Interdicția de a cumpăra și utiliza software de la entități rusești, aplicată administrației publice și firmelor care gestionează informații clasificate, este pregătită să fie prelungită cu 9 ani, până la 31 decembrie 2035. Potrivit datelor publicate de Profit.ro, măsura vizează produsele și serviciile de tip antivirus provenind din Federația Rusă ori aflate sub controlul acesteia.
În forma actuală, interdicția expiră la 31 decembrie 2026. Un proiect analizat de Profit.ro prevede însă prelungirea termenului până la finalul anului 2035. Inițiatorii susțin că măsura este necesară și proporțională, pentru că motivele care au stat la baza adoptării legii nu doar că persistă, ci s-au și agravat.
🛡️ Cui i se aplică interdicția
Legea interzice autorităților și instituțiilor publice de la nivel central și local să achiziționeze și să utilizeze produse și servicii de securitate provenind din Rusia. Sunt vizate soluțiile antivirus și anti-malware, firewall-urile pentru aplicații web, rețelele private virtuale și sistemele de detecție și răspuns pentru endpointuri.
Interdicția a fost extinsă ulterior de Parlament și la companiile private care administrează sisteme informatice prin care se gestionează informații clasificate, inclusiv operatorii economici cu infrastructuri critice ori secrete industriale și comerciale de interes statal. Nerespectarea prevederilor se sancționează cu amendă între 50.000 și 200.000 de lei.
📜 Cum a apărut măsura
Guvernul a adoptat în septembrie 2022 proiectul de lege care interzice achiziția de software antivirus rusesc în administrația centrală și locală. Ulterior, Parlamentul a adoptat Legea nr. 354/2022, privind protecția sistemelor informatice ale autorităților și instituțiilor publice, în contextul invaziei declanșate de Federația Rusă împotriva Ucrainei. Atunci a fost întocmită și lista neagră a produselor și entităților interzise, pe care au apărut nume precum Kaspersky, Dr. Web, XSignal sau Metascan.
Ca urmare a restricțiilor, companii importante din Rusia, precum Kaspersky, au decis să își închidă subsidiarele din România. Înainte de interdicție, foarte multe instituții publice achiziționau astfel de soluții din cauza prețurilor mici, deși acestea erau considerate o vulnerabilitate pentru securitatea cibernetică națională.
🎯 România, țintă directă pentru hackerii ruși
Argumentul central al prelungirii este că România rămâne o țintă directă pentru atacatorii ruși. În perioada 29 aprilie – 1 mai 2022, gruparea pro-rusă Killnet a lansat atacuri de tip DDoS care au scos din funcțiune site-urile Ministerului Apărării, ale Poliției de Frontieră, ale Guvernului și ale CFR.
În toamna anului 2024, infrastructura electorală a fost ținta a peste 85.000 de atacuri cibernetice, atribuite de autorități unui actor statal cu legături cu Federația Rusă. Iar în vara acestui an, serviciile de cadastru ale ANCPI au fost nefuncționale timp de aproape o lună, în urma unui atac cibernetic.
🔍 Ce urmează
- Proiectul de prelungire a interdicției urmează să fie supus aprobării în perioada următoare;
- Dacă va fi adoptat, interdicția rămâne în vigoare până la 31 decembrie 2035;
- Autoritățile continuă măsurile de protecție a infrastructurii critice și a datelor.
Sursă foto: Wikimedia Commons (licență CC BY 2.0)













