Sari la conținut
Acasă » Interviuri » Anti-blackout: Cum construim reziliența cibernetică

Anti-blackout: Cum construim reziliența cibernetică

    23 martie 2026
    Electricitate
    Bogdan Tudorache

    Cătălina Dodu, Partener, Liderul EMEIA Cyber Managed Services Solutioning, Liderul Technology Consulting & Cybersecurity, South Cluster, EY

    Atacurile cibernetice nu mai sunt un risc „de IT”, ci un test direct pentru continuitatea serviciilor esențiale – mai ales în energie, unde mediile OT, infrastructurile legacy și ecosistemele interconectate pot transforma rapid un incident într-o criză sistemică. Pornind de la concluziile unui studiu EY, am discutat cu Cătălina Dodu despre schimbarea de paradigmă de la prevenție și conformitate la detecție, răspuns și recuperare, despre lecțiile anului 2025 și despre direcțiile de investiții pentru 2026 – global și în România.

    Bogdan Tudorache

    Ce ar trebui să facem pentru a evita un posibil blackout energetic cauzat de atacuri cibernetice?

    Evitarea unui blackout energetic cauzat de atacuri cibernetice presupune o schimbare clară de paradigmă: de la o abordare reactivă, centrată pe conformitate și prevenție punctuală, către una de reziliență operațională integrată, în care cybersecurity este tratată ca parte esențială a siguranței și continuității sistemului energetic.

    Un nou studiu EY (Cybersecurity: From value protection to value creation | EY – Global) arată că principalele riscuri vin din combinația dintre infrastructuri OT expuse, vizibilitate limitată, procese fragmentate și capacitate redusă de răspuns coordonat.

    Un element esențial este trecerea de la prevenție exclusivă la capabilități continue de detecție, răspuns și recuperare. În infrastructurile energetice, este nerealist să presupunem că toate atacurile pot fi blocate. De aceea, capacitatea de a identifica rapid un incident, de a-l izola și de a menține funcționarea serviciilor critice devine mai importantă decât evitarea absolută a oricărei breșe. Studiul EY subliniază că organizațiile cu mecanisme mature de răspuns reduc semnificativ riscul de întreruperi sistemice, chiar și în cazul unor atacuri reușite.

    De asemenea, segmentarea rețelelor, monitorizarea continuă a mediilor OT și testarea periodică a scenariilor de criză sunt măsuri-cheie pentru limitarea propagării unui incident. Un atac care compromite un punct din infrastructură nu ar trebui să poată escalada automat către un blackout la nivel regional sau național. Acest lucru presupune atât arhitecturi tehnice robuste, cât și procese clare de decizie și escaladare.

    Un alt aspect critic evidențiat de EY este pregătirea organizațională și executivă. Blackout‑urile energetice nu sunt doar evenimente tehnice, ci crize sistemice, cu impact economic, social și reputațional major. De aceea, cybersecurity trebuie integrată în planurile de business continuity și crisis management, iar deciziile privind investițiile și prioritățile de securitate trebuie asumate la nivel de top management, nu lăsate exclusiv în zona tehnică.

    Nu în ultimul rând, cooperarea la nivel de ecosistem este esențială. Sectorul energetic este profund interconectat, iar nivelul real de securitate este determinat de cea mai vulnerabilă verigă din lanț. Studiul EY arată că partajarea de informații despre amenințări, exercițiile comune și alinierea la cerințele NIS2 sunt factori critici pentru reducerea riscului de atacuri cu impact sistemic.

    În concluzie, evitarea unui blackout energetic cauzat de atacuri cibernetice nu ține de o singură tehnologie sau investiție punctuală, ci de construirea unei reziliențe digitale end‑to‑end, în care securitatea, operațiunile și leadership‑ul executiv funcționează integrat pentru protejarea infrastructurilor critice și a continuității serviciilor esențiale.

    Care au fost principalele provocări ale anului 2025 în ceea ce privește amenințările legate de securitatea cibernetică?

    Anul 2025 a confirmat că securitatea cibernetică nu mai poate fi tratată ca o funcție defensivă, orientată exclusiv către reducerea riscului, ci ca o componentă structurală a rezilienței și a valorii de business. Peisajul amenințărilor a devenit semnificativ mai complex, atacurile fiind tot mai rar evenimente izolate și tot mai des scenarii multi‑vector, care afectează simultan infrastructura IT, mediile OT, datele, identitatea digitală și lanțurile de aprovizionare. Din ce în ce mai frecvent, un singur incident combină vulnerabilități tehnologice, erori de configurare, vectori de inginerie socială și lipsa unor procese mature de răspuns.

