Proiectul Țițeica: Ce face SRI în acest proiect care acoperă peste 60 de instituții din Cloud-ul guvernamental!
Postat la: 13.04.2022 |
Serviciul Român de Informații (SRI) susține că nu va avea acces la datele stocate în viitorul cloud guvernamental. Totuși va putea monitoriza și căuta în traficul de internet al angajaților după adrese IP sau de email, nume de utilizator și conturi asociate cu diverse platforme etc. Asta face așa numitul proiect Țițeica, gestionat de SRI din 2015, prin care peste 60 de instituții publice sunt apărate cibernetic și care va mai primi 100 milioane euro din PNRR.
În plin scandal legat de posibilul pericol al asigurării securității cibernetice a viitorului cloud guvernamental de către SRI, Ministerul Digitalizării, condus de Marcel Boloș, a venit în 25 martie cu un set de precizări menite să liniștească opinia publică în privința faptului că SRI nu va avea acces la datele de conținut.
„Echipamentele care vor fi instalate pentru asigurarea securității cibernetice nu permit vizualizarea și accesarea datelor existente în Cloud-ul guvernamental. Acestea generează alerte de securitate cibernetică, în scopul detectării și prevenirii materializării unor atacuri. Asigurarea securității cibernetice a Cloud-ului guvernamental este o continuare naturală a proiectului Țițeica - „Sistemul național de protecție a infrastructurilor IT&C de interes național împotriva amenințărilor provenite din spațiul cibernetic", operaționalizat în anul 2015 și actualizat în 2021, prin care este asigurată securitatea cibernetică a 61 de instituții publice. Ținând cont de faptul că proiectul de Cloud guvernamental va reprezenta o infrastructură cu valențe critice, afectarea acestuia inclusiv prin atacuri cibernetice poate avea un impact major asupra securității naționale.", se arată în precizările Ministerului.
Bogdan Manolea, directorul executiv al Asociației pentru Tehnologie și Internet (ApTI), care este jurist specializat în legislația internetului, a ținut să evidențieze că nici atenționarea asociației sale cu privire la posibilul pericol legat de SRI nu a vizat accesul la datele de conținut.
„SRI vorbește de datele de conținut. Teoretic, se poate să asigure securitatea fără acces la date de conținut, dar nimeni nu știe exact ce protejează și cum o face. Dar noi am vorbit de faptul că SRI va avea acces la datele de trafic - e imposibil să faci securitate informatică a traficului fără acces la aceste date. Practic orice date legate de acces la o pagină web sau o aplicație - IP, MAC, pagini vizitate, interacțiuni etc..Și acestea sunt date personale.
Nici Serviciul de Telecomunicații Speciale (STS) nu e perfect, dar măcar scopul legal al acestuia este securizarea informațiilor pe când la SRI e colectarea informațiilor. Astea sunt scopuri divergente. Problema nu e că monitorizezi traficul, ci ce faci cu monitorizarea dincolo de asigurarea securității.", a declarat pentru HotNews.ro juristul Bogdan Manolea.
Despre proiectul Țițeica a dat detalii chiar SRI în luna ianuarie 2021 tot pe fondul temerilor experților IT din piață în privința datelor care ar putea fi extrase și stocate de Serviciul Român de Informații prin acest sistem care monitorizează tot traficul de internet și email a 54 de instituții publice. Ca și acum la cloud-ul guvernamental, și atunci SRI a susținut că are acces doar la alertele de securitate transmise în cadrul sistemului național de protecție a infrastructurilor IT de interes național împotriva amenințărilor cibernetice, așa numit Țițeica, un sistem IT a cărui mentenanță a preluat-o integral, potrivit unui Memorandum adoptat de Guvernul Ludovic Orban.
Sistemul Țițeica a fost lansat în anul 2013, când premier era Victor Ponta, iar ministru al Comunicațiilor era Dan Nica (PSD), cu fonduri UE de 97 milioane de lei. Prin memorandumul de atunci, sistemul Țițeica a fost extins la un număr de 61 de instituții cu infrastructuri critice cu fonduri UE în valoare de peste 206,6 milioane de lei. SRI lansase deja o licitație în acest sens, iar în Caietul de sarcini se furnizau detalii despre soluția de analiză a traficului brut de date care urma a fi cumpărată. Soluția trebuia să-i permită SRI să monitorizeze și să caute în traficul de internet după adrese IP sau de email, nume de utilizator și conturi asociate cu diverse platforme etc. Licitația a fost atribuită în luna septembrie 2021.
Ciprian Teleman, fostul ministru USR al Digitalizării, care a coordonat redactarea pilonului digital din Planul Național de reziliență și Redresare (PNRR), nu e mulțumit de OUG-ul pregătit de Guvern pentru a stabili ce instituții vor gestiona cloud-ul guvernamental, dar spune că SRI are rolul său.
