×

Accesează contul My Orange

Business Hi-Tech

Concluzia conferintei ZF & Orange Business: "Este o chestiune de timp pana cand vei fi atacat", iar...

Concluzia conferintei ZF & Orange Business: "Este o chestiune de timp pana cand vei fi atacat", iar "un atac cibernetic este un atac direct la profitul companiei". Firmele trebuie sa treaca de la evitarea atacurilor la rezilienta operationala - capacitatea de a absorbi socul si de a reveni in cel mai scurt timp

22.09.2026, 00:07 Sursa: zf.ro

Aplicatia Orange Sport este gratuita si poate fi descarcata din Google Play si App Store

¬ Extorcarea cibernetica a crescut cu 46% in 2025 fata de 2024 la nivel global si va creste din nou in 2026; in Romania, majoritatea victimelor inregistrate au fost firme mici si mijlocii, iar pagubele unui atac reusit "ar putea acoperi bugetul de securitate cibernetica al unei companii pentru 10-15 ani" ¬ Trecerea "de la panica la control" inseamna exercitii reale de criza cu managementul, nu planuri pe hartie: "panica vine din lipsa de cunoastere, din frica de necunoscut" ¬ Piata locala de securitate cibernetica creste cu doua cifre pe an si protectia de baza pentru un IMM costa "cat o cafea pe zi", dar decalajul fata de Europa de Vest ramane mare: "sa alegi sa nu te protejezi este un act de iresponsabilitate".

Atacurile cibernetice au iesit din zona departamentului IT si au intrat in contul de profit si pierdere: nu mai sunt un risc de evitat, ci un eveniment de gestionat, iar diferenta dintre o companie care isi pierde banii sau clientii si una care isi reia activitatea in cateva ore sta in cat de bine a exersat momentul in care i se intampla. Aceasta a fost una dintre concluziile conferintei ZF & Orange Business - Rezilienta operationala: de la panica la control, care a adus pe aceeasi scena mai multe companii care au trecut prin atacuri (Orange Romania, RSC - producatorul sistemului medical Hipocrate -, Soft Tehnica, cu platforma Freya POS si Gioserv - o firma de transport din Ploiesti careia i-au disparut din conturi peste 100.000 de euro in 30 de minute), reglementatorii DNSC si BNR, doua banci sistemice, un spital privat, CrowdStrike si Orange Cyberdefense, cel mai mare furnizor european de servicii de securitate cibernetica.

"Desi foarte mult timp ne-am axat pe a evita atacurile cibernetice, ce cred eu, din ce discutam aici si din ce am discutat cu mii de oameni de-a lungul celor aproape 28 de ani de cand activez in securitate cibernetica, este ca trebuie sa schimbam atentia catre ceea ce se numeste rezilienta operationala. Da, facem tot ce inseamna securitate cibernetica multistrat, proactiva, identificarea de vulnerabilitati s.a.m.d.. Insa atentia reala - pentru ca este o chestiune de timp pana cand vei fi atacat - este aceasta rezilienta operationala", a spus Madalin Dumitru, CEO al SCUT, compania de securitate cibernetica lansata de Orange Romania impreuna cu Orange Cyberdefense.

Definitia lui este simpla: "Capabilitatea de a absorbi socul, de a mentine serviciile critice in functiune si de a reveni in activitate in cel mai scurt timp. Asta cred ca defineste momentul in care, intr-adevar, de la panica treci spre control. Panica vine din lipsa de cunoastere, din frica de necunoscut: ce fac acum?". Rezilienta "trebuie sa fie o strategie la nivel de management", cu exercitii de tip "tabletop" in care conducerea ia decizii rapide pe baza unor actiuni prestabilite si testate. "Rezilienta operationala nu sta doar in slide-uri sau in documente, ci in exercitii reale", a punctat Dumitru, care a rezumat miza in termeni de bilant: "Un atac cibernetic este un atac direct la profitul si reputatia companiei. La un moment dat facusem un calcul: pagubele inregistrate in urma unui atac cibernetic de succes ar putea acoperi bugetul de securitate cibernetica al unei companii pentru 10-15 ani. Totul se rezuma la bani".

