Program de
guvernare
Documentul original ↗
Proiect editorial 2026-2028Propuneri, date și condiții de implementare, cu stadiul verificării la vedere.

Document colectat · Rapoarte publice ale SRI

Raport_SRI_2014.pdf

Instituția sau publicația sursă
Rapoarte publice ale SRI
Data preluării
26.09.2026 17:54
Dimensiunea materialului
1.273,8 KB

Conținutul disponibil în colecție

Textul documentului

rilor străini. Acţiunile specifice realizate de SRI în scopul prevenirii ameninţărilor teroriste au constat, în principal, în: – măsuri de prevenire, vizând: descurajarea implicării în activităţi teroriste sau conexe acestora, neacordarea sau retragerea avizului ori înaintarea de propuneri pentru revocarea drepturilor prevăzute de legi speciale; – informări adresate organelor de cercetare şi urmărire penală, cele mai relevante situaţii referindu-se la implicarea în părăsirea ilegală a teritoriului şi în sprijinirea migraţiei ilegale, ameninţări cu dispozitive explozive improvizate şi deţinere de dispozitive explozive şi pirotehnice; – protecţia misiunilor diplomatice acreditate în România aflate în aria de responsabilitate a Serviciului. În 2014 s-au derulat peste 3.600 de acţiuni de patrulare-cercetare şi peste 150 de măsuri de consolidare a dispozitivelor instituite la obiective din responsabilitate; – controlul antiterorist-antideturnare şi protecţia antiteroristă pe aeroporturile civile. Controlul de securitate s-a realizat la parametri de calitate adecvaţi standardelor impuse de regulamentele europene în materie, atât pentru fluxul de pasageri, cât şi pentru controlul bagajelor. Totodată, vulnerabilităţile specifice zonelor nerestricţionate din aeroporturi au determinat intensificarea activităţilor de supraveghere şi patrulare; – asigurarea protecţiei/gardării antiteroriste, precum şi realizarea intervenţiei antiteroriste/contrateroriste pirotehnice. Au fost efectuate: – misiuni la personalităţi aflate în responsabilitate; – misiuni de descoperire şi identificare a DEI, în cadrul cooperării cu DIICOT; – o intervenţie pirotehnică; – misiuni de intervenţie contrateroristă pirotehnică; – misiuni de permanenţă pentru intervenţie pirotehnică la aeroporturile Henri Coandă şi Aurel Vlaicu; 18/40 – misiuni de control tehnic AT; – 633 de misiuni de protecţie antiteroristă a aeronavelor şi pasagerilor pe durata zborurilor. Începând cu luna iulie 2014 au fost demarate activitățile de etapă ale proiectului ARMLET, referitor la înfiinţarea unui centru regional de pregătire pentru Air Marshal, prin intermediul unui grant european din programul ISEC – Prevention of and Fight against Crime Programme. III.4. Prevenirea şi combaterea ameninţărilor cibernetice Evoluţia atacurilor cibernetice asupra unor sisteme informatice din ţara noastră situează ameninţarea cibernetică printre cele mai dinamice ameninţări la adresa securităţii naţionale. În 2014, România a continuat să reprezinte o ţintă pentru entităţi ostile active în mediul virtual, fiind înregistrată o creştere semnificativă a numărului atacurilor cibernetice. Creşterea frecvenţei atacurilor şi complexitatea aplicaţiilor maliţioase utilizate în cadrul agresiunilor cibernetice impune dezvoltarea unor mecanisme eficiente de răspuns la ameninţări de tip cibernetic, atât la nivel legislativ, cât şi în plan instituţional. Ameninţările cibernetice sunt în continuă creştere la nivel mondial, asigurarea securităţii în acest domeniu constituind o preocupare majoră în cadrul unor formate de cooperare internaţională – NATO, OSCE, UE. Pe această dimensiune, SRI a avut o contribuţie importantă la susţinerea poziţiei României în cadrul demersurilor derulate la acest nivel pentru consolidarea securităţii cibernetice. ■ Pe dimensiunea prevenirii şi combaterii ameninţărilor cibernetice, SRI – în calitate de autoritate naţională în domeniul cyberintelligence şi în cooperare cu instituţii naţionale şi parteneri externi cu responsabilităţi în domeniu – a acţionat pentru identificarea, documentarea şi contracararea multiplelor forme de manifestare a ameninţărilor cibernetice la adresa securităţii naţionale: agresiuni cibernetice statale, activităţi de criminalitate informatică şi acţiuni cibernetice extremist-teroriste. Relevante în acest sens sunt: – identificarea, investigarea şi contracararea a 13 atacuri cibernetice, atribuite cel mai probabil unor entităţi statale, care au vizat infrastructuri informatice aparţinând unor instituţii publice sau entităţi private din România şi state partenere/aliate. În