Document colectat · Rapoarte publice ale SRI
Raport_activitate_2016.pdf
- Instituția sau publicația sursă
- Rapoarte publice ale SRI
- Data preluării
- 26.09.2026 17:54
- Dimensiunea materialului
- 672,5 KB
Conținutul disponibil în colecție
Textul documentului
ecurităţii cibernetice.
Prezentăm în acest sens:
1 agresiunea cibernetică de tip Advanced Persistent Threat (APT) – SOFACY, care a avut drept ţintă infrastructurile informatice ale
MApN şi MAE;
15
NESECRET
RAPORT PRIVIND ACTIVITATEA DESFĂȘURATĂ ÎN ANUL 2016 EXEMPLAR NR. ....
1 campaniile de agresiuni cibernetice care au vizat companii de stat şi societăţi comerciale din domeniul energetic, aflate în subordinea
Ministerului Energiei sau la care acesta este acţionar;
Atacurile – realizate prin diseminarea unor aplicaţii maliţioase de tip „criptare fişiere” (ransomware) au afectat disponibilitatea, integritatea şi confidenţialitatea
datelor deţinute de aceste entităţi, existând riscul exfiltrării unor date cu impact semnificativ în planul intereselor strategice naţionale în domeniul energetic.
1 cazurile de infectare cu aplicaţii maliţioase a sistemelor informatice din unele instituţii publice.
SRI a acordat suport de specialitate şi consultanţă în vederea remedierii unor sincope în operaţionalizarea măsurilor de securitate de
către instituţii publice gestionare a unor infrastructuri IT&C care deservesc infrastructuri critice naționale ori cu valențe critice pentru
securitatea națională.
SRI a formulat recomandări pe componentele tehnologic, procedural şi instruirea resursei umane. În acest sens a fost diseminat „Ghidul de bune practici privind
creşterea nivelului de securitate cibernetică”.
3 Pe componenta de dezvoltare a capacităţilor naţionale de răspuns în cazul unor atacuri asupra infrastructurilor IT&C care deservesc
infrastructuri critice naționale ori cu valențe critice pentru securitatea națională, SRI a acţionat pentru:
1 asigurarea funcţionalităţii la parametri optimi a „Sistemului naţional de protecţie a infrastructurilor IT&C de interes naţional împotriva
ameninţărilor provenite din spaţiul cibernetic” şi, implicit, menţinerea unui nivel ridicat de securitate cibernetică în instituțiile beneficiare;
S-a acţionat pentru valorizarea surselor informaţionale tehnice implementate în respectivul proiect prin instituirea de procese şi proceduri destinate menţinerii unui
flux susţinut de date în sistemele tehnice şi analizei avansate a datelor colectate pentru punerea în evidenţă a atacurilor de origine statală.
1 furnizarea de consultanţă în definirea şi consolidarea politicilor de securitate;
SRI, prin Centrul CYBERINT, a acordat sprijin în acest sens mai multor instituţii publice beneficiare ale „Sistemului naţional de protecţie a infrastructurilor IT&C de
interes naţional împotriva ameninţărilor provenite din spaţiul cibernetic”.
1 susţinerea obiectivelor de reglementare a domeniului securităţii cibernetice, prin furnizarea de expertiză în procesul de
reconceptualizare a proiectului Legii privind Securitatea Cibernetică a României;
În urma acţiunilor de cooperare interinstituţională pe linia finalizării respectivului proiect legislativ (iniţiat în 2015), s-a reuşit armonizarea documentului.
1 dezvoltarea capabilităţilor tehnologice ale Serviciului destinate prevenirii şi contracarării riscurilor şi vulnerabilităţilor de natură
cibernetică;
Printre reperele semnificative în acest sens, menţionăm: dezvoltarea poligonului de securitate cibernetică al SRI/ Centrului CYBERINT (CyberExPol) şi a laboratorului
de analiză malware, precum şi consolidarea capacității ofensive prin testarea de aplicaţii sau exploit-uri destinate acţiunilor ofensive.
1 creşterea nivelului de cultură de securitate cibernetică în rândurile societăţii civile, instituţiilor publice şi private.
3 În contextul reprezentării intereselor României în plan internaţional și aprofundării parteneriatelor strategice, cooperarea în format
NATO şi UE în domeniul securităţii cibernetice s-a menţinut pe un trend ascendent, dobândind consistenţă atât în plan cantitativ, prin
implicarea Serviciului în formate de cooperare și proiecte noi, cât și calitativ, prin raportare la rezultatele obținute.
