
Un sistem de securitate deficient ar putea rezulta în compromiterea datelor sensibile ale pacienților, ceea ce ar constitui o încălcare a încrederii acestora în sistemul medical, susține SRI. În acest context, Serviciul Român de Informații a inițiat o procedură de licitație publică pentru achiziționarea unui pachet de soluții de securitate cibernetică destinat protecției infrastructurii IT a 20 de unități spitalicești din România împotriva atacurilor cibernetice, potrivit anunțului făcut în data de miercuri.
În urma unei inițiative a Centrului Național Cyberint din cadrul SRI, a fost demarată o procedură de licitație în valoare de aproximativ 20 de milioane de euro, fondurile fiind asigurate prin Planul Național de Redresare și Reziliență (PNRR), conform informațiilor disponibile în Sistemul Electronic de Achiziții Publice (SEAP).
În conformitate cu documentele licitației, sistemele IT ale spitalelor și platformele naționale ale Ministerului Sănătății manipulează un volum considerabil de informații delicate, printre care se numără și datele cu caracter personal și medical ale pacienților. O încălcare a securității acestor sisteme ar putea avea drept rezultat compromiterea datelor confidențiale ale pacienților, ceea ce ar putea afecta drepturile acestora și încrederea în sistemul medical, după cum se menționează în caietul de sarcini al procedurii de licitație.
În urma unei licitații de 20 de milioane de euro, SRI are drept obiectiv consolidarea securității cibernetice pentru 20 de spitale din România. Protejarea infrastructurii medicale împotriva atacurilor cibernetice reprezintă o prioritate pentru instituțiile statului. Aceste spitale urmează să fie echipate cu soluții avansate de securitate pentru a preveni vulnerabilitățile în fața atacurilor cibernetice.
Următoarele spitale din România urmează să aibă infrastructurile IT protejate de un sistem pe care Serviciul Român de Informații intenționează să îl achiziționeze, 20 de unități medicale fiind vizate.
20 de spitale din țară urmează să fie protejate împotriva atacurilor cibernetice printr-o licitație de 20 de milioane de euro.
Lista spitalelor care vor fi incluse în acest proiect cuprinde următoarele unități medicale:
- Institutul Clinic Fundeni din București;
- Institutul Oncologic „Prof. dr. Alexandru Trestioreanu” din București;
- Institutul de Urgență pentru Boli Cardiovasculare “Prof.Dr.C.C.Iliescu”;
- Institutul Regional de Oncologie din lași;
- Institutul de Boli Cardiovasculare din Timișoara;
- Institutul Oncologic „Prof. Dr. I. Chiricuță” din Cluj Napoca;
- Spitalul Universitar de Urgență din București;
- Spitalul Clinic de Urgență „Bagdasar-Arseni” din București;
- Spitalul Clinic de Urgență din București;
- Spitalul Clinic de Urgență pentru Copii „Grigore Alexandrescu” din București;
- Spitalul Clinic de Urgență pentru Copii „M.S. Curie” din București;
- Spitalul Clinic de Urgență „Prof. Dr. Agrippa lonescu” din București;
- Spitalul Clinic Județean de Urgență din Cluj-Napoca;
- Spitalul Clinic Județean de Urgență din Craiova;
- Spitalul Clinic Județean de Urgență din Târgu Mureș;
- Spitalul Clinic Județean de Urgență „Pius Brînzeu” din Timișoara;
- Spitalul Clinic Județean de Urgență Sfântul Apostol Andrei din Galați;
- Spitalul Clinic Județean de Urgență Constanța – Sf. Andrei din Constanța;
- Spitalul Clinic Județean de Urgență „Sf. loan cel Nou” din Suceava;
- Spitalul Clinic Județean de Urgență din Bistrița.
Funcționarea viitoare a sistemului rămâne nespecificată în detaliile oferite până în prezent. Detaliile privind modul în care sistemul va opera nu au fost încă divulgate în totalitate.
La nivelul a 20 de spitale din țară, protecția infrastructurilor IT va fi consolidată prin implementarea unor soluții și tehnologii de ultimă generație pentru prevenire, detectare, investigare și remediere a atacurilor cibernetice complexe. Această protecție va fi asigurată prin intermediul unui sistem de securitate integrat, care va fi coordonat de către Centrul Național Cyberint (CNC) din cadrul Serviciului Român de Informații, printr-un centru specializat de operațiuni de securitate – SOC (Security Operations Center).
Toate înregistrările tehnice vor fi strânse de la soluțiile de securitate, de la serverele care găzduiesc aplicații, serverele web, serverele de poștă electronică și de la toate echipamentele din cadrul spitalelor, pentru a fi ulterior transmise către un centru automatizat de gestionare a securității, denumit Security Operation Center (SOC), operat de către Centrul Național Cyberint al SRI.
Pentru protecție, echipamentele spitalelor vor fi conectate la cele ale Centrului Național Cyberint al SRI printr-o infrastructură de comunicații specială, care nu are legătură cu internetul. Schimbul de informații tehnice va fi asigurat prin implementarea unei soluții de tip VPN (Virtual Private Network – Rețea Privată Virtuală), care garantează securitatea transmisiei.
Tehnologia inteligenței artificiale se află în centrul atenției atunci când vine vorba despre consolidarea securității.
În conformitate cu documentația de atribuire, o platformă avansată de automatizare destinată Security Operation Center (SOC) urmează să fie implementată pentru a centraliza informațiile de securitate provenite din diverse surse. Această platformă va utiliza algoritmi de inteligență artificială și tehnici de machine learning pentru a identifica prompt atacurile cibernetice și a automatiza procedurile de gestionare a incidentelor. Astfel, timpul de răspuns și efortul depus de echipele SOC vor fi considerabil reduse.
Costurile și responsabilitățile privind administrarea sistemului informatic vor fi stabilite în urma unei proceduri de achiziție publică. 20 de milioane de euro reprezintă valoarea estimată a contractului pentru protecția a 20 de spitale din țară împotriva atacurilor cibernetice. Aceste detalii urmează să fie definitivată în cadrul unui proces de licitație organizat de SRI.
Contractul este estimat la peste 98,3 milioane de lei fără TVA, echivalentul a aproximativ 20 milioane de euro, iar finalizarea sa este prevăzută într-un interval de 6 luni. Acest proiect este o componentă a Planului Național de Redresare și Reziliență (PNRR) și își propune să modernizeze infrastructura digitală din sectorul sănătății.
În cadrul acestui acord, Serviciul Român de Informații (SRI) va avea rolul de achizitor, în timp ce Centrul Național Cyberint al SRI va beneficia de servicii, la fel ca și Ministerul Sănătății, care va acționa și ca beneficiar plătitor. Contractul va fi încheiat cu ofertantul declarat câștigător, care va furniza serviciile necesare, asumându-și rolul de furnizor.
Data de 24 aprilie 2026 marchează sfârșitul perioadei de depunere a ofertelor sau a cererilor de înscriere pentru această procedură de licitație. În același timp, în aceeași zi, va avea loc și întrunirea dedicată deschiderii ofertelor.
26 de spitale au fost supuse unui atac cibernetic, iar soluția pentru protecția lor este oferită de compania care furnizează sistemul Hipocrate.
COMENTARII / 0