„Am declarat public că în varianta de OUG aflată în consultare publică cloud-ul guvernamental tinde să se îndepărteze de obiectivele aprobate prin PNRR. Însă fie că vorbim de o infrastructură tehnologică digitală, fie că vorbim de un ecosistem digital care contribuie la transformarea digitală, oricare dintre variante are nevoie de protecție. SRI, prin Centrul Național Cyberint, protejează cibernetic instituțiile guvernamentale și infrastructurile critice împotriva incapacitării resurselor digitale, a furtului de date sau al folosirii resurselor ca punct de lansare a atacurilor, când acestea pot afecta securitatea națională, institutia cu resposabilitatea de eliminarea a acestor amenintari fiind SRI. Dacă unele instituții își vor migra serviciile în cloud sau vor păstra centrele actuale de date, nevoia de protecție rămâne aceeași.", a declarat pentru HotNews.ro Ciprian Teleman.
„Propunerea a fost a SRI prin intermediul Cyberint și are ca obiectiv extinderea suprafeței protejate și catre zonele de utilități controlate de statul român, precum și prin implementarea multor altor activități complementare, cum ar fi pregătirea personalului din instituțiile protejate. Cerințele reprezentanților Comisiei Europene au fost, pe parcursul negocierilor, de detaliere a componentelor propuse, acestea regăsindu-se în forma aprobată.", a declarat pentru HotNews.ro fostul ministru al Digitalizării.
„Statutul României de stat membru UE și membru NATO atrage obligații de respectare a directivelor care privesc protejarea infrastructurilor critice naționale și europene. Aceste responsabilități sunt împărțite între mai multe instituții, SIE, SRI, MApN și STS, rolul de coordonator avându-l premierul iar implementarea legislației revenind MAI. De asemenea, Directoratul Național de Securitate Cibernetică (DNSC) este autoritatea competentă în domenul de aplicare a directivei NIS. Așadar este vorba despre un ecosistem care trebuie să conducă, potrivit strategiei de securitate cibernetică la un sistem național integrat. Țițeica este doar o parte din acest ecosistem și trebuie adus la un nivel corespunzător cu cel al provocărilor de securitate cibernetică, afectarea sistemelor protejate conducând la afectarea securității nationale, unde responsabilitatea revine, așa cum am arătat anterior, SRI.", spune Ciprian Teleman.
Întrebat care este totuși baza legală pentru care SRI a primit aceste puteri pe zona de securitate cibernetică, fostul ministru al Digitalizării a spus: „Legea 362/2018 (cu modificări conform OUG 104/2021) și decizia CSAT. Nu am competența de a mă pronunța în subiecte juridice."
În PNRR se spune că Centrul Național Cyberint (CNC - înființat în 2013) constituit ca unitate centrală fără personalitate juridică a Serviciului Român de Informații (SRI) are atribuții în domenii operaționale de securitate cibernetică (conform Regulamentului de Funcționare a Serviciului Român de Informații, aprobat prin Hotărârea Consiliului Suprem de Apărare a Ţării) și acționează pentru cunoaşterea, prevenirea şi contracararea vulnerabilităţilor, riscurilor şi ameninţărilor la adresa securităţii cibernetice a României. În baza atribuțiilor legale, CNC are în vedere asigurarea securității cibernetice a rețelelor și sistemelor informatice aparținând instituțiilor publice, precum și a infrastructurilor critice din domeniul IT&C, a căror afectare prin atacuri cibernetice poate genera impact negativ la adresa securității naționale.
Prin utilizarea soluțiilor de securitate cibernetică, CNC furnizează beneficiarilor legali informațiile necesare prevenirii, limitării sau stopării consecințelor unor atacuri cibernetice asupra sistemelor IT&C care reprezintă infrastructuri critice. Criticile la adresa implicării SRI în proiectul cloudului guvernamental nu vin doar din partea societății civile, ci și de la instituții ale statului. Astfel, Autoritatea Electorală Permanentă (AEP) avertizează că, în forma actuală, proiectul este un risc pentru drepturile celor 18,85 de milioane de alegători români și pentru securitatea datelor lor, conform unui document intrat în posesia Libertatea. Prin acest document, datat 25 martie și trimis către Ministerul Digitalizării și Autoritatea pentru Digitalizarea României, autoritatea propune eliminarea AEP din lista instituțiilor care vor trebui să folosească cloud-ul guvernamental.