    La nivel global, ransomware‑ul și extorcarea cibernetică au continuat să domine, însă sub forme mult mai sofisticate, cu etape succesive de compromitere, mișcare laterală, exfiltrare de date și presiune reputațională. Atacatorii nu mai urmăresc doar criptarea sistemelor, ci folosesc datele ca instrument de negociere. În paralel, atacurile asupra lanțurilor de furnizori au evidențiat fragilitatea ecosistemelor digitale interconectate, demonstrând că nivelul real de securitate este determinat de cea mai slabă verigă din ecosistem.

    Un factor distinctiv pentru 2025 a fost expunerea tot mai accentuată a mediilor OT. Digitalizarea accelerată a infrastructurilor industriale și energetice, combinată cu integrarea limitată între securitatea IT și cea OT, a creat suprafețe de atac extinse, greu de monitorizat cu instrumente tradiționale. În acest context, un incident cibernetic nu mai are doar impact IT, ci poate genera întreruperi operaționale, pierderi financiare directe și chiar riscuri fizice.

    Un alt element definitoriu al anului 2025 a fost utilizarea tot mai avansată a inteligenței artificiale de către atacatori. AI a fost folosită pentru phishing adaptiv, generarea automată de conținut credibil, personalizarea atacurilor și evitarea mecanismelor clasice de detecție. Această evoluție a redus drastic eficiența controalelor statice și a crescut presiunea asupra organizațiilor de a adopta modele de securitate bazate pe comportament, context și analiză avansată.

    Contextul geopolitic a amplificat aceste riscuri, prin creșterea atacurilor specializate, orientate mai degrabă către perturbare sistemică și persistență decât către câștig financiar imediat. Acest tip de amenințare a ridicat semnificativ miza pentru organizațiile care operează infrastructuri critice sau servicii esențiale, unde impactul unui incident depășește granițele organizației și poate afecta sectoare întregi.

    În România, aceste tendințe globale au fost resimțite chiar mai acut, din cauza nivelurilor inegale de maturitate cibernetică, a infrastructurilor legacy și a acoperirii limitate a mediilor OT. Multe organizații au realizat în 2025 că problema nu este lipsa soluțiilor tehnologice, ci lipsa capabilităților operaționale reale de detecție, răspuns și recuperare, precum și integrarea insuficientă a securității în procesele de business.

    Ca reacție, anul 2025 a accelerat tranziția către modele de securitate bazate pe intelligence și risc, cu un accent mult mai mare pe consolidarea SOC‑urilor, automatizarea proceselor de detecție și răspuns și integrarea securității în business continuity și operational resilience. Tot mai important, securitatea a început să fie tratată ca o temă de decizie executivă, nu doar una tehnică, pe fondul conștientizării impactului direct asupra continuității și valorii organizaționale.

    Care sunt ultimele tendințe în investițiile în cybersecurity pentru 2026, la nivel mondial și în România?

    Pentru 2026, discuția despre cybersecurity merge dincolo de „cât” se investește și se concentrează tot mai mult pe unde și cum se creează valoare din aceste investiții. Datele EY arată clar că organizațiile intră într‑o etapă de optimizare strategică, în care își reevaluează arhitecturile de securitate pentru a reduce complexitatea, a elimina redundanțele și a crește eficiența operațională.

    La nivel global, se observă o migrare accelerată de la soluții punctuale către platforme integrate de securitate, capabile să coreleze date din multiple surse, să automatizeze răspunsul și să ofere vizibilitate end‑to‑end asupra suprafeței de atac. Investițiile în AI‑driven detection and response devin un standard, iar automatizarea proceselor de securitate începe să genereze beneficii măsurabile nu doar din perspectiva riscului, ci și a costurilor.

    Studiul EY evidențiază faptul că organizațiile care au simplificat și automatizat funcția de cybersecurity obțin deja economii anuale semnificative, de ordinul milioanelor de dolari, ca rezultat al reducerii numărului de instrumente, al optimizării operaționale și al scăderii timpilor de detecție și răspuns. Pe măsură ce utilizarea AI se maturizează, aceste beneficii sunt așteptate să crească, atât prin economii directe, cât și prin capacitatea de a susține inițiative strategice mai rapide și mai sigure.

    În sectorul bancar, bugetele sunt direcționate în principal către identitate, protecția datelor, securitatea aplicațiilor și reziliența operațională, în contextul cerințelor DORA și NIS2. Accentul cade pe capacitatea de a preveni fraudele, de a asigura continuitatea serviciilor digitale și de a demonstra conformitatea într‑un mod transparent și auditat.

