Meniu de accesibilitate

Opțiuni principale

Gestionați

Mărimea textului
x1.0
Spațierea textului
x1.0
Spațierea literelor
x1.0
Spațiere înălțime
x1.5

Irineu Darău, ministrul interimar al Digitalizării, susține că migrarea cloud-ului ANCPI în cel guvernamental va garanta mai multă securitate cibernetică, ceea ce s-ar aplica, de asemenea, și pentru alte instituții ale statului.

Ministrul interimar a subliniat că incidentul de la ANCPI ar trebui să reprezinte un semnal de alarmă pentru întreaga administrație publică. În opinia sa, instituțiile care gestionează servicii și baze de date importante trebuie să acorde o prioritate mai mare securității cibernetice și să accelereze modernizarea infrastructurii digitale.

Irineu Darău, ministrul interimar al digitalizării: „Trebuie înțelese responsabilitățile instituționale. Managementul ANCPI, dacă a decis să facă acest lucru, a făcut un lucru bun pentru viitor, prin migrarea în cloud-ul guvernamental. În mod normal, nu ar trebui să dureze foarte mult această migrare, dar este o discuție separată de problema pe care o constatăm astăzi. O migrare în cloud-ul guvernamental ar garanta mult mai multă securitate cibernetică și sfătuiesc cât mai multe instituții să își mute programele și software-ul acolo. Despre problema de acum, eu nu pot să vorbesc în numele instituției ANCPI. Noi nu avem, chiar și în calitate de Minister al Digitalizării, autoritate asupra acestor lucruri. ANCPI, din câte știu eu, împreună cu DNSC, posibil și cu alte instituții, lucrează în acest moment pentru a remedia problema cât mai repede posibil și, într-adevăr, pentru a restaura sistemele într-o stare sigură, astfel încât să nu mai existe alte vulnerabilități. Cred că este un episod regretabil, îmi pare rău că s-a intrat în a doua săptămână cu această problemă și, dincolo de ceea ce nu mai putem schimba, adică faptul că s-a întâmplat acest atac și că a reușit să penetreze sistemul lor, important este să înțelegem și să înregistrăm un semnal de alarmă. Trebuie să fie un semnal de alarmă pentru toate instituțiile care au software ce furnizează servicii publice sau care au date importante ale cetățenilor”.

Irineu Darău: „Riscurile nu pot fi niciodată zero”

Irineu Darău a mai subliniat că riscurile din punct de vedere al atacurilor cibernetice nu sunt niciodată zero, iar securitatea cibernetică este în special importantă când sunt aduse în discuție infrastructura critică pentru cetățeni.

Darău a punctat, de asemenea, că ar trebui respectate îndrumările DNSC privind securitatea cibernetică, dar responsabilitatea cade tot pe instituții. În acest context, ministrul interimar a adus în discuție și digitalizarea „pe bucăți” din cadrul instituțiilor și a făcut apel la o digitalizare eficientă, care să nu fie cu „frâna trasă”.

Irineu Darău, ministrul interimar al digitalizării:  „Acum, o să fiu foarte onest. Niciodată riscurile nu pot fi zero, dar pot fi reduse cât mai mult și asta fac eu, în calitate de ministru al Digitalizării. Fac un apel la toată lumea să prioritizeze securitatea cibernetică a propriilor sisteme, să apeleze la instituțiile statului care au competența să le dea sfaturi legate de cum să o facă, dacă nu știu. Unele dintre aceste instituții, precum DNSC, i-au și informat pe mulți dintre ei. Mai fac un apel să respecte prevederile legale pentru că, dacă ai infrastructură critică pentru cetățeni, trebuie să sesizezi DNSC, să te înregistrezi într-un registru și apoi să respecți niște recomandări foarte clare. Aceasta este măsura de siguranță, pentru că, de fapt, dacă vreți, este ca într-o cursă. Bineînțeles că atacatorii vor încerca să penetreze sistemele ori de câte ori pot, în funcție de resursele pe care le au și folosind tehnologii din ce în ce mai noi.

