Întrebarea la care încă nu a răspuns nimeni: cum e posibil un atac cibernetic precum cel de la ANCPI, care a îngheţat piaţa imobiliară, când SRI a semnat contracte, doar în 2025 şi 2026, de aproape 500 mil. euro pentru produse, servicii şi soluţii de cybersecurity?

Autor: Adrian Seceleanu Postat la 27 iulie 2026 14 afişări

România trece printr-o situaţie fără precedent: de aproape două săptămâni – un segment cheie al economiei - piaţa imobiliară - este blocat la nivel naţional - după ce un atac cibernetic a scos din funcţiune sistemele Agenţiei Naţionale de Cadastru şi Publicitate Imobiliară (ANCPI).

Întrebarea la care încă nu a răspuns nimeni: cum e posibil un atac cibernetic precum cel de la ANCPI, care a îngheţat piaţa imobiliară, când SRI a semnat contracte, doar în 2025 şi 2026, de aproape 500 mil. euro pentru produse, servicii şi soluţii de cybersecurity?

SRI a atribuit în 2025 şi 2026 contracte de securitate cibernetică de peste 2,5 mld. lei, fiind de facto principalul jucător în apărarea cyber a României - în acelaşi interval, STS a atribuit contracte de circa 50,8 mil. lei, iar DNSC de circa 0,51 mil. lei ♦ Informaţiile publice indică drept punct de intrare în sistemele ANCPI o vulnerabilitate cunoscută din 2021 şi neremediată; la aproape două săptămâni de la atac, sistemele erau în continuare blocate, fără un termen anunţat de repunere în funcţiune.

România trece printr-o situaţie fără precedent: de aproape două săptămâni – un segment cheie al economiei - piaţa imobiliară - este blocat la nivel naţional - după ce un atac cibernetic a scos din funcţiune sistemele Agenţiei Naţionale de Cadastru şi Publicitate Imobiliară (ANCPI). Uşurinţa cu care a căzut platforma IT a ANCPI, victimă a unei breşe a sistemelor sale de IT cunoscute de 5 ani, şi - mai important - incapacitatea instituţiei de a relua furnizarea serviciilor după aproape două săptămâni ridică o întrebare care până acum nu a primit niciun răspuns: ce rol au cei 2,5 miliarde de lei (aproape 500 mil. euro) atribuiţi de SRI doar în 2025 şi 2026 pentru diferite sisteme de avansate de protecţie cibernetică  dacă o instituţie care operează un sistem-cheie al statului poate fi paralizată, fără să poată spune când reporneşte serviciile?

Care este eficienţa acestor sute de milioane de euro alocaţi de SRI în cazul atacului de la ANCPI?  O analiză a datelor din portalul de achiziţii publice al statului doar pentru perioada 2025-2026 arată foarte clar la care dintre cele trei instituţii din arhitectura de securitate cibernetică a statului - SRI, STS şi DNSC - se află pâinea şi cuţitul în materie de cybersecurity.

Datele nu lasă loc interpretărilor: între 1 ianuarie 2025 şi 24 iulie 2026 Serviciul Român de Informaţii a alocat contracte cu componente de cybersecurity de peste 2,5 mld. lei, STS – de 51 mil. lei iar DNSC – de 0,5 mil. lei.

SRI face achiziţiile prin Unitatea Militară 0929 Bucureşti, iar caietele de sarcini din SEAP arată explicit în numele cui: „Serviciul Român de Informaţii - Centrul Naţional Cyberint prin Unitatea Militară 0929 Bucureşti”.

Documentele de atribuire atestă clar că SRI, prin Cyberint, nu îşi securizează doar propriile sisteme, ci a devenit operatorul tehnic al unor programe naţionale de securitate cibernetică finanţate din fonduri europene: un contract de 668 mil. lei (consorţiul Digi - Logic Computer, PNRR) pentru echipamente de securitate destinate infrastructurilor critice din 19 judeţe - documentaţia acoperă explicit şi infrastructura TIC privată „cu valenţe critice pentru securitatea naţională”; un acord-cadru de 149,1 mil. lei cu Orange România pentru soluţii de securitate destinate cloudului intern, finanţat prin investiţia PNRR dedicată Cloudului Guvernamental - platforma operată de STS, în care ANCPI îşi migrează acum aplicaţiile şi pentru a cărei securitate cibernetică OUG 89/2022 dă un rol explicit SRI; un contract de 96,9 mil. lei, tot cu Orange, prin care cele mai mari spitale din ţară primesc echipamente de securitate şi raportează la SOC-ul (centrul de operaţiuni de securitate) Cyberint; servicii de instruire de 23,5 mil. lei cu Bittnet Systems pentru formarea analiştilor.

