România · Tehnologie

observatoreconomic.ro · 9 septembrie 2026

Toate articolele

Firmele bine pregătite cibernetic detectează mai multe incidente

Un studiu realizat pe 211 organizații arată că 22% dintre companiile mature au raportat cel puțin un incident în 2025.

Lacăt digital pe un ecran, imagine ilustrativă pentru securitatea cibernetică

Companiile românești cu cel mai ridicat nivel de pregătire cibernetică au raportat mai multe incidente decât organizațiile slab pregătite. Proporția a fost de 22% în prima categorie și de 4% în ultima. Diferența poate reflecta o capacitate mai bună de detectare și raportare, nu neapărat o expunere mai mare la atacuri.

Studiul Fort prezentat de AGERPRES a analizat 211 organizații în perioada mai–iulie 2026. Peste 80% dintre participanți folosesc antivirus și firewall, autentificare multifactor și soluții de backup. Totuși, 15% dintre firme au implementat opt sau nouă măsuri tehnice, dar nu și-au testat niciodată planul de răspuns.

Exercițiile sunt importante deoarece un sistem tehnic nu stabilește singur cine ia deciziile în timpul unui atac. Compania trebuie să știe cum izolează echipamentele, cum păstrează probele, ce servicii prioritizează și când informează clienții sau autoritățile. Un plan netestat poate eșua tocmai în primele ore ale incidentului.

Mai mult de jumătate dintre organizațiile cu maturitate ridicată, respectiv 54%, intenționează să majoreze bugetele de securitate în 2026. În categoria vulnerabilă, doar 4% au aceeași intenție. Diferența sugerează că firmele care văd și măsoară riscul sunt mai dispuse să investească în reducerea lui.

Inteligența artificială adaugă o zonă de risc. Aproximativ 94% dintre respondenți folosesc tehnologia într-o formă sau alta, dar numai 37% au politici scrise comunicate angajaților. Șapte din zece organizații se tem că informații sensibile pot fi introduse de personal în instrumente AI din afara controlului companiei.

Cercetarea surprinde practici declarate și nu reprezintă inventarul complet al incidentelor din economie. Pentru companii, concluzia practică este că raportarea redusă nu dovedește automat siguranță. Indicatorii relevanți sunt timpul de detectare, viteza de revenire, pierderile evitate și frecvența testelor care includ conducerea, echipele tehnice și furnizorii.

Pentru conducerea unei firme, securitatea cibernetică trebuie tratată ca risc operațional, nu doar ca achiziție IT. Bugetul trebuie împărțit între prevenție, monitorizare, copii de siguranță, instruire și răspuns. Raportarea incidentelor aproape evitate poate ajuta organizația să corecteze slăbiciunile înainte de apariția unor pierderi majore.