„Noi nu considerăm normal ca STS și SRI să aibă acces la toate datele și documentele pe care Autoritatea Electorală Permanentă le pregătește în vederea alegerilor. Este în primul rând o problemă de imagine, nu are sens să lăsăm să planeze suspiciunea că o unitate militară, oricare ar fi aceea, are acces la astfel de documente.", a declarat Constantin Mitulețu-Buică, șeful AEP pentru Libertatea. Pe de altă parte, șeful AEP spune că autoritatea colaborează deja cu STS la pregătirea și securizarea alegerilor. „În momentul de față exportăm datele în serverele de la STS, unele servere se află chiar aici, la noi. Am colaborat foarte bine cu STS. Dacă această ordonanță va rămâne în actuala formulă, iar, de exemplu, SRI poate avea acces la datele autorității, se ridică o problemă de percepție publică. De ce trebuie implicată o unitate militară?", a mai spus pentru Libertatea șeful AEP.
DIN ACEEASI CATEGORIE...
-
"Obiectivul 1335": Sub un munte din Urali, Putin și-a construit ultima linie de apărare împotriva Occidentului
Rusia ar fi reconstruit și extins un centru subteran de comanda nucleara aflat sub muntele Kosvinski Kamen, in regiunea ...
-
Imagini cu Sorin Grindeanu alături de ambasadoarea SUA Kimberly Guilfoyle la restaurant în București înainte de "dărâmarea" guvernului Bolojan
Șeful PSD Sorin Grindeanu a fost filmat alaturi de ambasadoarea SUA in Grecia Kimberly Guilfoyle la restaurantul Isolett ...
-
Cine sunt cei mai bine plătiți oameni din companiile de stat. 36 de persoane încasează între 50.000 și 100.000 de lei pe lună. Cel mai bogat are trei funcții
Guvernul a lansat platforma guvernanta.gov.ro, pe care sunt centralizate informații despre conducerea companiilor de sta ...
-
Ambasadoarea SUA în Grecia susține că Trump ar fi fost implicat în demiterea Guvernului Bolojan: "Putem face asta oricărei țări dorim!"
Ambasadoarea Statelor Unite in Grecia, Kimberly Guilfoyle, ar fi facut, in timpul unei cine desfașurate in martie la Ate ...
-
Breșă gravă pe platforma lansată de Guvern: CNP-uri, serii de buletin și adrese de domiciliu, lăsate la liber pe internet
Noua platforma prin care Guvernul și-a propus sa aduca „transparența" in companiile de stat a debutat cu o problem ...
-
Stenograme cu planul de asasinare a lui Adrian Kreiner: "Nu că e blindat, e blindat... foarte blindat!"
Au aparut stenogramele din dosarul asasinarii omului de afaceri Adrian Kreiner. Asasinii lui discutau despre averea omul ...
-
THE DIPLOMATIC AFFAIRS: JP Morgan a refuzat cererea lui Nicușor Dan pentru o linie de finanțare dedicată României!
Trei surse familiarizate cu discuțiile au declarat pentru The Diplomatic Affairs ca președintele Romaniei, Nicușor Dan, ...
-
Unde duce "legitimația diplomatică" a lui Călin Georgescu. Numele care îl leagă pe fostul candidat de afacerea Jimbolia, mafia italiană și corupția din SRI-ul anilor 1990
În urma perchezițiilor la locuința lui Calin Georgescu din Mogoșoaia, anchetatorii au descoperit o legitimație pre ...
-
Hitler și-a ucis nepoata: Un istoric pune la îndoială alibiul liderului nazist privind misterioasa moarte prin împușcare a rudei sale
Timp de aproape un secol, moartea lui Geli Raubal, nepoata lui Adolf Hitler, a fost considerata un caz de sinucidere. Ac ...
-
Amantlâc la nivel politic înalt în Vrancea plus uncuibușor de nebunii de 500.000 de euro
Valentin Resmerița 68 de ani, fost candidat la Primaria Municipiului Focșani și Alexandra Tataru 52 de ani, fosta vicepr ...
-
Cuscrul lui Călin Georgescu încerca să formeze o nouă generație de lideri
Dan Mihai Neagu, fost lider PDL Giurgiu și cuscrul lui Calin Georgescu, ar fi pregatit un proiect prin care iși propunea ...
-
Perchezițiile la Dragoș Ovidiu Argeșanu: Patru arme letale și o arbaletă. Se verifică dacă avea dreptul să facă terapie
Anchetatorii au ridicat telefoane, laptopuri, o arbaleta de vanatoare, patru arme letale, incarcatoare și muniție in urm ...
-
Dezvăluiri CNSAS despre cum ajungeau produsele stricate pe masa românilor în Epoca de Aur, după ce erau refuzate la export
CNSAS readuce in atenție, prin documente de arhiva, efectele politicii economice din ultimii ani ai regimului comunist, ...
-
Stenograme cu "planul italian" din dosarul lui Călin Georgescu: I-ar fi cerut lui Ionel Rusen să găsească o vilă în Toscana, cu anexă pentru servitori
Calin Georgescu ar fi discutat cu omul de afaceri Ionel Rusen despre cumpararea unei vile izolate in Toscana, in valoare ...
