Proiectul Țițeica: Ce face SRI în acest proiect care acoperă peste 60 de instituții din Cloud-ul guvernamental!
Postat la: 13.04.2022 | Scris de: ZIUA NEWS
Serviciul Român de Informații (SRI) susține că nu va avea acces la datele stocate în viitorul cloud guvernamental. Totuși va putea monitoriza și căuta în traficul de internet al angajaților după adrese IP sau de email, nume de utilizator și conturi asociate cu diverse platforme etc. Asta face așa numitul proiect Țițeica, gestionat de SRI din 2015, prin care peste 60 de instituții publice sunt apărate cibernetic și care va mai primi 100 milioane euro din PNRR.
În plin scandal legat de posibilul pericol al asigurării securității cibernetice a viitorului cloud guvernamental de către SRI, Ministerul Digitalizării, condus de Marcel Boloș, a venit în 25 martie cu un set de precizări menite să liniștească opinia publică în privința faptului că SRI nu va avea acces la datele de conținut.
„Echipamentele care vor fi instalate pentru asigurarea securității cibernetice nu permit vizualizarea și accesarea datelor existente în Cloud-ul guvernamental. Acestea generează alerte de securitate cibernetică, în scopul detectării și prevenirii materializării unor atacuri. Asigurarea securității cibernetice a Cloud-ului guvernamental este o continuare naturală a proiectului Țițeica - „Sistemul național de protecție a infrastructurilor IT&C de interes național împotriva amenințărilor provenite din spațiul cibernetic", operaționalizat în anul 2015 și actualizat în 2021, prin care este asigurată securitatea cibernetică a 61 de instituții publice. Ținând cont de faptul că proiectul de Cloud guvernamental va reprezenta o infrastructură cu valențe critice, afectarea acestuia inclusiv prin atacuri cibernetice poate avea un impact major asupra securității naționale.", se arată în precizările Ministerului.
Bogdan Manolea, directorul executiv al Asociației pentru Tehnologie și Internet (ApTI), care este jurist specializat în legislația internetului, a ținut să evidențieze că nici atenționarea asociației sale cu privire la posibilul pericol legat de SRI nu a vizat accesul la datele de conținut.
„SRI vorbește de datele de conținut. Teoretic, se poate să asigure securitatea fără acces la date de conținut, dar nimeni nu știe exact ce protejează și cum o face. Dar noi am vorbit de faptul că SRI va avea acces la datele de trafic - e imposibil să faci securitate informatică a traficului fără acces la aceste date. Practic orice date legate de acces la o pagină web sau o aplicație - IP, MAC, pagini vizitate, interacțiuni etc..Și acestea sunt date personale.
Nici Serviciul de Telecomunicații Speciale (STS) nu e perfect, dar măcar scopul legal al acestuia este securizarea informațiilor pe când la SRI e colectarea informațiilor. Astea sunt scopuri divergente. Problema nu e că monitorizezi traficul, ci ce faci cu monitorizarea dincolo de asigurarea securității.", a declarat pentru HotNews.ro juristul Bogdan Manolea.
Despre proiectul Țițeica a dat detalii chiar SRI în luna ianuarie 2021 tot pe fondul temerilor experților IT din piață în privința datelor care ar putea fi extrase și stocate de Serviciul Român de Informații prin acest sistem care monitorizează tot traficul de internet și email a 54 de instituții publice. Ca și acum la cloud-ul guvernamental, și atunci SRI a susținut că are acces doar la alertele de securitate transmise în cadrul sistemului național de protecție a infrastructurilor IT de interes național împotriva amenințărilor cibernetice, așa numit Țițeica, un sistem IT a cărui mentenanță a preluat-o integral, potrivit unui Memorandum adoptat de Guvernul Ludovic Orban.
Sistemul Țițeica a fost lansat în anul 2013, când premier era Victor Ponta, iar ministru al Comunicațiilor era Dan Nica (PSD), cu fonduri UE de 97 milioane de lei. Prin memorandumul de atunci, sistemul Țițeica a fost extins la un număr de 61 de instituții cu infrastructuri critice cu fonduri UE în valoare de peste 206,6 milioane de lei. SRI lansase deja o licitație în acest sens, iar în Caietul de sarcini se furnizau detalii despre soluția de analiză a traficului brut de date care urma a fi cumpărată. Soluția trebuia să-i permită SRI să monitorizeze și să caute în traficul de internet după adrese IP sau de email, nume de utilizator și conturi asociate cu diverse platforme etc. Licitația a fost atribuită în luna septembrie 2021.
Ciprian Teleman, fostul ministru USR al Digitalizării, care a coordonat redactarea pilonului digital din Planul Național de reziliență și Redresare (PNRR), nu e mulțumit de OUG-ul pregătit de Guvern pentru a stabili ce instituții vor gestiona cloud-ul guvernamental, dar spune că SRI are rolul său.