Cifrele prezentate de Charl van der Walt, Head of Security Research al Orange Cyberdefense, arata de ce presiunea creste. "Intre 2024 si 2025, volumul de extorcare cibernetica a crescut cu 46%. Si anul acesta - fiindca asta e doar pana in august - o s-o faca din nou", a spus el, pe baza datelor din raportul anual Security Navigator al companiei. In Romania cifrele sunt mai mici, "pur si simplu pentru ca Romania are o economie mai mica; exista o corelatie directa intre dimensiunea economiei si numarul de victime", dar cresterea accelereaza si aici. Lucrul "socant", in cuvintele lui: "Majoritatea victimelor pe care le-am inregistrat pentru acest tip de infractiune au fost firme mici sau mijlocii, multe dintre ele microintreprinderi, cu 1-9 sau 10-50 de angajati. Firmele de care trebuie sa va faceti griji sunt cele mici, ca cele 5.000 din incidentul Jaguar Land Rover" - atacul din 2025 care a costat economia britanica aproape 2 miliarde de lire. Inteligenta artificiala nu schimba "fizica" atacului, a explicat van der Walt, dar aduce persistenta: "AI-ul merge, si merge, si merge. Acolo unde exista o fisura in securitatea noastra - acea persoana care va da click pe link, acea persoana care nu si-a schimbat parola pentru ca se credea prea desteapta -, problema aia va fi gasita. Datoria de securitate, lipsa de investitii pe care am acumulat-o in ultimele decenii, va fi incasata".

In ceea ce priveste piata locala a solutiilor de securitate cibernetica, Florin Popa, directorul B2B al Orange Romania, a mentionat ca aceasta "creste cu doua cifre pe an ca volum" din estimarile companiei, deci exista o accelerare a vanzarilor, dar cu "un decalaj foarte mare fata de Europa de Vest in ceea ce priveste echiparea companiilor cu solutii de protectie". Explicatia tine, in opinia lui, de mentalitate: "Mentalitatea noastra spune "Mie nu mi se intampla". Ne uitam la piata de asigurari: romanii nu-si asigura casele, nici PAD-ul obligatoriu nu e suta la suta si costa cateva zeci de lei pe an. Va spun cu certitudine ca, in ziua de azi, sa alegi sa nu te protejezi este un act de iresponsabilitate, avand in vedere costurile scazute cu care o poti face". Un IMM poate cumpara "cu cativa euro pe luna" protectia unui laptop, "nu un antivirus, ci o solutie care monitorizeaza si, in cazul in care apare un incident, ofera si acel raspuns imediat", iar SCUT a impachetat oferta de baza pentru firmele mici la un pret descris de Dumitru drept "cat o cafea pe zi". Lectia Orange, dupa incidentul din 2025 in care un angajat a refolosit o parola salvata in browser pe un laptop personal, este disciplina: "Politicile sunt importante, ele trebuie verificate si trebuie ca intotdeauna sa nu existe posibilitatea de "override". Trebuie sa ai un Cerber, cineva care spune "Nu, la revedere", si peste decizia acestei persoane nu se trece", a spus Popa. "Va asigur ca exceptii nu mai exista."

Cele trei cazuri prezentate au aratat concret ce inseamna rezilienta. RSC a limitat atacul din februarie 2024 la 26 din cele 300 de servere din retea si a repus pe picioare componentele critice ale spitalelor afectate in 72 de ore, pentru ca avea un backup "la rece", pe DVD-uri, si a refuzat sa reporneasca vreun sistem pana nu a inteles cum au intrat atacatorii, a povestit Silviu Carstea, directorul executiv al companiei. Soft Tehnica a descoperit ca backupurile pe care daduse foarte multi fusesera sterse de atacatori, dar a recuperat datele cu ajutorul autoritatilor si are astazi "test de revenire in 10 minute", a spus fondatorul Florian Buca, cu un avertisment pentru toti antreprenorii: "Fiti pregatiti sa reveniti. O sa se intample, clar".

