Document colectat · Rapoarte publice ale SRI
Raport_SRI_2014.pdf
- Instituția sau publicația sursă
- Rapoarte publice ale SRI
- Data preluării
- 26.09.2026 17:54
- Dimensiunea materialului
- 1.273,8 KB
Conținutul disponibil în colecție
Textul documentului
rilor străini.
Acţiunile specifice realizate de SRI în scopul prevenirii ameninţărilor teroriste au
constat, în principal, în:
– măsuri de prevenire, vizând: descurajarea implicării în activităţi teroriste sau
conexe acestora, neacordarea sau retragerea avizului ori înaintarea de propuneri
pentru revocarea drepturilor prevăzute de legi speciale;
– informări adresate organelor de cercetare şi urmărire penală, cele mai relevante
situaţii referindu-se la implicarea în părăsirea ilegală a teritoriului şi în sprijinirea
migraţiei ilegale, ameninţări cu dispozitive explozive improvizate şi deţinere de
dispozitive explozive şi pirotehnice;
– protecţia misiunilor diplomatice acreditate în România aflate în aria de
responsabilitate a Serviciului.
În 2014 s-au derulat peste 3.600 de acţiuni de patrulare-cercetare şi peste 150 de măsuri de
consolidare a dispozitivelor instituite la obiective din responsabilitate;
– controlul antiterorist-antideturnare şi protecţia antiteroristă pe aeroporturile civile.
Controlul de securitate s-a realizat la parametri de calitate adecvaţi standardelor impuse de
regulamentele europene în materie, atât pentru fluxul de pasageri, cât şi pentru controlul
bagajelor.
Totodată, vulnerabilităţile specifice zonelor nerestricţionate din aeroporturi au determinat
intensificarea activităţilor de supraveghere şi patrulare;
– asigurarea protecţiei/gardării antiteroriste, precum şi realizarea intervenţiei
antiteroriste/contrateroriste pirotehnice.
Au fost efectuate:
– misiuni la personalităţi aflate în responsabilitate;
– misiuni de descoperire şi identificare a DEI, în cadrul cooperării cu DIICOT;
– o intervenţie pirotehnică;
– misiuni de intervenţie contrateroristă pirotehnică;
– misiuni de permanenţă pentru intervenţie pirotehnică la aeroporturile Henri Coandă şi Aurel
Vlaicu;
18/40
– misiuni de control tehnic AT;
– 633 de misiuni de protecţie antiteroristă a aeronavelor şi pasagerilor pe durata
zborurilor.
Începând cu luna iulie 2014 au fost demarate activitățile de etapă ale proiectului
ARMLET, referitor la înfiinţarea unui centru regional de pregătire pentru Air Marshal,
prin intermediul unui grant european din programul ISEC – Prevention of and Fight
against Crime Programme.
III.4. Prevenirea şi combaterea ameninţărilor cibernetice
Evoluţia atacurilor cibernetice asupra unor sisteme informatice din ţara noastră
situează ameninţarea cibernetică printre cele mai dinamice ameninţări la adresa
securităţii naţionale. În 2014, România a continuat să reprezinte o ţintă pentru entităţi
ostile active în mediul virtual, fiind înregistrată o creştere semnificativă a numărului
atacurilor cibernetice. Creşterea frecvenţei atacurilor şi complexitatea aplicaţiilor
maliţioase utilizate în cadrul agresiunilor cibernetice impune dezvoltarea unor
mecanisme eficiente de răspuns la ameninţări de tip cibernetic, atât la nivel legislativ,
cât şi în plan instituţional.
Ameninţările cibernetice sunt în continuă creştere la nivel mondial, asigurarea
securităţii în acest domeniu constituind o preocupare majoră în cadrul unor formate de
cooperare internaţională – NATO, OSCE, UE. Pe această dimensiune, SRI a avut o
contribuţie importantă la susţinerea poziţiei României în cadrul demersurilor derulate
la acest nivel pentru consolidarea securităţii cibernetice.
■ Pe dimensiunea prevenirii şi combaterii ameninţărilor cibernetice, SRI – în
calitate de autoritate naţională în domeniul cyberintelligence şi în cooperare cu
instituţii naţionale şi parteneri externi cu responsabilităţi în domeniu – a acţionat pentru
identificarea, documentarea şi contracararea multiplelor forme de manifestare a
ameninţărilor cibernetice la adresa securităţii naţionale: agresiuni cibernetice statale,
activităţi de criminalitate informatică şi acţiuni cibernetice extremist-teroriste.
