Statul român nu va deveni mai greu de atacat informatic doar prin strategii și declarații. Are nevoie de bani alocați constant și de specialiști plătiți competitiv. Aceasta este, pe scurt, concluzia lui Philippe Vallée, vicepreședinte executiv al grupului francez Thales, unde răspunde de securitate cibernetică și identitate digitală. Întrebat cum poate o țară precum România să-și protejeze mai bine serviciile publice și companiile importante, Vallée a răspuns simplu: „În final, este o chestiune de alocare bugetară”.
Pentru instituțiile românești, problema e una cunoscută. Statul concurează pentru aceiași experți cu băncile, firmele de IT și companiile multinaționale, care oferă salarii mult mai mari decât grilele din sectorul public. Rezultatul este un deficit cronic de oameni exact în zona în care atacurile devin tot mai dese și mai sofisticate. Atacul ransomware din februarie 2024 asupra platformei Hipocrate a arătat cât de fragile sunt unele sisteme. Atunci, activitatea a peste o sută de spitale a fost afectată, iar serviciul medical a trebuit să revină temporar la hârtie și pix.
Ca model, Vallée indică Estonia, exemplul clasic în materie de reziliență digitală. Țara baltică a trecut în 2007 printr-un val masiv de atacuri cibernetice care i-a paralizat temporar instituțiile, băncile și presa. Din acel moment, securitatea informatică a devenit acolo o prioritate de stat, nu un capitol secundar din bugetul IT. Astăzi, Estonia are un stat aproape complet digitalizat și găzduiește centrul de excelență NATO pentru apărare cibernetică. În spatele acestor rezultate nu stă vreo formulă secretă. Stau ani la rând de investiții susținute și o cultură administrativă care tratează amenințările informatice ca pe o problemă de securitate națională.
Mesajul vine, desigur, de la un reprezentant al unei companii care vinde tocmai soluții de securitate cibernetică. Asta nu îi anulează însă argumentul. România are deja cadrul instituțional, prin Directoratul Național de Securitate Cibernetică, și obligații europene tot mai stricte, cum ar fi transpunerea directivei NIS2. Lipsesc mai ales resursele care să dea substanță acestor structuri. Într-un an de constrângeri bugetare severe, întrebarea este dacă Guvernul va trata securitatea cibernetică drept o cheltuială care poate fi amânată sau drept o investiție a cărei lipsă se plătește, de regulă, mult mai scump după primul atac reușit.
Sursă text și foto: G4Media — articolul original
