Există momente în care un stat își măsoară vulnerabilitatea nu prin discursurile politicienilor, ci prin ceea ce nu mai poate controla.
Atacul cibernetic asupra Agenției Naționale de Cadastru și Publicitate Imobiliară este unul dintre aceste momente.
Și tocmai de aceea este îngrijorător modul în care autoritățile încearcă să țină sub control dimensiunea publică a scandalului.
Nu vorbim despre faptul că o instituție și-a pierdut temporar accesul la câteva calculatoare. Nu vorbim despre o simplă defecțiune IT. Vorbim despre infrastructura informatică a instituției care gestionează una dintre cele mai importante baze de date administrative ale României: proprietatea asupra terenurilor și imobilelor.
e-Terra este infrastructură critică pentru funcționarea statului și pentru circuitul tranzacțiilor imobiliare. După atac, sistemele au devenit indisponibile, iar piața imobiliară a fost afectată. Chiar autoritățile au confirmat că atacul a fost de tip ransomware și că o parte a infrastructurii de virtualizare a fost criptată și ștearsă.
Asta nu mai este o știre IT.
Este o știre despre capacitatea statului român de a-și proteja infrastructura critică.
Și, în anumite privințe, acesta este motivul pentru care cazul ANCPI trebuie privit cu aceeași seriozitate cu care societatea română a privit momentul de la 6 decembrie 2024.
Două momente diferite. Aceeași întrebare: cine controlează infrastructura statului?
Pe 6 decembrie 2024, România a intrat într-o criză constituțională fără precedent recent: Curtea Constituțională a anulat primul tur al alegerilor prezidențiale și a dispus reluarea întregului proces electoral. Decizia a venit după declasificarea unor informații privind interferențe și operațiuni informatice asociate scrutinului.
În 2026, un alt sistem esențial al statului este pus la pământ de un atac informatic.
Diferența este că, de această dată, nu este atacat direct procesul electoral.
Este atacată capacitatea administrativă a statului.
În primul caz, întrebarea a fost: cine poate influența un proces democratic?
În cazul ANCPI, întrebarea devine: cine poate pătrunde în infrastructura digitală a statului, ce poate distruge, ce poate copia și cât timp poate ține blocată o instituție esențială?
Sunt întrebări de aceeași categorie strategică.
Pentru că ambele privesc, în ultimă instanță, controlul asupra infrastructurii pe care funcționează statul român.
De ce pare că autoritățile minimalizează?
Poate pentru că recunoașterea întregii dimensiuni a incidentului ar obliga statul să răspundă la întrebări extrem de incomode.
Cum a fost posibil ca atacatorii să pătrundă în infrastructura ANCPI?
De cât timp se aflau în sistem?
Ce nivel de acces au obținut?
Ce date au fost exfiltrate?
Ce backup-uri existau și de ce au putut fi compromise?
De ce infrastructura nu a putut fi restaurată rapid?
Cine a evaluat anterior vulnerabilitățile?
Au existat avertismente ignorate?
Au fost respectate standardele de securitate pentru o infrastructură considerată critică?
Și, poate cea mai importantă întrebare: ce a văzut atacatorul înainte de a distruge?
Pentru că într-un atac de asemenea amploare nu contează doar ce a fost șters.
Contează enorm și ce a fost citit, copiat și scos din sistem.
Există deja relatări publice potrivit cărora date pretins furate de la ANCPI au fost puse la vânzare pe internet. Aceste afirmații trebuie verificate de anchetatori, dar simplul fapt că asemenea informații au apărut public arată de ce explicația „datele cetățenilor nu au fost afectate” nu poate încheia discuția.
Care este miza reală?
Aici trebuie să fim foarte atenți.
Nu știm, în acest moment, cine a comandat atacul.
Nu există public, până acum, o probă care să permită afirmarea responsabilității unei grupări politice sau a unei structuri de putere din România.
Dar tocmai această necunoscută trebuie investigată.
Pentru că există mai multe motivații posibile.
Prima este cea financiară: ransomware, extorcare, vânzarea datelor.
A doua este criminalitatea informatică organizată: obținerea unor baze de date extrem de valoroase.
A treia este spionajul: accesul la informații despre proprietăți, terenuri, persoane juridice și structuri de proprietate poate avea o valoare enormă pentru un actor interesat de informații strategice.
A patra este sabotajul.
Iar a cincea — cea care trebuie exclusă prin anchetă, nu afirmată fără dovezi — este utilizarea atacului într-un conflict politic sau economic intern.