Relevante în acest sens sunt:
– identificarea, investigarea şi contracararea a 13 atacuri cibernetice, atribuite
cel mai probabil unor entităţi statale, care au vizat infrastructuri informatice
aparţinând unor instituţii publice sau entităţi private din România şi state
partenere/aliate. În cadrul investigaţiilor, SRI a reuşit să stabilească tehnicile de
compromitere utilizate în atacuri precum WIPBOT şi COSMIC DUKE, să identifice atât
entităţile statale compromise, cât şi conexiunile WIPBOT cu COSMIC DUKE;
– identificarea şi investigarea unor aplicaţii maliţioase de tip botnet capabile să
compromită un număr mare de calculatoare şi să le determine să execute mai multe
tipuri de infracţiuni informatice, având drept ţinte persoane din România şi alte state.
Aceste aspecte au făcut obiectul cooperării cu organele de urmărire penală şi cu
parteneri externi, măsurile întreprinse în cooperare conducând la arestarea şi
trimiterea în judecată a atacatorilor;
– identificarea şi investigarea unor atacuri de tip deface care au afectat
integritatea şi disponibilitatea site-ului oficial al Inspectoratului General al Poliţiei
Române, respectiv a circa 15 site-uri de Inspectorate Judeţene de Poliţie şi site-ului
Serviciului de Combatere a Criminalităţii Informatice. Datele transmise de SRI
organelor de urmărire penală au contribuit la identificarea agresorului, arestarea a
19/40
două persoane şi realizarea de percheziţii ale domiciliilor şi sistemelor informatice
deţinute de acestea;
– investigarea unei aplicaţii maliţioase de tip „POS sniffer” şi documentarea
informativă a activităţilor de criminalitate informatică derulate de grupări specializate în
crearea, utilizarea şi comercializarea de aplicaţii maliţioase destinate compromiterii
sistemelor de tip POS.
■ În 2014, SRI a avut o contribuţie semnificativă la activităţile derulate la nivelul
Sistemului Naţional de Securitate Cibernetică în vederea dezvoltării unor mecanisme
eficiente de rezilienţă şi răspuns la ameninţarea cibernetică, inclusiv prin
consolidarea cadrului legislativ şi a celui instituţional.
În acord cu prevederile Strategiei de securitate cibernetică a României şi ale Planului
de acțiune la nivel național privind implementarea SNSC, SRI a contribuit la
elaborarea, la nivelul Consiliului Operativ de Securitate Cibernetică, a mai multor
proiecte de reglementare în domeniul securităţii cibernetice – Legea privind
Securitatea Cibernetică a României, Sistemul Național de Alertă Cibernetică,
Programul național de Management al Riscurilor în domeniul securității cibernetice,
Metodologia de identificare a Infrastructurilor Cibernetice de Interes Național.
■ În scopul dezvoltării capacităţilor naţionale de răspuns în cazul unor atacuri
cibernetice asupra unor infrastructuri cibernetice de interes naţional, SRI:
– participă, în cooperare cu MApN, MAI, STS şi Ministerul pentru Societatea
Informaţională, la implementarea proiectului Sistem naţional de protecţie a
infrastructurilor IT&C de interes naţional împotriva ameninţărilor provenite din
spaţiul cibernetic, finanţat prin Programul Operaţional Sectorial Creşterea
Competitivităţii Economice;
– a aplicat la Fondul pentru Securitate Internă – componenta de cooperare
polițienească, prevenirea și combaterea criminalității, pentru obţinerea fondurilor
europene necesare implementării proiectului „Înfiinţarea unui centru de instruire în
domeniul cybersecurity”. Derularea proiectului va permite formarea de resursă
umană specializată necesară pentru a dezvolta măsuri de apărare eficiente şi a
contracara metodele şi mijloacele de atac ale grupărilor de criminalitate informatică
sau care derulează activităţi ce afectează securitatea datelor;
– a reprezentat România în cadrul Fondului NATO de sprijin pentru Ucraina în
domeniul Apărării Cibernetice, proiect ce presupune atât dezvoltarea capabilităţilor
tehnice strict defensive de tip CERT ale Ucrainei – prin crearea unui Incident
Management Center şi dotarea unor laboratoare de investigaţie a incidentelor de
securitate cibernetică – cât şi securizarea uneia sau a mai multor infrastructuri critice
ale Ucrainei;
– asigură, împreună cu MApN, reprezentarea României în proiectul NATO –
Multinational Cyber Defence Capability Development, care vizează dezvoltarea a
trei pachete de capabilităţi pentru schimb de informaţii, utilizarea/implementarea unor
senzori de avertizare pe reţelele NATO, respectiv analiza/interpretarea datelor
recepţionate de la senzorii respectivi, care să faciliteze procesul de definire a
contramăsurilor necesare în diverse situaţii.
