Fotografie de la Tima Miroshnichenko (pexels.com)

Atacul care a paralizat cea mai importantă infrastructură de cadastru a țării nu a blocat doar servere. A încetinit tranzacții, credite și activitatea notarilor și a readus în prim-plan firmele care au dezvoltat, întreținut sau protejat sistemele ANCPI. Pe baza datelor publice și a incidentelor similare, factura probabilă pentru stat și economie se situează între 25 și 80 de milioane de euro, iar într-un scenariu sever poate depăși 100 de milioane.

Când sistemele Agenției Naționale de Cadastru și Publicitate Imobiliară au devenit indisponibile, efectul s-a propagat dincolo de instituție. Cartea funciară este documentul prin care notarii verifică proprietarul și sarcinile unui imobil, asigurătorii pot prelua anumite riscuri, iar banca își poate înscrie ipoteca. Fără aceste verificări, tranzacțiile pot fi amânate, creditele nu se finalizează, iar dezvoltatorii și vânzătorii încasează mai târziu.

Datele ANCPI arată dimensiunea fluxului economic dependent de această infrastructură. În martie 2026 au fost vândute 53.375 de imobile, iar în primele șase luni ale anului au fost tranzacționate 272.657. Rezultă o medie de aproximativ 2.100 de vânzări pe zi calendaristică sau peste 2.500 pe zi lucrătoare. La acestea se adaugă ipoteci, extrase, radieri, înscrieri și alte cereri, astfel că numărul operațiunilor sensibile poate ajunge rezonabil la 5.000–10.000 pe zi.

Această diferență este esențială pentru a calcula valoarea bunurilor imobiliare amânate, nefiind automat pierdere definitivă. Costul apare din reprogramări, muncă suplimentară, dobânzi, penalități, întârzieri și din tranzacțiile care se pierd definitiv.

Cum se ajunge la o factură de 25-80 de milioane de euro?

O estimare realistă ne-ar duce către costuri totale de 25-80 milioane EUR, folosind cinci categorii de cost şi comparând cu incidente similare. Răspunsul tehnic, analiza criminalistică și consultanța pot însuma 4–8 milioane de euro, reconstrucția, înlocuirea unor componente, licențele și modernizarea accelerată pot costa 8–20 de milioane. Costurile interne și continuitatea operațională pot adăuga 5–12 milioane, fricțiunea economică externă poate ajunge la 6–25 de milioane, iar notificările, serviciile juridice, litigiile și efectul reputațional pot adăuga alte 2–15 milioane.

pastedGraphic.png
Intervalele de cost estimate pentru incidentul ANCPI. Sursa: model propriu construit din date ANCPI, IBM și incidente internaționale. Document de analiză bazat pe informații publice • iulie 2026

Dacă am încerca să calculăm costurile fiecărei zi de blocaj, într-un scenariu prudent, 5.000 de operațiuni afectate într-o zi, cu un cost suplimentar mediu de 50 de euro, produc 250.000 de euro în fricțiune. În scenariul central, 7.500 de operațiuni și 120 de euro pe operațiune înseamnă 900.000 de euro pe zi. Într-un scenariu sever, 10.000 de operațiuni și 250 de euro cost suplimentar pot urca impactul la 2,5 milioane de euro pe zi.

Costul mediu folosit nu reprezintă valoarea imobilului. Acesta include timpul notarului și al personalului bancar, reprogramarea părților, dobânzi, comisioane, penalități și pierderi de productivitate. Dacă perturbarea economică relevantă durează șapte zile, scenariul central produce 6,3 milioane de euro numai din această categorie.

Comparaţii cu incidente similare

HSE Irlanda: 130 de zile până la restaurarea aproape completă

În 2021, ransomware-ul Conti a obligat serviciul public de sănătate din Irlanda să-și oprească rețeaua. Auditorul public arată că 99% dintre aplicații erau restaurate după 130 de zile. Costurile cuantificate în raport însumau aproximativ 51 de milioane de euro, fără a include timpul personalului, munca pe hârtie și costurile tuturor agențiilor. În plus, HSE a primit 43 de milioane de euro finanțare anuală suplimentară pentru IT și a estimat aproape 657 de milioane de euro pentru implementarea recomandărilor de securitate pe șapte ani.

