Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Companiile trebuie să își protejeze infrastructura online și atunci când echipele sunt în concediu
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
CompaniiIT

Companiile trebuie să își protejeze infrastructura online și atunci când echipele sunt în concediu

Curierul Național
Autor
Curierul Național
Publicat 6 august 2026
Distribuie
Horațiu Șimon, cyber_folks

52% dintre atacurile ransomware au loc în weekenduri sau de sărbători

Peste jumătate dintre organizațiile afectate de ransomware au raportat că atacul s-a produs într-un weekend sau într-o zi de sărbătoare, în timp ce 78% dintre companii reduc cu cel puțin jumătate personalul centrelor de operațiuni de securitate în astfel de perioade, arată raportul internațional Ransomware Holiday Risk Report 2025. În contextul concediilor de vară, cyber_Folks România avertizează că reducerea personalului disponibil și întârzierile în observarea alertelor pot transforma o vulnerabilitate tehnică într-un incident cu efecte importante asupra activității unei companii.

Potrivit aceluiași studiu, 6% dintre organizațiile participante nu asigură deloc personal în centrele de operațiuni de securitate în weekenduri și în zilele libere. Atacatorii profită de perioadele în care monitorizarea este redusă, iar identificarea, izolarea și remedierea unui incident pot dura mai mult.

„Atacatorii nu țin cont de programul de concedii al unei companii. Un incident care, într-o zi obișnuită, ar putea fi observat și oprit rapid poate rămâne nedetectat mai mult timp atunci când responsabilitățile nu sunt preluate clar, alertele nu sunt urmărite sau nu există monitorizare permanentă. Problema nu este concediul în sine, ci lipsa unui sistem care să funcționeze și în absența oamenilor-cheie”, declară Horațiu Șimon, Chief Technology Officer cyber_Folks România.

Atacurile automate nu aleg companiile în funcție de dimensiune

Riscul nu privește doar marile organizații sau companiile care administrează infrastructuri complexe. Atacurile automate scanează permanent internetul în căutarea unor site-uri neactualizate, pluginuri vulnerabile, parole compromise sau servicii configurate incorect.

Un magazin online, un site de prezentare, o platformă de rezervări sau serverul de e-mail al unei firme pot fi vizate fără ca atacatorul să fi ales în prealabil compania respectivă. Odată identificată o vulnerabilitate, procesele automate pot încerca să instaleze programe malițioase, să preia conturi, să copieze date sau să blocheze accesul la infrastructură.

În perioada 1 iunie–1 august 2026, echipa cyber_Folks a remediat peste 10 vulnerabilități critice la nivelul serverelor, pentru ca site-urile clienților să ruleze în condiții de siguranță. În același timp, în WordPress sunt descoperite săptămânal noi probleme de securitate, iar actualizarea platformei și a pluginurilor folosite de fiecare site rămâne responsabilitatea clientului.

- Publicitate -

„Mulți antreprenori consideră că afacerea lor este prea mică pentru a prezenta interes. În realitate, un atac automat nu face diferența între o corporație și un magazin online administrat de o echipă de câțiva oameni. Orice companie care folosește un site, e-mailuri, aplicații sau baze de date depinde de infrastructura sa digitală. În perioadele în care angajații sunt ȋn concediu, contează foarte mult cine urmărește alertele și cât de repede poate interveni”, adaugă Horațiu Șimon.

Inteligența artificială reduce timpul necesar pentru pregătirea atacurilor

Evoluția instrumentelor de inteligență artificială crește presiunea asupra echipelor tehnice. Cercetări publicate în 2026 au demonstrat că modele AI avansate pot identifica vulnerabilități și pot genera exploit-uri funcționale într-un interval de ordinul orelor, în medii controlate de testare.

În paralel, mesajele de phishing pot fi redactate rapid în limba română, fără greșelile gramaticale care ajutau anterior utilizatorii să recunoască o tentativă de fraudă. Acestea pot include numele companiei, funcția destinatarului sau informații publice despre proiectele și partenerii săi, ceea ce le face mai convingătoare.

