Directoratul Național de Securitate Cibernetică (DNSC) a anunțat duminică un atac cibernetic de tip ransomware care a compromis aproximativ 1.000 de sisteme IT aparținând Administrației Naționale Apele Române și administrațiilor bazinale de apă din mai multe orașe, printre care Oradea, Cluj și Iași. Potrivit comunicatului DNSC, infrastructura afectată include servere și stații de lucru esențiale pentru gestiunea bazinelor de apă.
👉Impactul și măsurile actuale privind securitatea cibernetică
Din cauza incidentului, au fost afectate servere de aplicații GIS, baze de date, stații Windows și servere de e-mail sau DNS, însă tehnologiile operaționale (OT – Operational Technologies) nu au suferit avarii, iar activitățile curente se desfășoară în parametri normali. Administrația Națională Apele Române a precizat că operarea structurilor hidrotehnice se realizează prin dispecerate cu comunicații vocale, iar construcțiile hidrotehnice sunt sigure și controlate local de personal specializat.
Echipe tehnice din cadrul DNSC, Administrației Naționale Apele Române, Centrului Național Cyberint (CNC) al SRI și alte autorități relevante investighează evenimentul și lucrează pentru limitarea efectelor incidentului cibernetic, conform informațiilor transmise.
👉Deficiențe în protecția infrastructurii și pași spre integrarea în sistemul național
Potrivit sursei, infrastructura IT a Administrației Naționale Apele Române nu era integrată în sistemul național de protecție a infrastructurilor IT&C critice pentru securitatea națională, sistem operat de CNC, și astfel nu beneficia de protecția adecvată împotriva atacurilor din spațiul cibernetic.
În urma acestui incident, au fost demarate măsurile necesare pentru integrarea infrastructurii în sistemele CNC, care utilizează tehnologii inteligente pentru a asigura securitatea cibernetică a infrastructurilor IT&C publice și private cu importanță critică pentru securitatea țării.