„Am declarat public că în varianta de OUG aflată în consultare publică cloud-ul guvernamental tinde să se îndepărteze de obiectivele aprobate prin PNRR. Însă fie că vorbim de o infrastructură tehnologică digitală, fie că vorbim de un ecosistem digital care contribuie la transformarea digitală, oricare dintre variante are nevoie de protecție. SRI, prin Centrul Național Cyberint, protejează cibernetic instituțiile guvernamentale și infrastructurile critice împotriva incapacitării resurselor digitale, a furtului de date sau al folosirii resurselor ca punct de lansare a atacurilor, când acestea pot afecta securitatea națională, institutia cu resposabilitatea de eliminarea a acestor amenintari fiind SRI. Dacă unele instituții își vor migra serviciile în cloud sau vor păstra centrele actuale de date, nevoia de protecție rămâne aceeași.", a declarat pentru HotNews.ro Ciprian Teleman.
„Propunerea a fost a SRI prin intermediul Cyberint și are ca obiectiv extinderea suprafeței protejate și catre zonele de utilități controlate de statul român, precum și prin implementarea multor altor activități complementare, cum ar fi pregătirea personalului din instituțiile protejate. Cerințele reprezentanților Comisiei Europene au fost, pe parcursul negocierilor, de detaliere a componentelor propuse, acestea regăsindu-se în forma aprobată.", a declarat pentru HotNews.ro fostul ministru al Digitalizării.
„Statutul României de stat membru UE și membru NATO atrage obligații de respectare a directivelor care privesc protejarea infrastructurilor critice naționale și europene. Aceste responsabilități sunt împărțite între mai multe instituții, SIE, SRI, MApN și STS, rolul de coordonator avându-l premierul iar implementarea legislației revenind MAI. De asemenea, Directoratul Național de Securitate Cibernetică (DNSC) este autoritatea competentă în domenul de aplicare a directivei NIS. Așadar este vorba despre un ecosistem care trebuie să conducă, potrivit strategiei de securitate cibernetică la un sistem național integrat. Țițeica este doar o parte din acest ecosistem și trebuie adus la un nivel corespunzător cu cel al provocărilor de securitate cibernetică, afectarea sistemelor protejate conducând la afectarea securității nationale, unde responsabilitatea revine, așa cum am arătat anterior, SRI.", spune Ciprian Teleman.
Întrebat care este totuși baza legală pentru care SRI a primit aceste puteri pe zona de securitate cibernetică, fostul ministru al Digitalizării a spus: „Legea 362/2018 (cu modificări conform OUG 104/2021) și decizia CSAT. Nu am competența de a mă pronunța în subiecte juridice."
În PNRR se spune că Centrul Național Cyberint (CNC - înființat în 2013) constituit ca unitate centrală fără personalitate juridică a Serviciului Român de Informații (SRI) are atribuții în domenii operaționale de securitate cibernetică (conform Regulamentului de Funcționare a Serviciului Român de Informații, aprobat prin Hotărârea Consiliului Suprem de Apărare a Ţării) și acționează pentru cunoaşterea, prevenirea şi contracararea vulnerabilităţilor, riscurilor şi ameninţărilor la adresa securităţii cibernetice a României. În baza atribuțiilor legale, CNC are în vedere asigurarea securității cibernetice a rețelelor și sistemelor informatice aparținând instituțiilor publice, precum și a infrastructurilor critice din domeniul IT&C, a căror afectare prin atacuri cibernetice poate genera impact negativ la adresa securității naționale.
Prin utilizarea soluțiilor de securitate cibernetică, CNC furnizează beneficiarilor legali informațiile necesare prevenirii, limitării sau stopării consecințelor unor atacuri cibernetice asupra sistemelor IT&C care reprezintă infrastructuri critice. Criticile la adresa implicării SRI în proiectul cloudului guvernamental nu vin doar din partea societății civile, ci și de la instituții ale statului. Astfel, Autoritatea Electorală Permanentă (AEP) avertizează că, în forma actuală, proiectul este un risc pentru drepturile celor 18,85 de milioane de alegători români și pentru securitatea datelor lor, conform unui document intrat în posesia Libertatea. Prin acest document, datat 25 martie și trimis către Ministerul Digitalizării și Autoritatea pentru Digitalizarea României, autoritatea propune eliminarea AEP din lista instituțiilor care vor trebui să folosească cloud-ul guvernamental.