cadrul investigaţiilor, SRI a reuşit să stabilească tehnicile de compromitere utilizate în atacuri precum WIPBOT şi COSMIC DUKE, să identifice atât entităţile statale compromise, cât şi conexiunile WIPBOT cu COSMIC DUKE; – identificarea şi investigarea unor aplicaţii maliţioase de tip botnet capabile să compromită un număr mare de calculatoare şi să le determine să execute mai multe tipuri de infracţiuni informatice, având drept ţinte persoane din România şi alte state. Aceste aspecte au făcut obiectul cooperării cu organele de urmărire penală şi cu parteneri externi, măsurile întreprinse în cooperare conducând la arestarea şi trimiterea în judecată a atacatorilor; – identificarea şi investigarea unor atacuri de tip deface care au afectat integritatea şi disponibilitatea site-ului oficial al Inspectoratului General al Poliţiei Române, respectiv a circa 15 site-uri de Inspectorate Judeţene de Poliţie şi site-ului Serviciului de Combatere a Criminalităţii Informatice. Datele transmise de SRI organelor de urmărire penală au contribuit la identificarea agresorului, arestarea a 19/40 două persoane şi realizarea de percheziţii ale domiciliilor şi sistemelor informatice deţinute de acestea; – investigarea unei aplicaţii maliţioase de tip „POS sniffer” şi documentarea informativă a activităţilor de criminalitate informatică derulate de grupări specializate în crearea, utilizarea şi comercializarea de aplicaţii maliţioase destinate compromiterii sistemelor de tip POS. ■ În 2014, SRI a avut o contribuţie semnificativă la activităţile derulate la nivelul Sistemului Naţional de Securitate Cibernetică în vederea dezvoltării unor mecanisme eficiente de rezilienţă şi răspuns la ameninţarea cibernetică, inclusiv prin consolidarea cadrului legislativ şi a celui instituţional. În acord cu prevederile Strategiei de securitate cibernetică a României şi ale Planului de acțiune la nivel național privind implementarea SNSC, SRI a contribuit la elaborarea, la nivelul Consiliului Operativ de Securitate Cibernetică, a mai multor proiecte de reglementare în domeniul securităţii cibernetice – Legea privind Securitatea Cibernetică a României, Sistemul Național de Alertă Cibernetică, Programul național de Management al Riscurilor în domeniul securității cibernetice, Metodologia de identificare a Infrastructurilor Cibernetice de Interes Național. ■ În scopul dezvoltării capacităţilor naţionale de răspuns în cazul unor atacuri cibernetice asupra unor infrastructuri cibernetice de interes naţional, SRI: – participă, în cooperare cu MApN, MAI, STS şi Ministerul pentru Societatea Informaţională, la implementarea proiectului Sistem naţional de protecţie a infrastructurilor IT&C de interes naţional împotriva ameninţărilor provenite din spaţiul cibernetic, finanţat prin Programul Operaţional Sectorial Creşterea Competitivităţii Economice; – a aplicat la Fondul pentru Securitate Internă – componenta de cooperare polițienească, prevenirea și combaterea criminalității, pentru obţinerea fondurilor europene necesare implementării proiectului „Înfiinţarea unui centru de instruire în domeniul cybersecurity”. Derularea proiectului va permite formarea de resursă umană specializată necesară pentru a dezvolta măsuri de apărare eficiente şi a contracara metodele şi mijloacele de atac ale grupărilor de criminalitate informatică sau care derulează activităţi ce afectează securitatea datelor; – a reprezentat România în cadrul Fondului NATO de sprijin pentru Ucraina în domeniul Apărării Cibernetice, proiect ce presupune atât dezvoltarea capabilităţilor tehnice strict defensive de tip CERT ale Ucrainei – prin crearea unui Incident Management Center şi dotarea unor laboratoare de investigaţie a incidentelor de securitate cibernetică – cât şi securizarea uneia sau a mai multor infrastructuri critice ale Ucrainei; – asigură, împreună cu MApN, reprezentarea României în proiectul NATO – Multinational Cyber Defence Capability Development, care vizează dezvoltarea a trei pachete de capabilităţi pentru schimb de informaţii, utilizarea/implementarea unor senzori de avertizare pe reţelele NATO, respectiv analiza/interpretarea datelor recepţionate de la senzorii respectivi, care să faciliteze procesul de definire a contramăsurilor necesare în diverse situaţii. – participă la proiectul NATO pe tema educaţiei şi pregătirii în domeniul apărării cibernetice - Multinational Cyber Defence Education and Training, care are drept scop crearea unui centru de pregătire de specialitate şi dezvoltarea