
Site-ul Direcției Fiscale Brașov este funcțional, după ce a fost deconectat temporar în urma atacului cibernetic identificat în 20 iulie. Platforma a revenit online în 21 iulie, la ora 10.00, după o întrerupere de 23 de ore și 30 de minute.
Incidentul a fost provocat de un program malware, descris inițial drept un troian, detectat pe serverul care găzduia site-ul instituției. Pentru limitarea efectelor, serverul a fost izolat de internet.
Potrivit informațiilor comunicate ulterior de Primăria Brașov, bazele de date nu au fost afectate, nu a fost compromis niciun tip de informație și nu au fost identificate dovezi privind compromiterea infrastructurii informatice.
Precizarea importantă făcută de autorități este că site-ul Direcției Fiscale reprezintă un portal public de informare. Acesta nu procesează tranzacții și nu gestionează direct datele fiscale confidențiale ale contribuabililor.
Serviciile care permit consultarea situației fiscale, plata impozitelor, depunerea unor documente și solicitarea certificatelor de atestare fiscală sunt disponibile prin portalul distinct de servicii electronice al Primăriei Brașov.
La verificarea efectuată în 26 iulie, site-ul Direcției Fiscale și pagina dedicată plăților și serviciilor fiscale electronice erau accesibile. Portalul prezenta opțiunile pentru consultarea obligațiilor, efectuarea plăților, plata rapidă pe baza cheii de securitate și achitarea amenzilor sau a altor taxe locale.
Conform comunicării publice, atacul a fost identificat într-o fază incipientă. Site-ul a rămas izolat până la finalizarea verificărilor și aplicarea măsurilor de remediere.
Autoritățile au arătat că verificările au fost realizate de specialiștii Direcției Fiscale și de „instituțiile competente”, fără a nominaliza însă instituțiile implicate și fără a preciza dacă incidentul a fost notificat Directoratului Național de Securitate Cibernetică sau Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal.
Această lipsă de detaliu nu infirmă rezultatul verificărilor, dar lasă neclară procedura instituțională urmată după atac.
Repunerea site-ului în funcțiune și confirmarea că bazele de date nu au fost afectate reprezintă informațiile esențiale pentru contribuabili. Responsabilitatea administrativă nu se încheie însă în momentul în care pagina devine din nou accesibilă.
În cazul unei instituții fiscale, comunicarea publică ar trebui să precizeze și ce componentă a infrastructurii a fost afectată, ce autorități au verificat incidentul și ce măsuri au fost adoptate pentru prevenirea unui atac similar.
Un atac cibernetic poate afecta orice instituție. Diferența dintre un simplu incident tehnic și o administrație digitală responsabilă este dată de rapiditatea intervenției, protejarea datelor și transparența explicațiilor oferite publicului.
Cristian Radu | News Connect
Articol redactat pe baza informațiilor publicate de Primăria Municipiului Brașov, Direcția Fiscală Brașov, portalul de servicii electronice al municipalității și presa locală.