Un reper important pe relaţia cu NATO l-a reprezentat implicarea României, prin intermediul SRI, printre altele în:
1 coordonarea Fondului NATO de sprijin pentru Ucraina în domeniul apărării cibernetice;
1 operaţionalizarea Task Force România-SUA în domeniul securităţii cibernetice;
1 contribuţia SRI la planificarea şi desfăşurarea exerciţiilor din seria Cyber Coalition;
1 susţinerea componentei smart defence, în cadrul proiectelor Multinational Cyber Defence Capability Development şi Multinational
Cyber Defence Education and Training;
1 organizarea, la Bucureşti, a reuniunii CDC Away Day.
Cooperarea cu parteneri externi importanți a contribuit la obţinerea de succese în investigarea agresiunilor cibernetice şi iniţierea unor
operațiuni parteneriale în domeniul prevenirii unor atacuri cibernetice la adresa infrastructurilor IT&C care deservesc infrastructuri
critice naționale ori cu valențe critice pentru securitatea națională şi al investigării activităților ilegale din mediul online.
III.4. PROTECŢIA ÎMPOTRIVA RISCURILOR ŞI
AMENINŢĂRILOR TERORISTE
Ameninţarea teroristă la adresa Europei a fost ridicată, sub influenţa cronicizării crizelor de securitate din MENA şi a acţiunilor organizaţiilor teroriste
active în arealul menţionat. Daesh s-a menţinut ca principal actor al jihadismului global, atentatele care au avut loc în Europa în 2016 relevând
capacitatea grupării de a organiza, coordona şi inspira atacuri pe teritoriile statelor occidentale.
Riscurile de natură teroristă la nivel naţional au fost corelate în principal cu intenţiile operaţionale ale Daesh vizând Europa, cu accentuarea dimensiunii
explicite a ameninţării la adresa României. Principalele riscuri teroriste au fost reprezentate de prezenţa (temporară) pe teritoriul naţional a unor
persoane având conexiuni cu grupări teroriste şi, respectiv, de capacitatea propagandei fundamentalist-islamice de a genera procese de radicalizare
şi de a mobiliza indivizi radicalizaţi în scopuri teroriste. În paralel, s-au menţinut riscurile non-operaţionale, de tipul sprijinului financiar şi logistic, cu
caracter izolat şi fără legături cu fenomenul terorist.
Extinderea şi consolidarea demersurilor preventive, intensificarea cooperării în format SNPCT şi colaborarea strânsă cu servicii partenere externe au
permis menţinerea nivelului de alertă teroristă (Albastru - Precaut).
16
NESECRET
RAPORT PRIVIND ACTIVITATEA DESFĂȘURATĂ ÎN ANUL 2016 EXEMPLAR NR. ....
Dată fiind provenienţa în general externă a riscurilor, activitatea de prevenire şi combatere a ameninţării teroriste s-a menţinut pe
coordonatele de clarificare a pericolului şi de menţinere a surselor de risc în afara teritoriului naţional prin:
1 206 măsuri preventive, cu caracter ofensiv accentuat: descurajarea implicării în activităţi teroriste sau conexe acestora, pregătirea
contrainformativă a persoanelor vizate de entităţi generatoare de riscuri, neacordarea sau retragerea avizului ori înaintarea de propuneri
pentru revocarea drepturilor prevăzute de legi speciale şi informarea beneficiarilor legali urmată de măsuri de competenţa acestora.
Măsurile preventive şi-au atins finalitatea, conducând la: prevenirea prezenței în România a unor membri ai organizațiilor teroriste
sau foreign terrorist fighters; contracararea/ limitarea activităţilor de promovare a ideologiei Daesh derulate de cetăţeni străini atât
în cercul relaţional, cât şi în mediul virtual; îndepărtarea de pe teritoriul național a unor cetățeni străini implicați în activități de
propagandă radicală; conștientizarea unor persoane cu privire la riscurile la adresa securității naționale generate de fenomenul terorist
şi de deplasarea spre zone cu problematică teroristă activă; decizii adoptate de instituțiile competente, în urma informărilor SRI, pentru
contracararea activităților generatoare de ameninţare la adresa securității naționale;
1 15 informări adresate organelor de urmărire penală şi transmiterea unor date cu privire la evoluţii şi specificităţi ale situaţiei operative
pe profil AT;
1 realizarea intervenţiei antiteroriste/ contrateroriste pirotehnice;
S-au realizat: 14 intervenţii pirotehnice, 49 de misiuni de control tehnic antiterorist (dintre care 3 cu permanenţă pentru intervenţie
pirotehnică la obiective), 145 de misiuni de control tehnic antiterorist şi permanenţă pirotehnică la aeroporturile Henri Coandă şi Aurel
Vlaicu (cu ocazia unor misiuni protocolare, la solicitarea SPP), 201 controale tehnice antiteroriste la mijloace de transport destinate
grupurilor de turişti posibil a fi vizate de activităţi de natură teroristă, 65 de aplicaţii tactice de specialitate.
