Volumul incidentelor de securitate cibernetică raportate în România continuă să crească într-un ritm accelerat. Dan Câmpean, directorul general al Directoratului Național de Securitate Cibernetică, a declarat într-un interviu acordat Radio România Actualități că numai în prima jumătate a anului 2026 au fost raportate mai multe incidente decât pe parcursul întregului an precedent.
Afirmația oferă un indicator important asupra presiunii la care sunt supuse instituțiile, companiile și utilizatorii români. Numărul brut de raportări nu trebuie interpretat automat ca o creștere identică a atacurilor reușite: el poate reflecta și o capacitate mai bună de detecție și o cultură de raportare mai matură. Totuși, depășirea într-o jumătate de an a volumului anual anterior arată că suprafața de atac și activitatea actorilor malițioși rămân ridicate.
DNSC gestionează notificări și incidente care acoperă o plajă largă, de la phishing și compromiterea conturilor până la ransomware, fraude, vulnerabilități exploatate și incidente care afectează organizații cu rol critic. Intrarea în faza operațională a cerințelor NIS2 pune în același timp mai multă presiune pe organizațiile vizate să detecteze, să documenteze și să raporteze incidentele într-un mod formal.
Ce înseamnă pentru organizații: mesajul cel mai important nu este doar „mai multe atacuri”, ci necesitatea unei capacități reale de răspuns. Inventarul activelor, autentificarea multifactor, segmentarea rețelei, backup-urile testate, monitorizarea jurnalelor și procedurile de incident response devin controale de bază, nu opționale. Creșterea raportărilor este relevantă și pentru furnizorii de hosting, MSP și operatorii de infrastructură, care pot concentra riscul pentru mulți clienți simultan.
Interviul DNSC vine într-o perioadă în care autoritățile europene și naționale extind atât obligațiile de raportare, cât și mecanismele de coordonare a răspunsului. Pentru public, creșterea volumului incidentelor este încă un argument pentru tratarea mesajelor urgente, solicitărilor de autentificare și linkurilor primite prin email sau mesagerie cu un nivel mai mare de suspiciune.