-
Rybar, un proiect media pro-Kremlin cu peste 1,5 milioane de urmăritori - Urmele duc către șeful spionajului rus
O rețea pro-Kremlin a trimis echipe in mai multe țari europene pentru a realiza interviuri. Operațiunea era coordonata d ...
-
Afacerea Wealth Bank în care ar fi implicat și Călin Georgescu apare în presa italiană din 2025 - Milioane de euro dispărute în conturi offshore
O rețea transnaționala de „banci pirat" condusa de afaceristul italian Massimiliano Arena a lasat in urma pagube d ...
-
Milionarii despre care nu vorbește nimeni dețin adevărata avere a Americii: Sunt un real fenomen și au împreună de 13 ori averea Forbes 400
Cei mai bogați americani nu conduc neaparat giganți tehnologici și nu apar pe copertele revistelor. Aproximativ trei mil ...
-
Cum „l-a vândut" JD Vance pe Donald Trump dușmanului său de moarte
JD Vance i-ar fi oferit in secret sfaturi lui Hillary Clinton in timpul campaniei prezidențiale din 2016, incercand sa c ...
-
Mihai Daraban care a plătit zborul privat la Mykonos: de la PDSR pe linia Năstase la PNL. Șef la Camera de Comerț a vrut un "registru paralel" al firmelor taxate obligatoriu
Mihai Daraban, șeful Camerei de Comerț și Industrie a Romaniei (CCIR) de 12 ani, implicat in scandalul zborurilor privat ...
-
Cum Palantir i-a transformat pe ucraineni în cobai și a contribuit la distrugerea Ucrainei
Firma de tehnologie militara AI Palantir s-a integrat profund in sistemele militare și societatea civila ucraineana, tra ...
-
Curtea de Conturi a descoperit erori uriașe la plata a milioane de pensii și bani dați unor persoane decedate: "Deficiențe cu influențe semnificative și generalizate"
Un raport al Curții de Conturi scoate la iveala probleme majore la Casa Naționala de Pensii Publice (CNPP): suspiciuni p ...
-
Comoara ascunsă a României! Ce se știe despre locul unde se află cele 103 tone de aur ale BNR în valoare de 12,8 miliarde de euro
Romania deține in prezent o rezerva de aur de 103,6 tone, evaluata recent la aproximativ 12,8 miliarde de euro in urma s ...
-
Cum era organizată Securitatea lui Ceaușescu: topul județelor cu cei mai mulți securiști în 1988
Cifrele publicate de CNSAS arata cat de extins era aparatul Securitații in ultimul an al regimului Ceaușescu. În s ...
-
Statul român a cheltuit aiurea peste 1,7 miliarde de lei: Stadioane construite pentru 7 echipe care nu joacă în Liga 1, nu au drept de promovare, licență UEFA sau au dat faliment
Opt stadioane recent construite sau aflate inca in construcție in Romania sunt destinate unor echipe care fie sunt desfi ...
-
Ce știa CIA înainte de 11 septembrie. Bin Laden plănuia atacuri în Marea Britanie. Un raport avertiza că un avion cu explozibil ar putea fi prăbușit peste un oraș din SUA
Liderul organizației Al-Qaeda, Osama bin Laden, planuia un atac terorist asupra Marii Britanii inainte de 11 septembrie. ...
-
Marele risc pentru România, dezvăluit de un general NATO: „Numai naivii își închipuie că Articolul 5 se activează la comandă"
O simulare strategica in SUA arata un scenariu terifiant: Rusia ataca Republica Moldova, o drona lovește un depozit din ...
-
Dezvăluire-bombă a lui Robert Turcescu - decizia trimiterii militarilor români la Comandamentul pentru sprijinirea Ucrainei e luată încă din martie!
Robert Turcescu scrie intr-o postare pe Facebook, ca decizia de a trimite militari romani la Comandamentul Coaliției pen ...
-
Rusia recrutează "spioni români de unică folosință". General: "Sunt oameni vulnerabili, mulți nici nu realizează ce fac"
Moscova intensifica razboiul hibrid in Romania. SRI a dejucat o operațiune de sabotaj, dar nu este unica. Generalul (r) ...
-
ZIUA ÎN CARE SE VA ÎNCHIDE PRĂVĂLIA - AȘA VA ARĂTA COLAPSUL
Citiți mai jos un articol șocant și brutal despre finalul spre care ne indreptam inexorabil, semnat de Milan Adams, pe c ...
-
Dosarul fostului șef Hidroelectrica judecat pentru mită și sejururi de lux în Creta: Ce cere CAB de la DNA. Silviu Răzvan Avram este fiul nașului de cununie al lui Sorin Grindeanu
Instanța Curții de Apel București a solicitat DNA sa precizeze daca "se are in vedere și acordul inculpatului de a parti ...
comentarii
Adauga un comentariuAdauga comentariu