1 protecţia misiunilor diplomatice acreditate în România aflate în aria de responsabilitate a Serviciului.
Au fost intensificate măsurile de patrulare-cercetare şi cele de detectare a supravegherii ostile, pe momente operative (inclusiv în urma
unor atentate petrecute în statele în cauză), la obiectivele aflate în responsabilitate;
1 peste 500 de misiuni de intervenţie anti şi contrateroristă, incluzând misiuni de cercetare şi recunoaştere, realizare de dispozitive
de intervenţie antiteroristă, participare la misiuni în cadrul unor dispozitive de intervenţie complexe şi asigurarea protecţiei unor
transporturi speciale;
1 718 misiuni de protecţie antiteroristă a aeronavelor şi pasagerilor pe durata zborurilor;
Concomitent, componenta de normare a activităţii privind însoţitorii înarmaţi de la bordul aeronavelor a continuat să reprezinte o prioritate. În principal ca urmare a
inițiativei României, la nivelul DG HOME a fost elaborat un proiect de recomandare privind procedurile cu armament în domeniul IIBA. De asemenea, a fost elaborat
Ghidul de implementare a unui Program IIBA, conform obligațiilor asumate de către SRI în cadrul proiectului european.
1 controlul antiterorist-antideturnare şi protecţia antiteroristă pe aeroporturile civile.
Controlul de securitate s-a realizat la standardele impuse de regulamentele europene în materie, atât pentru fluxul de pasageri, cât şi
pentru controlul bagajelor, fiind urmărită conformitatea, consistenţa şi uniformitatea procedurilor aplicate;
Vulnerabilităţile specifice zonelor nerestricţionate din aeroporturi au determinat regândirea şi intensificarea activităţilor de supraveghere şi patrulare. Aplicarea
măsurilor specifice a condus la identificarea unui număr semnificativ de persoane cu comportament suspect şi bagaje abandonate ori nesupravegheate.
1 măsuri de securitate pentru identificarea şi înlăturarea eventualelor ameninţări şi riscuri la adresa aviaţiei civile.
Nivelul standardelor de securitate implementate este peste cel impus de regulamentele europene, iar procentul de neconformităţi este extrem de redus, în condiţii de
trafic crescut şi deficit de personal.
1 reconceptualizarea paradigmei tactice anticipative în situaţia ameninţărilor active (preluate şi în modulele de pregătire aplicată la
nivelul SNPCT) şi recalibrarea, în consecinţă, a dispozitivelor de primă reacţie.
III.5. PROTECŢIA INFORMAŢIILOR CLASIFICATE
La majoritatea entităţilor care gestionează/ cu acces la informaţii clasificate din sfera de responsabilitate a Serviciului s-au menţinut disfuncţii şi
vulnerabilităţi în aplicarea şi respectarea normelor legale în materie. Deşi situat pe un trend de creştere uşoară, îndeosebi pe componentele protecţie
juridică şi măsuri procedurale, numărul redus al entităţilor care, prin implementarea integrală şi actualizarea măsurilor specifice, asigură securitatea
informaţiilor clasificate gestionate a menţinut potenţialul de apariţie a unor riscuri de securitate pe acest palier.
3 În calitate de autoritate desemnată în protecţia informaţiilor clasificate naţionale, SRI a acţionat pentru îndeplinirea obiectivelor ce
îi revin în:
1 coordonarea şi controlul măsurilor protective în materie, cu accent pe remedierea vulnerabilităţilor (remanente) identificate.
Situată la un nivel comparabil cu cel din 2015, această categorie de activităţi a vizat, prioritar, optimizarea capacităţii de control al
măsurilor protective şi de intervenţie rapidă în situaţii de natură să pună în pericol securitatea informaţiilor clasificate, precum şi
coordonarea unitară, la nivel naţional, a controlului măsurilor privitoare la protecţia informaţiilor clasificate (inclusiv prin transfer de
expertiză către experţi pe profil din teritoriu);
Au fost realizate 637 activităţi de control la entităţi deţinătoare de informaţii clasificate din sfera de competenţă a SRI.