La Gioserv Expert Expedition, banca "nu a putut sa recupereze nimic" din cei peste 100.000 de euro plecati in 30 de minute prin 11 transferuri catre persoane fizice care le-au depus la bancomate crypto, banii ajungand in conturi din Malta si Singapore, a relatat Stefan Giorge, fondatorul firmei.

Reglementatorii au confirmat ca presiunea vine din doua directii. Andi Mihai, consilier al directorului general al DNSC, a spus ca amenzile pentru nerespectarea NIS2 sunt "inevitabile", chiar daca "prioritatea DNSC nu este de a sanctiona, ci de a educa": din septembrie 2025, Directoratul a identificat peste 1.800 de organizatii care intra sub incidenta legii si a notificat peste 300 care nu incepusera inregistrarea, iar in 2025 s-a ocupat de 256 de incidente de tip ransomware. Claudiu Negrea, directorul Directiei de monitorizare a infrastructurilor pietei financiare si a platilor din BNR, a avertizat ca banii ajunsi in jurisdictii din afara Europei sunt "aproape imposibil" de recuperat si ca bancomatele de criptomonede prin care ies banii furati "sunt lasate la discretia oricui" pana cand Romania isi desemneaza autoritatea competenta sub regulamentul MiCA (Markets in Crypto-Assets Regulation). Bancile, cel mai bine aparat sector, au descris o aparare distribuita si un inamic care prefera calea simpla: atacurile DDoS, "cele mai frecvente" in ultimii ani, potrivit lui Bogdan Toma, CTO al BRD, in timp ce Bogdan Costea, Head of Information Security la ING Bank Romania, a spus: "nu ne ingrijoreaza tehnologia, ne ingrijoreaza oamenii". Iar Gerald Dinca, CISO al Sanador, a respins ideea unui "procent magic" din buget: "Am nevoie sa investesc 3 lei? 3 lei investesc. Nu-i dau 5 lei, rotunjit; nu-i dau un leu".

Tudor Cristea, Regional Sales Manager al CrowdStrike, a mutat responsabilitatea la varf: "Problematica cybersecurity este una de director general. Nu mai este una dupa trei usi inchise", iar AI-ul "democratizeaza atacul", cu timpul de exploatare a unei vulnerabilitati scazut "de la multe saptamani la cateva secunde". Concluzia i-a apartinut insa lui Charl van der Walt, care a cerut companiilor sa nu mai vada securitatea ca pe "o cheltuiala facuta in sila". "Nu suntem in razboi, dar nici nu suntem in vreme de pace. Pentru rezilienta pe care o cereti, cheia e sa intelegem ca trebuie sa dezvoltam interdependenta unii cu altii: parteneriatele cu oameni pe care ii credeati competitori - trebuie sa incepeti sa-i priviti ca aliati. Intrebarea pe care ar trebui s-o puna romanii nu e "cat ar trebui sa cheltuiesc pe securitatea mea cibernetica?". E: ce ar trebui sa facem, ca societate, impreuna, ca sa ne asiguram ca putem continua sa construim inainte, chiar si atunci cand in jurul nostru totul pare nesigur?"

Florin Popa , director B2B, Orange Romania

¬ "In cazul nostru e mult spus "un atac". Eu l-am tot numit "eveniment": accesarea unei aplicatii care gazduia cateva baze de date, aproape 6 GB."

¬ "Avand 10 milioane de clienti, suntem o tinta predilecta. E foarte important ca planurile de criza sa functioneze foarte bine si, cand se intampla, sa executi. E ca la sport: faci azi o pauza, maine mergi la un sprit - se cunoaste."

¬ "Pentru organizatiile mai mici, singura sursa de ajutor competent o reprezinta DNSC si Centrul National Cyberint. Incurajez din toata inima ca prima discutie sa aiba loc cu ele."

Madalin Dumitru , CEO, SCUT

¬ "In 1999 aveam o sala de internet cafe. Dupa vreo doua luni, toate calculatoarele s-au blocat si s-a afisat un mesaj ca trebuie sa platesc."

¬ "Degeaba ai o alarma care suna, daca nu vine nimeni sa stinga incendiul. Este doar zgomot."