    În energie și utilități, accentul este pus pe securitatea OT, segmentarea rețelelor, monitorizarea continuă și capacitatea de a detecta și răspunde rapid la incidente care pot avea impact fizic și operațional. Directiva NIS2 a adus un plus de claritate și suport în prioritizarea măsurilor de cybersecurity, mutând discuția de la conformitate minimă către reziliență și protecția valorii operaționale.

    În România, redimensionarea bugetelor reflectă în mare măsură o nevoie de recuperare a decalajelor. Investițiile se concentrează pe modernizarea SOC‑urilor, utilizarea serviciilor externalizate și pe modele de sourcing care permit obținerea aceluiași nivel de securitate cu costuri mai eficiente, într‑un context de deficit accentuat de specialiști.

    Cum au evoluat apetitul și deschiderea managerilor față de serviciile de cybersecurity? A dispărut reticența în România?

    Unul dintre cele mai relevante semnale din studiul EY este schimbarea de percepție la nivel executiv. Cybersecurity a depășit clar zona de „IT risk” și este tratată tot mai mult ca un factor de protecție a valorii și de susținere a transformării digitale. Organizațiile în care funcția de securitate este implicată timpuriu în inițiativele strategice generează valoare măsurabil mai mare, inclusiv prin accelerarea adoptării tehnologiei, consolidarea încrederii în brand și îmbunătățirea experienței clienților.

    Cu toate acestea, studiul arată și o provocare persistentă: deși cybersecurity contribuie semnificativ la valoarea inițiativelor strategice, majoritatea liderilor de securitate consideră că este dificil să articuleze această valoare dincolo de reducerea riscului. Implicarea timpurie a CISOs în deciziile strategice rămâne limitată, ceea ce explică de ce, în multe organizații, securitatea este încă percepută mai degrabă ca o funcție de control decât ca un facilitator al creșterii și inovării.

    În România, reticența tradițională față de investițiile în cybersecurity s‑a diminuat vizibil, în special în organizațiile expuse la infrastructuri critice, operațiuni digitale complexe și cerințe europene de conformitate. Managerii solicită tot mai frecvent indicatori clari de eficiență, impact și contribuție la obiectivele de business, nu doar implementări tehnologice sau rapoarte de conformitate.

    Ce ar trebui să aibă în vedere CIOs și CTOs din România în perioada următoare?

    Pentru CIOs și CTOs, următoarea perioadă va fi definită de capacitatea de a integra securitatea direct în arhitectura de business și tehnologie. Studiul EY observă că organizațiile cu rezultate superioare sunt cele care tratează cybersecurity nu ca un strat aplicat ulterior, ci ca un enabler al adopției tehnologice, inclusiv al inteligenței artificiale.

    Prioritatea nu mai este exclusiv prevenția, ci dezvoltarea unor capabilități continue de detecție, răspuns și recuperare, susținute de automatizare și AI. În paralel, simplificarea arhitecturilor de securitate și reducerea numărului de instrumente devin esențiale pentru a putea valorifica pe deplin beneficiile AI și pentru a crește vizibilitatea asupra suprafeței de atac.

    Deficitul de competențe rămâne o constrângere majoră, motiv pentru care modelele hibride și serviciile gestionate vor continua să joace un rol esențial. La fel de importantă este capacitatea liderilor tehnologici de a traduce riscul și valoarea cibernetică într‑un limbaj relevant pentru business, astfel încât securitatea să fie integrată în deciziile strategice.

    În acest context, rolul CIO‑ului și CTO‑ului evoluează către cel de orchestrator al rezilienței digitale, iar cybersecurity devine o componentă fundamentală a arhitecturii organizaționale și a creării de valoare pe termen lung.

    Autor: Bogdan Tudorache

    Activ în presa economică și de afaceri de 26 de ani, Bogdan a absolvit Dreptul, apoi a urmat cursuri intensive de economie și Business English. A avansat până în poziția de redactor-șef încă din 2006 și a asigurat managementul și politica editorială pentru numeroase publicații economice dedicate în special comunității investitorilor străini în România. Din 2003 și până în 2013 a fost activ mai ales în sectorul financiar-bancar. A început colaborarea cu Energynomics în 2013, remarcându-se prin cunoștințe avansate ale piețelor, comunităților de afaceri și un stil editorial matur, atât în limba română, cât și în engleză.

    Lasă un răspuns

    Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *