ANEXĂ
NOTĂ DE FUNDAMENTARE privind necesitatea și oportunitatea efectuării cheltuielilor de investiții aferente proiectului „Dezvoltarea de tehnologii avansate pentru asigurarea securității cibernetice, prin platforme și aplicații de detecție și analiză malware - Platforma APT-AV“Scopul investițieiContextNecesitatea și oportunitatea proiectuluiImplementareDescrierea investițieiGrup-țintăIndicatori tehnico-economiciFinanțarea investiției
La data de 31 august 2023, Ministerul Investițiilor și Proiectelor Europene, prin Ordinul nr. 3.285, a aprobat Ghidul solicitantului - Condiții specifice de accesare a fondurilor pentru apelul de proiecte nr. 1 aferent acțiunii 2.3: Transformarea digitală a administrației publice prin adoptarea tehnologiilor avansate - 2.3.2 Tehnologii avansate de securitate cibernetică, prioritatea P2 Digitalizare în administrația publică centrală și mediul de afaceri, obiectiv specific OS(ii) Valorificarea avantajelor digitalizării, în beneficiul cetățenilor, al companiilor, al organizațiilor de cercetare și al autorităților publice, Programul creștere inteligentă, digitalizare și instrumente financiare 2021-2027.
În baza Contractului de finanțare nr. 1_Cyber din 6.03.2025, Serviciul Român de Informații implementează proiectul „Dezvoltarea de tehnologii avansate pentru asigurarea securității cibernetice, prin platforme și aplicații de detecție și analiză malware - Platforma APT-AV“, ce are drept obiectiv general utilizarea și promovarea tehnologiilor emergente și avansate pentru cercetarea, dezvoltarea și inovarea instrumentelor, produselor și serviciilor de securitate cibernetică, în vederea transformării digitale a administrației publice.
Comparativ cu anii precedenți, intensificarea atacurilor cibernetice inițiate de atacatori cibernetici cu multiple scopuri și motivații (strategică, financiară și ideologică) a crescut atât în frecvență, cât și în complexitate, fiind de natură să afecteze confidențialitatea, integritatea și disponibilitatea datelor vehiculate la nivelul rețelelor și sistemelor informatice.
Situația actuală poate fi analizată prin prisma următorilor factori:
– amenințări cibernetice în creștere: România, la fel ca multe alte țări, se confruntă cu o creștere semnificativă a atacurilor cibernetice, atât ca număr, cât și ca sofisticare;
– necesitatea unei abordări integrate: soluțiile existente, deși utile, nu oferă o abordare holistică a securității cibernetice, iar nivelul de integrare între diferite sisteme este limitat;
– lipsuri în materie de resurse și expertiză: multe instituții publice nu dispun de resursele necesare pentru a face față în mod eficient amenințărilor cibernetice. Analiza situației curente a relevat la nivelul anului 2024 lipsuri în apărarea împotriva atacurilor cibernetice la mai mult de 130 de autorități, instituții publice și operatori economici din domeniul infrastructurii critice, care pot deveni ținte predilecte pentru atacuri cu metode specifice României - diferite de cele la care sunt supuse sistemele informatice ale unor entități similare din Statele Unite ale Americii, alte state membre din Uniunea Europeană etc., pentru care soluțiile comerciale de securitate cibernetică oferă metode și tactici defensive materializate în platforme antivirus, echipamente integrate și alte soluții. Utilizarea doar a acestor soluții comerciale în România rezolvă doar amenințările comune altor entități statale aplicate direct și fără modificări țintelor specifice din România și creează doar un sentiment de falsă siguranță privind apărarea față de amenințări specific pregătite pentru România, zona central-est europeană (care include Ucraina, împotriva căreia se desfășoară un război de agresiune începând din anul 2022);
– lipsa unor soluții adaptate situației tactice și autorităților, instituțiilor publice și companiilor de infrastructură critică din România: soluțiile comerciale oferă doar metode defensive generale (chiar producătorii din România de soluții de securitate cibernetică și-au adaptat soluțiile pentru piețele cele mai active unde vând cele mai multe servicii și licențe). Lipsesc metode, tactici și soluții adaptate tipologiei, nivelului și soluțiilor utilizate în sistemele informatice din România, deoarece piața nu a prezentat până acum o cerere semnificativă, astfel încât să crească interesul operatorilor economici specializați pentru dezvoltarea de soluții adaptate;
– continua evoluție a amenințărilor cibernetice: Războiul din Ucraina și cel din Orientul Mijlociu au crescut și au diversificat amenințările cibernetice, spre metode și tactici mult mai bine adaptate situației concrete din statele care devin ținta acestor amenințări;
– lipsa unui fond național de soluții de securitate: soluțiile comerciale de apărare împotriva atacurilor cibernetice sunt scumpe și nespecifice României. Lipsește un fond național de soluții de securitate bine adaptate, cu o largă bază de date despre amenințările efectiv real pozitive utilizate împotriva țintelor din România (autorități și instituții publice, companii din domeniul infrastructurii critice, altele) și cu metode și tactici de contracarare și atenuare a efectelor acestor atacuri.