Peste programele PNRR s-au adăugat, în 2026, cele două contracte atribuite prin SAFE, noul instrument european de apărare (Regulamentul UE 2025/1106), din care România are alocate 16,68 mld. euro: 196 mil. euro către Digi România, pentru dezvoltarea unei platforme integrate de securitate cibernetică bazate pe modele lingvistice mari (LLM) şi deep learning, cu implementare etapizată pe patru ani, şi 109,9 mil. euro către Logic Computer, pentru centre de operaţiuni de securitate mobile şi centre de date mobile.

Contractul cu Digi a fost semnat pe 3 iunie 2026, iar anunţurile de atribuire ale ambelor contracte au fost publicate în SEAP pe 14 iulie. Ambele au fost atribuite prin negociere fără publicarea prealabilă a unui anunţ de participare - procedură necompetitivă permisă pentru proiectele SAFE prin OUG 62/2025 - iar SRI a precizat în iunie, după semnarea contractului cu Digi, că cerinţele operaţionale şi furnizorii potenţiali au fost stabilite de serviciu, ofertele au fost evaluate de un grup de lucru interinstituţional coordonat de şeful Cancelariei Prim-Ministrului, Mihai Jurca, cu criterii de departajare formate din preţ (60%) şi termene de livrare (40.

O precizare necesară: sumele de mai sus sunt valori de contracte atribuite, nu bani deja cheltuiţi - o parte importantă din proiecte este în implementare, iar platforma a cărei construcţii a fost alocată Digi de SRI se întinde pe patru ani.

Serviciul de Telecomunicaţii Speciale - instituţia care administrează şi operează infrastructura Cloudului Guvernamental, conform OUG 89/2022, şi care coordonează migrarea aplicaţiilor ANCPI pe platformă - a atribuit contracte de securitate cibernetică de aproximativ 50,8 mil. lei, preponderent pentru alte sectoare (platforma de incidente a justiţiei, semnătura electronică calificată la distanţă, extinderea sistemului 112), o parte reprezentând extinderi şi reînnoiri ale unor licenţe existente. Directoratul Naţional de Securitate Cibernetică - autoritatea civilă competentă sub directiva NIS2, transpusă prin OUG 155/2024 - a atribuit achiziţii de securitate cibernetică de aproximativ 0,51 mil. lei: un abonament la o platformă de threat intelligence (341.837 lei, Pragma Computers) şi câteva licenţe şi instruiri de valoare mică. Singurul proiect IT de anvergură al DNSC, finanţat prin Măsura 184 din PNRR, se află la a doua încercare de licitare şi nu fusese atribuit până la 24 iulie.

ZF a transmis SRI întrebări în legătură cu rolul său în protecţia ANCPI şi impactul achiziţiilor sale în protecţia sistemelor cheie IT ale statului, dar nu a primit un răspuns până la închiderea ediţiei.

 

 

Urmărește Business Magazin

Am mai scris despre:
piata imobiliara,
sri,
contracte,
servicii,
blocaj
COVER STORY. 35 de ani de Electro-Alfa International. Cum s-a transformat un business din Botoşani într-o companie listată la bursă, cu perspective globale

Preluarea fără cost a materialelor de presă (text, foto si/sau video), purtătoare de drepturi de proprietate intelectuală, este aprobată de către www.bmag.ro doar în limita a 250 de semne. Spaţiile şi URL-ul/hyperlink-ul nu sunt luate în considerare în numerotarea semnelor. Preluarea de informaţii poate fi făcută numai în acord cu termenii agreaţi şi menţionaţi in această pagină.