„Noi nu considerăm normal ca STS și SRI să aibă acces la toate datele și documentele pe care Autoritatea Electorală Permanentă le pregătește în vederea alegerilor. Este în primul rând o problemă de imagine, nu are sens să lăsăm să planeze suspiciunea că o unitate militară, oricare ar fi aceea, are acces la astfel de documente.", a declarat Constantin Mitulețu-Buică, șeful AEP pentru Libertatea. Pe de altă parte, șeful AEP spune că autoritatea colaborează deja cu STS la pregătirea și securizarea alegerilor. „În momentul de față exportăm datele în serverele de la STS, unele servere se află chiar aici, la noi. Am colaborat foarte bine cu STS. Dacă această ordonanță va rămâne în actuala formulă, iar, de exemplu, SRI poate avea acces la datele autorității, se ridică o problemă de percepție publică. De ce trebuie implicată o unitate militară?", a mai spus pentru Libertatea șeful AEP.
DIN ACEEASI CATEGORIE...
-
Document incendiar! Scandal uriaș la CCR: raportul scurs ilegal în presă și presiuni politice înaintea deciziei pe pensiile magistraților
Raportul intocmit de judecatorul-raportor Elena-Simina Tanasescu in dosarul privind sesizarea Înaltei Curți de Cas ...
-
Profesor universitar din Franța: "Nicușor Dan nu are diplomă de Licență"
Informația a fost dezvaluita de Horea Mihai Badau, profesor universitar in Franța. Acesta a obținut un raspuns oficial d ...
-
Cum și-au obținut frații Tate libertatea. Rolurile jucate de Victor Ponta, Marcel Ciolacu și de alegerile prezidențiale anulate în poveste. Anchetă amplă a New York Times
Andrew Tate și fratele sau, Tristan, influenceri controversați din așa-numita „manosfera", au fost eliberați din R ...
-
DIICOT dă lovitura în dosarul "Fabrica de moșteniri": Notari, executori, administratori și interpuși care luau casele bătrânilor, trimiși în judecată
Anchetatorii DIICOT Constanța au finalizat una dintre cele mai complexe cauze de criminalitate organizata din ultimii an ...
-
Contracte cu România și achiziții militare suspendate la NATO după dezvăluiri despre mită de milioane de euro și influență în interiorul agenției NSPA
Agenția NATO pentru Sprijin și Achiziții (NSPA) se afla in centrul uneia dintre cele mai ample investigații de corupție ...
-
GENEZA RĂULUI: Cum algoritmii oligarhilor americani pregătesc sfârșitul democrației
"La inceput era Cuvantul, și Cuvantul era la Dumnezeu, și Dumnezeu era Cuvantul". Așa incepe Evanghelia dupa Ioan. Ce es ...
-
Ca sa înțelegem de ce Putin continuă războiul și de ce vrea sa reînființeze NovaRassiya despre care tot pomenește
Poate ca mulți s-au mirat de ce anual foarte multi evrei, in jur de 25-30.000 fac un soi de pelerinaj in inima Ucrainei. ...
-
O amantă de ministru a băgat o țară întreagă în rahat. La propriu și la figurat
Pentru cei care sunt inca sceptici vizavi de faptul ca un singur act marunt de corupție poate nenoroci o țara intreaga, ...
-
Dezvăluiri-bombă în WSJ - "Faceți bani, nu război": planul real al lui Trump și Putin pentru Ucraina
Trei oameni de afaceri puternici - doi americani și un rus - s-au aplecat asupra unui laptop in Miami Beach luna trecuta ...
-
Presa ucraineană: Mesajele americanilor pentru Zelenski cu percheziții la șeful lui de cabinet
SUA profita de perchezițiile din biroul șefului de cabinet al lui Vladimir Zelenski, Andrei Yermak, pentru a transmite u ...
-
Fraudă de milioane de euro cu fonduri europene alocate reabilitării unor clădiri din învățământ
Primaria municipiului Focșani a semnat in data de 15.04. 2022 Contractul de Finanțare pentru proiectul european „C ...
-
Secretul influenței lui Jeffrey Epstein: de ce milionarii și liderii lumii nu-i puteau spune 'nu'
A fost unul dintre momentele importante din Washington in 2019. Toate privirile erau indreptate spre fostul avocat al lu ...
-
Austeritatea Regimului BoloDan este impusă prin PNRR. Banii ajung să fie spălați prin Ucraina pentru mafia de la Bruxelles
Marionetele Bruxelles-ului de la noi din țara vand naivilor basme despre „necesitatea" taierilor salariale, taxelo ...
-
Ei plănuiesc în mod deliberat să ne omoare de foame. Și iată care e planul în mod explicit!
Motivul pentru care prețurile energiei și alimentelor sunt in creștere, iar aprovizionarea cu alimente devine din ce in ...
-
CJ Vrancea a balastat 4 drumuri comunale cu prețuri de autostradă, între 96,313 euro și 313,230 euro /km
"24. Aprobarea documentatiilor tehnico-economice la faza: Expertiza tehnica Documentatie de avizare a lucrarilro de int ...
