Sistemul de cadastru este blocat de 22 de zile din cauza unor parole slabe și aplicații vechi

Sistemul de cadastru este blocat de 22 de zile din cauza unor parole slabe și aplicații vechi

Sistemul informatic e-Terra, prin care Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI) gestionează toate tranzacțiile imobiliare din România, este nefuncțional de 22 de zile în urma unui atac cibernetic. Cauza blocajului, potrivit Serviciului Român de Informații (SRI), constă în vulnerabilități elementare: parole insuficient protejate și aplicații care nu au fost actualizate la timp.

Incidentul ridică semne de întrebare privind eficiența investițiilor publice în securitate. În ultimele 18 luni, SRI a contractat tehnologie și servicii de securitate cibernetică în valoare de aproximativ 2,5 miliarde de lei, fonduri provenite în majoritate din surse europene. ANCPI se numără printre cele circa 122 de infrastructuri de interes național incluse în ȚIȚEICA 3, un program de protecție cibernetică derulat de SRI cu finanțare din Planul Național de Redresare și Reziliență (PNRR).

Cu toate acestea, SRI subliniază că responsabilitatea finală pentru securitatea de zi cu zi revine fiecărei instituții în parte. Reprezentanții serviciului afirmă că disciplina operațională este decisivă. „Asigurarea unui nivel optim de securitate cibernetică este o responsabilitate fundamentală a fiecărei instituții care gestionează infrastructuri digitale, rețele informatice și aplicații utilizate pentru furnizarea serviciilor publice”, a transmis SRI. Potrivit Financiarul, breșele de securitate apar tocmai din cauza lipsei actualizărilor și a utilizării unor credențiale slabe, care măresc suprafața de atac.

SRI explică faptul că investiția în tehnologie nu poate compensa neglijența în administrarea curentă a sistemelor. „Funcționarea eficientă a oricărei infrastructuri presupune implicarea activă a responsabililor IT în administrarea acesteia, implementarea măsurilor de remediere și actualizarea continuă a aplicațiilor, tehnologiilor, politicilor și configurațiilor”, se arată în precizările serviciului. Mai mult, nicio arhitectură de securitate nu oferă protecție absolută în fața unor greșeli umane sau de procedură. „Concomitent, nicio arhitectură de securitate nu poate elimina în totalitate riscul producerii unui incident, atunci când sunt exploatate vulnerabilități existente în aplicații sau sunt utilizate credențiale insuficient protejate.”

Un detaliu important este că programul ȚIȚEICA 3 este descris de SRI la timpul viitor, ca un proiect ce „va asigura un set complex de măsuri de securitate cibernetică” pentru ANCPI. Acest lucru sugerează că protecția avansată nu era complet implementată, iar atacul a exploatat veriga slabă: managementul intern. Până la remedierea situației, piața imobiliară rămâne blocată. O a doua rundă de testare, efectuată miercuri, a identificat „un număr limitat de aspecte tehnice” care necesită corecții suplimentare, iar o dată oficială pentru repornirea platformei e-Terra nu a fost încă anunțată.