Skip to content

Atacul cibernetic asupra ANCPI: impactul asupra pieței imobiliare

Facebook
X
LinkedIn
WhatsApp

Cuprins

Blocarea sistemelor informatice ale Agenției Naționale de Cadastru și Publicitate Imobiliară (ANCPI) în urma unui atac cibernetic reprezintă unul dintre cele mai importante incidente de securitate informatică din ultimii ani în sectorul public din România. Dincolo de problemele tehnice, evenimentul ridică întrebări privind securitatea infrastructurilor digitale ale statului, continuitatea serviciilor publice și impactul economic asupra tranzacțiilor imobiliare.

Ce s-a întâmplat

ANCPI a confirmat că a fost ținta unui atac cibernetic de tip ransomware, în urma căruia mai multe sisteme informatice au devenit indisponibile. Printre acestea s-au numărat platforma eTerra, utilizată pentru gestionarea cărților funciare și a cadastrului, serviciile de poștă electronică și alte aplicații interne.

Autoritățile au precizat că sistemele au fost izolate imediat pentru limitarea propagării atacului, iar recuperarea serviciilor s-a realizat etapizat, împreună cu specialiștii Directoratului Național de Securitate Cibernetică (DNSC).

Potrivit informațiilor oficiale, nu există indicii că baza de date privind evidența proprietăților ar fi fost compromisă, însă indisponibilitatea aplicațiilor a afectat activitatea instituției timp de mai multe zile.

Cum funcționează un atac ransomware

Un atac ransomware presupune infectarea sistemelor informatice cu un program malițios care criptează fișierele și blochează accesul la acestea.

În cele mai multe cazuri, atacatorii solicită ulterior plata unei răscumpărări în schimbul cheii de decriptare. În ultimii ani însă, grupările de criminalitate informatică folosesc o strategie dublă:

  • exfiltrează date înainte de criptare;
  • amenință cu publicarea informațiilor dacă răscumpărarea nu este plătită.

În lipsa unor informații oficiale suplimentare, nu se poate afirma că toate aceste etape au avut loc și în cazul ANCPI. Totuși, ele fac parte din modul de operare al multor atacuri ransomware moderne.

Cum poate pătrunde un astfel de atac într-o instituție publică

Specialiștii în securitate cibernetică arată că cele mai frecvente cauze sunt:

  • parole compromise;
  • e-mailuri de tip phishing;
  • vulnerabilități neactualizate în servere sau aplicații;
  • acces la distanță insuficient securizat;
  • lipsa segmentării rețelelor informatice;
  • erori umane.

În prezent nu au fost făcute publice detalii tehnice privind vectorul de atac folosit împotriva ANCPI.

Impactul asupra tranzacțiilor imobiliare

Blocarea sistemului eTerra produce efecte aproape imediate asupra pieței.

Notarii publici, băncile și dezvoltatorii imobiliari depind zilnic de informațiile furnizate de ANCPI pentru verificarea situației juridice a proprietăților.

În lipsa accesului la aceste informații pot apărea:

  • întârzieri în autentificarea contractelor;
  • amânarea tranzacțiilor imobiliare;
  • întârzieri în acordarea creditelor ipotecare;
  • blocaje administrative pentru persoane fizice și firme.

De asemenea, numeroase proiecte de investiții pot înregistra decalaje deoarece documentațiile cadastrale reprezintă o condiție esențială pentru obținerea autorizațiilor și derularea procedurilor administrative.

Implicațiile economice

Chiar dacă indisponibilitatea sistemelor este temporară, efectele economice pot fi semnificative.

Printre acestea se numără:

  • costuri suplimentare pentru instituțiile publice;
  • pierderi financiare generate de întârzieri;
  • amânarea investițiilor imobiliare;
  • reducerea temporară a volumului tranzacțiilor;
  • creșterea costurilor de securizare și modernizare a infrastructurii IT.