unei platforme online de coordonare a activităţilor de training în domeniu, la nivelul Alianţei. În cadrul proiectului, SRI coordonează subproiectul care are ca scop definirea unui limbaj 20/40 comun în materie şi contribuie la celelalte subproiecte, cum ar fi definirea unui cadru organizațional generic în domeniu. III.5. Protecţia informaţiilor clasificate Evaluările realizate relevă menţinerea, la nivelul majorităţii deţinătorilor de informaţii clasificate din zona de responsabilitate, a unor disfuncţii şi vulnerabilităţi importante în aplicarea şi respectarea normelor legale în materie, ce pot genera premise de ameninţări la adresa securităţii naţionale. Principalele cauze sunt atât de natură obiectivă, cât şi subiectivă. Numărul entităţilor care, prin implementarea integrală şi actualizarea corespunzătoare a măsurilor specifice, asigură securitatea secretelor de stat şi/sau secretelor de serviciu din gestiune se situează pe un uşor trend ascendent. ► În calitatea sa de cea mai importantă autoritate desemnată de securitate în domeniul protecţiei informaţiilor clasificate naţionale, NATO şi UE, SRI a vizat realizarea integrală şi calitativă a obligaţiilor ce îi revin pe următoarele direcţii de acţiune: ■ coordonarea generală a activităţii şi controlul măsurilor de protecţie a informaţiilor clasificate, evoluţia activităţilor subsecvente fiind destinate eliminării unor vulnerabilităţi trenante. S-a procedat la: – acordarea de asistenţă de specialitate la solicitarea deţinătorilor de informaţii clasificate ; – eficientizarea şi consolidarea, în cadrul activităţilor de control desfăşurate, a capacităţii de intervenţie pentru verificarea modului în care deţinătorii de informaţii clasificate aplică prevederile legislaţiei în domeniu, identificarea riscurilor şi vulnerabilităţilor şi adoptarea măsurilor legale menite să contribuie la înlăturarea acestora. Din total, un număr de 23 de activităţi de control au fost determinate de situaţii de urgenţă şi 20 au fost inopinate, în scopul restabilirii stării de legalitate ori înlăturării premiselor de manifestare a unor riscuri în protecţia informaţiilor clasificate. Au fost înregistrate 176 incidente de securitate, din care 161 identificate în cadrul activităţilor de control, context în care au fost dispuse măsuri şi termene pentru aplicarea reglementărilor în vigoare şi s-a acordat sprijinul necesar pentru soluţionarea acestora. În urma acţiunilor de control, în vederea determinării respectării prevederilor legislaţiei în domeniu, au fost aplicate 182 sancţiuni contravenţionale – 73 avertismente şi 109 amenzi în valoare totală de aproximativ 127.000 lei; ■ efectuarea verificărilor de securitate necesare acordării de avize de specialitate. Activităţile respective au fost subsumate: – avizării programelor de prevenire a scurgerii de informaţii clasificate, întocmite sau, după caz, modificate, actualizate ori completate de deţinători de astfel de date aflaţi în sfera de competenţă a SRI. Dinamica solicitărilor de avizare a programelor de prevenire a scurgerii de informaţii s-a situat pe coordonate similare celei din 2013, însă numărul completărilor a înregistrat o scădere cu 16% faţă de 2013, în condiţiile în care documente avizate anterior nu sunt actualizate anual sau ori de câte ori situaţia o impune. Pentru anul 2015 se anticipează, la nivel naţional, o dinamică ascendentă a activităţii de avizare a programelor de prevenire din perspectiva restructurării şi reorganizării unor autorităţi şi instituţii publice centrale, prin comasarea sau autonomizarea unor componente structurale, redistribuirea competenţelor şi atribuţiilor acestora; – acordării avizelor pentru accesul unor persoane fizice la informaţii naţionale şi NATO/UE clasificate; 21/40 – acordării avizului în vederea eliberării autorizaţiei/certificatului de securitate industrială, respectiv avizarea eliberării autorizaţiei speciale pentru fotografiere, filmare, cartografiere şi executarea lucrărilor de arte plastice în obiective, zone sau locuri care prezintă importanţă deosebită pentru protecţia informaţiilor clasificate secret de stat. ► Activitatea SRI în vederea prevenirii materializării riscurilor de compromitere a informaţiilor clasificate a avut ca reper important informarea beneficiarilor legali din plan central şi local cu privire la deficienţe în sistemele protective instituite în cadrul unor autorităţi şi instituţii publice centrale şi locale, precum şi entităţi care funcţionează în subordinea, în coordonarea, sub