• Un proiect independent bazat pe inteligență artificială a analizat aproape 2.500 de site-uri ale instituțiilor publice din România și a identificat vulnerabilități extinse de securitate cibernetică, de la lipsa unor măsuri elementare de protecție până la servicii critice expuse pe internet.
• Inițiativa, denumită Barometrul Digital, a fost realizată de specialistul în securitate cibernetică Mircea Șerdin, care a dezvoltat agentul AI „Tyche” pentru a evalua nivelul de „igienă digitală” al administrației publice.
Analiza a inclus site-uri ale primăriilor, consiliilor județene, spitalelor, instituțiilor centrale și operatorilor de utilități și s-a bazat exclusiv pe informații disponibile public, fără scanări intruzive sau testarea parolelor.
Peste 500 de instituții publice au servicii expuse pe internet
Potrivit raportului citat de Economedia, 502 instituții publice au servicii accesibile direct din internet, iar dintre acestea 117 expun servicii critice, precum baze de date sau sisteme de acces la distanță.
În plus, 468 de instituții utilizează găzduire partajată, o configurație care poate crește riscurile în cazul unor atacuri informatice.
Raportul mai arată că 158 de instituții folosesc adrese cu vulnerabilități cunoscute, documentate public și pentru care există remedii disponibile de mai mulți ani.
Autorul face o paralelă cu incidentul cibernetic care a afectat recent Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI), unde una dintre ipotezele analizate a fost exploatarea unei vulnerabilități cunoscute încă din 2021.
Peste 60% dintre site-urile instituțiilor publice au configurații critice de securitate
Una dintre cele mai importante concluzii ale analizei este că 61,4% dintre site-urile instituțiilor publice au configurații de securitate web evaluate la nivel critic, lipsind mecanisme elementare de protecție împotriva atacurilor de tip cross-site scripting sau a clonării site-urilor.
În același timp, 49,3% dintre instituții nu implementează standardul DMARC, utilizat pentru prevenirea falsificării adreselor de e-mail. În practică, acest lucru înseamnă că atacatori pot trimite mesaje care par să provină oficial de la respectivele instituții.
Raportul evidențiază și faptul că 94,4% dintre site-uri nu sunt protejate de un Web Application Firewall (WAF), soluție utilizată pentru filtrarea atacurilor automate înainte ca acestea să ajungă la server.
Site-uri fără HTTPS și certificate expirate
Analiza identifică și probleme de bază privind criptarea comunicațiilor.
Astfel, 13 site-uri ale statului funcționează fără protocol HTTPS, iar alte șase utilizează certificate digitale expirate, ceea ce poate expune datele transmise între utilizatori și instituții.
Nota medie: 7,09 din 10
Pe baza a 13 indicatori tehnici, Tyche a acordat fiecărei instituții o notă privind nivelul de securitate.
Media națională este de 7,09 din 10, în timp ce Directoratul Național de Securitate Cibernetică (DNSC) a obținut 8,3.
Potrivit autorului raportului, majoritatea problemelor identificate pot fi remediate rapid, în unele cazuri în mai puțin de 24 de ore, prin modificări de configurare.
Primele instituții au început deja remedierea problemelor
La numai 24 de ore după lansarea Barometrului Digital, Mircea Șerdin a anunțat că 23 de instituții au solicitat gratuit fișele tehnice cu problemele identificate și recomandările de remediere.
Printre acestea se numără:
18 primării;
două instituții centrale;
două spitale județene;
un consiliu județean,
din 16 județe ale țării.
Potrivit acestuia, o primărie de municipiu a început remedierea vulnerabilităților chiar în seara lansării raportului, iar alte instituții au rezolvat deja o parte dintre problemele semnalate.
Autorul intenționează să publice în luna august o a doua ediție a Barometrului Digital, care va include aproximativ încă 1.000 de instituții și companii publice și va urmări evoluția nivelului de securitate cibernetică al acestora. Totodată, metodologia de evaluare va fi deschisă specialiștilor din domeniu pentru îmbunătățirea indicatorilor utilizați.
CITEȘTE ȘI: Administrația Națională a Penitenciarelor (ANP) a fost ținta unui atac cibernetic de tip ransomware
- Facebook.com/actualitateaprahoveana.ro
- instagram.com
- twitter.com
- Google Business
- Youtube Actualitatea
- Spotify PODCAST
- TikTok Actualitatea Prahoveană