Deficit sever de specialiști în securitate cibernetică în România, avertizează DNSC în raportul anual pe 2025
România se confruntă cu un deficit acut de specialiști IT și securitate cibernetică, având doar 2,8% specialiști ICT în totalul forței de muncă, sub media UE de 5%. Atacurile cibernetice, inclusiv primele campanii conduse de AI, sunt în creștere.

România se află într-un „punct de inflexiune cibernetică”, avertizează Directoratul Național de Securitate Cibernetică (DNSC) în Raportul anual privind evaluarea riscurilor cibernetice aferent anului 2025. Documentul relevă un deficit acut de specialiști în domeniul IT și securității cibernetice, precum și o creștere a amenințărilor alimentate de inteligența artificială.
Deficit de specialiști și resurse insuficiente
Potrivit raportului, România are doar 2,8% specialiști ICT în totalul forței de muncă ocupate, mult sub media Uniunii Europene de 5% și sub ținta națională pentru 2030. Lipsa personalului calificat și resursele financiare insuficiente sunt principalele obstacole în implementarea măsurilor de securitate în opt dintre cele zece sectoare evaluate. În multe organizații, aceiași angajați gestionează simultan infrastructura IT, conformitatea, suportul operațional și răspunsul la incidente, reducând capacitatea de prevenire și reacție.
Atacuri cibernetice în creștere
Raportul DNSC arată că phishing-ul și fraudele cibernetice au reprezentat aproape două treimi din totalul raportărilor primite în 2025. Phishing-ul a generat 36% dintre incidente, iar fraudele și tentativele de fraudă aproape 29%. Atacurile cu cel mai mare impact nu au fost neapărat cele mai sofisticate, ci cele care au exploatat vulnerabilități cunoscute și probleme organizaționale nerezolvate.
Inteligența artificială, noua amenințare
Anul 2025 a adus primul caz documentat public al unei campanii de spionaj cibernetic desfășurate în proporție de 80-90% de un sistem de inteligență artificială agentică. Aproximativ 30 de organizații la nivel global au fost vizate. De asemenea, tehnologiile deepfake sunt deja utilizate în campanii de fraudă care vizează cetățeni români, iar conținutul generat cu ajutorul AI a crescut eficiența atacurilor de phishing.
Incidente majore în 2025
DNSC a gestionat incidente care au afectat administrații publice, companii din energie și operatori din domeniul apei. Printre cele mai importante atacuri se numără cel asupra Administrației Naționale „Apele Române”, unde aproximativ 1.000 de sisteme au fost compromise, și atacul asupra Complexului Energetic Oltenia, unde au fost afectate sistemele de management al documentelor și e-mail. Cel mai important incident de tip breșă de date a fost compromiterea Orange România, unde au fost exfiltrate date interne, inclusiv informații parțiale despre carduri de plată și cod sursă.
Riscuri și recomandări
Raportul notează că toate cele zece sectoare analizate au fost încadrate la un nivel de risc „mediu”, dar clasificarea ascunde vulnerabilități structurale. DNSC atrage atenția asupra diferenței dintre percepția organizațiilor și nivelul real de securitate. Atacatorii profită frecvent de perioadele cu capacități reduse de monitorizare, precum sărbătorile, iar timpul dintre accesul inițial și criptarea datelor poate fi de numai câteva ore.