În calitate de punct naţional de contact cu privire la incidente de securitate cibernetică, în perioada 01.01 – 30.06.2013, CERT-RO a fost sesizat de către diverşi parteneri interni şi internaţionali, cu referire la incidente de securitate cibernetică ce au implicat sau afectat sisteme informatice şi de comunicaţii electronice de pe teritoriul naţional al României.
Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică – CERT-RO este o structură independentă de expertiză şi cercetare-dezvoltare în domeniul protecţiei infrastructurilor cibernetice, care dispune de capacitatea necesară pentru prevenirea, analiza, identificarea şi reacţia la incidentele de securitate cibernetică ale sistemelor informatice ce asigură funcţionalităţi de utilitate publică ori asigură servicii ale societăţii informaţionale.
În acest sens, CERT-RO a întocmit un raport de analiză cu privire la alertele de securitate cibernetică, primite în perioada de referinţă, ce are ca scop prezentarea unei viziuni de ansamblu asupra naturii şi dinamicii acestor tipuri de evenimente relevante pentru evaluarea riscurilor de securitate cibernetică la adresa infrastructurilor IT şi de comunicaţii aflate în aria legală de competenţă a CERT-RO.
O serie de constatări ale raportului de analiză sunt următoarele:
- ameninţările, de natură informatică, asupra spaţiului cibernetic naţional s-au diversificat, fiind relevate tendinţe evolutive, atât din perspectivă cantitativă, cât şi din punct de vedere al complexităţii tehnice;
- majoritatea incidentelor analizate de CERT-RO se referă la entităţi din România, victime ale unor atacatori care, de regulă prin exploatarea unor vulnerabilităţi tehnice, au vizat infectarea unor sisteme informatice cu diverse tipuri de aplicaţii malware, în scopul constituirii unor reţele de tip botnet (zombie);
- peste 12,5% din plaja de