Ultima Oră

Austeritatea lovește în securitatea cibernetică: România își reduce intervențiile la doar 12 ore pe zi

Claudia Marcu
Jurnalistă de Investigație Social & Sănătate 4 min de citire
Publicat la:

Ordonanțele sărăciei date de Bolojan au lovit și în poate cea mai importantă entitate din țară la acest moment: Directoratul Național pentru Securitate Cibernetică. Instituția care s-a chinuit două luni să deblocheze sistemul informatic al Agenției Naționale de Cadastru și Publicitate Imobiliară (ANCPI), pentru că nu are personal și poate să lucreze maxim 12 ore pe zi la intervențiile rapide. Pierderile au fost colosale, atât pentru bugetul statului, cât și pentru cetățeni și pentru firme. Directoratul, teoretic apărător în fața atacurilor cibernetice, are doar 200 de oameni, cu femei de serviciu cu tot, ultimele achiziții fiind niște amărâți de studenți care lucrează part-time.

Austeritatea lovește în securitatea cibernetică: România își reduce intervențiile la doar 12 ore pe ziCând au strecurat, luna aceasta, un memorandum în ședința de guvern pentru a ”cerși” bani pentru acoperirea plății salariilor până la sfârșitul acestui an, cei de la Directoratul Național pentru Securitate Cibernetică (DNSC) au livrat și imaginea dezastruoasă a instituției.

Dintr-o organigramă de peste 1.000 de oameni, abia s-au strâns vreo 200, cu tot cu șefi și cu femeile de serviciu. Un colectiv în care au intrat, în ultima perioadă, mai mult studenți care lucrează part-time. În aceste condiții, nu trebuie să mire pe nimeni că repunerea în funcțiune a sistemului informatic al Agenției Naționale de Cadastru și Publicitate Imobiliară (ANCPI) a durat două luni, timp în care statul a pierdut zeci și chiar sute de milioane de lei. Bineînțeles, în numele austerității bugetare. Austeritate care a obligat DNSC să-și reducă programul de intervenții rapide de la 24 de ore la 12 ore.

”Atragem atenția asupra faptului că lipsa cronică de experți afectează în mod grav capacitatea operațională a DNSC de asigurare a serviciilor de intervenție rapidă (care se derulau în regim permanent, 24/7/365), astfel încât CSIRT-ul național al DNSC a fost obligat de realitățile instituționale să reducă acest serviciu public la numai 12 ore pe zi, în zilele lucrătoare, pentru a putea implementa obligațiile legale de a reduce cu 10% cheltuielile de personal”, se arăta în memorandumul DNSC.

De ce nu vin experții?

În fapt, este pentru a doua oară când DNSC aduce critici politicii guvernamentale legată de salarizarea experților. Într-o lume și o Europă care caută cu disperare specialiști în securitatea cibernetică, oferind salarii de zeci de mii de euro, cei 3.000 de euro maximum dați pentru posturile cheie la DNSC nu atrag pe nimeni.

Potrivit instituției, toate funcțiile de experți ale DNSC implică stăpânirea unui set complex de cunoștințe și abilități esențiale, incluzând printre altele: o înțelegere a regulamentelor și standardelor internaționale aplicabile, a arhitecturii IT și de securitate IT, a datelor, a criptografiei, a rețelelor de telecomunicații, a principiilor de codificare securizată și a sistemelor de operare, precum și competențe în utilizarea de noi tehnologii digitale, fluență în limbaje de programare și familiarizarea cu metodele comune de exploatare a vulnerabilităților, cu tehnicile de atenuare / limitare a riscurilor cibernetice, cunoștințe privind politicile, reglementările și normele de securitate cibernetică; cunoștințe juridice și economice privind impactul riscurilor, incidentelor, crizelor și atacurilor cibernetice.

În sectorul public, zero specialiști

DNSC a semnalat că sunt absolut necesare aptitudini, atitudini și un mod de lucru ce necesită profile profesionale care la acest moment nu există în sistemul public național și trebuie a fi atrase din sectorul privat, din cel academic sau din rândul experților români ce activează în străinătate, în cadrul marilor firme și organizații din domeniul securității cibernetice.

Totodată, funcțiile specifice de conducere și de execuție din cadrul DNSC pot fi ocupate doar de specialiști cu o stăpânire a fundamentelor securității cibernetice și cu o înțelegere profundă a modului în care sistemele IT sau rețelele / infrastructura și lanțul de furnizori digitali ai unei organizații funcționează,  precum și de personal de suport specializat, cu capacitatea de a sprijini activitatea specialiștilor în securitate cibernetică.

Suntem total descoperiți

În prezent, România se află într-o situație dificilă în ceea ce privește asigurarea capacității de răspuns la varietatea și complexitatea atacurilor cibernetice curente, avertizează instituția. Și asta deoarece DNSC nu dispune de suficiente resurse umane cu expertiză în domeniul securității cibernetice care să asigure reacția rapidă la incidente, limitarea pagubelor, efectuarea de investigații complexe sau restabilirea funcționării normale a infrastructurilor afectate.

 

 

Mica publicitate