Instituţiile publice din România nu sunt protejate, deşi sunt cheltuite sume uriaşe pentru mentenanţă şi securitate cibernetică, astfel că peste o sută de instituţii se pot afla oricând în situaţia Agenţiei Naţionale de Cadastru şi Publicitate Imobiliară, a cărei activitate a fost blocată timp de aproape o lună în urma unui atac cibernetic. Concluzia a rezultat în urma a aproape trei ore de audieri în şedinţa comună a Comisiilor de IT din Senat şi Camera Deputaţilor, convocată de parlamentarii USR Radu Mihaiu şi Ciprian Rus. USR arată că, din declaraţiile reprezentanţilor ANCPI a reieşit că atacul a fost depistat după circa 86 de ore, lucru cu atât mai inacceptabil cu cât instituţia derulează contracte de zeci de milioane de euro pentru securitate cibernetică şi mentenanţă.
Potrivit USR, audierile din Comisiile IT au arătat că avem în România "o listă extinsă" de instituţii publice vulnerabile, inclusiv ministere şi agenţii.
Formaţiunea arată că, în cursul anului 2025, Centrul Naţional Cyberint a trimis 223 de notificări în acest sens. La rândul său, doar în cursul anului 2026, Directoratul Naţional de Securitate Cibernetică a trimis către 2.400 de instituţii publice de nivel naţional notificări în care au fost semnalate peste 40.000 de vulnerabilităţi.
"Discuţiile de astăzi mi-au confirmat că întrebările care se pun acum sunt «câte alte instituţii s-ar putea trezi în situaţia ANCPI?» şi, mai ales, «când?». Avem o mare problemă. E vorba şi de erori tehnice, dar şi mai grave sunt cele instituţionale, care permit şi chiar favorizează astfel de atacuri. Sunt componente care nu sunt acoperite de contractele de mentenanţă, sunt componente expirate, evident pline de vulnerabilităţi. Toate acestea pentru că la nivelul conducerii instituţiilor nu există conştientizarea pericolului real pe care îl prezintă atacurile cibernetice. Realitatea este că instituţiile din România nu sunt protejate, că avem zeci, poate chiar sute de instituţii care se pot afla oricând în situaţia ANCPI", declară deputatul USR Radu Mihaiu, preşedintele Comisiei pentru tehnologia informaţiei şi comunicaţiilor din Camera Deputaţilor.
"Concluzia audierii este dureros de simplă: atacul asupra ANCPI nu a fost o fatalitate, ci un eşec anunţat. Instituţia fusese avertizată asupra vulnerabilităţilor, soluţiile erau cunoscute, dar măsurile necesare nu au fost puse în practică la timp. Dacă migrarea în cloud s-ar fi făcut atunci când trebuia, nu am fi ajuns la un blocaj de asemenea proporţii. Dacă plăţile ar fi fost mutate pe Ghişeul.ro, riscul creat de menţinerea ePay nu ar mai fi existat. Totul a rămas la stadiul de «dacă». După cazul ANCPI, întrebarea nu mai este dacă va fi paralizată o altă instituţie a statului, ci care va fi următoarea", afirmă senatorul Ciprian Rus, preşedintele Comisiei pentru comunicaţii, tehnologia informaţiei şi inteligenţă artificială din Senatul României.
Potrivit USR, audierile din Comisiile IT reunite au scos la iveală faptul că reprezentanţii Autorităţii pentru Digitalizarea României au minţit atunci când au susţinut, în luna martie 2026, că aplicaţia e-Terra a fost migrată în cloud-ul guvernamental.
De asemenea, a reieşit faptul că ANCPI a primit mai multe notificări cu privire la vulnerabilităţile existente în sistemele sale, inclusiv una de la Centrul Naţional Cyberint din cadrul SRI încă din anul 2021. Cu toate acestea, Agenţia nu a luat măsurile necesare pentru a preîntâmpina un atac cibernetic, iar efectele s-au văzut şase ani mai târziu.
Nu în ultimul rând, din declaraţiile reprezentanţilor ANCPI a reieşit că atacul a fost depistat după circa 86 de ore, lucru cu atât mai inacceptabil cu cât instituţia derulează contracte de zeci de milioane de euro pentru securitate cibernetică şi mentenanţă.
În ceea ce priveşte termenul în care aplicaţia e-Terra va fi deschisă publicului larg, cel mai optimist termen avansat de reprezentanţii ANCPI este săptămâna viitoare, arată formaţiunea.
