Cât de pregătite sunt sistemele informatice publice pentru a preveni un atac cibernetic ANCPI? Deputatul PNL Octavian Oprea a propus pe 29 iulie un program Bug Bounty care să întărească securitatea cibernetică a instituțiilor publice din România. Inițiativa vizează prevenirea vulnerabilităților și protejarea datelor critice în fața atacurilor.
Pe scurt:
- Deputatul PNL Octavian Oprea a propus o lege pentru programe Bug Bounty în sistemele informatice publice, pentru a preveni atacurile cibernetice.
- Inițiativa permite DNSC să recompenseze legal specialiștii care identifică vulnerabilități, evitând exploatarea breșelor cunoscute, precum în cazul ANCPI.
- Programul reduce costurile atacurilor cibernetice, oferind o alternativă eficientă față de blocarea serviciilor sau compromiterea datelor sensibile.
- Atacul ANCPI a blocat piața imobiliară trei săptămâni; infrastructura a fost reconstruită și aplicația e-Terra mutată în Cloudul Guvernamental.
Inițiativa legislativă pentru program Bug Bounty în sistemele informatice publice
Deputatul PNL Octavian Oprea a depus o inițiativă legislativă care permite Directoratului Național de Securitate Cibernetică (DNSC) să deruleze programe de tip Bug Bounty pentru sistemele informatice publice. Astfel, specialiștii în securitate cibernetică pot testa legal aceste sisteme și primesc recompense pentru vulnerabilitățile raportate responsabil.
Importanța programului Bug Bounty pentru securitate cibernetică
Oprea susține că atacul cibernetic ANCPI putea fi evitat dacă statul ar fi implementat astfel de programe. Atacul nu a fost sofisticat, ci a exploatat breșe cunoscute anterior, care nu au fost remediate la timp. Lipsa unui mecanism clar pentru tratarea vulnerabilităților a permis exploatarea acestora.
Legea 123/2026 protejează cercetătorii care raportează vulnerabilități cu bună-credință, dar nu oferă un cadru pentru testarea sistemelor și recompensarea acestora. În schimb, atacatorii caută constant breșe, fiind motivați să le exploateze.
Program Bug Bounty ca soluție pentru prevenirea atacurilor cibernetice
Statele care investesc în securitate cibernetică, precum Pentagonul sau Comisia Europeană, plătesc hackeri etici pentru a testa sistemele. Oprea subliniază că o recompensă pentru o vulnerabilitate descoperită la timp este mult mai ieftină decât costurile generate de blocarea serviciilor sau compromiterea datelor.
Inițiativa legislativă depusă pe 29 iulie creează un cadru legal pentru organizarea programelor Bug Bounty în sectorul public. DNSC va putea acorda recompense în limita bugetului alocat, iar specialiștii vor putea raporta vulnerabilitățile responsabil.
Contextul atacului cibernetic ANCPI și măsurile de recuperare
Atacul cibernetic ANCPI a blocat piața imobiliară timp de trei săptămâni. Specialiștii au remarcat că prevenția putea fi mai intensă pentru a evita incidentul. Guvernul a finalizat reconstrucția infrastructurii informatice și migrarea aplicației e-Terra în Cloudul Guvernamental, urmând testarea riguroasă înainte de repunerea în funcțiune.
Noa Insight
Deputatul PNL Octavian Oprea a propus o inițiativă legislativă care autorizează Directoratul Național de Securitate Cibernetică să implementeze programe Bug Bounty pentru sistemele informatice publice. Aceste programe permit specialiștilor în securitate să testeze legal sistemele și să primească recompense pentru vulnerabilitățile raportate responsabil.
Implicații
Inițiativa creează un cadru legal pentru testarea și recompensarea vulnerabilităților în sistemele publice, ceea ce poate îmbunătăți securitatea cibernetică și reduce riscul unor atacuri similare celui de la ANCPI.
Elemente-cheie
- Programul Bug Bounty permite testarea legală a sistemelor informatice publice cu recompense pentru vulnerabilitățile raportate responsabil.
- Inițiativa legislativă depusă pe 29 iulie oferă DNSC posibilitatea de a acorda recompense în limita bugetului alocat.
- Legea 123/2026 protejează cercetătorii care raportează vulnerabilități, dar nu reglementează testarea și recompensarea acestora.
Sursa originală a acestui articol este https://www.g4media.ro/initiativa-legislativa-privind-implementarea-unor-programer-de-tip-bug-bounty-in-sistemele-informatice-publice-deputatul-liberal-octavian-oprea-daca-statul-desfasura-astfel-de-pro.html (link)







