România prelungește cu 9 ani interdicția pentru software-ul rusesc. Autoritățile se tem de atacuri cibernetice
România se pregătește să prelungească până la 31 decembrie 2035 interdicția privind achiziționarea și utilizarea anumitor produse și servicii software provenite din Federația Rusă sau aflate sub control rusesc, relatează Profit.ro.
Măsura vizează autoritățile și instituțiile publice, dar și anumite companii private care administrează sisteme informatice ce gestionează informații clasificate. În prezent, interdicția este valabilă până la 31 decembrie 2026.
Potrivit proiectului analizat de Profit.ro, prelungirea cu nouă ani este justificată prin faptul că amenințările care au stat la baza adoptării legislației nu au dispărut, ci s-ar fi agravat. Inițiatorii susțin că expirarea interdicției ar permite reintroducerea în infrastructurile informatice românești a unor produse controlate de un „stat agresor”.
Restricțiile se referă la soluții de securitate a dispozitivelor, antivirus și anti-malware, firewall pentru aplicații web, rețele virtuale private (VPN), precum și sisteme de detecție și răspuns pentru endpointuri (EDR).
Interdicția a fost introdusă în contextul războiului declanșat de Rusia împotriva Ucrainei și al preocupărilor privind posibilitatea exploatării unor produse software pentru spionaj sau atacuri cibernetice.
România a fost vizată în ultimii ani de mai multe atacuri informatice atribuite unor actori pro-ruși sau unor grupări cu legături cu Rusia. În aprilie-mai 2022, gruparea Killnet a lansat atacuri DDoS asupra unor site-uri ale instituțiilor românești, inclusiv ale Guvernului, Ministerului Apărării Naționale și Poliției de Frontieră, precum și asupra unor infrastructuri din domeniul transporturilor.
Un alt episod major a avut loc în 2024, când infrastructura electorală a României a fost ținta a zeci de mii de atacuri cibernetice în perioada premergătoare alegerilor prezidențiale. Autoritățile române au indicat atunci implicarea unui actor statal asociat Federației Ruse.
Legislația română interzice, de asemenea, utilizarea unor astfel de produse pe rețele și sisteme informatice care gestionează informații clasificate, inclusiv în cazul unor companii private care dețin autorizații sau certificate de securitate industrială.
Nerespectarea prevederilor de către autoritățile și instituțiile publice constituie contravenție și poate fi sancționată cu amenzi cuprinse între 50.000 și 200.000 de lei.
Anterior, autoritățile române au indicat și utilizarea pe scară largă a unor soluții antivirus rusești, inclusiv Kaspersky, de către instituții publice, motivul invocat fiind în principal costul redus. În urma restricțiilor, compania Kaspersky și-a închis subsidiara din România.
Proiectul de prelungire a interdicției urmează să parcurgă procedura legislativă înainte de a putea produce efecte.
Comentarii ()