În lipsa autentificării în doi pași, compromiterea unui singur cont de e-mail poate permite accesul la conversații, documente, contacte sau aplicații utilizate de companie. Contul poate fi folosit ulterior pentru solicitări false de plată, schimbarea datelor bancare din facturi sau trimiterea altor mesaje frauduloase către colegi și parteneri.

Consecințele unui incident pot depăși blocarea temporară a unui site sau a unor conturi. Companiile pot înregistra pierderi financiare, întreruperi ale activității și afectarea relației cu clienții și partenerii, iar compromiterea gravă a datelor poate pune în pericol chiar continuitatea afacerii. Pentru organizațiile care intră sub incidența directivei NIS2, nerespectarea obligațiilor privind gestionarea riscurilor de securitate cibernetică și raportarea incidentelor poate atrage amenzi de până la 10 milioane de euro sau 2% din cifra de afaceri anuală mondială.

Ce trebuie verificat înainte ca echipa să plece în concediu

Specialiștii cyber_Folks recomandă companiilor să verifice înaintea perioadelor cu personal redus dacă:

- Publicitate -
  • backupurile automate sunt active, complete și pot fi restaurate;
  • platformele, pluginurile, sistemele de operare și aplicațiile sunt actualizate;
  • autentificarea în doi pași este activată pentru e-mail, hosting și celelalte conturi critice;
  • există o persoană care poate prelua și escalada un incident în lipsa titularului;
  • alertele tehnice și de securitate sunt urmărite și în afara programului obișnuit;
  • datele de acces sunt păstrate în siguranță și pot fi utilizate de persoanele desemnate în caz de urgență;
  • furnizorii și persoanele responsabile pot fi contactate rapid;
  • procedura de restaurare a site-ului, serverului sau bazei de date a fost testată.

Companiile ar trebui să evite situațiile în care o singură persoană deține toate datele de acces sau toate informațiile necesare pentru gestionarea infrastructurii. Un plan simplu, cu responsabilități clare și date de contact actualizate, poate reduce semnificativ timpul de reacție.

„În securitate, diferența dintre o problemă gestionată și un incident major este adesea timpul de reacție. Infrastructura online nu se oprește atunci când echipa pleacă în concediu. De aceea, monitorizarea, backupul și procedurile de intervenție trebuie să funcționeze permanent, nu doar în timpul programului de lucru”, spune Ionuț Ariton, co-CEO cyber_Folks România.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Parlamentul a votat amânarea închiderii centralelor pe cărbune, în ciuda avertismentelor că se vor pierde bani din PNRR
Articolul următor Creșterea veniturilor la buget salvează deficitul bugetar la 6 luni
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

AGG Group investește 5,675 milioane de dolari în extinderea producției avicole din Republica Moldova
Agricultură
Creșterea veniturilor la buget salvează deficitul bugetar la 6 luni
Economie Opinii
Parlamentul a votat amânarea închiderii centralelor pe cărbune, în ciuda avertismentelor că se vor pierde bani din PNRR
Energie

RSS Știri Financiare

  • 8,14 milioane metri pătrați de spații industriale și logistice moderne. Alți 532.000 mp, în construcție
  • PENNY ajunge la 470 de unități la nivel național. Al doilea magazin la Reghin
  • Despre adresare: de ce un mesaj corect nu ajunge la destinatar
  • Finlanda într-un circuit nordic: cum legi Helsinki de țările baltice fără să pierzi timpul pe drum
Companii

Pălăria Dădârlat, prima fabrică românească de pălării, împlinește 125 de ani de existență

3 minute
QTrobot
IT

Elevii bolnavi, înlocuiţi la şcoală de roboţi

2 minute
Companii

IMM Invest continuă până la finalul anului. Ministrul Marcel Boloș: „8 din 10 companii care au beneficiat de program au ajuns să facă angajări”

4 minute
Companii

Companiile europene plasează analiza lanțurilor valorice și evaluarea riscurilor în topul instrumentelor folosite la primul exercițiu de raportare în condițiile CSRD

6 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?