– participă la proiectul NATO pe tema educaţiei şi pregătirii în domeniul apărării
cibernetice - Multinational Cyber Defence Education and Training, care are drept
scop crearea unui centru de pregătire de specialitate şi dezvoltarea unei platforme
online de coordonare a activităţilor de training în domeniu, la nivelul Alianţei. În cadrul
proiectului, SRI coordonează subproiectul care are ca scop definirea unui limbaj
20/40
comun în materie şi contribuie la celelalte subproiecte, cum ar fi definirea unui cadru
organizațional generic în domeniu.
III.5. Protecţia informaţiilor clasificate
Evaluările realizate relevă menţinerea, la nivelul majorităţii deţinătorilor de informaţii
clasificate din zona de responsabilitate, a unor disfuncţii şi vulnerabilităţi importante în
aplicarea şi respectarea normelor legale în materie, ce pot genera premise de
ameninţări la adresa securităţii naţionale. Principalele cauze sunt atât de natură
obiectivă, cât şi subiectivă.
Numărul entităţilor care, prin implementarea integrală şi actualizarea corespunzătoare
a măsurilor specifice, asigură securitatea secretelor de stat şi/sau secretelor de
serviciu din gestiune se situează pe un uşor trend ascendent.
► În calitatea sa de cea mai importantă autoritate desemnată de securitate în domeniul
protecţiei informaţiilor clasificate naţionale, NATO şi UE, SRI a vizat realizarea integrală şi
calitativă a obligaţiilor ce îi revin pe următoarele direcţii de acţiune:
■ coordonarea generală a activităţii şi controlul măsurilor de protecţie a
informaţiilor clasificate, evoluţia activităţilor subsecvente fiind destinate eliminării
unor vulnerabilităţi trenante.
S-a procedat la:
– acordarea de asistenţă de specialitate la solicitarea deţinătorilor de informaţii clasificate ;
– eficientizarea şi consolidarea, în cadrul activităţilor de control desfăşurate, a capacităţii de
intervenţie pentru verificarea modului în care deţinătorii de informaţii clasificate aplică prevederile
legislaţiei în domeniu, identificarea riscurilor şi vulnerabilităţilor şi adoptarea măsurilor legale menite
să contribuie la înlăturarea acestora.
Din total, un număr de 23 de activităţi de control au fost determinate de situaţii de urgenţă şi 20
au fost inopinate, în scopul restabilirii stării de legalitate ori înlăturării premiselor de manifestare
a unor riscuri în protecţia informaţiilor clasificate.
Au fost înregistrate 176 incidente de securitate, din care 161 identificate în cadrul activităţilor de
control, context în care au fost dispuse măsuri şi termene pentru aplicarea reglementărilor în
vigoare şi s-a acordat sprijinul necesar pentru soluţionarea acestora.
În urma acţiunilor de control, în vederea determinării respectării prevederilor legislaţiei în
domeniu, au fost aplicate 182 sancţiuni contravenţionale – 73 avertismente şi 109 amenzi în
valoare totală de aproximativ 127.000 lei;
■ efectuarea verificărilor de securitate necesare acordării de avize de specialitate.
Activităţile respective au fost subsumate:
– avizării programelor de prevenire a scurgerii de informaţii clasificate, întocmite sau, după
caz, modificate, actualizate ori completate de deţinători de astfel de date aflaţi în sfera de
competenţă a SRI.
Dinamica solicitărilor de avizare a programelor de prevenire a scurgerii de informaţii s-a situat
pe coordonate similare celei din 2013, însă numărul completărilor a înregistrat o scădere cu
16% faţă de 2013, în condiţiile în care documente avizate anterior nu sunt actualizate anual sau
ori de câte ori situaţia o impune.
Pentru anul 2015 se anticipează, la nivel naţional, o dinamică ascendentă a activităţii de
avizare a programelor de prevenire din perspectiva restructurării şi reorganizării unor autorităţi
şi instituţii publice centrale, prin comasarea sau autonomizarea unor componente structurale,
redistribuirea competenţelor şi atribuţiilor acestora;
– acordării avizelor pentru accesul unor persoane fizice la informaţii naţionale şi NATO/UE
clasificate;
21/40
– acordării avizului în vederea eliberării autorizaţiei/certificatului de securitate industrială,
respectiv avizarea eliberării autorizaţiei speciale pentru fotografiere, filmare, cartografiere şi
executarea lucrărilor de arte plastice în obiective, zone sau locuri care prezintă importanţă
deosebită pentru protecţia informaţiilor clasificate secret de stat.
► Activitatea SRI în vederea prevenirii materializării riscurilor de compromitere a
informaţiilor clasificate a avut ca reper important informarea beneficiarilor legali din
plan central şi local cu privire la deficienţe în sistemele protective instituite în
cadrul unor autorităţi şi instituţii publice centrale şi locale, precum şi entităţi care
funcţionează în subordinea, în coordonarea, sub autoritatea sau în domeniul de
activitate al acestora, fiind difuzate 74 de documente de informare.
