
Doar 27% dintre firme pot răspunde unui atac cibernetic
Studiul Fort Cyber arată că doar 27% dintre companiile analizate sunt pregătite practic să răspundă unui atac cibernetic.
Doar 27% dintre companiile din România incluse într-un studiu Fort Cyber sunt pregătite să răspundă concret unui atac cibernetic, relatează Ziarul Bursa. Concluzia vine după ce răspunsurile declarative au fost verificate prin trei criterii practice: monitorizare permanentă, plan de răspuns testat şi exerciţii regulate.
Studiul „Radiografia securităţii cibernetice în România în 2026”, realizat de Fort Cyber împreună cu Data Diggers şi Promocrat, a colectat date între mai şi iulie de la 211 companii care ar trebui să aplice prevederile Directivei NIS2. Autorii atrag însă atenţia că eşantionul nu este reprezentativ statistic pentru toate organizaţiile din ţară: sunt suprareprezentate firmele mari, cele din Bucureşti-Ilfov, IT şi financiar, precum şi respondenţii deja implicaţi în securitate.
Tehnologia există, dar testul de reacţie lipseşte
Potrivit datelor citate de Ziarul Bursa, 45% dintre organizaţii au fost plasate iniţial în segmentul cu cea mai înaltă maturitate cibernetică. Când au fost aplicate cele trei condiţii care arată dacă o companie se poate mobiliza în faţa unui incident, ponderea a coborât la 27%.
Măsurile de bază sunt frecvente: 84% dintre participanţi folosesc antivirus sau firewall pe toate dispozitivele, 82% au autentificare multifactor, iar 81% fac şi testează periodic copii de siguranţă. Totuşi, 15% dintre organizaţii au bifat opt sau nouă dintre cele nouă măsuri tehnice evaluate, fără să-şi fi testat vreodată planul de răspuns.
Delia Necula, CEO Fort Cyber, a transmis, potrivit publicaţiei, că securitatea nu este o achiziţie singulară, ci o capacitate care trebuie verificată şi îmbunătăţită continuu. Studiul indică şi o implicare inegală în organizaţii: 77% dintre respondenţi spun că securitatea este responsabilitatea tuturor angajaţilor, dar numai 56% văd managementul implicat vizibil, iar 31% au desemnat persoane din echipe diferite care să susţină aceste practici.
Incidentele raportate pot arăta o detectare mai bună
Datele prezentate arată o diferenţă importantă între firmele mai mature şi cele vulnerabile. În 2025, 22% dintre organizaţiile cu cel mai ridicat nivel de pregătire au identificat cel puţin un incident, faţă de 4% în segmentul vulnerabil. Ziarul Bursa precizează că diferenţa nu dovedeşte că firmele mature sunt atacate de 5,5 ori mai des, ci că detectează şi raportează de 5,5 ori mai multe incidente.
În segmentul vulnerabil, 36% dintre organizaţii nu pot estima timpul necesar pentru descoperirea unui atac. La nivelul întregului eşantion, 15% au declarat cel puţin un incident în 2025, rezultat care trebuie interpretat prudent, deoarece o raportare redusă poate însemna şi o capacitate slabă de observare.
Instruirea angajaţilor este prioritatea de securitate pentru 2026, indicată de 52% dintre respondenţi. Urmează monitorizarea continuă, cu 44%, securitatea inteligenţei artificiale, cu 41%, securitatea cloud, cu 35%, şi modernizarea tehnologiei, cu 30%.
AI şi conformarea NIS2/DORA, zone cu vulnerabilităţi
Nu mai puţin de 94% dintre organizaţiile participante folosesc instrumente de inteligenţă artificială într-o formă sau alta. Doar 37% au politici scrise şi comunicate angajaţilor; 21% nu au nicio regulă. Aproape 70% dintre respondenţi se tem de introducerea informaţiilor sensibile în astfel de sisteme.
Aproximativ 41% dintre organizaţiile din eşantion consideră că intră sub incidenţa NIS2 sau DORA. Dintre acestea, 29% afirmă că îndeplinesc toate cerinţele, 31% sunt în implementare, iar 14% încă analizează obligaţiile. Gabriel Dinu, director adjunct al DNSC, a declarat, conform Ziarul Bursa, că au început să fie emise note de constatare şi că vor urma decizii de sancţionare pentru neaplicarea cerinţelor NIS.
Paşii concreţi indicaţi de date sunt verificarea monitorizării permanente, testarea planului de răspuns şi organizarea regulată de exerciţii. Fără aceste probe, existenţa unor soluţii tehnice nu confirmă capacitatea reală de reacţie.
Sursa: Ziarul Bursa, pe baza studiului Fort Cyber „Radiografia securităţii cibernetice în România în 2026”.