Deputatul PNL Octavian Oprea anunță că a depus o inițiativă legislativă care dă Directoratului Național de Securitate Cibernetică (DNSC) posibilitatea de a derula programe de tip „Bug Bounty” pentru sistemele informatice publice. Specialiștii în securitate cibernetică vor putea testa aceste sisteme în cadru legal, cu reguli clare, și vor fi recompensați pentru fiecare vulnerabilitate raportată responsabil. „Dacă statul român ar fi desfășurat programe de tip Bug Bounty (de recompensare a celor care descoperă vulnerabilități cibernetice), probabil atacul de la ANCPI putea fi evitat”, afirmă Oprea.
- articolul continuă mai jos -
Acesta mai consideră că atacul la ANCP nu a fost unul sofisticat, pentru că serverele au fost sparte prin breșe semnalate anterior instituției. „Deci vulnerabilitățile erau cunoscute. Ce lipsea era un mecanism prin care astfel de semnale să fie tratate serios, la timp și cu responsabili clari, nu lăsate să zacă până vine cineva să le exploateze”, mai spune liberalul.
Acesta arată că un pas s-a făcut de curând, prin Legea 123/2026 care îi protejează pe cercetătorii care descoperă și raportează cu bună-credință vulnerabilități, fără să mai riște dosare penale. „Numai că protecția, singură, nu umple golul. Statul nu invită pe nimeni să îi testeze sistemele și nu plătește pe nimeni pentru asta, așa că verificarea rămâne la voia întâmplării. Atacatorii, în schimb, caută sistematic și sunt foarte bine motivați”, explică Oprea, arătând că statele și instituțiile care se respectă își iau securitatea în serios. „Pentagonul plătește hackeri etici încă din 2016, Comisia Europeană a derulat propriile programe de recompensare, Elveția își testează astfel sistemele guvernamentale. Nicăieri nu s-a ruinat bugetul pentru că statul a plătit câteva mii de euro unui cercetător care a găsit o problemă. S-au blocat însă instituții întregi acolo unde nimeni nu a căutat breșele înaintea atacatorilor.