■ În continuarea activităţilor pe linia protecţiei informaţiilor clasificate derulate subsecvent
cooperării interinstituţionale cu autorităţile desemnate de securitate, ORNISS şi
alte instituţii cu atribuţii în domeniul securităţii naţionale au fost înregistrate în
evidenţa solicitărilor de date şi soluţionate 829 cereri, referitoare la persoane fizice şi
juridice care au făcut obiectul verificărilor de securitate.
■ În 2014, în conformitate cu prevederile legale, SRI a răspuns unui număr de 59 de
solicitări/petiţii de la autorităţi, instituţii publice sau de la persoane fizice/juridice pe
diferite subiecte înscrise domeniului protecţia informaţiilor clasificate.
■ SRI a îndeplinit atribuţiile ce îi revin în ceea ce priveşte colectarea, transportul,
distribuirea şi protecţia corespondenţei clasificate naţionale şi NATO/UE în
condiţii de siguranţă şi operativitate, misiunile pe această componentă fiind executate
la parametrii prognozaţi.
În 2014, s-a înregistrat o scădere cu 1,94% a volumului de corespondenţă procesat la nivel central
şi cu 8,49% la nivel teritorial, în timp ce numărul beneficiarilor deserviţi a crescut cu 4% în plan
central, respectiv cu 1,21% la nivel teritorial. Volumul de corespondenţă procesat la nivel naţional
evidenţiază un efort deosebit depus de structurile de protecţie corespondenţă clasificată, luând în
considerare şi faptul că solicitările au avut adeseori un caracter de urgenţă.
Numărul de trasee organizate a crescut la nivel central şi a scăzut în plan teritorial, fiind asigurată,
totodată, adaptarea traseelor şi programelor de deservire a beneficiarilor ca urmare a reorganizării
unor autorităţi şi instituţii publice, schimbării de sedii, includerii în sistem a unor noi beneficiari.
Pentru prevenirea unor eventuale acţiuni periculoase ce pot fi executate prin intermediul trimiterilor
poştale, corespondenţa procesată la nivel central a fost verificată tehnic din punct de vedere
antiterorist, fără a se constata probleme deosebite. La nivelul structurilor judeţene au fost efectuate
459.353 de verificări la aparatura cu raze „X”, fără a fi identificate situaţii deosebite.
III.6. Dezvoltări pe dimensiunea OSINT
Anul 2014 a marcat reglementarea OSINT ca domeniu al activităţii de intelligence în
cadrul SRI, în semn de recunoaştere a importanţei şi a rolului acestuia în procesul de
cunoaştere şi decizie la toate nivelurile.
Dincolo de suportul informaţional oferit, prin furnizarea de produse OSINT pentru
beneficiari din afara instituţiei, dar şi de expertiză în domeniu pentru partenerii interni
şi externi, creşterea relevanţei surselor deschise în activitatea de intelligence s-a
reflectat, pe parcursul anului 2014, într-un aport crescut al produselor OSINT la
asigurarea necesităţilor Serviciului inclusiv pe dimensiunea operaţională.
Concomitent cu creşterea numărului de produse valorificate, s-a înregistrat
diversificarea paletei instituţiilor partenere beneficiare din plan intern şi extern.
22/40
Pe fondul necesităţii unei abordări unitare a acestui domeniu în plan naţional,
fundamentate pe o strategie şi o doctrină dedicate, SRI a continuat şi în 2014
demersurile pe linia edificării unui sistem OSINT la nivel naţional, care să înglobeze
dimensiunile conceptuală, metodologică şi tehnologică. Totodată, a fost consolidată
cooperarea pe dimensiunea promovării culturii de securitate cu mediul academic,
institute de cercetare şi ONG.
În plan extern, a fost iniţiat sau, după caz, continuat dialogul cu structuri
guvernamentale din state care deţin programe OSINT avansate.
SRI a continuat şi pe parcursul anului 2014 transferul de expertiză în domeniu către
parteneri externi, prin oferirea programelor de instruire în domeniu.
Prestigiul de care se bucură domeniul OSINT din cadrul SRI inclusiv în plan extern a
fost confirmat prin organizarea, în premieră în România, a Conferinţei anuale a
International Open Source Working Group, precedată de derularea unui workshop
Open Source.
23/40
CAPITOLUL IV
COOPERAREA INTERNĂ ŞI INTERNAŢIONALĂ
IV.1. Cooperarea interinstituţ
← Înapoi la începutul extrasului
Extrasul poate avea altă structură decât documentul original. Data preluării nu reprezintă perioada statistică sau data publicării de către instituție.
Identificarea exactă a documentului colectat
Amprenta SHA-256 permite identificarea versiunii preluate.
167bbd09c9d642a0de5ab2e3c3e5175cbf9db18b440cd95507b616e7ad35230d