Maersk: 250-300 de milioane de dolari

Atacul NotPetya din 2017 a afectat operațiunile globale ale Maersk. Raportul anual al companiei estimează pierderi de 250–300 de milioane de dolari, incluzând venituri pierdute, restaurarea IT și costurile operaționale extraordinare. Cazul arată că indisponibilitatea unui sistem central ne poate genera pierderi mult mai mari decât costul tehnic al reparației.

Norsk Hydro: 800 de milioane-1 miliard NOK

Norsk Hydro a fost lovită în 2019 de ransomware-ul LockerGoga. Compania a estimat ulterior impactul financiar la 800 de milioane, până la 1 miliard de coroane norvegiene, provenit în special din vânzări și producție pierdute, precum și din remedierea sistemelor și a datelor. Asigurările au compensat o parte semnificativă, dar costul brut a rămas de ordinul a zeci de milioane de euro. Într-o declaratie publica, un oficial norvegian responsabil de infrastructura critică a declarat că fără suportul asigurătorului şi banii primiţi drept despăgubire pe cea mai complexă poliţă de asigurare cyber din ţară, soluţionarea s-ar fi produs cu întârzieri semnificative şi costurile s-ar fi dublat.

Colonial Pipeline: răscumpărarea a fost doar începutul

Colonial Pipeline a plătit aproximativ 75 de bitcoin după atacul DarkSide din 2021. Departamentul american al Justiției a recuperat ulterior 63,7 bitcoin, evaluați atunci la 2,3 milioane de dolari. Important este că răscumpărarea nu măsoară impactul total: oprirea infrastructurii a provocat perturbări în distribuția combustibilului și reacții de panică pe piață, ceea ce a dus la creşteri temporare ale preţurilor la combustibili chiar şi cu 5% pentru perioade scurte în anumite zone.

Costa Rica: până la 2,4% din PIB

Criza ransomware din Costa Rica din 2022 a afectat instituții fiscale, vamale și sociale și a determinat declararea stării de urgență. Banca Mondială citează pierderi de până la 2,4% din PIB. Este un scenariu macroeconomic extrem, relevant pentru România doar ca avertisment despre efectul în cascadă al compromiterii simultane a mai multor servicii publice.

pastedGraphic_1.png
Ordinea de mărime a costurilor sau pierderilor public raportate. Valorile sunt nominale și nu sunt perfect comparabile; Costa Rica reprezintă o estimare macroeconomică.

IBM estimează la 4,44 milioane de dolari costul mediu global al unei breșe de date în 2025. Pentru ANCPI, această medie este doar un prag inferior de orientare. Ea include organizații fără rol național, incidente fără oprire extinsă și breșe care nu blochează tranzacții juridice. În cazul unei infrastructuri publice centrale, costul de întrerupere și costul social pot depăși semnificativ cifrele furnizate de IBM.

Cine plătește nota?

O parte va fi vizibilă în bugetele ANCPI și ale instituțiilor implicate: consultanță, echipamente, licențe, audit și lucrări de urgență. O altă parte va fi dispersată în economie și nu va apărea într-un singur bilanț: timp pierdut de notari și bănci, chirii și dobânzi suplimentare, încasări amânate pentru dezvoltatori, ore suplimentare și cereri refăcute.

Aceasta explică de ce estimarea de 25–80 de milioane de euro este mai mare decât valoarea contractelor de mentenanță sau securitate. Contractul nu este echivalentul valorii economice a serviciului. O infrastructură poate costa câteva milioane să fie întreținută, dar poate bloca zeci de milioane atunci când nu mai funcționează.

Ceea ce este mai puţin discutat în spaţiul public este faptul că factura nu se oprește când repornesc serverele. Pe datele disponibile, un cost total sub 12 milioane de euro ar presupune o recuperare foarte rapidă și efecte juridice minime. Intervalul 25-80 de milioane de euro este mai plauzibil pentru un incident național care necesită investigație, reconstrucție și gestionarea unui volum mare de operațiuni amânate. Pragul de 100 de milioane devine credibil dacă restaurarea se prelungește, apar litigii sau statul este obligat să accelereze modernizări majore.

Atacul a scos la suprafață și un model de digitalizare construit prin contracte succesive și responsabilități împărțite. Numele companiilor și ale acționarilor nu sunt singurele breşe. Mai departe apare problema finanţării din banii publici, rolul critic al platformei și dimensiunea pierderilor ce ar trebui justificate într-un raport complet, public, care să arate cine a avut fiecare obligație și de ce sistemul nu a putut absorbi atacul fără o perturbare pe scară largă.