România · Bănci și tehnologie

observatoreconomic.ro · 9 august 2026

Toate articolele

Băncile au atras 71% dintre incidentele cibernetice din sectoarele esențiale

Phishingul și frauda au însumat aproape două treimi din raportările primite de DNSC în 2025.

Card bancar și laptop, imagine ilustrativă pentru securitatea cibernetică

Sistemul bancar a concentrat 71% dintre incidentele cibernetice raportate în 2025 de organizațiile din sectoarele esențiale și importante. Ponderea îl plasează la mare distanță de serviciile poștale și de curierat, cu 11%, și de infrastructurile pieței financiare, cu 6%. Cifrele descriu distribuția raportărilor primite de autoritate, nu o măsurare completă a tuturor atacurilor produse în economia românească.

Raportul Directoratului Național de Securitate Cibernetică prezentat de Economica.net explică această concentrare prin numărul mare de campanii de phishing și fraudă care copiază identitatea vizuală a băncilor. Un al doilea motiv este capacitatea mai dezvoltată a instituțiilor financiare de a detecta și raporta incidente. O pondere mare poate reflecta simultan atractivitatea țintei și maturitatea mecanismelor de supraveghere.

Phishingul a reprezentat 38% din totalul raportărilor primite de DNSC în 2025, iar frauda cibernetică încă 27%. Compromiterea conturilor a avut 9%, iar compromiterea aplicațiilor și serviciilor 3%. Primele două categorii au însumat astfel 65%, confirmând că manipularea utilizatorului și furtul de credențiale rămân căi frecvente de intrare.

Ponderea nu arată automat severitatea financiară a fiecărui incident. Un atac ransomware rar poate bloca operațiuni critice și produce pierderi mai mari decât mii de tentative de phishing oprite la timp. Pentru evaluarea riscului sunt necesare și date despre impact, durata întreruperii, sumele pierdute și numărul persoanelor afectate, nu doar numărul sesizărilor.

DNSC constată o escaladare a riscurilor în 2025, pe fondul tensiunilor geopolitice, al profesionalizării criminalității informatice și al extinderii serviciilor digitale. Organizații esențiale, companii private și instituții publice au fost vizate de ransomware și campanii avansate. Actorii motivați financiar și cei asociați unor state urmăresc sectoare cu multe tranzacții, date sensibile și conexiuni către alte organizații.

Inteligența artificială a devenit atât un instrument pentru atacatori, cât și o nouă suprafață de risc. Raportul avertizează că automatizarea poate accelera exploatarea vulnerabilităților, iar adoptarea rapidă a aplicațiilor generative creează dependențe care nu sunt încă gestionate uniform. Diferențele de maturitate dintre organizații mențin riscul ridicat chiar în interiorul aceluiași sector.

Pentru bănci, răspunsul nu se limitează la protejarea infrastructurii proprii. Educația clienților, autentificarea, monitorizarea tranzacțiilor și cooperarea rapidă cu autoritățile sunt esențiale, deoarece atacatorii folosesc adesea marca băncii împotriva utilizatorului. Pentru companii, raportul susține investiții continue în controlul accesului, copii de siguranță, instruire și planuri de continuitate verificate.