Singura modalitate de protecție este să fim preventivi, să acționăm cât mai devreme și să implementăm toate recomandările în vigoare. Noi, Ministerul Economiei și Digitalizării, împreună cu ADR și cu DNSC, vom relua niște campanii de informare și de recomandări puternice pentru toți șefii de instituții. Dar, de aici încolo, este responsabilitatea fiecărei instituții. Într-adevăr, există în România și o cauză mai sistemică, și anume faptul că digitalizarea s-a făcut foarte pe bucăți. Fiecare instituție și-a făcut bucățelele de software, mai bine sau mai prost, și nu a existat de la început o abordare integrată a sistemelor și a securității informatice. Aici ne aflăm, de aceea responsabilitatea fiecărei instituții este foarte mare și sper ca, pe viitor, să nu mai avem digitalizare cu frâna de mână trasă, ci o transformare digitală reală, așa cum se face și în privat, cu securitate cibernetică *by design*, adică de la începutul scrierii software-ului”.

Irineu Darău: Statul are nevoie de mai mulți specialiști în securitate cibernetică

Irineu Darău a mai declarat că, după reluarea tuturor serviciilor ANCPI, autoritățile vor trebui să analizeze o soluție pentru persoanele afectate de blocajul platformelor. El a precizat că Guvernul nu poate modifica prevederile legale în vigoare, astfel că orice eventuală măsură va trebui discutată în Parlament.

Ministrul interimar al Digitalizării a afirmat și că incidentul evidențiază probleme mai vechi ale administrației publice în ceea ce privește securitatea cibernetică. În opinia sa, statul are nevoie de mai mulți specialiști în domeniu, remunerați la un nivel comparabil cu cel din sectorul privat, și de investiții mai consistente în transformarea digitală și protejarea infrastructurii IT.

„Deja situația este delicată și se pierde niște timp. Din punctul meu de vedere, trebuie să vedem exact când toate serviciile esențiale furnizate de ANCPI vor fi funcționale și, la acel moment, în funcție de perioada în care nu au putut fi accesate, să se găsească o soluție. Astăzi, acest termen de 31 iulie este prevăzut în lege, nu poate fi exceptat decât prin lege, deci, sperând că se termină cât mai devreme remedierea situației de securitate cibernetică, sper că vom putea discuta în Parlament, în sesiune extraordinară, odată cu acele inițiative legislative pe PNRR, și această situație. Altă soluție nu există decât, repet, încheierea remedierii problemei, urmată de o discuție în Parlament, pentru că Guvernul acum nu poate modifica legi.

Și, vă rog, dacă îmi permiteți, o altă idee la care țin mult și, mai ales, în acest context al legii salarizării, țin să o subliniez: și la stat avem nevoie de divizii de specialiști și experți în securitate cibernetică, plătiți precum în privat. Noi, din păcate, la stat, uneori ne-am făcut că facem digitalizare, ca să nu mai zic de securitate cibernetică. Deci trebuie să luăm foarte în serios aceste probleme. Întotdeauna trebuie să ne întrebăm cu cine asigurăm securitatea cibernetică și, dacă se întâmplă o astfel de criză, cu cine o corectăm. Astăzi avem Directoratul Național de Securitate Cibernetică și îi felicit pentru că întotdeauna intervin prompt, întotdeauna ajută alte instituții, așa cum se întâmplă și în cazul ANCPI acum, dar au foarte puțini oameni și sunt destul de slab plătiți. Deci apelul meu, în calitate de ministru, care nu am putere asupra altor instituții, dar pot să fac acest apel public, este să ne hotărâm odată, la stat, să prioritizăm transformarea digitală, securitatea cibernetică și, implicit, salarizarea unor specialiști în aceste domenii”.

ARTICOLE DIN ACEEAȘI CATEGORIE

Ministrul interimar al Digitalizării: Atacul asupra ANCPI trebuie să fie un semnal de alarmă pentru toate instituțiile statului