e-Terra a fost mutată în Cloudul Guvernamental, dar nu este încă disponibilă public

Guvernul anunță că reconstrucția infrastructurii informatice a ANCPI și migrarea aplicației e-Terra în Cloudul Guvernamental au fost finalizate. Aplicația a fost instalată și configurată în noua infrastructură centralizată, dar nu este încă disponibilă pentru utilizatori. Sistemul se află în etapa finală de testare înainte de repunerea în funcțiune.

e-Terra este aplicația prin care sunt gestionate operațiunile de cadastru și carte funciară, inclusiv extrase, înscrieri și modificări în evidențele imobiliare. Indisponibilitatea sistemului a afectat notari, cadastrişti, bănci, avocați, instituții publice și persoane care aveau tranzacții imobiliare în derulare. Guvernul nu a anunțat încă o dată exactă pentru reluarea serviciilor.

Potrivit Guvernului, testele finale de securitate, funcționalitate și performanță sunt realizate independent de specialiști din cadrul DNSC, STS și Cyberint. Scopul verificărilor este să confirme că sistemul poate funcționa stabil și sigur în noua infrastructură. Orice vulnerabilitate sau neconformitate identificată este remediată și apoi retestată, astfel încât platforma să fie redeschisă doar după validarea cerințelor operaționale și de securitate.

Incidentul de la ANCPI a fost tratat ca un atac ransomware asupra infrastructurii informatice. Guvernul a transmis anterior că baza centrală de date cadastrală nu ar fi fost afectată, dar atacatorii au criptat și șters o parte din infrastructura de virtualizare care găzduia aplicațiile agenției. Virtualizarea este tehnologia prin care mai multe aplicații sau servere rulează pe aceeași infrastructură fizică; afectarea acestei zone poate bloca rapid servicii critice, chiar dacă baza de date principală rămâne intactă.

Guvernul spune că incidentul nu este tratat doar ca o problemă punctuală a ANCPI. În paralel, împreună cu DNSC și STS, a transmis tuturor instituțiilor publice centrale și locale o informare cu măsuri tehnice și organizatorice pentru creșterea rezilienței cibernetice. Instituțiilor li s-a cerut să verifice nivelul de protecție al sistemelor informatice, implementarea măsurilor de securitate, existența și testarea copiilor de siguranță, precum și actualizarea planurilor de continuitate și de răspuns la incidente.

Cazul arată că securitatea cibernetică nu se reduce la cumpărarea unor soluții IT. Ea începe cu identificarea sistemelor critice, analiza de risc, reguli clare de acces, backupuri testate, proceduri de avarie, monitorizare și responsabilități asumate la nivel de management. Măsurile anunțate pentru ANCPI includ segmentarea rețelei, autentificare multi-factor pentru conturile privilegiate și monitorizare continuă. Acestea sunt necesare, dar efectul lor depinde de modul în care sunt integrate într-o guvernanță IT reală, aplicată constant, nu doar după un incident.

Distribuie:

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *