
Atacul ransomware care a paralizat sistemele Agenției Naționale de Cadastru și Publicitate Imobiliară nu a lovit o platformă construită și administrată de o singură companie. e‑Terra este rezultatul unei succesiuni de contracte, dezvoltări, modernizări și servicii de mentenanță atribuite, vreme de peste două decenii, mai multor furnizori.
Unele firme au construit versiuni ale sistemului. Altele au realizat modernizări. Altele au asigurat mentenanța, infrastructura sau anumite componente de securitate.
Această împărțire complică stabilirea responsabilităților. Nu o face însă imposibilă.
Documentele publice arată că ANCPI a cheltuit aproximativ 68 de milioane de lei pentru mentenanța sistemelor informatice numai în ultimii opt ani. Trei acorduri-cadru active, destinate e‑Terra, platformei GIS și Registrului Electronic Național al Nomenclaturilor Stradale, depășesc împreună 32 de milioane de lei. Investigația Public Record privind contractele ANCPI
După atac, întrebarea nu este doar cine a pătruns în sistem.
Întrebarea este și cine trebuia să îl întrețină, să îl actualizeze, să îi testeze securitatea și să avertizeze instituția atunci când apăreau vulnerabilități.
ANCPI a început dezvoltarea sistemului informatic integrat de cadastru și carte funciară la începutul anilor 2000. De-a lungul timpului, IBM România și Esri România au participat la dezvoltarea și extinderea unor componente ale infrastructurii cadastrale.
La sfârșitul anului 2014, ANCPI a atribuit companiei Teamnet International contractul pentru analiza, proiectarea și realizarea e‑Terra 3. Valoarea contractului depășea 43 de milioane de lei cu TVA, echivalentul a aproape 10 milioane de euro la acel moment.
Proiectul prevedea migrarea funcționalităților e‑Terra 2 într-o arhitectură nouă și adăugarea unor instrumente compatibile cu cerințele europene privind datele spațiale. Contractul pentru realizarea e‑Terra 3
Teamnet fusese fondată de Sebastian Ghiță împreună cu Bogdan Padiu, George Stan, Bogdan Nedelcu și Ovidiu Trașcu. Ghiță a susținut că și-a vândut participațiile înaintea atribuirii contractului ANCPI. În structura companiei au intrat ulterior, ca acționari minoritari, International Finance Corporation și Banca pentru Comerț și Dezvoltare a Mării Negre.
Teamnet International a intrat în insolvență în 2017.
Faptul că firma a construit e‑Terra 3 nu permite atribuirea unei răspunderi pentru atacul din 2026. După implementare au trecut aproape 12 ani, perioadă în care sistemul a fost modificat, administrat și întreținut de alți furnizori.
În 2018, ANCPI a atribuit servicii de mentenanță pentru e‑Terra companiei Trencadis Corp, printr-un contract de aproximativ 9,9 milioane de lei.
Trencadis era controlată în perioada respectivă de fondatorul Radu Negulescu, în structura societății existând și alți investitori minoritari. Acționariatul s-a schimbat ulterior, iar din 2024 compania este controlată integral de Marian Murguleț, fost CIO al Guvernului și fost secretar de stat în domeniul tehnologiei informației.
După atacul asupra ANCPI, Trencadis a precizat că toate contractele sale cu instituția s-au încheiat la sfârșitul anului 2022 și că nu a mai avut, după acel moment, nicio implicare în administrarea, mentenanța sau securitatea sistemelor.
Această delimitare este esențială. Trencadis este un furnizor din istoricul e‑Terra, dar nu era furnizorul de mentenanță la data atacului din 14 iulie 2026. Poziția publică a Trencadis
În aprilie 2023, ANCPI a atribuit mentenanța e‑Terra companiei Wing Leading Edge SRL.
Acordul-cadru are o valoare de 11.670.384 de lei și o durată de patru ani. Prin urmare, contractul era în vigoare la momentul atacului.
Caietul de sarcini prevede servicii care nu se limitează la remedierea unor erori obișnuite. Furnizorul trebuie să monitorizeze baza de date, funcționarea aplicației și serverele, să instaleze actualizările de securitate, să ofere suport tehnic, să intervină la incidente și să testeze securitatea sistemului.
Wing Leading Edge a fost înființată în 2015 de Elena Unciuleanu, Lucian Dumitrescu și Bogdan Dancu. Potrivit informațiilor comerciale publice, compania este deținută în prezent integral de Cristian Ioan Gîlmeanu, care figurează și în conducerea societății. În structura firmei s-a aflat anterior și Vasile Olimpiu Bălaș.
