Miliarde de date, milioane de riscuri: cât de fragil este cel mai mare sistem informatic din administrația românească
Sistemul informatic al Ministerului Finanțelor (MF), considerat cel mai mare dintre sistemele administrației publice din România, gestionează volume uriașe de date și procesează zilnic milioane de documente fiscale. În ciuda performanțelor ridicate și a investițiilor semnificative, analiza infrastructurii și aplicațiilor informatice evidențiază mai multe vulnerabilități și riscuri critice care ar putea afecta funcționarea instituțiilor și serviciile oferite contribuabililor.
În centrul sistemului se află peste 120 de servere centrale și 1.500 la nivel teritorial, cu un volum de date de aproximativ 620 TB la nivel central și 35 TB la nivel teritorial, conform unui document semnat de Attila Gyorgy, subsecretar de stat în Ministerul Finanțelor. Aceste resurse sunt folosite pentru procesarea a peste 8 milioane de documente noi lunar, inclusiv aproximativ 100 milioane de facturi, echivalentul unui miliard de câmpuri de date. Sistemul deservește aproximativ 27.000 de utilizatori interni și peste 7 milioane de contribuabili, precum și 14.000 de instituții publice.
Defecțiunile critice ale centrelor de date reprezintă primul risc major identificat. Orice întrerupere a funcționării centrului primar sau secundar ar putea afecta simultan întregul sistem. Se blochează procese vitale precum colectarea taxelor și transmiterea documentelor electronice. Impactul unei asemenea situații ar fi considerat extrem, având în vedere volumul de date gestionat și numărul de utilizatori implicați.
Un alt risc important este breșa de securitate cibernetică. Datele colectate de MF și ANAF includ informații sensibile despre cetățeni și companii, fiind interoperabile cu sistemele europene și internaționale, precum cele ale OCDE sau FATCA. Orice acces neautorizat ar putea avea consecințe grave, inclusiv pierderi financiare, prejudicii reputaționale și sancțiuni internaționale.
Complexitatea sistemului, cu peste 650 de aplicații interdependente, generează riscul unor erori sau incompatibilități între aplicații. Proiecte precum e-Factura, SAF-T sau e-TVA depind de funcționarea armonioasă a mai multor module, iar orice defect ar putea paraliza procese critice și ar genera întârzieri în colectarea taxelor.
Supraîncărcarea sistemului este un risc suplimentar. Numărul mare de utilizatori și documente procesate zilnic face ca downtime-ul să fie o posibilitate reală. Într-o zi aglomerată, sistemul ar putea deveni instabil, afectând contribuabilii și serviciile publice.
Conformitatea legislativă externă reprezintă o provocare constantă. Sistemele informatice trebuie să fie adaptate rapid la directivele UE și standardele internaționale, inclusiv DAC3, DAC6 sau FATCA. Întârzierile în adaptarea aplicațiilor la cerințele legale pot atrage penalități sau restricții în schimbul de informații fiscale.
Proiectele de modernizare și digitalizare, finanțate prin PNRR, POCA sau bugetul de stat, aduc și ele riscuri. Întârzierile sau defecțiunile în implementarea acestor proiecte majore pot afecta disponibilitatea noilor servicii digitale și crește costurile. În plus, pierderile sau coruperea masivă de date rămân o amenințare, având în vedere volumele gestionate: aproximativ 2.000 TB de date active și peste un miliard de fișiere în arhiva electronică.
Factorul uman nu este de neglijat. Erorile umane și lipsa de instruire pot genera probleme în procesarea declarațiilor și plăților, în timp ce dependența de infrastructura terțelor părți, precum bănci sau instituții europene, adaugă un strat suplimentar de vulnerabilitate.
Nu în ultimul rând, auditul și controlul insuficient reprezintă un risc care poate permite fraudă internă sau scurgeri PNRR, POCA de informații sensibile. Sistemul are nevoie de mecanisme permanente de verificare și de audit extern regulat pentru a asigura integritatea și securitatea datelor.
Proiecte precum RO e-Transport, e-TVA, e-Sigiliu, APIC sau SFERA ar trebui să urmărească eficientizarea colectării taxelor, reducerea interacțiunii fizice cu contribuabilii și creșterea transparenței în activitatea instituțiilor fiscale.
Totuși, complexitatea sistemului, dependența de resurse externe și necesitatea conformității cu multiple reglementări internaționale fac ca riscurile să fie reale și să necesite monitorizare constantă.
| Nr | Risc critic | Descriere | Impact | Probabilitate | Comentarii |
| 1 | Defecțiune critică a centrului de date | Centrul primar (620 TB) sau secundar (35 TB) se defectează | Foarte mare | Medie | Poate afecta colectarea taxelor și funcționarea serviciilor digitale |
| 2 | Breșă de securitate cibernetică majoră | Acces neautorizat la date fiscale și personale | Foarte mare | Medie | Date sensibile ale cetățenilor și companiilor; risc internațional |
| 3 | Eroare sau incompatibilitate între aplicații | 650+ aplicații interdependente pot avea conflicte | Mare | Medie | Poate bloca procese critice, ex. e-Factura, e-TVA, SAF-T |
| 4 | Supraîncărcarea sistemului sau downtime | Flux mare de documente și utilizatori simultan | Mare | Medie | 7 milioane cetățeni și 2,2 milioane companii; risc de blocaje |
| 5 | Neconformitate cu legislația externă (UE, OCDE, FATCA, DAC) | Modificări legislative externe necesită adaptări rapide | Mare | Medie | Poate atrage sancțiuni sau penalități |
| 6 | Defecțiune sau întârziere în proiectele de modernizare | PNRR, POCA, PoClDlF și alte proiecte încă în implementare | Mare | Mare | Servicii promise nu sunt operaționale, crește riscul de costuri suplimentare |
| 7 | Pierdere sau corupere de date masive | Volume uriașe: 2.000 TB date, 1 miliard fișiere arhivă | Foarte mare | Medie | Backup și restaurare complexă; risc de pierderi critice |
| 8 | Erori umane și lipsă de instruire | Personal intern și contribuabili pot face greșeli | Mediu | Mare | Poate genera erori în declarații și plăți |
| 9 | Dependenta de infrastructura terțelor părți | Bănci, instituții UE, organizații internaționale | Mare | Medie | Orice incident la parteneri poate bloca funcționalități |
| 10 | Audit și control insuficient | Lipsa unui control continuu și audit extern regulat | Mare | Medie | Crește riscul de fraudă internă sau scurgeri de date |
2r2454A