Breșa de securitate a ANRE
ANRE a suferit o breșă de securitate care a expus informațiile a 13 milioane de consumatori români. Autoritățile nu au făcut comentarii publice cu privire la acest incident, evitând să confirme un atac din partea unui actor statal, similar cu situațiile din anul trecut.
Responsabilitatea și pregătirea echipei de securitate
Conform declarațiilor lui Belu, șefa echipei responsabile pentru siguranța datelor a fost numită politic, fără experiență sau studii adecvate. Acest lucru a facilitat atacul, care ar putea indica intențiile unui actor statal de a provoca un black-out în România. Tăcerea autorităților ar putea ascunde și alte pierderi semnificative de date, despre care nu s-au făcut publice informații în ultima perioadă.
Tipurile de date expuse
ANRE colectează diverse categorii de date cu caracter personal, inclusiv:
- date de identificare (nume, adresă, telefon, CNP, serie carte de identitate, e-mail, semnătură)
- date financiare (cont bancar, tranzacții financiare)
- date despre membrii familiei
- date de identificare electronică (cookies, adrese IP, semnătură digitală, certificate electronice)
- informații juridice (amenzi, condamnări, sancțiuni)
- date de calificare profesională (studii, calificări, publicații)
- date privind istoricul profesional
- date privind starea de sănătate
- date despre afilieri și opinii politice
Scopurile prelucrării datelor
Prelucrarea datelor cu caracter personal de către ANRE se efectuează în conformitate cu următoarele scopuri:
- Executarea unui contract la care persoana vizată este parte sau demersuri înainte de încheierea unui contract;
- Îndeplinirea unei obligații legale care revine ANRE;
- Îndeplinirea unei sarcini în interes public sau din exercitarea autorității publice cu care este învestită ANRE.
Concluzie
Breșa de securitate a ANRE ridică semne de întrebare cu privire la capacitatea instituțiilor de a proteja datele personale ale cetățenilor și la posibilele intenții ale actorilor statali, evidențiind o nevoie urgentă de reformă în gestionarea securității cibernetice.

