
În legatură cu o serie de articole apărute în mass-media cu privire la expirarea suportului tehnic și de securitate a licențelor Microsoft XP, Ministerul pentru Societatea Informațională face următoarele precizări pentru mass-media și public: La nivelul Guvenului României s-au luat măsurile necesare pentru asigurarea elementelor de cunoaștere, prevenire și contracarare a amenințărilor, vulnerabilităților și riscurilor specifice spațiului cibernetic care pot afecta securitatea infrastructurilor cibernetice naționale, inclusiv managementul consecințelor. Producătorul de software Microsoft a anunțat că începând cu data de 8 aprilie 2014, asistența tehnică pentru Windows XP nu va mai fi disponibilă, inclusiv actualizările automate care ajută la protejarea PC-ului. Utilizatorii existenți de Microsoft Security Essentials vor primi în continuare actualizări de semnături anti-malware pe o perioadă limitată.
Suportul tehnic oferit de Microsoft pentru sistemul de operare Windows XP a constat în principal în actualizarea acestuia prin oferirea via Internet a unor programe (patch-uri) care corectează anumite probleme de securitate semnalate sau depistate.
Microsoft a înaintat o propunere de Acord de Cooperare Strategică, prin care se stabilesc direcțiile de cooperare cu privire la posibila utilizare a tehnologiilor Microsoft în sectorul public, instituțiile de învățământ și instituțiile medicale de stat din România și asistența acordată de Microsoft pentru inițiativele și programele de TIC ale Guvernului, inclusiv cooperarea în domeniul securității guvernamentale pentru creșterea securității pe Internet.
Cooperarea vizează în principal:
Utilizarea de software licențiat de către Guvern;
Protecția drepturilor de proprietate intelectuală;
Sprijinirea sectorului public: Administrație publică, învățământ și sănătate;
Private Cloud al Guvernului;
Centru de inovație și incubare a afacerilor;
Ecosistem locale de software;
Programul de securitate guvernamental;
Programul de Cooperare în Domeniul Securității;
Inițiative pentru sectorul de învățământ;
Licențe pentru sectorul de învățământ;
Programe de educație/Transformarea procesului de învățare ;
Încurajarea inovației;
Dezvoltarea abilităților secolului 21 și a capacității de angajare;
Inițiative pentru sectorul medical;
Schimbul de informații;
Asistență Microsoft pentru Sectorul privat;
Programe suplimentare.
De îndată ce Ministerul pentru Societatea Informațională va primi în mod oficial o propunere financiară din partea Microsoft, se vor continua discuțiile în cadrul Guvernului.
În cadrul Comitetul Tehnico-Economic a fost demarat procesul de elaborare de recomandări și norme care sa fie implementate în proiectele care implica solutii IT&C, pentru realizarea obiectivelor Strategiei "Agenda digitală pentru România" și a Strategiei naționale de securitate cibernetică.
Totodata, s-a decis transmiterea către instituțiile publice a unor recomandări de securitate care includ monitorizarea și supravegherea activităților derulate în sistemele informatice și a modului de utilizare a resurselor informatice, definirea unor programe de management a riscului și integrarea acestora în ciclul de viață al sistemului informatic în vederea gestionării corecte a ecosistemului cibernetic.
Fiecare instituție publică trebuie să realizeze audituri de securitate informatică care să examineze starea actuală a infrastructurilor, în special a celor ce asigură securitatea sistemelor. Acestea se pot executa de către structurile specializate ale statului în strânsă colaborare cu responsabilii din domeniu.
Dupa analiza rezultatelor auditurilor de securitate informatică, vor fi luate decizii privind folosirea soluțiilor de tipul consolidare în centre de tip cloud computing și implementarea de standarde deschise și sisteme de operare de tip open source.
Cu această ocazie, Ministerul pentru Societatea Informatională reiterează invitația către organizațiile private de a continua colaborarea în sensul menținerii actualizate a bibliotecilor de date și informații din domeniul securității informatice. Totodată, se va decide înlocuirea sau completarea sistemelor de operare pe considerente de securitate, sustenabilitate, fiabilitate, scalabilitate, accentuându-se necesitatea dezvoltării de competențe aferente utilizării de noi instrumente informatice.
Cu privire la presupusele riscuri și vulnerabilități cauzate de încetarea suportului Microsoft, trebuie precizat faptul că la nivel național atacuri sau incidente cibernetice au loc zilnic asupra infrastructurilor IT din sectorul public și privat, indiferent dacă acestea beneficiază de suport sau nu. Serviciile de suport asigurate în general de producătorii de programe informatice sunt necesare dar nu suficiente pentru asigurarea securității cibernetice a acestor infrastructuri. Pentru a răspunde acestor tipuri de incidente, există instituții specializate precum: CERT-RO, RoCSIRT, CORIS-STS, centre de răspuns la incidente de securitate cibernetică, entități specializate care dispun de capacitatea necesară pentru prevenirea, analiza, identificarea și reacția la astfel de incidente.
În acest moment nu există niciun fel de problemă deosebită la nivel național. Politicile de securitate sunt implementate și actualizate periodic de către toate institutiile publice, motiv pentru care, odată cu încetarea suportului Microsoft pentru sistemul de operare Windows XP, nu există niciun pericol real suplimentar și imediat pentru securitatea informațiilor aflate în gestiunea instituțiilor publice. Amenintările și riscurile asociate acestora sunt nesemnificative prin prisma magnitudinii și a probabilităților scăzute.





