Provocările ascunse ale cărții de identitate electronice: ce riscuri cibernetice amenință digitalizarea serviciilor publice
:format(webp):quality(80)/https://www.puterea.ro/wp-content/uploads/2025/04/Proiect-nou-2-3.jpg)
Implementarea proiectului privind emiterea cărții electronice de identitate (CEI) în România, un pas semnificativ în digitalizarea serviciilor publice, aduce cu sine o serie de provocări importante legate de securitatea cibernetică. Acestea sunt menționate într-un document guvernamental care se referă la oportunitatea efectuării cheltuielilor aferente proiectului de investiții „Sistem de alertă timpurie – SAT (Early warning system)”.
Digitalizarea insuficientă și riscurile asociate
Unul dintre cele mai mari obstacole în implementarea proiectului este digitalizarea insuficientă a gestionării datelor și informațiilor. În contextul în care volumul de date generate de noile tehnologii crește exponențial, procesul de colectare și analiza acestora devine din ce în ce mai complex. Fără un sistem adecvat de digitalizare, este posibil ca fluxurile de date să nu fie procesate suficient de rapid sau eficient, ceea ce ar putea duce la întârzieri și erori în gestionarea cărților de identitate electronice.
Deficiențe în securitatea cibernetică
Un alt punct critic este lipsa capabilităților adecvate de securitate cibernetică la nivelul structurilor Ministerului Afacerilor Interne (MAI) implicate în gestionarea fluxurilor de date de identitate. Aceste deficiențe lasă sistemele vulnerabile în fața atacurilor cibernetice, un risc cu potențial de a afecta grav funcționalitatea sistemului național de identitate electronică. Protejarea datelor personale ale cetățenilor trebuie să fie o prioritate, iar orice breșă de securitate ar putea compromite încrederea publicului în utilizarea cărții de identitate electronice.
Tehnologii emergente și complexitate operațională
Implementarea unor soluții de tip Big Data, inteligență artificială și Machine Learning pentru analiza în timp real a datelor multisursă este esențială pentru prevenirea atacurilor cibernetice. Totuși, integrarea acestora presupune un grad ridicat de complexitate tehnică, care ar putea întâmpina dificultăți în integrarea cu infrastructurile existente. De asemenea, dependența de tehnologii emergente poate aduce riscuri suplimentare, cum ar fi vulnerabilități neprevăzute sau erori în funcționarea sistemului din cauza complexității acestora.
Sistemul de securitate cibernetică necesită îmbunătățiri
Un alt aspect important îl reprezintă necesitatea extinderii și îmbunătățirii sistemului de securitate cibernetică al MAI. În prezent, nu există capabilitățile suficiente pentru a asigura protecția corespunzătoare a infrastructurii informatice implicate în prelucrarea datelor de identitate. De asemenea, este nevoie de integrarea cu CERT-INT și centrele operaționale de securitate sectorială (COSS), care trebuie să fie calibrate și pregătite să răspundă rapid la posibilele amenințări. Fără o colaborare eficientă între aceste structuri, riscurile de atac cibernetic cresc semnificativ.
Redundanța și recuperarea în caz de dezastru
Soluțiile de redundanță și recuperare în caz de dezastru sunt esențiale pentru asigurarea disponibilității continue a serviciilor publice electronice. Însă, în acest moment, implementarea unui sistem eficient de back-up și disaster recovery necesită o infrastructură complexă, ce include stocarea datelor în locații geografice îndepărtate, pentru a minimiza riscurile de pierdere a datelor în cazul unui dezastru. Aceste soluții necesită un timp considerabil de implementare și teste riguroase pentru a se asigura că sistemele vor funcționa conform așteptărilor în condiții extreme.
Schimbări preconizate
Ținând cont de toate aceste realități, în ședința de Guvern de azi, va fi adoptată un proiect de hotărâre pentru aprobarea Notei de fundamentare privind necesitatea și oportunitatea efectuării cheltuielilor aferente proiectului de investiții „Sistem de alertă timpurie – SAT (Early warning system)”.
Proiectul de investiții „Sistem de alertă timpurie – SAT (Early warning system)” vizează implementarea unui sistem de securitate cibernetică avansat pentru asigurarea unui nivel ridicat de protecție al infrastructurii IT&C a Ministerului Afacerilor Interne (MAI), esențial pentru emiterea și utilizarea cărților de identitate electronice (CEI) și serviciilor publice electronice. Proiectul urmărește prevenirea și combaterea riscurilor și amenințărilor cibernetice, în special în contextul utilizării noilor tehnologii emergente.
Principalele activități includ:
-
Automatizarea colectării și evaluării datelor pentru identificarea riscurilor, folosind tehnologii de tip big data și inteligență artificială.
-
Extinderea capacităților de detecție și monitorizare a evenimentelor de securitate, interoperabile cu CERT-INT pentru prevenirea și gestionarea incidentelor cibernetice.
-
Implementarea unui sistem de back-up și disaster recovery, pentru asigurarea continuității serviciilor electronice și protejarea infrastructurii în caz de dezastru.
Proiectul va sprijini digitalizarea și creșterea atractivității utilizării CEI, având un impact semnificativ asupra securității cibernetice a MAI și a interacțiunii digitale dintre autoritățile publice și cetățeni.
Valoarea totală a investiției este de 106.421 mii lei (inclusiv TVA). Implementarea va beneficia anual minimum 10.000 de cetățeni, asigurându-le accesul la servicii publice electronice sigure și disponibile.