Atac cibernetic la MIPE. Platforma pentru achizițiile beneficiarilor privați a devenit indisponibilă

de Echipa Editoriala

Un atac cibernetic la MIPE a făcut indisponibilă aplicația „Achiziții Beneficiari Privați”, folosită pentru derularea procedurilor de achiziție din proiectele finanțate prin Politica de Coeziune. Incidentul a fost anunțat joi, 16 iulie, iar specialiștii lucrează la identificarea cauzelor și la repunerea platformei în funcțiune.

Ministerul Investițiilor și Proiectelor Europene a sesizat instituțiile cu atribuții în domeniul securității cibernetice. La momentul comunicării incidentului, autoritățile nu au anunțat un termen pentru restabilirea accesului și nici dacă au fost afectate datele stocate în aplicație.

Platforma vizată este utilizată de beneficiarii privați ai proiectelor europene pentru organizarea și publicarea procedurilor de achiziție. Indisponibilitatea sa poate întârzia temporar anumite etape administrative, în special în cazul procedurilor aflate în desfășurare.

Ce platformă a fost afectată de atacul cibernetic la MIPE

Aplicația „Achiziții Beneficiari Privați” este destinată organizațiilor și companiilor care implementează proiecte finanțate prin programele Politicii de Coeziune și care trebuie să deruleze achiziții în cadrul acestor investiții.

Prin intermediul platformei sunt gestionate informații despre procedurile lansate de beneficiari, documentațiile aferente și diferitele etape administrative prevăzute pentru utilizarea fondurilor europene.

În urma incidentului:

  • aplicația a devenit inaccesibilă;
  • instituțiile competente în domeniul securității cibernetice au fost sesizate;
  • echipe tehnice analizează atacul;
  • sunt pregătite măsurile necesare pentru reoperaționalizarea sistemului.

MIPE nu a comunicat, deocamdată, dacă incidentul a fost provocat de un atac de tip ransomware, de blocarea serviciului printr-un volum mare de solicitări sau de exploatarea unei vulnerabilități informatice.

Proiectele finanțate prin PNRR nu folosesc aplicația vizată

Ministerul a precizat că platforma atacată nu este utilizată pentru implementarea proiectelor finanțate prin Planul Național de Redresare și Reziliență.

Această delimitare este importantă deoarece MIPE gestionează mai multe sisteme informatice, fiecare având funcții și categorii diferite de utilizatori. Incidentul anunțat privește aplicația dedicată beneficiarilor privați ai proiectelor finanțate prin Politica de Coeziune.

Pe baza informațiilor comunicate până acum, activitatea platformelor dedicate PNRR nu a fost afectată de acest atac.

Ce se întâmplă cu procedurile aflate în derulare

Indisponibilitatea unei platforme de achiziții poate afecta calendarul procedurilor care presupun încărcarea, publicarea sau consultarea unor documente. Impactul concret depinde de durata întreruperii și de etapa în care se află fiecare achiziție.

Beneficiarii care aveau termene în această perioadă trebuie să urmărească anunțurile oficiale ale ministerului privind restabilirea accesului și eventualele măsuri administrative aplicabile. MIPE nu a anunțat până acum prelungiri generale de termene sau o procedură alternativă pentru perioada în care aplicația rămâne indisponibilă.

În cazul unei întreruperi prelungite, autoritatea ar putea fi nevoită să clarifice modul în care sunt tratate termenele care expiră în perioada incidentului. Orice măsură de acest tip trebuie însă comunicată oficial beneficiarilor.

Al doilea incident major asupra unei platforme publice în câteva zile

Atacul asupra sistemului MIPE a fost anunțat la numai două zile după incidentul informatic care a afectat Agenția Națională de Cadastru și Publicitate Imobiliară.

Începând de marți, 14 iulie, sistemele informatice administrate de ANCPI au devenit indisponibile. Printre serviciile afectate s-au aflat aplicația e-Terra, utilizată pentru operațiunile de cadastru și carte funciară, precum și adresele oficiale de e-mail ale instituției.

Cele două incidente au vizat instituții diferite și platforme cu funcții distincte. Autoritățile nu au anunțat că ar exista o legătură între atacuri. Succesiunea lor într-un interval scurt readuce însă în discuție vulnerabilitatea serviciilor publice dependente de infrastructuri informatice centralizate.

Când va fi reluat accesul

Specialiștii continuă analiza tehnică și lucrează la repunerea în funcțiune a aplicației. În astfel de situații, restaurarea accesului presupune verificarea infrastructurii, eliminarea eventualelor vulnerabilități și confirmarea integrității sistemului înainte ca acesta să fie redeschis utilizatorilor.

MIPE nu a comunicat o dată estimată pentru reluarea serviciului. Următoarele informări ar trebui să precizeze durata indisponibilității, efectele asupra procedurilor în curs și măsurile pe care trebuie să le urmeze beneficiarii privați.

S-ar putea să te intereseze și