Cybersecurity pentru primării — 10 amenințări reale și cum te aperi
Ghid cybersecurity pentru primării: ransomware, phishing, DDoS, insider threats. 10 amenințări reale + măsuri concrete de apărare.
Primăriile românești sunt ținte tot mai frecvente ale atacurilor cibernetice. În 2024, cel puțin 15 primării au fost afectate de ransomware. Iată top 10 amenințări reale și măsurile concrete de apărare.
1. Ransomware
Atacatorii criptează datele primăriei și cer răscumpărare (frecvent 5.000-50.000 EUR în crypto). Cazuri reale în România: primării din Argeș, Vaslui, Cluj — 2023-2024.
Apărare:
- Backup redundant zilnic — offline (nu accesibil din rețea)
- Segmentare rețea (VLAN pentru diferite departamente)
- Antivirus enterprise cu EDR
- Training angajați pentru identificare emailuri suspecte
- Update-uri OS/aplicații aplicate în max 7 zile
2. Phishing
Emailuri false care par de la MFP, ANAF, băncă — atrag funcționarii să dea parole sau să facă transferuri.
Apărare:
- Filtre spam avansate (Proofpoint, Barracuda)
- DMARC/DKIM/SPF pentru domeniul primăriei
- Training regulat (fiecare 6 luni)
- Simulări phishing cu companie de securitate
- Politica: nicio parolă/plată prin email
3. Insider threats
Funcționar rău-intenționat sau nemulțumit care fură/distruge date.
Apărare:
- Principiul least privilege (fiecare vede doar ce are nevoie)
- Audit log imutabil pentru toate acțiunile
- Separare atribuții (aprobare vs execuție)
- Monitorizare acces neobișnuit
- Revocare imediată acces la plecare din funcție
4. Atacuri DDoS
Site-ul primăriei devine indisponibil datorită volumului mare de cereri false.
Apărare:
- CDN cu protecție DDoS (Cloudflare, Akamai)
- Rate limiting pe API-uri
- Rețea Anycast pentru distribuție geografică
- Monitorizare 24/7
5. SQL Injection & XSS
Atacatori exploatează vulnerabilități în aplicații web pentru a extrage date sau injecta cod.
Apărare:
- Web Application Firewall (WAF)
- Penetration testing anual
- Cod bine scris (parametrized queries, sanitizare input)
- Update framework-uri
6. Compromis certificate digitale
Furt certificat DigiSign USB Token → semnare documente false în numele primăriei.
Apărare:
- Token-uri păstrate în seif
- PIN diferit per certificat
- Revocare imediată la pierdere
- Audit log semnare
7. Furt fizic servere/laptop-uri
Server sau laptop cu date confidențiale — sustras.
Apărare:
- Criptare disk completă (BitLocker, LUKS)
- Remote wipe pentru laptop-uri
- Cameră supraveghere sală server
- Cloud hosting recomandat (nu on-premise pentru primării mici)
8. Compromis email primar
Contul de email al primarului — golden target pentru atacatori.
Apărare:
- Two-Factor Authentication (2FA) OBLIGATORIU
- Cheia hardware YubiKey pentru poziții cheie
- Verificare device-uri autorizate
- Notificări la login neobișnuit
9. Supply chain attacks
Vulnerabilitate într-o librărie open-source folosită de sistemul primăriei (ex: Log4j 2021).
Apărare:
- Software Composition Analysis (SCA) tools
- Update aplicații în max 7 zile după patch
- Politici de la furnizori pentru raportare vulnerabilități
- Vendor management activ
10. Social engineering
Atacator sună pretinzând că e "de la IT" și cere parola pentru "resetare urgentă".
Apărare:
- Procedură clară: NIMENI nu cere parola prin telefon/email
- Verificare identitate call-back la numărul intern
- Training regulat
- Ambient de siguranță psihologică — funcționarii să nu ezite să întrebe
Standarde de urmat
- ISO 27001: Information Security Management System
- ISO 27017: Cloud security
- ISO 27018: Cloud privacy
- NIS 2 Directive: Cybersecurity UE pentru infrastructura critică
- Ordin CERT-RO: cerințe pentru autorități publice românești
Incident response
În caz de incident:
- Izolare imediată sistem afectat
- Notificare CERT-RO în 24h
- Notificare ANSPDCP în 72h (dacă breach date personale)
- Analiza forensică
- Comunicare cetățeni (dacă e cazul)
- Lecții învățate + îmbunătățiri
Vrei să implementezi asta în primăria ta?
Consultanță gratuită, demo personalizat și estimare buget. Răspundem în 24 de ore.