• Leu / EUR5.2405
  • Leu / GBP6.1382
  • Leu / USD4.5425
Business Hi-Tech

ANCPI a pus în discuţie înlocuirea protecţiilor „fragmentate şi învechite“ împotriva atacurilor cibernetice din vara anului 2025, dar o licitaţie de 25 mil. lei menită să rezolve problemele a fost lansată doar la 17 zile după atacul din iulie 2026, care încă menţine instituţia blocată

Şeful ANCPI - Laurenţiu Alexandru Blaga - nu a explicat public până acum cum a fost posibil ca instituţia pe care o conduce să nu respecte nici reguli minime de protecţie împotriva atacurilor cibernetice

Şeful ANCPI - Laurenţiu Alexandru Blaga - nu a explicat public până acum cum a fost posibil ca instituţia pe care o conduce să nu respecte nici reguli minime de protecţie împotriva atacurilor cibernetice

Autor: Adrian Seceleanu

04.08.2026, 00:07 4423

CLICK AICI PENTRU INFOGRAFICUL CARE ÎNSOȚEȘTE ACEST ARTICOL, DISPONIBIL EXCLUSIV PE ZF CORPORATE

Agenţia Naţională de Cadastru şi Publicitate Imobiliară a lansat pe 31 iulie licitaţia pentru 180 de routere cu funcţii de firewall de ultimă generaţie şi 48 de switch-uri pentru cele două centre de date, plus serviciile de proiectare, instalare şi migrare, cu o valoare estimată de 24,7 mil. lei fără TVA Procedura nu a pornit de la atacul din 14 iulie. Fişa de date arată că, pe 26 iunie 2025, cu 383 de zile înainte, ANCPI organizase o consultare de piaţă pentru aceeaşi clasă de echipamente, iar obiectul ei, în formularea agenţiei, era „obţinerea unei soluţii financiare în vederea demarării achiziţiei“ Din cei 24,7 milioane, 22,7 sunt echipamente, 1,6 servicii de migrare a configuraţiei şi 373.592 de lei licenţe. Preţul valorează 60 de puncte din 100, iar durata de garanţie şi suport 40, cu punctajul maxim pentru cinci ani. Achiziţia nu este finanţată din fonduri europene, ci din fonduri bugetare Ofertele se depun până pe 7 septembrie. Contractul are 230 de zile, iar cele opt etape de livrare şi implementare trebuie încheiate în maximum 180 de zile de la semnare

Agenţia Naţională de Cadastru şi Publicitate Imobiliară (ANCPI) a scos la licitaţie înlocuirea echipamentelor care asigură comunicaţiile şi securitatea reţelei sale, de la centrele de date din Bucureşti şi Braşov până la birourile de carte funciară din oraşele mici şi la staţiile GPS, în schimbul unei sume estimate la 24,7 milioane de lei fără TVA. Anunţul a fost publicat pe 31 iulie, la şaptesprezece zile după atacul cibernetic care a blocat sistemele agenţiei şi, odată cu ele, tranzacţiile imobiliare din România. Documentaţia arată însă că procedura nu a pornit de la incident: cu peste un an înainte, pe 26 iunie 2025, instituţia anunţase deja o consultare de piaţă.

Prima pagină a fişei de date aşază procedura într-un alt calendar decât cel al atacului. La rubrica privind consultarea de piaţă, ANCPI a bifat „Da“ şi a completat: „Obiectul consultarii: Soluţie financiară în vederea demarării achiziţiei de echipamente de tip NGFW (Next Generation Firewall) pentru infrastructura de comunicaţii SD-WAN.“ Numărul anunţului de consultare, tot din fişa de date, este MC1033959, iar data - 26 iunie 2025, cu peste un an înainte de atac. De la consultare până la publicarea licitaţiei au trecut 400 de zile, adică treisprezece luni. Fişa de date mai arată un lucru: la rubrica privind reluarea unei proceduri anterioare, ANCPI a răspuns „Nu“. Achiziţia nu preia, deci, un lot eşuat sau anulat.

Te-ar putea interesa și:

Agenţia îşi descrie infrastructura, în chiar anunţul de participare, astfel: „Infrastructura de comunicaţii utilizată de ANCPI, compusă din echipamente de tip router/firewall provenind din game tehnologice diferite, este fragmentată şi învechită, cu servicii de suport şi garanţie aproape expirate sau deja încheiate (EoS/EoL).“ Caietul de sarcini detaliază. Agenţia enumeră ce echipamente are în funcţiune: „echipamente Cisco Firepower şi Fortinet FortiGate în centrele de date principale (DC) şi de recuperare în caz de dezastru (DR); echipamente Fortinet FortiGate în centrele de tip OCPI; echipamente Cisco ASA în centrele de tip BCPI şi în cele destinate serviciilor GPS/GNSS“.

