miercuri, 16 septembrie 2026RSS
Peste 40.000 de vulnerabilități, semnal de alarmă în instituțiile publice
Foto: cottonbro studio / Pexels
Securitate

Peste 40.000 de vulnerabilități, semnal de alarmă în instituțiile publice

14 septembrie 2026 · Redacția Știri MG

Cotidianul RO relatează că peste 2.400 de instituții au fost notificate, iar verificările au identificat peste 40.000 de vulnerabilități.

România are o problemă gravă de securitate cibernetică în instituțiile publice, potrivit informațiilor prezentate de Cotidianul RO după o ședință comună a Comisiilor IT din Senat și Camera Deputaților. Publicația scrie că peste 100 de instituții, inclusiv ministere și agenții, sunt vulnerabile în fața atacurilor informatice.

Datele prezentate în cadrul audierii indică un volum îngrijorător de probleme: în 2025 și 2026, Centrul Național Cyberint și Directoratul Național de Securitate Cibernetică ar fi notificat peste 2.400 de instituții publice. Verificările au identificat peste 40.000 de vulnerabilități.[1]

Avertismente repetate, măsuri insuficiente

Ședința a fost convocată de parlamentarii USR Radu Mihaiu și Ciprian Rus, președinții comisiilor IT din Camera Deputaților, respectiv Senat. Potrivit relatării Cotidianul RO, cei doi au susținut că problema nu ține exclusiv de erori tehnice, ci și de deciziile instituționale.

Radu Mihaiu a afirmat că unele componente nu sunt acoperite prin contracte de mentenanță, iar altele sunt expirate și, implicit, expuse vulnerabilităților. În opinia sa, conducerea unor instituții nu conștientizează riscul real al atacurilor cibernetice. Aceste declarații reflectă poziția exprimată la ședință și sunt prezentate de publicație în acest context.[1]

Cifra de peste 40.000 de vulnerabilități nu descrie un incident izolat, ci dimensiunea unei probleme semnalate în mai multe instituții. Într-un sistem public dependent de servicii digitale, avertismentele tehnice trebuie urmate de intervenții verificabile, nu doar de constatări administrative.

Cazul ANCPI, invocat ca eșec anunțat

Discuțiile au inclus și atacul asupra sistemelor informatice ale Agenției Naționale de Cadastru și Publicitate Imobiliară. Conform Cotidianul RO, inițiatorii ședinței au susținut că instituția fusese avertizată în legătură cu problemele de securitate, însă mesajele nu ar fi fost urmate de măsurile necesare.

Ciprian Rus a declarat că atacul asupra ANCPI „nu a fost o fatalitate”, ci un „eșec anunțat”, susținând că soluțiile erau cunoscute și că migrarea în cloud ar fi trebuit realizată la timp. Senatorul a legat întârzierea măsurilor de blocajul produs ulterior, potrivit sursei citate.[1]

Tot Cotidianul RO relatează că, în cadrul ședinței, s-a afirmat că reprezentanții Autorității pentru Digitalizarea României ar fi declarat în martie 2026 că aplicația e-Terra fusese migrată în cloud-ul guvernamental. Publicația prezintă această afirmație ca pe o concluzie discutată la audiere. De asemenea, Radu Mihaiu și Ciprian Rus au susținut că ANCPI primise notificări despre vulnerabilități, inclusiv una de la Centrul Național Cyberint din cadrul SRI, încă din 2021.[1]

Ce trebuie făcut concret

Primul pas este inventarierea și remedierea vulnerabilităților deja semnalate. Urmează verificarea contractelor de mentenanță și înlocuirea componentelor expirate. În paralel, instituțiile trebuie să comunice clar stadiul măsurilor adoptate după notificările primite.

Sursa principală: Cotidianul RO.[1]

Sources

[1] https://www.cotidianul.ro/siguranta-cibernetica-a-institutiilor-publice-din-romania-la-pamant — Cotidianul RO: Siguranța cibernetică a instituțiilor publice din România, la pământ