Barometrul Digital: singura instituție cu nota 10 este o primărie de comună cu 14 angajați
Primăria Comunei Ciurila, din județul Cluj, este singura instituție publică din România care a obținut nota maximă, 10, în cadrul ediției din iulie 2026 a Barometrului Digital, un proiect independent care evaluează nivelul de igienă digitală al instituțiilor publice din țară, transmite publicația locală Cluj24.
Barometrul Digital este un proiect inițiat de arhitectul software Mircea Șerdin, care l-a creat în special cu ajutorul agenților de inteligență artificială, cu scopul de a verifica gradul de securitate cibernetică din instituțiile statului.
Media națională este de 7,09, ceea ce încadrează majoritatea instituțiilor în categoria ”mediocru”, conform metodologiei Barometrului Digital.
Primăria Ciurila este singura care a reușit să atingă scorul perfect, devenind un reper la nivel național în ceea ce privește securitatea și întreținerea infrastructurii digitale.
În clasamentul național al primăriilor, după Ciurila urmează Primăria Comunei Bălușeni (județul Botoșani), cu nota 9,3, și Primăria Comunei Călmățuiu de Sus (județul Teleorman), cu 9,2. Nicio altă instituție publică din România nu a reușit însă să atingă nota maximă.
Cum este evaluată igiena digitală?
Barometrul Digital evaluează exclusiv elementele vizibile public ale prezenței online a instituțiilor, fără a realiza scanări de vulnerabilități sau teste de penetrare. Analiza se bazează pe 13 factori tehnici grupați în cinci categorii esențiale: securitatea e-mailului, criptarea și certificatele digitale, configurarea de securitate, suprafața expusă a infrastructurii și igiena generală a sistemelor.
Potrivit metodologiei proiectului, o notă de 10 nu înseamnă că o instituție este imposibil de atacat, ci că respectă standardele moderne de securitate cibernetică și aplică bune practici care reduc semnificativ riscurile unor incidente informatice.
Autorii studiului subliniază că o igienă digitală corespunzătoare contribuie la prevenirea unor atacuri precum phishing-ul, clonarea site-urilor oficiale, interceptarea comunicațiilor sau exploatarea unor sisteme neactualizate. În același timp, evaluarea urmărește exclusiv aspecte publice, fără a dezvălui vulnerabilități tehnice concrete, tocmai pentru a evita oferirea unor informații care ar putea fi folosite de atacatori.
O notă ridicată nu garantează că o instituție este imposibil de compromis, însă arată că aceasta respectă standardele moderne de securitate și reduce considerabil riscul unor incidente care ar putea afecta atât funcționarea instituției, cât și datele cetățenilor.
Barometrul Digital, ediția iulie 2026 – sinteză
- Analiza a cuprins 2.487 de site-uri ale instituțiilor publice, precum primării, consilii județene, spitale, operatori de apă și energie și instituții centrale etc.
- 502 instituții țin ”uși deschise” pe internet.
- 117 dintre ele expun servicii critice, baze de date și acces la distanță, disponibile oricui.
- 468 stau pe găzduire partajată. Acestea sunt ușile pe care boții le încearcă automat, non-stop.
- 158 rulează pe adrese cu vulnerabilități cunoscute, catalogate public. Este genul de breșă prin care se pare că a fost posibil ceea ce s-a întâmplat la ANCPI. Era documentată în 2021, cu reparație disponibilă de mulți ani, dar ignorată.
Mircea Șerdin a vorbit, la Euronews, despre rezultatele studiului pe care l-a derulat:
”Datorită modului în care tehnologia evoluează, instrumentele de depistare a problemelor care pot fi folosite atât pentru a le repara, dar și pentru a le afecta negativ, astfel de incidente vor fi din ce în ce mai dese. Avem o structură învechită, cu probleme care se pot rezolva foarte rapid, și în 24-48 de ore, unde vorbim despre standarde care pur și simplu nu sunt aplicate.”
Directoratul Național de Securitate Cibernetică (DNSC) susține că a trimis scrisori prin care anunța peste 1.800 de instituții ale statului român că au vulnerabilități cibernetice.
La e-mail-urile trimise au răspuns sub 10% dintre aceste instituții. Este vorba doar de un simplu răspuns că au luat la cunoștință aceste avertismente.
Dan Cîmpean, director DNSC, a explicat, pentru Euronews:
”Pentru că tot s-a menționat de primării, vă dau o cifră. Noi a emis 1.856 de notificări extrem de precise legate de probleme în infrastructuri, fără să le dăm un scor anume. Le-am emis direct către primării. Administrația publică locală nu este acoperită de reglementările existente. Ei nu au obligația legală să-și facă astfel de evaluări, să-și facă verificări periodic. Rata de răspuns la notificările noastre este de 9,8%. Da, deci sub 10%. Răspund în mod formal la notificarea noastră, clarificând dacă au efectuat sau nu îmbunătățirile necesare. În imensa majoritate a cazurilor, aceste organizații nici nu au personal de IT.”
Incidente cibernetice recente au paralizat activitatea unor instituții publice critice
România se confruntă în luna iulie 2026 cu un val masiv de atacuri și incidente cibernetice complexe, care vizează atât infrastructura instituțiilor publice majore, cât și platformele de utilitate cetățenească.
Incidentul care a paralizat ANCPI (Agenția Națională de Cadastru și Publicitate Imobiliară), din cauza lipsei aproape totale a securității cibernetice, a tras un grav semnal de alarmă în rândul instituțiilor publice din România. De fapt, semnalul a fost tras, însă reacția e aproape zero, deși atacul cibernetic asupra Oficiului de Cadastru a dat peste cap toate datele.
Atacul informatic asupra ANCPI a fost revendicat de gruparea de criminalitate cibernetică autointitulată ByteToBreach, iar metoda de spargere a fost una simplă, așa cum a explicat chiar hacker-ul, la Euronews.
- Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI): Sistemele agenției au suferit blocaje și disfuncționalități majore în cadrul unui val de atacuri apărute de la jumătatea lunii iulie. Sistemul informatic e-Terra nu are încă un termen clar pentru repunerea în funcțiune, la aproape două săptămâni după atac. Guvernul a anunțat luni că investigația a confirmat un atac de tip ransomware, în urma căruia o parte a infrastructurii informatice a fost criptată și ștearsă, însă baza centrală de date a cadastrului nu a fost compromisă.
- Administrația Națională a Penitenciarelor (ANP): Instituția a fost lovită pe 29-30 iulie 2026 de un atac de tip ransomware. Atacul, atribuit preliminar de Directoratul Național de Securitate Cibernetică (DNSC) grupării Babuk, a dus la oprirea controlată a mai multor servere și stații de lucru.
- Ghișeul.ro: Platforma oficială folosită de milioane de români pentru plata taxelor și impozitelor a fost vizată de incidente cibernetice de amploare la jumătatea lunii iulie 2026.
- Aplicația MIPE: O platformă critică gestionată de Ministerul Investițiilor și Proiectelor Europene, dedicată derulării procedurilor de achiziții de către beneficiarii privați ai proiectelor finanțate din Politica de Coeziune, a fost ținta unui incident cibernetic pe 16 iulie, fiind compromisă sau parțial indisponibilizată. Reprezentanții MIPE precizau că aplicația nu era utilizată pentru implementarea proiectelor finanțate din PNRR, așa cum se zvonise inițial.









