software rusesc

Proiectul legislativ prin care se interzice achiziţionarea de produse şi servicii de tip antivirus de la entităţi provenind din Federaţia Rusă figurează pe ordinea de zi a şedinţei de guvern de miercuri.

Guvernul vrea să adopte astfel un proiectul de lege ce stă pe masa sa de câteva luni de zile și care va interzice folosirea și achiziția de produse și servicii de tip antivirus de la entități provenind din Rusia sau aflate sub controlul acestei țări, pe motiv că, în contextul războiului din Ucraina, Rusia ar putea exploata aceste soft-uri într-un atac cibernetic. 

În nota de fundamentare sunt date ca exemplu companiile rusești Kaspersky și Group-IB.

Sursa Proiectului de act normativ aparține Ministerului Cercetării, Inovării şi Digitalizării. În nota de fundamentare a proiectului de lege inițiatorii descriu situaţia actuală: 

În contextul războiului de agresiune asupra Ucrainei, tot mai multe state membre ale Uniunii Europene au emis recomandări sau acte normative cu caracter imperativ prin care au impus propriilor lor autorităţi şi instituții publice să schimbe soluțiile antivirus dacă le folosesc pe cele de la Kaspersky Lab, deoarece există riscul ca Rusia să exploateze aceste soft-uri într-un atac cibernetic.

Spre exemplu, Autoritatea germană BSI (Federal Office for Information Security) avertizează că riscul poate fi mai mare pentru companiile din domeniul infrastructurilor esențiale. BSI susţine că ar fi bine ca toate companiile germane care folosesc soluții AV sau alte tipuri de soft-unsde la Kaspersky să renunţe la ele şi să folosească programe de la alte companii. BSI explică faptul că soluțiile antivirus mențin o legătură permanentă, criptată şi imposibil de verificat cu serverele vendor-ului, pentru o actualizare permanentă a definițiilor viruşilor. Teama este că fişiere sensibile ar putea fi extrase de pe computerele care folosesc soluțiile companiei, pentru a fi trimise pe serverele Kaspersky şi ale altor companii ruseşti'.

În Italia, Franco Gabrielli, secretar de stat la președinția Consiliului de miniştri, a declarat în Senat că Guvernul de la Roma lucrează la un set de reguli care ar permite entităților de stat să înlăture programele software dezvoltate de firma rusă Kaspersky. Între timp, reglementările au fost adoptate astfel cum sunt descrise la secțiunea 5, pct. VI din prezenta expunere.

Potrivit unor informații publice apărute în presă³, Primăria municipiului Bucureşti a organizat o licitație pentru achiziționarea unui antivirus Kaspersky Endpoint Security For Business Select pentru 1.200 de echipamente, cu mentenanță inclusă 12 luni. Biroul de Presă al instituţiei primarului general a transmis că Primăria Capitalei foloseşte antivirusul Kaspersky din anul 2012. Foarte multe instituții publice şi autorități ale administrației publice locale achiziționează programe software de antivirus ruseşti din cauza prețurilor mici şi care au prevalență prin Sistemul informatic colaborativ pentru mediu performant de desfăşurare al achizițiilor publice (SICAP).

Prezența software-urilor rusești de tip antivirus reprezintă o vulnerabilitate la adresa securității cibernetice a autorităților şi instituțiilor româneşti, din cauză că aceste programe acaparează funcții importante ale rețelelor şi sistemelor informatice, creând relații de interdependență. În contextul în care Federația Rusă utilizează inclusiv atacuri de tip cibernetic la adresa statelor occidentale şi îşi foloseşte companiile naționale și cetățenii ruşi, prin diverse metode, în războiul asupra Ucrainei, încălcând toate normele de drept internațional în materie, România nu poate să-și asume prezenţa unor produse și servicii IT ruseşti în infrastructura cibernetică națională.

Proiectul stabileşte cadrul juridic şi instituţional în vederea interzicerii achiziţionării şi utilizării de către autorităţile şi instituţiile publice, de la nivel central şi local, a produselor şi serviciilor software de tip antivirus provenind direct sau indirect din Federaţia Rusă sau de la un operator economic aflat sub controlul direct sau indirect al unei persoane fizice sau juridice din Federaţia Rusă, potrivit Agerpres.

Încălcarea acestor prevederi constituie contravenţie şi se sancţionează cu amenzi cuprinse între 50.000 - 200.000 lei.

Citeste și:

Autoritățile din SUA au adăugat Kaspersky pe lista de pericole