Obiectivul general al proiectului vizează utilizarea și promovarea tehnologiilor emergente și avansate pentru cercetarea, dezvoltarea și inovarea instrumentelor, produselor și serviciilor de securitate cibernetică, în vederea transformării digitale a administrației publice.
Proiectul urmărește realizarea unui sistem de apărare împotriva atacurilor cibernetice specific țintite spre autorități, instituții și infrastructura critică din România, care să creeze prin acumularea continuă a informațiilor specifice pentru securitatea cibernetică capacitate de apărare și o bază de informații, metode și tactici pentru detecția, identificarea, analiza și aplicarea de contramăsuri eficiente, rapide și acoperitoare pentru sistemele critice din România.
Proiectul este unul strategic și se aliniază cu strategiile naționale de securitate cibernetică și contribuie la consolidarea rezilienței digitale a României.
Proiectul poate stimula dezvoltarea industriei locale de securitate cibernetică și poate crea noi locuri de muncă, având în vedere nevoia de sustenabilitate a unor soluții adaptate situației concrete din România, din regiunea central-est europeană și din Balcani.
Atacurile cibernetice asupra României reprezintă o amenințare crescândă, afectând infrastructuri critice, instituții guvernamentale și sectoare economice cheie. Cunoașterea aprofundată a acestor atacuri joacă un rol crucial în dezvoltarea unei apărări cibernetice robuste. Prin analizarea metodelor, tacticilor și procedurilor utilizate de atacatori, experții în securitate pot identifica vulnerabilități comune și pot dezvolta contramăsuri eficiente. Această înțelegere permite nu doar protejarea activelor naționale, dar oferă și date valoroase care pot fi aplicate în contextul securității cibernetice globale.
Importanța acestei cunoașteri se extinde dincolo de granițele naționale. Experiența acumulată în fața atacurilor asupra statului român poate fi reutilizată și adaptată pentru a întări apărarea cibernetică a altor țări. Acest transfer de cunoștințe este deosebit de valoros, deoarece multe grupuri de amenințări avansate persistente (APT) își direcționează atacurile către multiple țări, folosind adesea tehnici similare.
Beneficiarul investiției este Serviciul Român de Informații.
Scopul acestui proiect este de a întări reziliența infrastructurilor publice împotriva atacurilor cibernetice și de a facilita adoptarea noilor tehnologii pentru a proteja datele sensibile ale cetățenilor.
Având în vedere faptul că atacurile de nivel avansat (APT - advanced persistent threat) sunt din ce în ce mai prezente și aduc atingere securității naționale, este neapărat necesară implementarea unor noi tehnologii de detecție a APT-urilor la nivelul serverelor și echipamentelor de comunicații, pentru a crește șansele de identificare și blocare a acestor tipuri de atacuri. Acest lucru se poate face doar printr-o abordare integrată, fiind necesară implementarea unor soluții complexe de detecție APT. În vederea mitigării acestor riscuri, prin intermediul proiectului se vor dezvolta soluții de securitate cibernetică adaptate specificului amenințărilor la nivel regional și național.
Scopul acestui proiect este de a întări reziliența infrastructurilor publice împotriva atacurilor cibernetice și de a facilita adoptarea noilor tehnologii pentru a proteja datele sensibile ale cetățenilor.
Soluțiile tehnice vor fi dezvoltate pentru a răspunde obiectivelor specifice ale proiectului.
O.S. 1: Dezvoltarea unei platforme ce va integra toate elementele de amenințare existente în spațiul cibernetic la nivelul unei baze de date unice și va reduce riscul de infectare a rețelelor și dispozitivelor din România prin posibilitatea utilizatorilor publici și privați din România de a verifica fișiere la nivelul acesteia
Astfel, utilizând tehnici de CDI (cercetare, dezvoltare, inovare) și tehnologii avansate de detecție și analiză malware de ultimă generație va fi dezvoltată Platforma națională de identificare conținut malware - ROMAL.