¬ "Unui angajat proaspat venit in organizatie i-ai da acces peste tot? Raspunsul cred ca este nu. In acelasi mod trebuie sa tratam si agentii AI. Daca nu ii tii bine in frau, un agent poate sa faca actiuni la care nici nu te-ai gandit. Am testat."

Charl van der Walt , Head of Security Research, Orange Cyberdefense

¬ "AI-ul e o revolutie tehnologica. Dar in contextul securitatii, credem ca e doar o evolutie: agentul AI reprezinta cel mai bun pilot pe care l-a vazut lumea vreodata, dar fizica mersului pe circuit nu s-a schimbat."

¬ "Speranta de viata medie a unei vulnerabilitati critice confirmate intr-o retea enterprise e de circa 160 de zile. E un esec critic. Si in era AI-ului agentic, va fi mai rapid."

¬ "Increderea e infrastructura. Trebuie sa ai incredere ca avionul o sa zboare, ca alegerile sunt corecte. Marea mea teama e ca incidentele cibernetice sapa sub increderea asta, iar lipsa de incredere e debilitanta."

Silviu Carstea , director executiv, RSC (Hipocrate)

¬ "Fiecare dintre noi trebuie sa se gandeasca la doua scenarii: ce trebuie sa fac ca sa nu mi se intample si - cred ca e mult mai important - ce fac atunci cand mi se intampla."

¬ "Atacul nu a fost targetat pe compania RSC sau pe produsul Hipocrate, ci pe un VPN. Au fost si spitale care aveau update-uri la zi, antivirus la zi. Si, din pacate, si ele au fost victima acestui atac."

¬ "Puteam sa replicam pe 26 de servere, dar nu am fi putut pe 50. Nicio companie nu are capacitatea de a aloca un volum atat de mare de resurse pentru a restaura, intr-un timp extrem de scurt, sisteme distribuite."

Florian Buca , fondator, Soft Tehnica & Freya POS

¬ "Am fost atacati si nu mai aveam nimic. Stiu ca am dat niste zeci de mii pe backup. Aveam back-up, numai ca l-au sters. Aveam backup-uri in Targu Jiu, aveam backup-uri in Bucuresti si replicare in alta parte - si nu mai era absolut nimic."

¬ "Nu ne-am gandit ca intra prin spate, prin sistemul de virtualizare, si captureaza masinile. La ora 11 eram live cu 70% dintre servicii, la ora 4 eram la aproape 90% si la ora 5 a picat din nou."

¬ "Din cinci companii atacate in acelasi timp, doar tu recuperezi datele - asta mi-au spus cei de la DNSC. Noi n-am pierdut niciun client."

Stefan Giorge , fondator, Gioserv Expert Expedition

¬ "Au inceput sa sune telefoanele firmei, inclusiv telefonul meu, ca sa nu mai putem accesa nici mailul, nici apelul vocal, nimic. Deci, ca in filme. Am stat trei minute, nu am stiut ce sa fac, si dupa aceea am scos calculatorul din priza."

¬ "Stim exact unde sunt banii. Se stiu conturile din Singapore, se stie titularul contului, si cei de la politie spun ca ei nu pot face nimic fiindca banii au fost depusi la bancomate crypto care nu sunt reglementate."

¬ "Am 39 de ani si lucrez in fiecare zi cu tehnologia. Si nu stiu cum pun bani intr-un bancomat de crypto. Dar persoane de 50, 60, 70 de ani au fost instruite sa o faca."

Tudor Cristea , Regional Sales Manager, CrowdStrike

¬ "Aproape 50% din organizatiile care folosesc AI nu stiu exact ce folosesc, cine foloseste, cum foloseste."

¬ "Omul e manager de agenti. Agentul, daca este scapat de sub control, greseste, si ne trezim ca suntem prinsi nu neaparat din greseala umana, ci din greseala unui agent AI. Inca nu avem in Romania astfel de cazuri - sau inca nu stim ca avem."