Compania a fost întrebată de Public Record când a efectuat ultima testare a securității e‑Terra și ce vulnerabilități a semnalat ANCPI. Furnizorul nu a prezentat public aceste informații, invocând confidențialitatea contractuală și bunele practici din domeniul securității cibernetice.
Protejarea detaliilor tehnice sensibile este justificată. Publicarea unor vulnerabilități, metode de acces sau configurații ar putea expune din nou sistemul.
Confidențialitatea nu împiedică însă comunicarea unor răspunsuri administrative:
Au fost efectuate testările prevăzute în contract? Când? Au fost identificate riscuri? Au fost transmise ANCPI? Instituția a dispus remedierea lor? Cine a recepționat serviciile?
Aceste răspunsuri nu ar dezvălui arhitectura sistemului. Ar arăta dacă obligațiile contractuale au fost îndeplinite.
Mentenanța aplicației și protecția antivirus nu au fost contractate cu aceeași firmă.
În 2019 și 2023, ANCPI a încheiat două acorduri-cadru cu IT About IT SRL pentru furnizarea unor soluții și servicii de protecție împotriva atacurilor cibernetice și a programelor malițioase. Valoarea maximă cumulată a celor două acorduri era de aproximativ 2,5 milioane de lei.
Cel mai recent acord-cadru a fost atribuit în decembrie 2023, pentru 48 de luni. Ultimul contract subsecvent identificat public a fost semnat la 30 aprilie 2026, cu mai puțin de trei luni înaintea atacului.
IT About IT este deținută integral de Ovidiu Raoul Berdilă, fost angajat Bitdefender, care figurează și ca administrator al societății.
Berdilă a declarat pentru Public Record că firma era, în esență, furnizorul unor licențe și al asistenței aferente, nu administratorul întregii infrastructuri ANCPI. Această precizare contează. Un furnizor de soluții antivirus nu poate fi făcut automat responsabil pentru orice atac asupra unei infrastructuri complexe.
În același timp, documentația achiziției menționa suport permanent, actualizarea soluției, intervenția în cazul incidentelor și auditarea periodică a protecției. Trebuie stabilit ce servicii au fost efectiv comandate prin contractele subsecvente, ce a fost livrat și care erau limitele tehnice ale soluției instalate.
Simpla existență a unui contract de mentenanță sau securitate nu demonstrează culpa furnizorului. La fel, existența mai multor contractori nu absolvă conducerea ANCPI de responsabilitate.
Instituția este proprietarul sistemului, beneficiarul contractelor și autoritatea care recepționează serviciile. Tot ANCPI stabilește cerințele, aprobă plățile, administrează accesul personalului și decide dacă recomandările tehnice sunt aplicate.
Pentru stabilirea responsabilităților trebuie cunoscute cel puțin:
În acest moment, nici ANCPI, nici Guvernul nu au publicat o delimitare a responsabilităților contractuale. Nu a fost anunțată vreo sancțiune, suspendare sau reziliere a contractelor active.
Nu a fost prezentat nici un raport public din care să rezulte dacă atacul putea fi prevenit, dacă a fost exploatată o vulnerabilitate cunoscută sau dacă atacatorii au utilizat date valide de autentificare.
Reconstrucția e‑Terra în Cloudul Guvernamental poate restabili funcționarea serviciului. Nu poate înlocui analiza a ceea ce s-a întâmplat înainte de atac.
ANCPI trebuie să publice, cu eliminarea informațiilor tehnice sensibile, obligațiile fiecărui furnizor, rapoartele de recepție, testările efectuate, vulnerabilitățile comunicate și măsurile dispuse de conducerea instituției.
Numele asociaților firmelor sunt informații de interes public atunci când companiile primesc contracte finanțate din bani publici. Dar acționariatul nu reprezintă, în sine, o dovadă de vinovăție.
Răspunderea nu se stabilește prin asocierea unor nume. Se stabilește prin compararea contractelor cu serviciile prestate și a avertismentelor tehnice cu deciziile luate.
Atacatorii trebuie identificați de anchetatori.
Cei plătiți să construiască, să întrețină și să protejeze sistemul trebuie identificați prin documentele statului.
Iar cei care au condus instituția trebuie să răspundă public.
Cristian Radu | News Connect
Articol realizat pe baza comunicărilor ANCPI și Guvernului României, a documentelor achizițiilor publice și a informațiilor publicate de Public Record, HotNews, Ziarul Financiar și Financial Intelligence.
Foto: IA