-
Fiul lui Tudorel Toader, denunțat de studente pentru hărțuire sexuală. Una a cedat și a făcut sex de două ori cu profesorul după care s-a îmbătat o săptămână
Acuzații extrem de grave la adresa lui Alexandru Toader, lector la Facultatea de Drept a Universitații „Cuza" (UAI ...
-
Pactul Witkoff-Dimitriev: Ultimile dezvăluiri despre planul de pace din Ucraina elaborat direct în limba rusă și doar tradus în engleză
Un plan de pace controversat in 28 de puncte, elaborat in secret de oficiali americani apropiați de Donald Trump și omol ...
-
The Telegraph: Disperat de scandalul de corupție, Zelenski semnează contracte scandaloase de armament pe care Ucraina nu și le poate permite
Președintele Ucrainei, Volodimir Zelenski, pe fondul unui scandal masiv de corupție care ii implica pe susținatorii sai, ...
-
Consiliul de administrație de la o companie strategică a fost numit direct de ministrul Economiei Radu Miruță. Trei din cinci membri sunt oameni cu carnet de partid USR
Într-o postare din data de 28 iulie, Senatorul de Dolj Marian Vasile a facut urmatoarea declarație: „La Avio ...
-
Banca Națională a analizat peste 66.000 de produse și ne spune cum au transferat magazinele creșterea de TVA în coșul românilor
Majorarea Taxei pe Valoarea Adaugata s-a transmis in prețuri aproape integral, dar cu diferențe mari intre alimente și p ...
-
Manipularea pietei de capital: Trump a cumpărat acțiuni în valoare de peste 80 milioane dolari la companii care ar putea beneficia de pe urma deciziilor sale politice
Președintele american Donald Trump a achiziționat obligațiuni corporative in valoare de cel puțin 82 de milioane de dola ...
-
Cum era Ceaușescu să provoace un război cu URSS. Istoria secretă a unor planuri de invazie
Nicolae Ceaușescu a fost la un pas de a provoca un razboi intre Romania Socialista și Uniunea Sovietica. Și asta dupa ce ...
-
Cel mai monstruos scandal: Plata CASS la pensii ar putea fi neconstituțională!
Intrarea in vigoare a Legii nr. 141/2025 privind unele masuri fiscal-bugetare, la data de 28 iulie 2025, a reactivat una ...
-
Ingineria "Apartamentul": O judecătoare CCR a primit locuință de protocol după ce și-a donat casa si a zis ca n-are unde sa stea. Este fostă consilieră medaliată a lui Ionannis
Mihaela Ciochina, actual judecator la Curtea Constituționala a Romaniei, a donat singurul sau apartament din București i ...
-
Dosarul Epstein duce la Casa Albă: Donald Trump știa despre fete - se arată în mailuri scurse în spațiul public
Jeffrey Epstein, un infractor sexual condamnat a carui moarte prin sinucidere a generat o examinare intensa a persoanelo ...
-
Operațiunea "Midas" - cel mai mare scandal de corupție din Ucraina: Un ministru a pus la cale jaful de 100 de milioane de dolari
Herman Halushchenko, implicat intr-un scandal de corupție la compania nucleara de stat Energoatom, a fost suspendat din ...
-
Coșmarul pacienților de la spitalul din Târnăveni: legați, lăsați să moară și obligați să spele toaletele. Spitalul susține că „totul este în regulă"
Scene de coșmar intr-un spital de psihiatrie din Tarnaveni: pacienți legați, saltele murdare, decese și sinucideri. Toat ...
-
Lovitură de teatru la Chisinau! Sefii SPP Moldova si-au cerut demisiile. Unul dintre ei e fostul bodyguard al Maiei Sandu. Nevasta-sa de la PAS spune ca e vorba de ceva extrem de grav
Marti seara, presedinta Moldovei Maia Sandu a fost nevoita sa aprobe demisiile a doi sefi ai SPP, semnandu-le decretele ...
-
"Turism pentru lunetişti" în timpul războiului din Bosnia: Grupuri din Italia şi din alte ţări au plătit pentru a putea împuşca locuitori din Sarajevo pentru propriul amuzament
Grupuri de cetateni italieni si de alte nationalitati, asa-numiti „turisti lunetisti", sunt acuzati ca au particip ...
-
Atacurile ordonate de Donald Trump au ucis pescari și șoferi, nu lideri de cartel. O anchetă AP dezvăluie adevărul loviturilor SUA în Venezuela
Peste 70 de oameni au murit in urma operațiunilor militare americane din Venezuela, dar cei uciși nu erau lideri de cart ...
comentarii
Adauga un comentariuAdauga comentariu