Despre starea lor: „serviciile de suport şi garanţie aferente echipamentelor sunt în curs de expirare, majoritatea fiind deja declarate de către producători ca fiind EoS (End of Support) sau EoL (End of Life), ceea ce le exclude de la suportul şi garanţia oficială“. Iar despre felul în care sunt administrate: „administrare centralizată parţială, prin intermediul soluţiilor Cisco Firepower Management Center şi Fortinet FortiManager, precum şi administrare individuală prin CLI/GUI“. Adică o parte dintre echipamente se configurează individual, din linia de comandă.

Ce îşi propune instituţia este „înlocuirea integrală a echipamentelor care asigură comunicaţiile WAN între DC, DR şi locaţiile teritoriale, cu o soluţie unitară, omogenă, complet administrabilă centralizat“. Motivul invocat: „Autoritatea contractantă a dezvoltat şi implementat, în ultima perioadă, sisteme informatice noi, care au condus la creşterea complexităţii echipamentelor IT“.

„În acelaşi timp, a crescut şi gradul de expunere la atacuri cibernetice.“

Caietul de sarcini nu conţine niciun cuvânt despre atacul din 14 iulie. Termenul ransomware nu apare, nici vreo referire la un incident de securitate suferit de instituţie. Sistemul e-Terra este menţionat de patru ori, dar numai descriptiv: o dată ca sistemul informatic prin care agenţia îşi exercită atribuţiile legale, apoi în lista sarcinilor de migrare, unde furnizorul va trebui să valideze funcţionarea serviciilor e-Terra după mutarea pe noile echipamente.

Documentele publicate de ANCPI, împreună cu datele înscrise în proprietăţile fişierelor Word şi Excel aferente procedurilor sugerează că operaţiunea era în curs cu câteva luni înainte de atac. Anexa cu repartizarea echipamentelor pe locaţii are data de creare 11 mai 2026, iar numele înscris ca autor este al şefului Serviciului Informatică, unul dintre cei doi semnatari ai caietului de sarcini. Fişierul caietului are ca dată de creare 25 mai, iar ca autor pe directorul Direcţiei Informatice, celălalt semnatar. Formularele şi modelul de contract au ca dată de creare 10 iulie, cu patru zile înainte de atac. Denumirea sub care agenţia a publicat caietul este „Caiet sarcini 14.07.2026 finaltrimis la CTE“ - 14 iulie fiind ziua atacului, fără ca din documente să se poată stabili dacă trimiterea s-a făcut înainte sau după producerea acestuia şi nici dacă data din denumire este data trimiterii.

Restul calendarului rezultă din documentele oficiale ale procedurii: Comitetul Tehnico-Economic, structura de avizare care funcţionează la Autoritatea pentru Digitalizarea României, a emis avizul pozitiv nr. 505CTE pe 24 iulie, la zece zile după atac; documentaţia de atribuire a fost finalizată pe 29 iulie iar anunţul a fost transmis pe 30 iulie dimineaţa şi publicat pe 31 iulie.

Ce cumpără ANCPI, mai exact

Contractul acoperă 228 de echipamente. Cele mai multe, 180, sunt routere cu funcţii de firewall: patru pentru cele două centre de date, câte două în configuraţie de înaltă disponibilitate; 46 pentru cele 42 de sedii regionale, sediul central, Centrul Naţional de Cartografie şi încă două în centrul de date principal; 130 pentru „filialele locale“. La acestea se adaugă două switch-uri de tip SPINE şi 24 de tip LEAF, pentru rearhitecturarea centrelor de date, plus 22 de switch-uri pentru accesul la sistemele de stocare. Separat, se cer două platforme software: una de administrare centralizată a tuturor routerelor şi una de colectare a evenimentelor de securitate şi a jurnalelor, licenţiată pentru 50 GB de evenimente pe zi.

Pentru alte știri, analize, articole și informații din business în timp real urmărește Ziarul Financiar pe WhatsApp Channels

Citește continuarea pe
zfcorporate.ro
Urmează Conferința ZF Pharma, 28-29 septembrie
Principalele valute BNR - ieri, 13:37
EUR
USD
GBP
Azi: 5.2405
Diferență: -0,0362
Ieri: 5.2405
Azi: 4.5425
Diferență: -0,0418
Ieri: 4.5425
Azi: 6.1382
Diferență: 0,0228
Ieri: 6.1382