De aceea, întrebarea „cine a dat comanda?” nu trebuie înlocuită cu o concluzie.
Trebuie transformată într-o anchetă.
Proprietatea este putere
Există un motiv pentru care atacul ANCPI ar trebui să îngrijoreze mult mai mult decât o simplă întrerupere a unor servicii digitale.
Cadastrul nu este o bază de date oarecare.
El descrie, în esență, cine deține ce.
Terenuri.
Case.
Clădiri.
Suprafețe.
Drepturi.
Tranzacții.
Relații juridice asupra proprietății.
Într-o economie în care terenurile și proprietățile au o valoare uriașă, informația cadastrală este informație economică și, în anumite contexte, informație strategică.
Cine poate accesa asemenea date poate înțelege mult mai mult decât o listă de proprietari.
Poate cartografia interese economice.
Poate identifica active.
Poate urmări anumite tranzacții.
Poate identifica vulnerabilități.
Poate construi profiluri.
De aceea, întrebarea corectă nu este doar „cât costă repararea sistemului ANCPI?”.
Întrebarea este:
cât valorează informația pe care atacatorii ar fi putut-o obține?
Și aici apare problema politică
Dacă un atac asupra unei infrastructuri critice poate paraliza o parte importantă a circuitului imobiliar al României pentru zile sau săptămâni, atunci nu mai discutăm despre o problemă tehnică.
Discutăm despre reziliența statului.
Iar dacă statul nu poate explica public, convingător și documentat ce s-a întâmplat, cine a intrat, ce a făcut, ce date au fost compromise și de ce infrastructura a fost atât de vulnerabilă, atunci apare inevitabil o problemă de încredere.
Nu trebuie să existe o conspirație pentru ca un sistem să fie vulnerabil.
Dar nici nu trebuie exclusă o ipoteză incomodă doar pentru că este incomodă.
În cazul ANCPI trebuie investigate toate ipotezele: criminalitate informatică, extorcare, spionaj, sabotaj, interferență externă și, dacă apar indicii reale, orice formă de complicitate sau comandă internă.
Asta înseamnă o anchetă serioasă.
Nu comunicare de criză.
6 decembrie 2024 ar fi trebuit să ne învețe ceva
Criza din decembrie 2024 a demonstrat cât de repede poate deveni tehnologia o problemă de securitate națională.
Atacurile informatice și operațiunile informaționale au ajuns să fie capabile să influențeze spațiul public și să pună sub presiune instituțiile democratice.
Atacul ANCPI arată o altă față a aceleiași vulnerabilități.
Nu mai vorbim despre influențarea cetățeanului.
Vorbim despre blocarea statului.
De aceea, este greșit să tratăm cazul ca pe o știre de tehnologie și să trecem mai departe.
Poate fi unul dintre cele mai importante incidente de securitate informatică din istoria administrației românești.
Iar dacă autoritățile vor să demonstreze că nu au nimic de ascuns, soluția nu este minimalizarea.
Soluția este transparența.
România are nevoie de răspunsuri, nu de liniște
Cine a intrat în sistem?
Când?
Prin ce vulnerabilitate?
Ce a văzut?
Ce a copiat?
Ce a distrus?
Ce backup-uri au fost afectate?
Cine a monitorizat infrastructura?
Ce avertismente au existat?
Cine răspunde administrativ?
Cine răspunde politic?
Și, mai ales, există sau nu există indicii că atacul a avut o miză care depășește simpla extorcare financiară?
Până când aceste întrebări nu primesc răspunsuri documentate, nimeni nu are dreptul să ne spună că este „doar un atac cibernetic”.
Nu este doar un atac cibernetic.
Este un test al statului român.
Un test al capacității sale de a-și proteja infrastructura.
Un test al transparenței.
Un test al instituțiilor de securitate.
Și, în ultimă instanță, un test al democrației.
La 6 decembrie 2024, România a aflat cât de fragil poate deveni un proces democratic atunci când infrastructura informațională este vulnerabilă.
În iulie 2026, România a aflat cât de vulnerabil poate deveni însuși statul atunci când infrastructura sa digitală este penetrată și paralizată.
Diferența dintre cele două momente este una de formă.
Miza este aceeași:
cine controlează infrastructura pe care se sprijină puterea statului român?
Iar această întrebare nu trebuie îngropată sub comunicate liniștitoare.
Trebuie pusă până la capăt.

