Sistemul e-Terra al Agenției Naționale de Cadastru și Publicitate Imobiliară (ANCPI) este nefuncțional de 22 de zile în urma unui atac cibernetic, cauzat de parole insuficient protejate și aplicații neactualizate. Potrivit Serviciului Român de Informații (SRI), aceste vulnerabilități elementare au permis breșa de securitate. Blocajul platformei are un efect economic direct, oprind toate tranzacțiile imobiliare din România.
La 22 de zile de la incident, sistemul rămâne oprit, fără o dată oficială comunicată pentru repornire. O a doua rundă de testare, efectuată miercuri, a identificat „un număr limitat de aspecte tehnice” care necesită corecții suplimentare înainte ca platforma să poată fi repusă în funcțiune.
Incidentul are loc în contextul unor investiții substanțiale în securitatea cibernetică. În ultimele 18 luni, SRI a contractat tehnologie și servicii de profil în valoare de circa 2,5 miliarde de lei, fonduri provenite aproape integral din surse europene. ANCPI se numără printre cele aproximativ 122 de infrastructuri de interes național incluse în programul de protecție cibernetică ȚIȚEICA 3, derulat de SRI cu finanțare din Planul Național de Redresare și Reziliență (PNRR).
SRI subliniază că responsabilitatea pentru securitatea operațională curentă revine fiecărei instituții în parte. „Asigurarea unui nivel optim de securitate cibernetică este o responsabilitate fundamentală a fiecărei instituții care gestionează infrastructuri digitale, rețele informatice și aplicații utilizate pentru furnizarea serviciilor publice”, a transmis serviciul. Lipsa actualizărilor și utilizarea unor credențiale slabe măresc suprafața de atac și lasă sistemele expuse la vulnerabilități cunoscute.
Potrivit Financiarul, protecția cibernetică nu se limitează la achiziția unei infrastructuri, ci depinde de administrarea zilnică efectuată de echipele IT. „Funcționarea eficientă a oricărei infrastructuri presupune implicarea activă a responsabililor IT în administrarea acesteia, implementarea măsurilor de remediere și actualizarea continuă a aplicațiilor, tehnologiilor, politicilor și configurațiilor”, precizează SRI. Instituția adaugă că nicio arhitectură de securitate nu poate oferi protecție absolută în fața unor astfel de neglijențe operaționale: „nicio arhitectură de securitate nu poate elimina în totalitate riscul producerii unui incident, atunci când sunt exploatate vulnerabilități existente în aplicații sau sunt utilizate credențiale insuficient protejate”.
Deși ANCPI este inclusă în programul ȚIȚEICA 3, comunicarea publică a SRI despre acest proiect este formulată la timpul viitor, menționând că „va asigura un set complex de măsuri de securitate cibernetică” pentru instituție. Atacul evidențiază astfel diferența dintre arhitectura de protecție centralizată și disciplina operațională de la nivel local, care ține de managementul intern al fiecărei entități. Oprirea sistemului e-Terra demonstrează costul direct al acestei verigi slabe din lanțul de protecție, paralizând o întreagă piață la nivel național.








