Analize despre site-urile publice: vulnerabilități extinse în România
Două analize jurnalistice arată că multe site-uri ale instituțiilor publice din România au vulnerabilități importante, inclusiv servicii expuse direct pe internet.
Două analize publicate de PressOne și Economedia arată că site-urile instituțiilor publice din România au vulnerabilități importante, de la lipsa unor măsuri de protecție de bază până la servicii expuse direct pe internet.
Potrivit PressOne, evaluarea a vizat peste 2.400 de instituții, iar publicația descrie nivelul de siguranță online al administrației publice drept mediocru. Economedia spune că analiza a inclus aproape 2.500 de site-uri și că proiectul Barometrul Digital a fost realizat de specialistul în securitate cibernetică Mircea Șerdin, cu ajutorul agentului AI Tyche.
Economedia precizează că evaluarea s-a bazat exclusiv pe informații publice, fără scanări intruzive sau testarea parolelor. În materialul său, publicația arată că 502 instituții au servicii accesibile direct din internet, iar 117 dintre acestea expun servicii critice, precum baze de date sau sisteme de acces la distanță.
Tot Economedia consemnează că 61,4% dintre site-uri au configurații de securitate web evaluate la nivel critic, 49,3% dintre instituții nu implementează DMARC, iar 94,4% dintre site-uri nu sunt protejate de un WAF. Publicația mai notează că 13 site-uri funcționează fără HTTPS, iar alte șase folosesc certificate digitale expirate.
PressOne leagă analiza de atacul ransomware asupra ANCPI din 14 iulie și spune că rezultatul general indică o administrație publică vulnerabilă mai ales din neatenție și delăsare. Pentru cititorii din județe, concluziile sunt relevante fiindcă astfel de slăbiciuni pot afecta accesul la servicii administrative și la date personale.
Între cele două materiale există și o diferență de formulare privind amploarea evaluării: PressOne vorbește despre peste 2.400 de instituții, iar Economedia despre aproape 2.500 de site-uri. Ambele surse indică însă aceeași direcție generală: securitatea digitală a instituțiilor publice rămâne fragilă.