Pentru sectorul bancar, orice întârziere în verificarea documentelor cadastrale poate însemna întârzieri în aprobarea și acordarea finanțărilor.

Implicațiile juridice

Din punct de vedere juridic, instituțiile publice au obligația de a implementa măsuri adecvate pentru protejarea sistemelor informatice și a datelor gestionate.

În funcție de natura incidentului și de rezultatele investigației, pot deveni relevante obligațiile prevăzute de:

  • legislația privind securitatea rețelelor și sistemelor informatice (NIS2, pe măsură ce este implementată în legislația națională);
  • Regulamentul general privind protecția datelor (GDPR), dacă se constată compromiterea datelor cu caracter personal;
  • normele privind continuitatea serviciilor publice și gestionarea infrastructurilor critice.

Dacă s-ar confirma o breșă de securitate cu impact asupra datelor personale, autoritățile ar putea avea obligații suplimentare de notificare către autoritatea de supraveghere și către persoanele afectate, conform GDPR.

Lecțiile pentru administrația publică

Incidentul demonstrează că digitalizarea trebuie însoțită de investiții constante în securitate cibernetică.

Printre măsurile considerate esențiale de experți se numără:

  • autentificarea multifactor pentru toate conturile privilegiate;
  • copii de siguranță offline și testarea periodică a restaurării acestora;
  • monitorizarea permanentă a infrastructurii;
  • actualizarea rapidă a sistemelor informatice;
  • simulări periodice ale atacurilor cibernetice;
  • instruirea continuă a angajaților privind riscurile de phishing și inginerie socială.

Un semnal de alarmă pentru întregul sector public

Atacul asupra ANCPI arată că digitalizarea administrației publice aduce beneficii importante, dar și responsabilități pe măsură. Atunci când un sistem critic devine indisponibil, efectele nu se limitează la instituția vizată, ci se propagă rapid către notari, bănci, investitori, dezvoltatori imobiliari și cetățeni.

În contextul intensificării atacurilor informatice asupra instituțiilor publice din Europa, consolidarea securității cibernetice trebuie tratată ca o investiție strategică și nu doar ca o cheltuială IT. Continuitatea serviciilor digitale și protejarea datelor reprezintă elemente esențiale pentru funcționarea economiei și pentru menținerea încrederii cetățenilor în administrația publică.

Ce s-a întâmplat

ANCPI a confirmat că a fost ținta unui atac cibernetic de tip ransomware, în urma căruia mai multe sisteme informatice au devenit indisponibile. Printre acestea s-au numărat platforma eTerra, utilizată pentru gestionarea cărților funciare și a cadastrului, serviciile de poștă electronică și alte aplicații interne.

Autoritățile au precizat că sistemele au fost izolate imediat pentru limitarea propagării atacului, iar recuperarea serviciilor s-a realizat etapizat, împreună cu specialiștii Directoratului Național de Securitate Cibernetică (DNSC).

Potrivit informațiilor oficiale, nu există indicii că baza de date privind evidența proprietăților ar fi fost compromisă, însă indisponibilitatea aplicațiilor a afectat activitatea instituției timp de mai multe zile.

Cum funcționează un atac ransomware

Un atac ransomware presupune infectarea sistemelor informatice cu un program malițios care criptează fișierele și blochează accesul la acestea.

În cele mai multe cazuri, atacatorii solicită ulterior plata unei răscumpărări în schimbul cheii de decriptare. În ultimii ani însă, grupările de criminalitate informatică folosesc o strategie dublă:

  • exfiltrează date înainte de criptare;
  • amenință cu publicarea informațiilor dacă răscumpărarea nu este plătită.

În lipsa unor informații oficiale suplimentare, nu se poate afirma că toate aceste etape au avut loc și în cazul ANCPI. Totuși, ele fac parte din modul de operare al multor atacuri ransomware moderne.

