Profit.ro vicepremierul Oana Gheorghiu.
Serviciul Român de Informații (SRI) a anunțat la începutul lunii iunie, referindu-se la platforma integrată de tip LLM destinată securității cibernetice, contract în valoare de 196.000.000 de euro finanțat prin programul SAFE și încheiat cu Digi România SA, că identificarea și selecția furnizorilor pentru proiectele finanțate prin SAFE se realizează în cadrul Grupului de lucru interinstituțional coordonat de Șeful Cancelariei Prim-Ministrului, conform unei proceduri unitare, iar lista furnizorilor selectați a fost aprobată de Consiliul Suprem de Apărare a Țării, în timp ce SRI are calitatea de autoritate contractantă și beneficiar al proiectului.
Bitdefender: Consolidarea rezilienței cibernetice necesită un dialog constant între sectorul public și cel privat
Contactați de Profit.ro, oficialii Bitdefender au precizat că „asemenea întâlniri se înscriu în dialogul instituțional privind reziliența cibernetică a României.”
„Bitdefender a pus la dispoziția instituțiilor din România expertiza sa ori de câte ori aceasta a fost solicitată și rămâne deschisă să contribuie în continuare la întărirea capacităților naționale în acest domeniu. În lupta împotriva criminalității informatice, Bitdefender lucrează îndeaproape cu instituții de aplicare a legii și din domeniul apărării din întreaga lume.” au declarat oficialii Bitdefender.
„La nivel general”, susțin oficialii Bitdefender, „dialogurile de acest tip privesc evoluția contextului de securitate cibernetică și importanța dezvoltării unor capabilități solide de prevenție, detecție și răspuns.”
„Bitdefender consideră că dezvoltarea capabilităților europene în securitate cibernetică și inteligență artificială este esențială pentru reziliența digitală a României și a Uniunii Europene.
Prin originea sa europeană, sediul central din România și expertiza recunoscută la nivel global, compania este bine poziționată să contribuie la acest obiectiv.”, au spus reprezentanții Bitdefender.
„Atacurile cibernetice devin mai frecvente și mai sofisticate”
Cât de grav este peisajul autohton din prisma atacurilor cibernetice?
„La fel ca la nivel internațional, în România peisajul amenințărilor cibernetice este tot mai complex, iar atacurile devin mai frecvente și mai sofisticate. Acest context necesită capabilități solide de prevenție, detecție și răspuns, precum și acces la expertiză și tehnologii validate la scară globală.” afirmă reprezentanții Bitdefender.
Compania subliniază că „datorită experienței acumulate în peste 25 de ani, tehnologiilor dezvoltate în România și încrederii acordate de numeroase organizații din peste 170 de țări, Bitdefender este bine poziționată pentru a contribui la consolidarea capabilităților de securitate cibernetică ale Uniunii Europene și ale statelor sale membre”.
„Consolidarea rezilienței cibernetice necesită investiții continue în capabilități de prevenție, detecție și răspuns, precum și o cooperare strânsă și un dialog constant între sectorul public și cel privat”, au mai precizat pentru Profit.ro reprezentanții Bitdefender.
Cum s-a produs atacul de la ANCPI: Accesul inițial a vizat aplicația ePay
Autoritățile dispun acum de constatările preliminare privind cel mai mare atac cibernetic din istoria Autorității Naționale pentru Cadastru (ANCPI), care a blocat piața imobiliară. Ancheta relevă că accesul inițial a vizat aplicația EPAY, utilizată pentru facilitarea accesului la anumite servicii online ale ANCPI, precum extrase de carte funciară, a precizat pentru Profit.ro Laurențiu Blaga, directorul general al ANCPI.
Precizările directorului general al ANCPI vin după ce Profit.ro a anunțat în premieră că accesul inițial al atacatorilor a fost realizat prin compromiterea unei aplicații web expuse public, ulterior fiind extins către alte componente ale infrastructurii informatice.
„Potrivit constatărilor preliminare disponibile, accesul inițial a vizat aplicația EPAY, utilizată pentru facilitarea accesului la anumite servicii online ale ANCPI, precum extrase de carte funciară, extrase de plan cadastral pe ortofotoplan. Investigațiile tehnice privind modalitatea concretă de acces, vulnerabilitatea exploatată și circumstanțele incidentului sunt în continuare în desfășurare, cu participarea instituțiilor abilitate.
Din considerente privind protejarea infrastructurii și pentru a nu afecta verificările în curs, în prezent nu pot fi comunicate informații tehnice sau operaționale suplimentare referitoare la configurația, adresa și mecanismele de funcționare ale aplicației. Informațiile vor putea fi completate după finalizarea investigațiilor și transmiterea rapoartelor de specialitate”, menționează directorul general al instituției pentru Profit.ro.
