♦ ANCPI este una dintre cele circa 122 de infrastructuri de interes naţional cuprinse în ŢIŢEICA 3, programul de protecţie cibernetică derulat de SRI cu finanţare din PNRR. Verbul folosit de Serviciu este la viitor, proiectul „va asigura un set complex de măsuri de securitate cibernetică“; SRI nu a precizat ce funcţiona la Cadastru în ziua atacului ♦ Serviciul, care a contractat prin unitatea proprie de achiziţii tehnologie şi securitate cibernetică de circa 2,5 miliarde de lei în 18 luni, aproape integral din fonduri europene, nu a oferit niciun exemplu de atac prevenit prin aceste investiţii. SRI nu a precizat dacă e vorba de informaţii clasificate.
Securitatea cibernetică rămâne o „responsabilitate fundamentală a fiecărei instituţii“ care îşi administrează propriile sisteme şi nicio arhitectură de securitate, oricât de complexă ar fi, nu poate elimina complet riscul unui incident atunci când sunt exploatate vulnerabilităţi din aplicaţii sau parole slab protejate, a transmis Serviciul Român de Informaţii (SRI), într-un răspuns pentru Ziarul Financiar privind situaţia creată după atacul cibernetic care a blocat activitatea Agenţiei Naţionale de Cadastru şi Publicitate Imobiliară şi, odată cu ea, piaţa imobiliară din România.
„Asigurarea unui nivel optim de securitate cibernetică este o responsabilitate fundamentală a fiecărei instituţii care gestionează infrastructuri digitale, reţele informatice şi aplicaţii utilizate pentru furnizarea serviciilor publice“, a transmis Serviciul Român de Informaţii, într-un răspuns pentru Ziarul Financiar.
SRI adaugă că un sistem, oricât de sofisticat ar fi, nu poate bloca atacuri care se bazează pe absenţa unor măsuri rudimentare de protecţie cibernetică. „Concomitent, nicio arhitectură de securitate nu poate elimina în totalitate riscul producerii unui incident, atunci când sunt exploatate vulnerabilităţi existente în aplicaţii sau sunt utilizate credenţiale insuficient protejate.“