Operatorii de infrastructuri critice din România, în special cei din domeniul sănătății, au un nivel relativ scăzut de maturitate în securitate cibernetică, iar instituțiile care administrează aceste sisteme se confruntă cu o lipsă critică de personal specializat. Avertismentul a fost lansat de Dan Cîmpean, directorul Directoratului Național de Securitate Cibernetică (DNSC), la conferința de specialitate "Infrastructuri Critice".

Sănătatea, veriga slabă

Cîmpean a descris sectorul medical drept un punct vulnerabil al ecosistemului digital. DNSC este autoritate de reglementare pe acest domeniu și are în evidență sute de spitale, sute de clinici și o mulțime de farmacii - toate cu un nivel de protecție pe care directorul l-a apreciat ca fiind insuficient. Problema, a subliniat el, nu este specifică României, ci se regăsește la nivelul întregii Uniuni Europene.

Domeniul sănătății nu este elevul cel activ, matur și eficient. Observăm de prea multe ori o lipsă de înțelegere a subiectului securitate cibernetică și de conștientizare din partea conducerii acestor organizații, o prea mică înțelegere a obligațiilor lor legale.

În opinia șefului DNSC, lipsa de conștientizare la nivelul conducerii organizațiilor stă la baza unei cascade de probleme tehnice și operaționale.

Arhitecturi "spaghetti" și infrastructuri învechite

O altă zonă cu riscuri o reprezintă sistemele vechi, peste care s-au adăugat în timp straturi succesive de tehnologii noi, fără o atenție reală față de securitate încă din faza de proiectare. Cîmpean a folosit termenul de arhitectură de tip "spaghetti" pentru a descrie aceste rețele neoptimizate, greu de apărat în fața unor atacuri tot mai sofisticate.

Mai ales, observăm o lipsă critică de personal experimentat și specializat în cadrul acestor instituții, actori publici sau privați, care trebuie să se ocupe de infrastructuri critice.

Complexitate în creștere, interdependențe tot mai mari

Directorul DNSC a atras atenția că infrastructurile critice devin tot mai complexe din punct de vedere tehnic și tot mai interconectate. În acest context, niciun operator sau administrator nu mai poate rezolva singur, izolat, toate vulnerabilitățile și incidentele cu care se confruntă. Diversificarea formatelor în care sunt gândite, proiectate și gestionate aceste sisteme crește, în opinia sa, miza unei abordări coordonate între toți actorii implicați.

La conferința "Infrastructuri Critice" au participat profesioniști din managementul infrastructurii, experți în securitate, factori de decizie și reprezentanți ai industriilor, semn al unei preocupări care depășește granițele unui singur sector.