Vulnerabilitatea concretă nu a fost încă stabilită
Profit.ro a întrebat ANCPI ce deficiențe principale în funcționarea acestei aplicații au permis compromiterea ei, potrivit informațiilor preliminare. „Investigațiile tehnice nu au stabilit încă, cu caracter definitiv, vulnerabilitatea concretă exploatată și totalitatea circumstanțelor care au permis compromiterea aplicației.” a declarat Laurențiu Blaga.
Acesta subliniază că „modalitatea de producere a incidentului și împrejurările în care a fost realizat accesul neautorizat fac obiectul unei cercetări penale în curs.” „Din acest motiv”, continuă el, „nu pot fi comunicate detalii tehnice care ar putea afecta desfășurarea cercetării sau protecția infrastructurii informatice. În consecință, nu poate fi indicată o anumită deficiență drept cauză certă a incidentului. Concluziile vor putea fi formulate după finalizarea investigațiilor tehnice, a cercetării penale și a rapoartelor de specialitate întocmite de instituțiile abilitate”.
În ce stadiu se află acum aplicația ePay? Funcționează? E sigură?
„Aplicația ePay este indisponibilă și nu a fost repusă în funcțiune în configurația utilizată anterior incidentului. Funcționalitățile aferente EPAY urmează să fie migrate și integrate în aplicația MyEterra, într-o etapă ulterioară a procesului de restaurare și reorganizare a serviciilor informatice, după finalizarea verificărilor tehnice și de securitate necesare.” a precizat acesta.
„În ceea ce privește aplicația e-Terra”, afirmă directorul ANCPI, „aceasta este funcțională la nivelul tuturor oficiilor teritoriale și permite înregistrarea și procesarea cererilor. Infrastructura necesară funcționării acesteia a fost reconstruită și mutată în Cloudul Guvernamental, fiind supusă verificărilor tehnice și de securitate, precum și testelor funcționale și de performanță înainte de repunerea în exploatare”.
Reluarea celorlalte aplicații și servicii informatice ale ANCPI se realizează etapizat, numai după verificarea fiecărei componente și confirmarea îndeplinirii condițiilor necesare funcționării în siguranță, iar repunerea în funcțiune a fiecărei platforme va fi comunicată prin canalele oficiale ale instituției, spune el.
În ce stadiu sunt restul sistemelor afectate de atac? Ce funcționează și ce nu?
„Aplicația e-Terra este funcțională, iar activitatea restantă este în curs de recuperare. Celelalte platforme online gestionate de ANCPI – Registrul de Transcripțiuni și Inscripțiuni, MyEterra, Registrul proprietarilor, Titluri de proprietate și Geoportal – urmează să fie repuse în funcțiune etapizat, după finalizarea verificărilor tehnice și de securitate necesare.
Reluarea funcționării fiecărei platforme va fi comunicată public prin canalele oficiale ale instituției.”, a declarat directorul general al Agenției.
Nu se știe când vor fi repuse în funcțiune toate sistemele ANCPI
Profit.ro a întrebat și când se estimează că toate sistemele IT ale ANCPI vor redeveni complet funcționale și sigure „În acest moment nu poate fi indicată o dată exactă pentru repunerea în funcțiune a tuturor sistemelor.
Fiecare platformă va fi repornită etapizat numai după verificarea integrității datelor, validarea configurațiilor, efectuarea testelor funcționale, de securitate și de performanță și confirmarea îndeplinirii condițiilor necesare funcționării în siguranță. Calendarul depinde de rezultatele verificărilor tehnice și de recomandările instituțiilor abilitate. Reluarea fiecărui serviciu va fi anunțată în prealabil partenerilor și publicului”, a afirmat Laurențiu Blaga.
Cine sunt responsabili de breșa din această aplicație?
La această întrebare, directorul ANCPI a reiterat că „investigațiile privind cauzele și circumstanțele incidentului sunt în desfășurare, iar împrejurările producerii acestuia fac obiectul unei cercetări penale în curs.
În aceste condiții, în acest moment, nu poate fi stabilită sau atribuită o responsabilitate și nu pot fi comunicate informații care ar putea afecta desfășurarea cercetării penale.”
„Administrarea și securizarea infrastructurii informatice se realizează într-un cadru instituțional și tehnic în care atribuțiile sunt repartizate, potrivit competențelor legale și obligațiilor contractuale, între structurile de specialitate ale ANCPI, furnizorii de tehnologie și instituțiile abilitate în domeniul securității cibernetice.
Orice concluzie privind existența unor eventuale responsabilități va putea fi formulată numai de autoritățile și instituțiile competente, după finalizarea investigațiilor și a cercetării penale, fără anticiparea rezultatelor acestora”, a mai precizat Laurențiu Blaga.















