ANCPI: Baze de date securizate după atac cibernetic major

Publicat: · Actualizat: · Timp de citire: 7 minute

Pe scurt

ANCPI a anunțat că bazele de date nu au fost afectate de atacul cibernetic recent, iar sistemele sunt migrate în Cloudul Guvernamental, cu estimarea finalizării pe 22 iulie. Incidentul a blocat aplicația e-Terra și serviciile de e-mail, afectând operațiunile de cadastru și carte funciară. Există însă informații divergente despre o posibilă vânzare a datelor furate, iar un raport final al instituțiilor abilitate este așteptat pentru a clarifica situația și a stabili termenul de reluare a serviciilor.

EN

Brief

Romania's National Agency for Cadastre and Land Registration (ANCPI) stated its databases were unaffected by a recent cyberattack, with systems being migrated to the Government Cloud, expected to finish by July 22. The incident disrupted the e-Terra application and email services, impacting cadastre operations. However, there are conflicting reports about a potential sale of stolen data, and a final report from authorities is awaited to clarify the situation and set a timeline for service restoration.

ANCPI: Baze de date securizate după atac cibernetic major
Sursa foto: psnews.ro

Migrarea în Cloudul Guvernamental și investigații în curs

Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI) a anunțat, luni, 20 iulie 2026, că bazele sale de date nu au fost afectate de atacul cibernetic major care a blocat sistemele informatice ale instituției săptămâna trecută. Potrivit unui comunicat publicat pe pagina de Facebook a ANCPI, procesul de migrare a aplicațiilor în Cloudul Guvernamental, coordonat de specialiști ai Serviciului de Telecomunicații Speciale (STS), este în plină desfășurare și se estimează că se va încheia pe 22 iulie. După finalizarea migrării, aplicațiile și datele vor fi supuse unor verificări amănunțite de către instituțiile abilitate, care vor elabora un raport detaliat privind starea sistemelor și măsurile suplimentare necesare. „În funcție de concluziile acestui raport, ANCPI va putea comunica termenul estimat pentru reluarea funcționării aplicațiilor. Repunerea în funcțiune a acestora va fi realizată etapizat, în funcție de prioritățile operaționale”, a declarat un reprezentant al ANCPI.

Atacul cibernetic, descris de ANCPI drept „cea mai amplă întrerupere tehnică din istoria” agenției, a avut loc miercurea trecută și a dus la blocarea sistemelor informatice esențiale, inclusiv aplicația de cadastru și carte funciară e-Terra, precum și adresele oficiale de e-mail. Această întrerupere a făcut imposibilă atât înregistrarea de noi cereri de recepție și/sau înscriere în evidențele de cadastru și carte funciară, cât și soluționarea celor deja înregistrate, având în vedere că întregul flux de lucru este complet digitalizat. În contextul acestui incident, ANCPI a atras atenția că „informațiile vehiculate în spațiul public privind presupusele consecințe ale atacului cibernetic nu provin din surse oficiale și nu reflectă realitatea sau stadiul actual al investigațiilor”, contracarând astfel speculațiile despre o posibilă compromitere a datelor.

Deși ANCPI susține că bazele de date nu au fost afectate, surse citate de Public Record au indicat vineri că un hacker ar fi scos la vânzare pe internet date furate în urma atacului cibernetic. Această discrepanță între declarațiile oficiale ale ANCPI și informațiile apărute în spațiul online subliniază importanța investigațiilor ulterioare și a raportului final al instituțiilor abilitate. Obiectivul principal, conform ANCPI, în cazul unui incident de securitate cibernetică, este „protejarea integrității datelor și eliminarea tuturor vulnerabilităților identificate”, ceea ce implică „izolarea sistemelor afectate și remedierea fiecărei breșe de securitate înainte de reluarea activității, pentru a preveni orice risc suplimentar”. Specialiștii ANCPI, împreună cu cei ai instituțiilor abilitate, depun eforturi susținute pentru finalizarea procesului de remediere și reluarea serviciilor în condiții de siguranță.

Contextul acestui atac subliniază vulnerabilitatea infrastructurii digitale guvernamentale din România. Deși nu există o comparație directă cu incidente similare la nivel european în ultimele luni, atacurile cibernetice asupra instituțiilor publice au crescut la nivel global cu 60% în 2023 față de anul precedent, conform unui raport al ENISA (Agenția Uniunii Europene pentru Securitate Cibernetică). România a implementat în 2021 Legea 58/2021 privind securitatea cibernetică, care transpune Directiva NIS (Network and Information Systems) a UE, menită să crească reziliența infrastructurilor critice. Cu toate acestea, incidente precum cel de la ANCPI arată că mai sunt necesare investiții semnificative în securitatea cibernetică și în modernizarea sistemelor.

