Către: Ministerul al Dezvoltării, Lucrărilor Publice și Administrației, domnului Attila CSEKE, ministru
De la: Domnul Deputat Florin-Bogdan VELCESCU, Deputat în Circumscripția electorală nr. 3, ARGEȘ
Subiectul: Atacul cibernetic asupra ANCPI din 14 iulie 2026
Stimate domnule ministru,
În data de 14 iulie 2026, Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI), instituție publică aflată în subordinea Ministerului Dezvoltării, Lucrărilor Publice și Administrației, a fost victima unui atac cibernetic de tip ransomware, în urma căruia a fost compromisă aproape integral infrastructura informatică a agenției, iar sistemul e-Terra a rămas indisponibil timp de mai multe săptămâni, cu impact direct asupra a zeci de mii de tranzacții imobiliare și asupra activității notarilor, avocaților și cetățenilor.
Raportul preliminar al Directoratului Național de Securitate Cibernetică (DNSC) arată că ANCPI nu avea instalat un antivirus pe serverele care găzduiau aplicațiile critice ale instituției, nu dispunea de soluții specializate suficiente de protecție a acestor medii și nu se înscrisese în sistemul de siguranță NIS, deși avea această obligație legală începând cu 01.09.2025. Conducerea instituției ar fi fost avertizată, inclusiv în scris, cu privire la vulnerabilitățile sistemului informatic, avertismente ignorate de conducerea instituției.
În paralel, investigații jurnalistice au relevat că unul dintre contractele de securitate/supraveghere a peste 4.500 de stații de lucru ale ANCPI era deținut de o firmă cu doi angajați, iar ANCPI derulează trei contracte-cadru de mentenanță pentru aplicațiile sale, active, în valoare cumulată de peste 32 de milioane de lei. De asemenea, au fost semnalate public elemente privind atribuirea unui număr semnificativ de contracte publice, prin procedura de achiziție directă, către firme cu legături anterioare cu conducerea instituției.
În acest context, vă solicit să îmi comunicați următoarele:
- Care a fost conținutul avertizărilor scrise transmise conducerii ANCPI cu privire la vulnerabilitățile infrastructurii informatice înainte de data de 14 iulie 2026 și ce măsuri a dispus conducerea instituției ca urmare a acestora?
- Din ce motiv ANCPI nu s-a înscris în sistemul de siguranță NIS, gestionat de DNSC, deși avea această obligație legală din septembrie 2025? Cine poartă răspunderea administrativă pentru această neconformare?
- Vă solicit transmiterea raportul integral (sau, dacă anumite secțiuni fac obiectul unei anchete penale, un rezumat detaliat neconfidențial) privind cauzele tehnice ale atacului și gradul de compromitere a infrastructurii ANCPI.
- Care este valoarea totală a contractelor active de securitate cibernetică și mentenanță IT ale ANCPI la data atacului, cine sunt operatorii economici contractanți, prin ce proceduri de achiziție au fost atribuite aceste contracte și ce clauze contractuale privind testarea periodică a securității sistemelor și obligația de raportare a vulnerabilităților conțineau?
- A verificat ministerul, la momentul atribuirii sau ulterior, eventuale incompatibilități sau conflicte de interese privind operatorii economici contractanți pentru servicii de securitate cibernetică a ANCPI?
- Ce măsuri de verificare a respectării regimului incompatibilităților și conflictelor de interese au fost aplicate în legătură cu atribuirea de contracte publice de către ANCPI și structurile sale teritoriale către operatori economici cu legături cu persoane din conducerea instituției sau cu rude ale acestora?
- Ce măsuri disciplinare sau de altă natură intenționează ministerul să dispună față de conducerea ANCPI, având în vedere concluziile preliminare ale DNSC potrivit cărora incidentul putea fi prevenit?
- Care este calendarul concret de repunere integrală în funcțiune a sistemului e-Terra și ce garanții tehnice suplimentare vor fi implementate pentru a preveni repetarea unui incident similar?

Comments are closed