Securitatea datelor cetățenilor, după atacul asupra aplicațiilor de cadastru
Conducerea agenției naționale responsabile de cadastru a afirmat, luni seară, la un post de televiziune, că informațiile personale din baza de date rămân protejate după un incident informatic care a vizat aplicațiile care interacționează cu aceasta.
Securitatea datelor cetățenilor: ce afirmă conducerea
Oficialii au explicat că atacul a compromis anumite aplicații de legătură, nu însă baza centrală cu datele despre proprietăți și proprietari. Au fost efectuate verificări interne și controale din partea instituțiilor abilitate, iar, în urma primelor analize, nu există dovezi că datele personale au fost extrase.
„Datele cetățenilor sunt în siguranță. Nu există niciun indiciu prin care să ne arate că datele acestea au fost parte. Am făcut verificări în baza date și nici colegii mei de la IT și nici instituțiile abilitate nu mi-au spus că această bază a fost spartă. Cu siguranță n-a fost spartă baza de date a cetățenilor din aplicația e-Terra. Au fost sparte doar anumite aplicații care făceau legătura cu această bază de date.
Reprezentanții agenției au subliniat că baza de date principală este păstrată și gestionată de instituție și că există multiple copii de siguranță care au fost verificate și sunt intacte.
„Pentru siguranța cibernetică se ocupă angajații proprii ai IT-ului și firma care face dezvoltare pentru acest cod, numit e-Terra”, a afirmat Laurențiu Blaga.
Pașii următori pentru protejarea datelor
- Pe 22 iulie, aplicațiile care fac legătura cu baza de date vor fi migrate către un cloud guvernamental coordonat de structurile tehnice ale statului, pentru o protecție suplimentară.
- După migrare, instituțiile abilitate vor efectua o analiză detaliată pentru a identifica eventuale breșe rămase în aplicații și pentru a stabili măsuri corective.
- Firma care asigură protecția cibernetică pentru baza de date are un contract pe patru ani, început în 2023, iar echipa internă de IT rămâne responsabilă pentru monitorizare și intervenție.
Autorii atacului au accesat o aplicație a agenției, iar codul sursă al acestei aplicații a fost afectat, însă, potrivit conducerii, datele personale și contractele de vânzare-cumpărare nu au fost compromise.
„În momentul de față pot spune că nu am indicii că această bază de date a fost spartă. Avem mai multe backup-uri de siguranță și unul dintre aceste backup-uri a fost verificat și nu am indicii că a fost spartă. Verificările se fac în continuare la baza de date, dar pe zi ce trece suntem 100% siguri că această bază nu a fost spartă. În IT nu putem fi chiar 100% siguri, dar 99,9% suntem siguri că această bază n-a fost spartă”, a subliniat Blaga.
Conducerea a mai spus că, dacă rapoartele ulterioare vor indica vulnerabilități suplimentare, se va interveni pentru consolidarea aplicațiilor și eliminarea punctelor slabe.
„Dacă ne vor da un raport negativ, va trebui să mai lucrăm la aceste aplicații astfel încât să le facem sigure”.