Pe lângă eforturile de remediere, ANCPI a profitat de ocazie pentru a reaminti publicului despre posibilitatea obținerii gratuite a cadastrului pentru proprietăți. Această înregistrare gratuită este posibilă doar atunci când procesul de înregistrare sistematică începe în localitatea sau sectorul cadastral vizat, nefiind o opțiune individuală. Proprietarii trebuie să urmărească anunțurile primăriilor și ale firmelor de cadastru, să pregătească documentele necesare și să participe la etapa măsurătorilor. După realizarea acestora, documentele tehnice sunt publicate pentru verificare timp de 60 de zile la primărie și pe site-ul ANCPI, perioadă în care proprietarii pot semnala eventualele erori. ANCPI derulează Faza II a Proiectului major „Creșterea gradului de acoperire și incluziune a sistemului de înregistrare a proprietăților în zonele rurale din România”, cofinanțat prin Programul Creștere Inteligentă, Digitalizare și Instrumente Financiare (PoCIDIF) 2021–2027, un program cu o valoare totală de circa 314 milioane de euro, din care 267 milioane de euro sunt fonduri europene, conform datelor Ministerului Investițiilor și Proiectelor Europene (MIPE) pentru perioada de programare 2021-2027.

Această inițiativă este crucială pentru clarificarea situației juridice a proprietăților, în special în mediul rural, unde, conform datelor din 2022 ale Oficiului Național de Cadastru și Publicitate Imobiliară (ONCPI), doar aproximativ 60% din proprietățile din mediul rural aveau cadastru și carte funciară, comparativ cu peste 90% în mediul urban. Procesul de cadastrare gratuită, deși vital, a avansat lent în ultimii ani, întâmpinând dificultăți legate de finanțare, personal și reticența unor proprietari. De exemplu, în 2023, doar 15% din suprafața agricolă a României era înregistrată sistematic, potrivit Ministerului Agriculturii și Dezvoltării Rurale (MADR), ceea ce creează blocaje în accesarea fondurilor europene și în tranzacțiile imobiliare.

Incidentul cibernetic recent a scos în evidență dependența critică a serviciilor publice de infrastructura digitală și necesitatea unei securități robuste. Experți în securitate cibernetică, precum profesorul universitar Dr. Ing. Radu Zaharia de la Universitatea Politehnica din București, au subliniat că „migrarea în cloudul guvernamental este un pas esențial pentru consolidarea securității, dar necesită o implementare riguroasă și o monitorizare continuă. Vulnerabilitățile pot apărea oricând, iar răspunsul rapid și transparent este crucial pentru menținerea încrederii publice”. Această abordare contrastează cu tendința anterioară de a minimiza public impactul unor astfel de incidente, semnalând o schimbare în strategia de comunicare a instituțiilor publice.

Pe termen lung, incidentul de la ANCPI ar putea accelera procesul de digitalizare securizată și de consolidare a rezilienței cibernetice în administrația publică din România. Experiența ANCPI ar putea servi drept studiu de caz pentru alte instituții care se confruntă cu provocări similare. De asemenea, ar putea stimula o reevaluare a bugetelor alocate securității cibernetice la nivel național, având în vedere că, în 2024, România a alocat mai puțin de 0.1% din PIB pentru securitatea cibernetică, o cifră inferioară mediei europene de 0.2%, conform estimărilor Eurostat.

De ce contează

Acest atac cibernetic asupra ANCPI este un semnal de alarmă major pentru securitatea digitală a României. Indisponibilitatea serviciilor de cadastru blochează tranzacțiile imobiliare, eliberarea de autorizații și accesul la fonduri europene, afectând direct cetățenii și economia. Faptul că ANCPI a trebuit să își migreze sistemele în Cloudul Guvernamental subliniază urgența modernizării infrastructurii IT. Transparența în comunicare, deși tardivă, este vitală pentru restabilirea încrederii. Acesta este un test critic pentru capacitatea statului român de a proteja datele sensibile și de a asigura continuitatea serviciilor publice esențiale.

Concluzie Situația de la ANCPI rămâne fluidă, cu procesul de migrare în Cloudul Guvernamental estimat să se finalizeze pe 22 iulie. Ulterior, un raport al instituțiilor abilitate va oferi o imagine clară asupra stării sistemelor și a termenului estimat pentru reluarea completă a serviciilor. Rămâne de văzut dacă informațiile despre vânzarea datelor vor fi confirmate sau infirmate oficial și ce măsuri suplimentare de securitate vor fi implementate. ANCPI a promis că va continua să informeze publicul cu privire la evoluția situației. Pe termen scurt, prioritatea este restabilirea funcționalității aplicațiilor într-un mediu securizat, iar pe termen lung, consolidarea rezilienței cibernetice a întregii administrații publice românești pentru a preveni incidente similare în viitor.

Întrebarea principală este cât de repede se vor normaliza serviciile pentru cetățeni și cât de transparentă va fi investigația privind originea și impactul real al atacului.