Sunteti în sectiunea: Prima pagina > Relaţii publice > Versiunea pentru printare

primit de la preşedintele Comisiei comune permanente a Camerei Deputaţilor şi Senatului pentru exercitarea controlului parlamentar asupra activităţii Serviciului Român de Informaţii, domnul deputat Eugen Bejinariu (Grupul parlamentar al PSD)

În contextul informaţiilor apărute în spaţiul public cu privire la atacul cibernetic asupra unor sisteme informatice aparţinând ANCPI, Comisia comună permanentă a Camerei Deputaţilor şi Senatului pentru exercitarea controlului parlamentar asupra activităţii Serviciului Român de Informaţii s-a autosesizat şi, în exercitarea atribuţiilor prevăzute de Hotărârea Parlamentului nr.30/1993, republicată, a verificat aspecte care ţin de competenţa SRI.

În urma verificărilor întreprinse şi a informaţiilor primite, Comisia face următoarele precizări:
Prin Legea nr.58/2023 privind securitatea şi apărarea cibernetică a României, SRI a fost desemnat autoritate competentă la nivel naţional în domeniul cyber intelligence, precum şi pentru cunoaşterea, analizarea prevenirea şi contracararea incidentelor şi atacurilor cibernetice care reprezintă ameninţări, riscuri şi vulnerabilităţi la adresa securităţii naţionale a României.
De asemenea SRI este autoritate competentă pentru prevenirea şi combaterea ameninţărilor de tip Advanced Persistent Threat (APT) la adresa tuturor reţelelor şi sistemelor informatice, cu excepţia celor aflate în competenţa MAPN, MAI, SIE, STS şi SPP.
Pentru îndeplinirea atribuţiilor sale, SRI implementează proiectul "Asigurarea protecţiei cibernetice atât pentru infrastructurile TIC publice, cât şi pentru cele private cu valenţe critice pentru securitate naţională, pentru utilizarea tehnologiilor inteligente - Ţiteica 3" finanţat prin PNRR, care va sigura un set complex de măsuri de securitate cibernetică pentru aproximativ 122 infrastructuri informatice şi de comunicaţii de interes naţional (ICIN), Agenţia Naţională de Cadastru şi Publicitate Imobiliară (ANCPI) fiind una dintre instituţiile care sunt parte a proiectului anterior menţionat.
În îndeplinirea atribuţiilor sale, SRI are în vedere în mod constant realizarea de evaluări asupra stării de securitate cibernetică, respectiv participă la activităţi de remediere a vulnerabilităţilor şi ameninţărilor la adresa securităţii naţionale din sfera cibernetică, identificate la nivelul ICIN.
În luna iulie 2026 a avut loc un atac cibernetic de tip ransomware asupra infrastructurii informatice aparţinând ANCPI, care a condus la indisponibilizarea mai multor sisteme publice. În contextul atacului cibernetic, SRI a oferit sprijin de specialitate pentru gestionarea incidentului şi reluarea activităţii instituţiei, doar în condiţii ridicate de securitate cibernetică.
Specialiştii SRI au oferit sprijin tehnic şi investigativ ANCPI şi celorlalte instituţii implicate în gestionarea atacului cibernetic. Ulterior reconstrucţiei noii infrastructuri informatice şi migrării aplicaţiei e- Terra în Cloud-ul Guvernamental, SRI, prin Centrul Cyberint a realizat evaluări de securitate şi a urmărit implementarea de măsuri de remediere a vulnerabilităţilor identificate care ar putea avea un impact direct asupra securităţii, stabilităţii sau disponibilităţii serviciilor.
Evenimente precum incidentul cibernetic care a afectat ANCPI evidenţiază importanţa consolidării permanente a măsurilor de securitate cibernetică la nivelul tuturor instituţiilor care administrează sisteme informatice şi baze de date de interes public.
Funcţionarea eficientă a oricărei infrastructuri presupune implicarea activă a responsabililor IT în administrarea acesteia, implementarea măsurilor de remediere şi actualizarea continuă a aplicaţiilor, tehnologiilor, politicilor şi configuraţiilor, în funcţie de evoluţia infrastructurii şi a ameninţărilor cibernetice, în scopul micşorării suprafeţei de atac.
Asigurarea unui nivel optim de securitate cibernetică este o responsabilitate fundamentală a fiecărei instituţii care gestionează infrastructuri digitale, reţele informatice şi aplicaţii utilizate pentru furnizarea serviciilor publice. Securitatea cibernetică nu reprezintă un proces punctual, ci unul continuu, care presupune evaluarea permanentă a riscurilor, implementarea măsurilor tehnice şi organizatorice adecvate şi adaptarea constantă la evoluţia ameninţărilor din mediul digital.
Concomitent, nicio arhitectură de securitate nu poate elimina în totalitate riscul producerii unui incident atunci când sunt exploatate vulnerabilităţi existente în aplicaţii sau sunt utilizate credenţiale insuficient protejate. Rolul SRI constă în asigurarea stării de securitate naţională şi promovarea interesului statului român, eventualele aspecte de interes rezultate din evaluarile sale putând face obiectul valorificării prin informarea beneficiarilor legali prevăzuţi în mod expres şi limitativ de art.11 din Legea nr. 51/1991.
Adresa postala: Palatul Parlamentului, str.Izvor nr.2-4, sect.5, Bucuresti vineri, 25 septembrie 2026, 5:36