¬ "Lasati angajatii sa foloseasca AI, pentru ca ei devin mai productivi si oricum nu putem opri acest trend. Dar daca agentul AI este compromis, e ca o identitate compromisa: are acces la tot calculatorul si poate sa implanteze un ransomware."

Andi Mihai , consilier al directorului general, DNSC

¬ "NIS2 reglementeaza trecerea de la o bifa de conformitate catre gestionarea riscurilor. In practica, vor fi organizatii care exerseaza mai mult partea de risk management si organizatii care vor mai evita."

¬ "In urma unor workshop-uri pe care le-am realizat sectorial, am identificat vulnerabilitati la nivelul tarii de nivel mediu, iar cele mai vulnerabile sectoare sunt energia, administratia publica si sanatatea."

¬ "O singura institutie nu poate gestiona riscurile cibernetice ale unei tari intregi. Riscul trebuie asumat de toate partile, atat de DNSC, cat si de utilizatorul final."

Claudiu Negrea , director al Directiei de monitorizare a infrastructurilor pietei financiare si a platilor, BNR

¬ "Persoanele fizice si IMM-urile au bani. Vin foarte multe sesizari la mine in care vad niste sume considerabile care au fost pierdute. Si ca sa le iei inapoi, in alte jurisdictii, in afara Europei, este aproape imposibil. Au plecat banii."

¬ "Eu, ca antreprenor, trebuie sa incasez de la ANAF o suma total modica, 3-4.000 de lei. Foarte multi antreprenori care au cifre de afaceri considerabile au cazut in aceasta plasa."

¬ "Am dat parola de acces la internet banking? Este ceva similar cu a-mi lasa portofelul unui strain in parc: as pleca si dupa trei ore as veni sa-l intreb unde este portofelul meu."

Bogdan Costea , Head of Information Security, ING Bank Romania

¬ "Victimele parca sunt intr-un tunel: nu vad stanga-dreapta ce se intampla. Le spui "Vezi ca esti victima, nu pune banii la ATM-ul respectiv" si iti raspund "Lasa ca stiu eu, sunt cu cineva de la BNR pe fir, care imi spune ca asa ma protejez"."

¬ "De ce functioneaza jocurile de noroc? Castig ceva. De ce functioneaza ingineria sociala? Castig ceva sau pierd ceva - si e urgent."

¬ "Nu exista securitate 100%. Scopul nostru este ca un incident de securitate sa aiba un impact cat mai mic asupra rezilientei serviciilor si sa poata fi tratat in procesele uzuale."

Bogdan Toma , CTO, BRD - Groupe Societe Generale

¬ "In momentul in care te gandesti sa ataci infrastructura mare a unui grup, probabil iti va lua prea mult timp. Atunci apelezi la cel mai simplu lucru: sa opresti un pic din traficul de business."

¬ "Suntem, in primul rand, o banca sistemica si parte a infrastructurilor critice nationale. Investim atat cat trebuie, dar se investeste foarte mult in zona asta."

¬ "Contractele cu furnizorii trebuie sa contina o clauza de reversibilitate: in caz de "failure" la nivelul furnizorului, sa poti restaura serviciile in alta varianta, fie locala, fie in alta parte."

Gerald Dinca , CISO, Sanador

¬ "Ti-ai trimite la facultate copilul cu hainele de la gradinita? Atunci de ce ti-ai tine businessul, care a ajuns la un nivel suficient de ridicat cat sa reprezinte o tinta, cu tehnologia pe care o aveai atunci cand ai inceput?"

¬ "Cybersecurity este, intr-adevar, un centru de cost, dar trebuie vazut ca o zona de risk management."

¬ "Nu exista companie fara vulnerabilitati. Este o chestiune de timp pana cand va aparea aceasta situatie neplacuta. Important e sa stii pe ce te bazezi si sa stii sa te ridici la fel de repede pe cat ai cazut."

Legal disclaimer:

Acesta este un articol informativ. Produsele descrise pot sa nu faca parte din oferta comerciala curenta Orange. Continutul acestui articol nu reprezinta pozitia Orange cu privire la produsul descris, ci a autorilor, conform sursei indicate.



Articole asemanatoare