Conform Go4IT: Serviciile de poștă și curierat din România înregistrează un nivel îngrijorător de scăzut în ceea ce privește maturitatea securității cibernetice, obținând un scor mediu de doar 2 din 5 la implementarea măsurilor-cheie de conformitate și gestionare a cerințelor de reglementare. Acest rezultat alarmant, transmis de Direcția Națională de Securitate Cibernetică (DNSC), plasează sectorul într-o zonă de risc crescut.
Lacune majore în reglementare și conformitate
Evaluarea națională, realizată în cadrul proiectului PNRR 184 „Crearea de noi competențe de securitate cibernetică pentru societate și economie”, a implicat autoevaluarea a 1.599 de organizații din mediul public și privat pe platforma SecureRO. Standardul CyberFundamentals (CyFun), dezvoltat de Centrul pentru Securitate Cibernetică din Belgia, a stat la baza acestei analize menite să sporească reziliența organizațională și să prevină incidentele informatice.
Punctul vulnerabil major identificat în sectorul poștal vizează controlul CyFun GV.OC-03.2. Această măsură este crucială, deoarece presupune monitorizarea, actualizarea și aplicarea continuă și eficientă a tuturor obligațiilor legale, contractuale și de reglementare referitoare la securitatea informației în cadrul fiecărei organizații. Scorul obținut de serviciile de profil indică lacune semnificative în alinierea la cerințele legislative actuale.
Nevoie urgentă de consolidare a securității cibernetice
Experții atrag atenția asupra nevoii urgente de consolidare a politicilor interne de conformitate cibernetică în cadrul companiilor de poștă și curierat. Aceste măsuri sunt esențiale pentru protejarea infrastructurilor critice, securizarea datelor cu caracter personal ale cetățenilor și menținerea continuității operaționale pe întreg lanțul național de distribuție. Neglijarea acestor aspecte poate atrage consecințe grave, de la pierderi financiare la compromiterea datelor sensibile.
Comparația cu alte sectoare din economie subliniază gravitatea situației. Sectorul energetic, de exemplu, a înregistrat un scor de 2,15 din 5 la maturitatea cibernetică în gestionarea partenerilor critici, o valoare de asemenea scăzută, dar ușor superioară sectorului poștal. Aceste cifre reflectă o vulnerabilitate generală a infrastructurii cibernetice românești în fața amenințărilor tot mai complexe.
Datele colectate prin intermediul proiectului PNRR 184 au pus în evidență provocări sistemice pe piața românească, confirmând existența unor deficiențe în pregătirea companiilor pentru un mediu digital din ce în ce mai periculos.
Sursa: Go4IT