În urma controalelor derulate au fost aplicate sancţiuni contravenţionale (la nivel naţional: 182 sancţiuni – 84 avertismente şi 98 amenzi în valoare de 147.650 lei),
înregistrându-se o uşoară creştere faţă de 2015 (la nivel naţional: 175 sancţiuni – 81 avertismente şi 94 amenzi în valoare de 135.500 lei). La nivel naţional, în aproximativ
28% dintre situaţii au fost aplicate sancţiuni contravenţionale.
1 realizarea verificărilor necesare acordării avizelor de securitate;
Au fost iniţiate 6.596 verificări pentru avizarea accesului la informaţii clasificate naţionale, NATO sau UE (în creştere cu aproximativ 9% a volumului de solicitări
comparativ cu 2015).
17
NESECRET
RAPORT PRIVIND ACTIVITATEA DESFĂȘURATĂ ÎN ANUL 2016 EXEMPLAR NR. ....
De asemenea, ORNISS a transmis SRI 9 solicitări privind avizarea eliberării autorizaţiilor speciale pentru desfăşurarea activităţilor de aerofotografiere, filmare, scanare
laser sau cartografiere pe teritoriul României.
1 dispunerea unor măsuri de prevenire a riscurilor de compromitere a informaţiilor clasificate;
Pentru eliminarea riscurilor identificate în cadrul entităţilor gestionare de informaţii clasificate din aria de responsabilitate a SRI, în 91 de situaţii au fost dispuse,
la nivel naţional, măsuri vizând: efectuarea de controale inopinate ori în situaţii de urgenţă, în vederea restabilirii stării de legalitate ori înlăturării premiselor de
manifestare a riscurilor specifice; neacordarea sau retragerea avizului prevăzut de legi speciale, în situaţii de incompatibilitate pentru accesul la informaţii clasificate
determinate în urma verificărilor de securitate; informarea cu rol preventiv a beneficiarilor abilitaţi, urmată de măsuri de competenţa acestora.
1 evaluarea şi avizarea programelor de prevenire a scurgerii de informaţii clasificate;
Au fost avizate 285 programe, iar 262 returnate cu recomandări corective privind eliminarea neconformităţilor constatate în vederea reevaluării şi completării conform
exigenţelor legale. Deşi numărul completărilor a înregistrat o uşoară creştere faţă de 2015, multe dintre programele avizate anterior nu au fost actualizate şi ulterior.
1 asigurarea securităţii industriale;
Au fost recepţionate 75 solicitări pentru avizarea relaţiilor contractuale care presupun accesul la informaţii secret de stat/ clasificate NATO (în scădere faţă de 2015
când au fost recepţionate 115 astfel de solicitări).
1 acordarea asistenţei de specialitate;
A continuat promovarea, în rândul deţinătorilor de informaţii clasificate, a disponibilităţii Serviciului de a acorda asistenţă de specialitate, context în care, la cerere, au
fost realizate 370 de asemenea activităţi - în scădere cu circa 27,5% faţă de 2015 (509 activităţi).
1 soluţionarea incidentelor de securitate;
S-au înregistrat 178 incidente de securitate (150 identificate de SRI cu prilejul activităţilor specifice iar 28 notificate Serviciului de entităţile în cadrul cărora s-au
produs), pentru remedierea cărora au fost dispuse măsuri corective şi a fost acordată asistenţă de specialitate.
1 avizarea proiectelor de acte normative în domeniul protecţiei informaţiilor clasificate;
În procesul de consultare interinstituţională au fost analizate şi prezentate propuneri pentru 10 proiecte de acte normative (22, în 2015) transmise de autorităţi sau
instituţii publice centrale în aplicarea procedurilor reglementate de legislaţia în domeniu – 2 evaluate în procedura de consultare, 6 avizate favorabil/ cu observaţii şi
2 avizate negativ.
3 O componentă importantă a vizat informarea beneficiarilor legali din plan central şi local cu privire la
← Înapoi la începutul extrasului
Extrasul poate avea altă structură decât documentul original. Data preluării nu reprezintă perioada statistică sau data publicării de către instituție.
Identificarea exactă a documentului colectat
Amprenta SHA-256 permite identificarea versiunii preluate.
c061c1a13d46f69fa344ce8179bf3976274e88546682da61a44a0f8e9c2ea626