Skip to main content

Cyber AI România

Miercuri, 16 septembrie 2026

Cui raportezi un incident cyber în România: DNSC, bancă, platformă, Poliție sau ANSPDCP

După un incident cyber, una dintre cele mai frecvente întrebări este: „Unde trebuie să raportez?”. Răspunsul depinde de ce s-a întâmplat. Un cont de social media preluat, o plată frauduloasă, un laptop infectat și o bază de date cu clienți expusă nu se raportează în exact același mod.

Uneori trebuie contactată o singură organizație. În cazurile mai serioase, același incident trebuie raportat în paralel către bancă, platformă, DNSC, Poliție și, pentru firme, către autoritatea pentru protecția datelor.

DNSC: pentru componenta tehnică a incidentului

Directoratul Național de Securitate Cibernetică poate primi raportări despre phishing, malware, ransomware, conturi compromise, site-uri frauduloase, vulnerabilități exploatate și alte incidente care afectează dispozitive, conturi sau sisteme.

Raportarea se poate face prin Platforma Națională pentru Raportarea Incidentelor de Securitate Cibernetică, PNRISC. Formularul este disponibil atât pentru persoane fizice, cât și pentru persoane juridice. DNSC publică și numărul 1911, accesibil din România, pentru raportarea și clarificarea incidentelor.

Raportarea către DNSC ajută la analiza tehnică și la identificarea unor campanii care pot afecta mai multe victime. Nu înlocuiește însă o plângere penală. PNRISC precizează explicit că formularul de raportare nu ține locul sesizării organelor de urmărire penală.

Înainte să completezi raportarea, păstrează mesajul suspect, adresa expeditorului, domeniul, capturile de ecran, ora incidentului, fișierele primite și orice alertă afișată de dispozitiv.

Banca: imediat ce apar bani sau date de plată

Dacă ai comunicat datele cardului, ai introdus coduri de autorizare, ai instalat o aplicație la cererea unui fals angajat bancar sau ai observat o tranzacție necunoscută, contactează imediat banca.

Folosește numărul din aplicația oficială, de pe spatele cardului sau de pe site-ul introdus manual în browser. Nu suna la numărul primit în mesaj și nu continua conversația cu persoana care pretinde că te ajută.

Cere blocarea cardului sau a accesului compromis, verificarea tranzacțiilor și înregistrarea unei sesizări. Poliția Română, DNSC și Asociația Română a Băncilor recomandă contactarea imediată a băncii dacă au fost divulgate date personale sau ale cardului. Dacă există pierderi, trebuie depusă și o plângere la Poliție.

Rapiditatea contează. Banca poate încerca să limiteze operațiunile viitoare, dar recuperarea banilor nu este garantată.

Platforma afectată: pentru recuperarea contului și eliminarea conținutului

Dacă incidentul privește Facebook, Instagram, WhatsApp, Google, Microsoft, un magazin online sau alt serviciu, folosește și mecanismul oficial al platformei.

Raportează contul compromis, reclama falsă, profilul care te impersonifică sau mesajul malițios direct din aplicație ori din centrul oficial de ajutor. Schimbă parola de pe un dispozitiv sigur, închide sesiunile necunoscute și activează autentificarea în doi pași.

Salvează numărul sesizării și capturile înainte ca pagina, reclama sau conversația să fie ștearsă. Platforma poate elimina conținutul și poate reda accesul la cont, dar nu investighează penal autorul în locul Poliției.

Poliția Română: când există fraudă, pagubă sau acces ilegal

Adresează-te Poliției când ai pierdut bani, cineva ți-a folosit identitatea, conturile au fost accesate fără permisiune, ai primit amenințări sau datele tale au fost folosite pentru fraudă.

Poți merge la cea mai apropiată unitate de poliție. Pentru sesizări și transmiterea inițială a informațiilor există și portalul de petiții online al Poliției Române, unde este selectată unitatea teritorială competentă.

Pregătește un dosar simplu: conversații, capturi, numere de telefon, adrese de email, conturi bancare, confirmări de plată, domenii, orele apelurilor și cronologia acțiunilor. Nu modifica imaginile și nu șterge conversațiile după ce ai făcut doar o captură parțială.

ANSPDCP: când incidentul implică date personale

Pentru o firmă, un incident cyber poate fi și o încălcare a securității datelor personale. Exemplele includ accesarea bazei de clienți, trimiterea unui document către persoana greșită, pierderea unui laptop neprotejat sau publicarea accidentală a datelor angajaților.

Operatorul trebuie să evalueze riscul pentru persoanele afectate. Dacă încălcarea este susceptibilă să creeze un risc pentru drepturile și libertățile acestora, notificarea către ANSPDCP trebuie transmisă fără întârzieri nejustificate și, dacă este posibil, în cel mult 72 de ore de la constatare. Pentru un risc ridicat, persoanele afectate trebuie informate fără întârzieri nejustificate.

ANSPDCP pune la dispoziția operatorilor un formular online dedicat notificării breșelor. Separat, o persoană fizică poate depune plângere dacă apreciază că datele sale au fost prelucrate contrar legii.

Regula practică este aceasta: raportează în funcție de consecință. DNSC pentru incidentul tehnic, banca pentru bani, platforma pentru cont, Poliția pentru posibilă infracțiune și ANSPDCP pentru breșa de date personale. Un singur incident poate necesita toate aceste demersuri.

Surse folosite

Directoratul Național de Securitate Cibernetică – PNRISC și datele oficiale de contact

Poliția Română – recomandări și portalul de petiții online

Asociația Română a Băncilor – recomandări privind fraudele bancare

ANSPDCP – formularul pentru notificarea încălcărilor de securitate

EUR-Lex – Regulamentul general privind protecția datelor, articolele 33 și 34

Facebook
X
WhatsApp

Te-ar putea interesa si: