
Premierul interimar Ilie Bolojan a anunțat, joi, că blocajul de la Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI) cauzat de un atac cibernetic este în proces de rezolvare. Conform declarațiilor, transferul aplicației care rulează baza de date în cloud-ul guvernamental este în fază finală, urmând o evaluare de securitate vineri, iar activitatea agenției urmează să fie reluată în cursul săptămânii următoare.
Stadiul transferului și evaluări de securitate
Premierul a spus că, până vineri, se va realiza o evaluare a securității aplicației de către Serviciul de Telecomunicații Speciale (STS). În plus, Centrul Național Cyber Inc. va realiza un audit cibernetic pentru a verifica dacă sunt necesare măsuri suplimentare de protecție.
El a precizat că procesul de transfer al aplicației în cloud este aproape de finalizare. Se estimează că activitatea agenției va fi reluată săptămâna viitoare, după aproape două săptămâni de blocaj.
Impactul asupra datelor și actorilor implicați
Premierul a afirmat că datele referitoare la proprietăți nu au fost afectate, iar informațiile au fost verificate de reprezentanții Serviciului de Telecomunicații Speciale, Serviciului Român de Informații și Directoratul Național pentru Securitate Cibernetică.
Miniștrii responsabili și autoritățile implicate efectuează verificări pentru a asigura securitatea bazei de date și pentru a preveni eventuale atacuri similare. Premierul a subliniat că, deși se poate întâmpla în orice moment o breșă de securitate, standardele trebuie respectate și actualizate permanent.
Situația aplicațiilor ANCPI și breșe de securitate
Începând din 14 iulie, toate sistemele informatice gestionate de ANCPI au fost nefuncționale din cauza unui atac cibernetic. În plus, adresele de email și aplicația de cadastru și carte funciară e-Terra au fost afectate. Postările oficiale nu oferă încă o dată estimativă pentru reluarea activității.
După finalizarea migrării în cloud, aplicațiile urmează să fie verificate și remediate înainte de a fi repuse online etapizat, în funcție de prioritate și riscuri.
Scurgere și vânzare de date pe piața neagră
Pe 15 iulie, datele furate de la ANCPI au fost scoase la vânzare pe internet. Un anunț postat indică faptul că hackerii intenționează să vândă informațiile furate, avertizând că procedurile de backup sunt în proces de ștergere în vederea probabil a extinderii atacului.
Autorul postării a afirmat că nu va vinde datele oricui, dar nu a exclus posibilitatea ca acestea să ajungă pe piața neagră. Un interviu acordat publicației Euronews de către presupusul atacator a indicat că „nu va vinde chiar oricui” datele furate de la ANCPI.
Reacții și măsuri de securitate
Premierul a atras atenția asupra faptului că situația actuală reprezintă o lecție pentru toți cei implicați în gestionarea datelor. În cadrul unei ședințe a Directoratului Național pentru Securitate Cibernetică, peste 120 de autorități au fost informate despre obligația respectării standardelor de protecție și a monitorizării stricte a respectării acestor reguli.
Autoritățile intenționează să limiteze riscurile de atacuri cibernetice și să protejeze funcționarea instituțiilor și a bazelor de date sensibile. Actualizarea continuă a sistemelor și utilizarea celor mai bune practici de securitate au fost subliniate ca măsuri prioritare.
