Executivul motivează necesitatea înființării CRISCE prin intensificarea amenințărilor cibernetice asupra infrastructurilor critice și arată că noua agenție va avea rolul de a coordona, supraveghea și sprijini activitatea companiilor energetice de stat și private în materie de securitate informatică.
În același timp, guvernul subliniază că ideea a fost inclusă în programul de guvernare al actualei coaliții și vine și în urma recomandărilor transmise de Comisia Europeană, dar și de Agenția Internațională pentru Energie Atomică. CRISCE ar urma să funcționeze ca „o umbrelă pentru entitățile din sectorul energiei” cu rol de management al incidentelor de securitate cibernetică de la nivelul întregului sector energetic.
În expunerea de motive a proiectului, Executivul face trimitere la un raport recent al Agenției Europene pentru Securitate Cibernetică (ENISA), care avertizează asupra intensificării atacurilor cibernetice asupra infrastructurii energetice în anul 2024. Documentul amintește atacurile de tip DDoS ale grupării pro-ruse Cyber Army of Russia Reborn, care a vizat anul trecut sisteme de alimentare cu apă din Statele Unite (octombrie 2024), o stație de ape uzuale din Polonia (ianuarie 2024) și un baraj hidroelectric din Franța (martie 2024).
De altfel, guvernul subliniază că România nu a fost ocolită de acest tip de atacuri. Raportul Directoratului Național de Securitate Cibernetică (DNSC) pe anul 2024 a evidențiat riscurile ridicate provenite dinspre Rusia, exemplificând cu atacul ransomware din 9 decembrie asupra grupului Electrica S.A. și cu mai multe atacuri de tip DDoS care au vizat companiile Rompetrol și Mol România.
„Incidentele recente la nivel regional și național au demonstrat că infrastructura critică este vulnerabilă la atacuri sofisticate, iar protecția acesteia necesită o abordare cuprinzătoare și integrată, care să includă tehnologie avansată, politici de securitate riguroase și cooperare între diferitele părți interesate.
Între incidentele recente iterăm că, în data de 9 decembrie 2024 Societatea Distribuție Energie Electrică România (DEER), parte a Grupului Electrica, a fost ținta unui atac cibernetic de tip ransomware, evidențiind vulnerabilitățile semnificative ale infrastructurii energetice naționale în fața amenințărilor cibernetice avansate. Atacul a vizat criptarea datelor din sistemele informatice ale companiei, cu scopul de a solicita o răscumpărare pentru deblocarea acestora”, se arată în expunerea de motive, potrivit Fanatik.
Bugetul alocat noii agenții a fost deja estimat. Pentru anul curent, CRISCE va dispune de 12,29 milioane lei, urmând ca în 2026 suma să crească la 18,3 milioane. În perioada 2027-2029, bugetul anual ar urma să fie de 10,3 milioane lei. Finanțarea va fi asigurată în principal din Fondul pentru Modernizare destinat tranziției energetice, prin care România beneficiază de circa 15 miliarde de euro. La acest moment, valoarea contractelor semnate pe acest mecanism se ridică la peste 17 miliarde de lei, echivalentul a 3,42 miliarde de euro.
Un alt aspect care a stârnit interesul opiniei publice îl reprezintă salariile prevăzute pentru personalul agenției. În timp ce expunerea de motive menționează că pe piața europeană specialiștii în securitate cibernetică pot câștiga și până la 20.000 de euro brut pe lună, în cadrul CRISCE grila de salarizare prevede remunerații maxime de aproximativ 8.000 de euro brut. Astfel, directorul agenției va încasa un salariu de bază de 27.500 lei (grad I) sau 28.750 lei (grad II), în timp ce adjunctul său va avea cu 1.250 lei mai puțin.
De asemenea, un manager superior în securitate cibernetică va avea un salariu de bază de circa 21.000 lei, iar un expert poate primi până la 19.164 lei. Aceste sume sunt calculate pentru gradația zero, adică fără vechime. Odată cu avansarea în gradații, salariile cresc semnificativ: gradația I aduce un plus de 7,5%, iar gradația V majorează venitul de bază cu 20%. În aceste condiții, un expert cu salariu de 21.000 lei ar putea ajunge la peste 25.000 lei brut lunar.
Personalul agenției va beneficia și de sporuri consistente. Printre acestea se numără un spor de 15% pentru complexitatea muncii și un spor de 25% pentru gestionarea informațiilor clasificate. În consecință, un specialist cu salariul maxim și vechimea corespunzătoare ar putea câștiga un salariu brut de aproximativ 36.750 lei, adică peste 7.500 de euro, ceea ce se traduce într-un venit net de peste 21.000 lei.
Prin înființarea CRISCE, Guvernul Bolojan urmărește să consolideze securitatea cibernetică a infrastructurii energetice naționale, un domeniu considerat vital pentru siguranța țării și pentru buna funcționare a economiei. Inițiativa vine într-un moment în care atacurile informatice asupra companiilor din energie se înmulțesc, iar autoritățile europene și internaționale insistă asupra necesității unor structuri specializate în apărare cibernetică.