Platforma va fi promovată la nivel național pentru a încuraja instituțiile publice și persoanele private să verifice fișiere/diverse elemente provenite din surse nesigure și astfel să îmbogățească baza de date. Platforma va fi configurată să realizeze scanări periodice în vederea actualizării bazei de date interne cu amenințările existente în spațiul cibernetic, în vederea asigurării unei protecții împotriva celor mai noi vectori de amenințare, vizând în mod special integrarea amenințărilor cibernetice
specifice României. Suplimentar, dezvoltarea unei astfel de soluții integrate poate genera beneficii pentru instituțiile publice, inclusiv din perspectiva simplificării procedurilor de lucru (nu mai este necesară interogarea tuturor soluțiilor disponibile pe piață) și din punct de vedere financiar (nu mai este necesară achiziționarea unui număr ridicat de soluții pentru fiecare instituție în parte).
O.S. 2: Dezvoltarea unei soluții pentru creșterea nivelului de securitate cibernetică a instituțiilor publice beneficiare și asigurarea continuității funcționării la parametri optimi a rețelelor și sistemelor informatice de la nivelul acestor instituții
Astfel, va fi dezvoltată o soluție antivirus/protecție APT, ce va utiliza metode avansate de detecție a aplicațiilor malware, bazată pe algoritmi de inteligență artificială Next generation threat detection - Next byte.
Dezvoltarea acestei soluții este necesară în vederea limitării riscurilor generate de soluțiile similare existente pe piața de profil, în ceea ce privește posibila utilizare a acestora de către actori ostili pentru afectarea securității cibernetice a clienților, și vizează inclusiv integrarea unui cumul de funcționalități necesare pentru asigurarea performanței măsurilor de securitate cibernetică. Dezvoltarea la nivel național a unei soluții de tip antivirus pentru instituțiile publice ar genera beneficii la nivel național din următoarele considerente: eliminarea organizării unor licitații publice și achiziții, proces realizat de fiecare instituție în parte; eliminarea costurilor suplimentare generate de achiziția unor pachete de soluții antivirus; asigurarea unui nivel de securitate cibernetică ridicat prin utilizarea unei soluții integrate și actualizate; creșterea capabilităților de detecție a amenințărilor cibernetice la adresa instituțiilor din România prin colectarea, identificarea, analizarea și blocarea tentativelor de intruziune la nivelul rețelelor protejate.
Grupul-țintă din cadrul acestui proiect este reprezentat de instituții din arcul guvernamental (ministere, agenții, autorități, companii naționale sau entități la care statul român deține participații, societăți comerciale cu capital integral/majoritar de stat, filiale, regii autonome etc.), precum și de entități din domeniul energetic (de exemplu, furnizori/distribuitori de gaze, curent electric), domeniul serviciilor esențiale, domeniul sănătății, domeniul transporturilor (de exemplu, aeroporturi, porturi) și domeniul alimentării cu apă și canalizare etc.
Valoarea totală a proiectului este de 295.851 mii lei, din care cheltuieli de investiții 285.461,00 mii lei.
– mii lei (inclusiv TVA) -
Valoarea totală a cheltuielilor de investiții (cursul de schimb InforEuro din luna august 2023, respectiv 1 EUR = 4,9308 RON)
Eșalonarea cheltuielilor pe ani de implementare:
Conform cererii de finanțare, trebuie atinși următorii indicatori de realizare și de rezultat specifici programului de finanțare:
– RCO14_Instituții publice care beneficiază de sprijin pentru a dezvolta servicii, produse și procese digitale (instituții publice), valoare: o instituție publică;
– RCR11_Utilizatori de servicii, produse și procese digitale publice noi și optimizate (utilizatori/an) - regiune mai puțin dezvoltată, țintă: 23.400 de utilizatori;
– RCR11_Utilizatori de servicii, produse și procese digitale publice noi și optimizate (utilizatori/an) - regiune mai dezvoltată, țintă: 6.600 de utilizatori.
Durata de execuție a proiectului: 36 de luni.
Finanțarea proiectului se realizează din fonduri externe nerambursabile, prin Programul Creștere inteligentă, digitalizare și instrumente financiare 2021-2027, prioritatea P2 Digitalizare în administrația publică centrală și mediul de afaceri, cu obiectivul specific OS(ii) Valorificarea avantajelor digitalizării, în beneficiul cetățenilor, al companiilor, al organizațiilor de cercetare și al autorităților publice, acțiunea 2.3: Transformarea digitală a administrației publice prin adoptarea tehnologiilor avansate - 2.3.2 Tehnologii avansate de securitate cibernetică, și de la bugetul de stat, prin bugetul Serviciului Român de Informații, în limita sumelor aprobate anual cu această destinație, conform programelor de investiții publice aprobate potrivit legii.