autoritatea sau în domeniul de activitate al acestora, fiind difuzate 74 de documente de informare. ■ În continuarea activităţilor pe linia protecţiei informaţiilor clasificate derulate subsecvent cooperării interinstituţionale cu autorităţile desemnate de securitate, ORNISS şi alte instituţii cu atribuţii în domeniul securităţii naţionale au fost înregistrate în evidenţa solicitărilor de date şi soluţionate 829 cereri, referitoare la persoane fizice şi juridice care au făcut obiectul verificărilor de securitate. ■ În 2014, în conformitate cu prevederile legale, SRI a răspuns unui număr de 59 de solicitări/petiţii de la autorităţi, instituţii publice sau de la persoane fizice/juridice pe diferite subiecte înscrise domeniului protecţia informaţiilor clasificate. ■ SRI a îndeplinit atribuţiile ce îi revin în ceea ce priveşte colectarea, transportul, distribuirea şi protecţia corespondenţei clasificate naţionale şi NATO/UE în condiţii de siguranţă şi operativitate, misiunile pe această componentă fiind executate la parametrii prognozaţi. În 2014, s-a înregistrat o scădere cu 1,94% a volumului de corespondenţă procesat la nivel central şi cu 8,49% la nivel teritorial, în timp ce numărul beneficiarilor deserviţi a crescut cu 4% în plan central, respectiv cu 1,21% la nivel teritorial. Volumul de corespondenţă procesat la nivel naţional evidenţiază un efort deosebit depus de structurile de protecţie corespondenţă clasificată, luând în considerare şi faptul că solicitările au avut adeseori un caracter de urgenţă. Numărul de trasee organizate a crescut la nivel central şi a scăzut în plan teritorial, fiind asigurată, totodată, adaptarea traseelor şi programelor de deservire a beneficiarilor ca urmare a reorganizării unor autorităţi şi instituţii publice, schimbării de sedii, includerii în sistem a unor noi beneficiari. Pentru prevenirea unor eventuale acţiuni periculoase ce pot fi executate prin intermediul trimiterilor poştale, corespondenţa procesată la nivel central a fost verificată tehnic din punct de vedere antiterorist, fără a se constata probleme deosebite. La nivelul structurilor judeţene au fost efectuate 459.353 de verificări la aparatura cu raze „X”, fără a fi identificate situaţii deosebite. III.6. Dezvoltări pe dimensiunea OSINT Anul 2014 a marcat reglementarea OSINT ca domeniu al activităţii de intelligence în cadrul SRI, în semn de recunoaştere a importanţei şi a rolului acestuia în procesul de cunoaştere şi decizie la toate nivelurile. Dincolo de suportul informaţional oferit, prin furnizarea de produse OSINT pentru beneficiari din afara instituţiei, dar şi de expertiză în domeniu pentru partenerii interni şi externi, creşterea relevanţei surselor deschise în activitatea de intelligence s-a reflectat, pe parcursul anului 2014, într-un aport crescut al produselor OSINT la asigurarea necesităţilor Serviciului inclusiv pe dimensiunea operaţională. Concomitent cu creşterea numărului de produse valorificate, s-a înregistrat diversificarea paletei instituţiilor partenere beneficiare din plan intern şi extern. 22/40 Pe fondul necesităţii unei abordări unitare a acestui domeniu în plan naţional, fundamentate pe o strategie şi o doctrină dedicate, SRI a continuat şi în 2014 demersurile pe linia edificării unui sistem OSINT la nivel naţional, care să înglobeze dimensiunile conceptuală, metodologică şi tehnologică. Totodată, a fost consolidată cooperarea pe dimensiunea promovării culturii de securitate cu mediul academic, institute de cercetare şi ONG. În plan extern, a fost iniţiat sau, după caz, continuat dialogul cu structuri guvernamentale din state care deţin programe OSINT avansate. SRI a continuat şi pe parcursul anului 2014 transferul de expertiză în domeniu către parteneri externi, prin oferirea programelor de instruire în domeniu. Prestigiul de care se bucură domeniul OSINT din cadrul SRI inclusiv în plan extern a fost confirmat prin organizarea, în premieră în România, a Conferinţei anuale a International Open Source Working Group, precedată de derularea unui workshop Open Source. 23/40 CAPITOLUL IV COOPERAREA INTERNĂ ŞI INTERNAŢIONALĂ IV.1. Cooperarea interinstituţ
← Înapoi la începutul extrasului

Extrasul poate avea altă structură decât documentul original. Data preluării nu reprezintă perioada statistică sau data publicării de către instituție.

Identificarea exactă a documentului colectat

Amprenta SHA-256 permite identificarea versiunii preluate.

167bbd09c9d642a0de5ab2e3c3e5175cbf9db18b440cd95507b616e7ad35230d