Dumitrina Mitrea (AUR) despre serviciile de cloud guvernamental: Există un risc în ceea ce privește securitatea datelor

Încă un pas spre digitalizare. Ministrul Cercetării, Inovării și Digitalizării, Sebastian Burduja, a anunțat recent că a fost aprobată ordonanța privitoare la serviciile de cloud guvernamental. Proiectul, în valoare de peste jumătate de miliard de euro, va fi finanțat prin PNRR şi de la bugetul de stat sau din alte surse de finanțare. Deputata AUR Dumitrina Mitrea consideră că sunt câteva aspecte importante care ar trebui clarificate înainte de implementarea acestui proiect, cum ar fi protecția datelor cetățenilor și care sunt entitățile responsabile de gestionarea acestui cloud.

Potrivit informațiilor, acest cloud guvernamental ar trebui să găzduiască sistemele IT ale instituțiilor publice și să îmbunătățească interacțiunea cetățenilor cu statul. Pentru această infrastructură se vor aloca 375 de milioane de euro din PNRR și tot din PNRR vor veni încă 187,05 milioane de euro destinate „investițiilor pentru dezvoltarea/migrarea în cloud” a aplicațiilor existente aferente serviciilor publice.

Dumitrina Mitrea a subliniat că ordonanța aprobată la sfârșitul lunii iunie încă ridică semne de întrebare. De exemplu, OUG prevede că de implementarea proiectului se ocupă patru instituții: Ministerul Cercetării, Inovării și Digitalizării (MCID), Autoritatea pentru Digitalizarea României (ADR), Serviciul de Telecomunicații Speciale (STS) și Serviciul Român de Informații (SRI). Ori, din textul actului normativ nu reiese care dintre aceste entități va asigura protecția datelor încărcat în cloud, atrage atenția deputata AUR.

                  „Cum aspectul cel mai important pentru adopția serviciilor de cloud este cel legat de protecția datelor trebuie să existe o entitate care să garanteze în acest sens. Astfel, nu pot exista patru parteneri pe acest segement când discutăm despre cloud. În momentul în care apare o construcție în care responsabilitatea este împărțită la trei sau patru entități, dacă vor apărea diverse probleme nu se va putea gestiona optim, riscând ca responsabilitatea să fie pasată de la unul la altul”, a explica aceasta, cu mențiunea că, în acest caz, cea mai bună formula de gestiune  este ca Ministerul să se ocupe de reglementare, reprezentare și mai ales de control și ADR să fie principalul, singurul actor operațional în a implementa proiectul de cloud, ajutat la cerere de două instituții cum sunt SRI și STS.

Prin urmare, Dumitrina Mitrea a înaintat o sesizare către ministrul Sebastian Burduja prin care solicită răspuns la o serie de întrebări importante:

  1. Care va fi, real, suma totală ce va fi alocată acestui proiect?
  2. Cine va fi gestionarul principal,anume entitatea,care va fi responsabilă pentru protecția datelor ce vor face obiectul acestui proiect?
  3. Cine va răspunde pentru eventualele și/sau inerentele sincope de funcționare?
  4. Vă veți asuma responsabilitatea în cazul unui eșec în implementarea acestui proiect?
  5. Există riscul să nu atingem tințele pe capitolul investiții pentru dezvoltare-migrare în cloud din cauza termenelor asumate în PNRR?