Sectorul bancar a concentrat 71% dintre evenimentele de securitate cibernetică asociate sectoarelor esențiale și importante din România în 2025, potrivit Raportului anual privind evaluarea riscurilor cibernetice publicat de Directoratul Național de Securitate Cibernetică. La distanță se află serviciile poștale și de curierat, cu 11%, și infrastructurile pieței financiare, cu 6%.
Cele mai frecvente amenințări au fost phishingul – 38% din raportări și frauda cibernetică – 27%, urmate de compromiterea conturilor, cu 9%. Datele arată că atacatorii continuă să exploateze în special factorul uman, identitatea unor companii cunoscute și accesul la conturi sau date sensibile.
DNSC avertizează și asupra creșterii complexității atacurilor ransomware și a utilizării inteligenței artificiale pentru identificarea și exploatarea vulnerabilităților. Digitalizarea, utilizarea serviciilor cloud și dependența de furnizori externi extind, în paralel, suprafața de atac a companiilor.
Pentru IMM-uri, concluzia practică este clară: autentificarea multifactor, actualizarea sistemelor, backupurile testate, limitarea accesului la date și instruirea angajaților împotriva phishingului trebuie tratate ca măsuri de bază, nu doar ca obligații ale departamentului IT.
Raportul poate fi consultat aici:
https://www.dnsc.ro/vezi/document/dnsc-raport-anual-privind-evaluarea-riscurilor-cibernetice-ro



