POSF, platforma informatică unică prin intermediul căreia se realizează schimbarea furnizorului de energie electrică şi/sau de gaze naturale, a beneficiat de lucrări de mentenanţă, iar o eroare tehnică a dus la posibilitatea accesării neautorizate a unor date, precizează Autoritatea Naţională de Reglementare în domeniul Energiei (ANRE) într-o informare publică citată de Agerpres.

Urmărește mai jos producțiile video ale Economedia:

- articolul continuă mai jos -

“Nu a fost un atac cibernetic. În urma unor lucrări de mentenanţă derulate de către contractantul POSF, o eroare tehnică a dus la posibilitatea accesării neautorizate a unor date. Lucrările tehnice care au permis această vulnerabilitate nu au fost derulate de către ANRE, ci de către contractantul tehnic care a dezvoltat platforma. Nu avem niciun indiciu în acest moment să considerăm că incidentul a avut intenţii ostile, pentru că vulnerabilitatea a fost adusă imediat la cunoştinţa ANRE de către persoana care a descoperit-o. Având în vedere procesul complicat şi competenţele tehnice ridicate necesare pentru a accesa datele, suntem determinaţi să apreciem că incidentul a fost unul limitat. Nu există dovezi că datele expuse ar fi utilizate în scopuri frauduloase sau că ar fi existat această intenţie. Vulnerabilitatea a fost remediată la o oră după ce a fost descoperită”, subliniază Autoritatea.

O primă măsură care a fost luată de către contractantul tehnic a fost de natură tehnică şi suplimentară, în sensul dezactivării mecanismului de generare automată a API-urilor neautentificate, apoi izolarea şi restricţionarea tuturor endpoint-urilor vulnerabile până la remedierea completă a acestora. De asemenea, s-a trecut la aplicarea patch-urilor de securitate şi corectarea setărilor, în termen de o oră de la momentul notificării. Tot pe parte tehnică s-a efactuat un audit complet al codului şi infrastructurii, au fost implementate teste automate de penetrare, a fost instruită echipei tehnică în bune practici de securitate şi s-au planificat audituri periodice interne şi externe, potrivit sursei citate.

De asemenea, ca măsuri administrative luate de către ANRE, s-au realizat proceduri de analiză şi de obţinere a clarificărilor tehnice de la contractant, iniţierea de analize interne şi demersuri pentru a atrage răspunderea contractorului în cazul în care va exista un prejudiciu.

Analize Economedia

calcule buget
investiții, creșteri, acțiuni, bursă, taur, bull
cresteri, dividende, bursa, piata de capital
Dubai proprietati imobiliare
România-Ungaria steaguri
un programator lucreaza la un laptop
adrian-dragos-paval-dedeman
economie calcule
somer calculator
burse, piete, multipli
bani, lei, economie, finante, deficit, inflatie
armata romana, capu midia, romania, nato, militari, soldati, antrenament, exercitiu militar, himars, rachete, sisteme de aparare aeriana
auto, masina chinezeasca
om robot industria automotive
transport
studenti, universitate, academie, absolventi
Piața de curierat, România, Cargus, Sameday, Fan Courier, Profit net, Cifră de afaceri, Pachet
Fermier cu legume
linie asamblare Dacia
Imagine apa piscină
Job, căutare de job, șomeri, tineri șomeri
Knauf Insulation, fabrica vata minerala sticla
George-Simion-Nicusor-Dan (1)
Steaguri Romania si UE
bani, lei, finante, bancnote, euro, 5 lei
bec iluminat, becuri
piata auto, uniunea europeana, romania
recesiune
sua dolari drapel ajutor steag flag us bani karolina-grabowska-4386425
Piata 9 restaurant

În plus, un al treilea tip de măsură a fost inter-instituţională, prin care reglementatorul a notificat Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) în termenul legal. Totodată, a solicitat sprijin din partea Directoratului Naţional pentru Securitate Cibernetică (DNSC) şi Institutului de Cercetare-Dezvoltare în Informatică – ICI Bucureşti.

“Amploarea datelor expuse este încă investigată, urmând a fi stabilită ulterior. Până la finalizarea investigaţiei, ANRE se va abţine de la comentarii. În acest context, subliniem că valorile vehiculate în spaţiul public sunt alarmiste şi neconfirmate de nimeni. Ne cerem scuze tuturor utilizatorilor pentru îngrijorările pe care acest incident le poate provoca. Protejarea datelor cu caracter personal rămâne o prioritate absolută pentru ANRE”, a menţionat instituţia.