Într-o eră digitală în continuă expansiune, atacurile cibernetice devin din ce în ce mai frecvente și mai sofisticate, afectând instituții esențiale care gestionează date critice. Recent, Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI) din România a fost victima unui atac cibernetic de tip ransomware, care a dus la indisponibilitatea sistemului e-Terra, utilizat pentru gestionarea cadastrului. Această situație ridică întrebări serioase despre securitatea infrastructurii IT a statului, dar și despre impactul pe care astfel de incidente îl pot avea asupra cetățenilor și economiei în ansamblu.
Contextul atacului cibernetic
Pe 27 iulie 2026, guvernul român a confirmat că sistemul informatic e-Terra, care gestionează informațiile cadastrale, rămâne indisponibil din cauza unui atac cibernetic. Autoritățile au specificat că infrastructura a fost afectată, dar baza de date a cadastrului nu a fost compromisă. Aceasta este o veste bună, având în vedere că aceste date conțin informații sensibile despre proprietăți și drepturi imobiliare.
Atacul a fost catalogat ca fiind unul de tip ransomware, ceea ce înseamnă că atacatorii au criptat informațiile și au cerut o recompensă pentru deblocarea lor. Conform specialiștilor, atacurile de acest tip sunt din ce în ce mai frecvente în întreaga lume, cu atât mai mult în contextul în care infrastructurile critice devin ținte atractive pentru infractorii cibernetici. Potrivit unui raport publicat de Cybersecurity & Infrastructure Security Agency (CISA), atacurile ransomware au crescut cu 300% în ultimii ani, ceea ce reflectă o tendință alarmantă care necesită măsuri urgente de securitate.
Investigațiile și reacțiile autorităților
După descoperirea atacului, ANCPI a colaborat cu specialiștii din cadrul Serviciului de Telecomunicații Speciale (STS) și Cyberint pentru a evalua daunele și a reconstrui infrastructura IT afectată. De asemenea, Directoratul Național de Securitate Cibernetică (DNSC) a demarat o anchetă tehnică pentru a identifica autorii și metodele folosite în atac. Aceste investigații sunt esențiale pentru prevenirea unor astfel de incidente în viitor și pentru asigurarea unui răspuns adecvat din partea autorităților de securitate cibernetică.
În timpul acestui proces, autoritățile au decis să izoleze infrastructura afectată pentru a preveni extinderea atacului. Aceasta este o măsură standard în cazul atacurilor cibernetice, dar care, de asemenea, poate duce la întârzieri în restabilirea serviciilor. De asemenea, este important de menționat că, deși baza de date a cadastrului nu a fost afectată, există îngrijorări legate de securitatea datelor personale ale cetățenilor.
Implicarea cetățenilor și impactul asupra serviciilor cadastrale
O mare parte din populația României depinde de serviciile cadastrale pentru diverse tranzacții imobiliare, inclusiv cumpărarea sau vânzarea de proprietăți. Indisponibilitatea sistemului e-Terra a creat o stare de incertitudine în rândul cetățenilor, care se tem că tranzacțiile lor ar putea fi afectate. De asemenea, profesioniștii din domeniul imobiliar sunt îngrijorați de întârzierile cauzate de acest atac, care ar putea afecta semnificativ piața imobiliară din România.
Guvernul a anunțat că lucrează pentru a restabili accesul la serviciile cadastrale cât mai curând posibil, dar nu a putut oferi un termen exact pentru reluarea acestora. În această perioadă, cetățenii sunt încurajați să schimbe parolele de acces și să fie vigilenți în privința eventualelor tentative de phishing care ar putea apărea în urma atacului. Această măsură de precauție este esențială, deoarece atacurile cibernetice pot duce la furtul de identitate și la alte forme de fraudă.
Perspectivele experților în securitate cibernetică
Experții în securitate cibernetică subliniază necesitatea unei îmbunătățiri a infrastructurii de securitate IT la nivel guvernamental. Este esențial ca instituțiile publice să adopte măsuri proactive pentru a preveni atacurile cibernetice și pentru a proteja datele cetățenilor. Multe țări au implementat deja politici și strategii de securitate cibernetică care includ evaluări periodice ale riscurilor, formarea angajaților și investiții în tehnologie avansată pentru a contracara amenințările emergente.
De asemenea, specialiștii recomandă crearea unui organism centralizat care să coordoneze eforturile de securitate cibernetică între diferitele agenții guvernamentale. Aceasta ar putea asigura o reacție mai rapidă și mai eficientă în fața atacurilor cibernetice, minimizând impactul asupra cetățenilor și economiei.
Impactul pe termen lung asupra sistemului e-Terra și a infrastructurii IT
Pe termen lung, atacurile cibernetice pot duce la o reconsiderare a modului în care sunt gestionate infrastructurile IT în instituțiile publice. Implementarea unor soluții cloud, cum ar fi migrarea aplicației e-Terra în cloudul guvernamental, poate aduce beneficii semnificative în ceea ce privește securitatea și scalabilitatea serviciilor. Cu toate acestea, este esențial ca aceste migrații să fie realizate cu o atenție deosebită și cu măsuri de securitate adecvate pentru a preveni viitoare incidente.
De asemenea, există o oportunitate pentru guvern de a investi în tehnologii emergente, cum ar fi inteligența artificială și machine learning, care pot ajuta la detectarea și prevenirea atacurilor cibernetice. Aceste soluții pot oferi o protecție mai bună pentru datele sensibile și pot asigura continuitatea serviciilor esențiale pentru cetățeni.
Concluzie: O lecție despre securitate cibernetică
Atacul cibernetic asupra ANCPI este un avertisment serios pentru guvernul român și pentru toate instituțiile care gestionează date sensibile. Necesitatea de a investi în securitatea cibernetică și de a adopta măsuri preventive devine din ce în ce mai evidentă. Cetățenii au dreptul de a se aștepta la un nivel înalt de protecție a datelor lor personale, iar statul are responsabilitatea de a asigura acest lucru.
Pe măsură ce incidentul se desfășoară, este esențial ca autoritățile să comunice transparent cu cetățenii și să ofere informații despre progresele înregistrate în restabilirea serviciilor. În plus, învățăturile extrase din această situație ar trebui să conducă la o revizuire a strategiilor de securitate cibernetică, pentru a preveni repetarea unor astfel de incidente în viitor.

