Cum a ajuns un deținut să spargă sistemul informatic al penitenciarului din Tg. Jiu pentru vizite intime
:format(webp):quality(80)/https://www.puterea.ro/wp-content/uploads/2025/05/security-breach-hacker-cyber-crime-privacy-policy-concept-scaled-1.jpg)
Un incident informatic petrecut la Penitenciarul Târgu Jiu, în data de 16 septembrie 2025, a scos la iveală o serie de vulnerabilități grave în sistemul de securitate intern al unității. Potrivit Administrației Naționale a Penitenciarelor (ANP), un deținut a reușit să acceseze neautorizat sistemele informatice ale penitenciarului, profitând de breșe cauzate de neglijența personalului și lipsa unor controale clare asupra conturilor de utilizator.
Un incident aparent minor, cu implicații serioase
Oficial, ANP a precizat că nu a fost vorba despre o „spargere” a bazelor de date, ci despre o disfuncționalitate internă care a afectat temporar confidențialitatea și integritatea unor seturi de date. Deținutul ar fi modificat date privind pedepsele, drepturile deținuților, dar și vizite intime. Situația a fost semnalată imediat și s-au luat măsuri de izolare și remediere, iar autoritățile competente au fost notificate.
Totuși, investigația internă a Direcției de Inspecție Penitenciară a arătat că incidentul a fost posibil din cauza unui cumul de erori umane și procedurale, unele dintre ele grave.
Cum s-a ajuns aici: greșeli în lanț
Conform raportului ANP, deținutul ar fi putut accesa sistemul informatic al penitenciarului folosind credențiale (nume de utilizator și parolă) comunicate de un polițist de penitenciare, ceea ce reprezintă o încălcare directă a regulilor de securitate.
Printre deficiențele identificate se numără:
- utilizarea de conturi comune de acces, fără trasabilitate clară;
- roluri atribuite eronat în sistem, fără legătură cu atribuțiile de serviciu;
- stații informatice amplasate necorespunzător, ușor accesibile deținuților;
- neglijență în supraveghere și în administrarea IT, inclusiv din partea conducerii penitenciarului;
- întârzieri în raportarea incidentului, care au întârziat reacția autorităților superioare.
Cu alte cuvinte, un amestec de neglijență, lipsă de control și proceduri prost definite a permis unui deținut să pătrundă acolo unde accesul ar fi trebuit să fie imposibil.
Consecințe: sancțiuni și anchete
După verificările interne, ANP a dispus o serie de măsuri pe mai multe planuri:
- disciplinar – sesizarea comisiilor de disciplină pentru polițiștii implicați;
- administrativ – revizuirea normelor interne privind drepturile și rolurile conturilor de utilizator și controlul aplicării acestora în toate penitenciarele;
- penal – transmiterea dosarului către Serviciul de Combatere a Criminalității Organizate Gorj;
- managerial – înlocuirea directorului și a directorului adjunct ai Penitenciarului Târgu Jiu, pentru raportarea tardivă a incidentului.
Sistemul, acum stabil. Ancheta continuă
ANP a anunțat că sistemul informatic al penitenciarului funcționează în prezent în parametri normali, iar măsurile tehnice necesare au fost implementate pentru a preveni incidente similare. Totodată, instituția a subliniat că anchetele penale și administrative sunt în desfășurare, iar colaborarea cu autoritățile specializate continuă.
„ANP reiterează angajamentul său pentru asigurarea securității datelor și a transparenței instituționale”, se arată în comunicatul oficial.