Cum poate pătrunde un astfel de atac într-o instituție publică

Specialiștii în securitate cibernetică arată că cele mai frecvente cauze sunt:

  • parole compromise;
  • e-mailuri de tip phishing;
  • vulnerabilități neactualizate în servere sau aplicații;
  • acces la distanță insuficient securizat;
  • lipsa segmentării rețelelor informatice;
  • erori umane.

În prezent nu au fost făcute publice detalii tehnice privind vectorul de atac folosit împotriva ANCPI.

Impactul asupra tranzacțiilor imobiliare

Blocarea sistemului eTerra produce efecte aproape imediate asupra pieței.

Notarii publici, băncile și dezvoltatorii imobiliari depind zilnic de informațiile furnizate de ANCPI pentru verificarea situației juridice a proprietăților.

În lipsa accesului la aceste informații pot apărea:

  • întârzieri în autentificarea contractelor;
  • amânarea tranzacțiilor imobiliare;
  • întârzieri în acordarea creditelor ipotecare;
  • blocaje administrative pentru persoane fizice și firme.

De asemenea, numeroase proiecte de investiții pot înregistra decalaje deoarece documentațiile cadastrale reprezintă o condiție esențială pentru obținerea autorizațiilor și derularea procedurilor administrative.

Implicațiile economice

Chiar dacă indisponibilitatea sistemelor este temporară, efectele economice pot fi semnificative.

Printre acestea se numără:

  • costuri suplimentare pentru instituțiile publice;
  • pierderi financiare generate de întârzieri;
  • amânarea investițiilor imobiliare;
  • reducerea temporară a volumului tranzacțiilor;
  • creșterea costurilor de securizare și modernizare a infrastructurii IT.

Pentru sectorul bancar, orice întârziere în verificarea documentelor cadastrale poate însemna întârzieri în aprobarea și acordarea finanțărilor.

Implicațiile juridice

Din punct de vedere juridic, instituțiile publice au obligația de a implementa măsuri adecvate pentru protejarea sistemelor informatice și a datelor gestionate.

În funcție de natura incidentului și de rezultatele investigației, pot deveni relevante obligațiile prevăzute de:

  • legislația privind securitatea rețelelor și sistemelor informatice (NIS2, pe măsură ce este implementată în legislația națională);
  • Regulamentul general privind protecția datelor (GDPR), dacă se constată compromiterea datelor cu caracter personal;
  • normele privind continuitatea serviciilor publice și gestionarea infrastructurilor critice.

Dacă s-ar confirma o breșă de securitate cu impact asupra datelor personale, autoritățile ar putea avea obligații suplimentare de notificare către autoritatea de supraveghere și către persoanele afectate, conform GDPR.

Lecțiile pentru administrația publică

Incidentul demonstrează că digitalizarea trebuie însoțită de investiții constante în securitate cibernetică.

Printre măsurile considerate esențiale de experți se numără:

  • autentificarea multifactor pentru toate conturile privilegiate;
  • copii de siguranță offline și testarea periodică a restaurării acestora;
  • monitorizarea permanentă a infrastructurii;
  • actualizarea rapidă a sistemelor informatice;
  • simulări periodice ale atacurilor cibernetice;
  • instruirea continuă a angajaților privind riscurile de phishing și inginerie socială.

Un semnal de alarmă pentru întregul sector public

Atacul asupra ANCPI arată că digitalizarea administrației publice aduce beneficii importante, dar și responsabilități pe măsură. Atunci când un sistem critic devine indisponibil, efectele nu se limitează la instituția vizată, ci se propagă rapid către notari, bănci, investitori, dezvoltatori imobiliari și cetățeni.

În contextul intensificării atacurilor informatice asupra instituțiilor publice din Europa, consolidarea securității cibernetice trebuie tratată ca o investiție strategică și nu doar ca o cheltuială IT. Continuitatea serviciilor digitale și protejarea datelor reprezintă elemente esențiale pentru funcționarea economiei și pentru menținerea încrederii cetățenilor în administrația publică.