Infrastructura informatică a ANCPI a fost reconstruită, iar aplicația e-Terra a fost migrată în Cloudul Guvernamental, însă reluarea serviciilor nu are deocamdată un termen anunțat.

Pentru piață, diferența dintre anunțul tehnic și repornirea efectivă rămâne esențială: reconstrucția este încheiată, dar serviciul care deblochează tranzacțiile nu a reintrat încă în producție.

Impactul economic imediat se vede în întregul lanț de tranzacționare. Notarii nu pot închide operațiuni care depind de verificările și formalitățile din sistem, dezvoltatorii acumulează amânări în livrări și încasări, băncile își văd fluxurile de creditare încetinite, iar cetățenii nu își pot finaliza tranzacțiile. Pe termen scurt, costul principal este cel al capitalului blocat și al veniturilor împinse în lunile următoare; pe termen mai lung, miza se mută în credibilitatea operațională a statului pe o infrastructură critică pentru piața imobiliară.

Reconstrucția tehnică e gata, dar serviciile așteaptă validarea finală

Guvernul României a transmis că etapa tehnică a reconstrucției este închisă, dar aplicația se află acum într-o validare finală care include teste de securitate, funcționalitate și performanță. Verificările sunt derulate de Directoratul Național de Securitate Cibernetică, Serviciul de Telecomunicații Speciale și serviciul Cyberint.

„Reconstrucția infrastructurii informatice și migrarea aplicației e-Terra în Cloudul Guvernamental au fost finalizate. Aplicația a fost instalată și configurată în noua infrastructură centralizată, urmând să fie supusă unui proces riguros de testare înainte de repunerea acesteia în funcțiune pentru utilizatori. În prezent se desfășoară etapa finală de validare.”

Mesajul oficial mai arată că noua infrastructură primește măsuri suplimentare de securizare, între care segmentarea rețelei, autentificarea multi-factor pentru conturile privilegiate și monitorizarea continuă. Din perspectivă operațională, asta indică o arhitectură mai strictă decât cea care a funcționat înainte de incident, dar nu schimbă faptul că piața rămâne în așteptarea repunerii în funcțiune.

În paralel, Guvernul, împreună cu DNSC și STS, a transmis o directivă către toate instituțiile publice centrale și locale prin care le cere să verifice de urgență nivelul de protecție, existența backup-urilor și actualizarea planurilor de răspuns la incidente. Cum relatează Libertatea, această reacție a fost criticată din interiorul pieței de securitate cibernetică, pe motiv că documentul este formulat ca o circulară de recomandări tehnice, fără termene, fără obligație de raportare și fără consecințe anunțate pentru neconformare.

Critica are relevanță financiară și administrativă dincolo de cazul ANCPI. Dacă verificarea rămâne una declarativă, costul de conformare pentru instituții scade pe termen scurt, dar riscul de întrerupere operațională rămâne ridicat, iar întreruperea serviciilor publice produce ulterior costuri mai mari pentru economie decât investiția preventivă în securitate și control tehnic real.

Adrian Munteanu, auditor de securitate cibernetică atestat de DNSC, a rezumat exact această ruptură dintre document și controlul efectiv.

„Ne-am obişnuit să confundăm existenţa unei hârtii cu existenţa unui control. În securitate, hârtia nu opreşte atacatorul.”

Tot el a indicat unde apare riscul de execuție al unei astfel de directive: închiderea formală a unei neconformități fără verificarea remedierii.

„Atât timp cât o constatare critică poate fi închisă printr-o adresă oficială, fără verificarea tehnică a remedierii, vom continua să avem conformitate pe hârtie şi vulnerabilitate în realitate.”

Și Andrei Avădănei, fondator și CEO Bit Sentinel, a legat incidentul de presiunea de conformare din administrația publică, arătând că autoritățile publice centrale intră sub directiva NIS2 și punând sub semnul întrebării gradul real de pregătire al tuturor instituțiilor vizate.

Unde se mută decizia pentru actorii din piață până la repornire

Pentru actorii expuși direct, criteriul relevant nu este anunțul privind finalizarea migrării, ci momentul în care testele de securitate, funcționalitate și performanță sunt închise fără neconformități. Guvernul a precizat că reluarea serviciilor va avea loc exclusiv după îndeplinirea tuturor cerințelor de siguranță și după remedierea și retestarea fiecărui aspect identificat de experți.

În aceste condiții, planificarea tranzacțiilor, a semnărilor și a decontărilor rămâne dependentă de un risc operațional care nu are încă un orizont public de închidere. Pentru bănci, dezvoltatori și birouri notariale, semnalul util nu este finalizarea infrastructurii, ci anunțul repunerii efective în funcțiune. Până atunci, blocajul continuă să afecteze calendarul de încasări și fluxurile de lucru dintr-un sector în care întârzierea procedurală mută direct venituri și lichiditate.

Guvernul României a formulat chiar criteriul de repornire în termenii cei mai stricți: „Fiecare aspect identificat este remediat și retestat, astfel încât platformele să fie repuse în funcțiune numai după confirmarea îndeplinirii cerințelor operaționale și a gestionării adecvate a riscurilor de securitate.”

Pentru a fi la curent cu toate știrile, urmărește Financiarul.ro și pe Google News

Parteneri

Articole recomandate din rețeaua noastră
ANCPI Cloudul Guvernamental DNSC e-Terra STS