Un incident IT arată altfel din interior decât în prezentările furnizorilor. Nu începe cu o alertă roșie pe un ecran, ci cu un contabil care nu poate deschide un fișier, cu un operator care spune că „merge greu” sau cu un client care refuză plata pentru că nu găsește factura. Cele cinci situații de mai jos au fost reconstituite din relatările firmelor și ale furnizorilor de servicii IT implicați, între 2024 și 2026. Numele companiilor lipsesc la cererea lor, iar sumele sunt ordine de mărime confirmate de cel puțin două părți, nu cifre auditate. Ce rămâne util nu este anecdota, ci mecanismul: cum a pornit, cât a durat, cine a plătit și ce s-a schimbat după.
Cazul 1: backupul care rula de doi ani și nu putea fi restaurat
Distribuitor de materiale de construcții din județul Cluj, 38 de angajați, cifră de afaceri de circa 41 de milioane de lei. ERP-ul rula pe un server propriu, cu o sarcină de backup programată în fiecare noapte. Sarcina raporta „succes”. În realitate, copia includea folderul aplicației, dar nu și baza de date SQL, blocată de serviciul activ. Problema a devenit vizibilă după ce două discuri dintr-un RAID au cedat la o zi distanță.
Restaurarea a plecat de la o copie veche de 19 zile, singura consistentă. Trei săptămâni de documente au fost reintroduse manual din facturi tipărite și din exporturile trimise contabilității. Firma a lucrat parțial patru zile, aproximativ o treime din livrările planificate au fost amânate, iar cinci comenzi au trecut la un concurent. Conducerea a evaluat pierderea netă la circa 210.000 de lei, din care doar 12.000 au însemnat hardware nou.
Lecția, formulată chiar de administrator: un backup care nu a fost restaurat niciodată este o presupunere, nu o măsură. Firma a introdus un test de restaurare semestrial, făcut pe un server separat, cu proces-verbal semnat. Costul unei asemenea sesiuni, făcută de un furnizor extern, este de 1.800–3.500 de lei.
Cazul 2: un port RDP deschis și unsprezece zile de reconstrucție
Producător de componente din județul Argeș, 120 de angajați. Un furnizor de mentenanță pentru echipamentele de producție cerea acces la distanță, iar soluția aleasă în 2019 fusese cea mai simplă: un port de Remote Desktop publicat direct pe internet, cu o parolă folosită și în alte locuri, fără autentificare în doi pași. Atacatorii au intrat prin acel cont, au rămas nedetectați aproximativ nouă zile și au criptat două servere plus stocarea de rețea, care era montată permanent ca unitate de disc — motiv pentru care și copiile de siguranță au fost criptate.
Cererea de răscumpărare a fost echivalentul a 90.000 de dolari, în criptomonede. Firma nu a plătit. Reluarea completă a activității a durat 11 zile, linia de producție a stat 34 de ore, iar costul orei de neproducție, calculat intern, era de 4.100 de lei. La acestea s-au adăugat 46.000 de lei pentru echipa externă de răspuns la incident și circa 38.000 de lei ore suplimentare. Notificările către Directoratul Național de Securitate Cibernetică și către autoritatea de protecție a datelor au fost transmise cu întârziere, pentru că nimeni nu știa cine răspunde de ele — termenele uzuale sunt de 24 de ore pentru raportarea timpurie în regimul care transpune NIS2 și de 72 de ore pentru notificarea unei breșe de date cu caracter personal.
Cazul 3: certificatul expirat care a oprit facturarea
Firmă de servicii din București, 22 de angajați. Certificatul calificat folosit pentru Spațiul Privat Virtual era înregistrat pe numele unei colege plecate în concediu prelungit și a expirat pe 4 ianuarie. Departamentul financiar a continuat să emită facturi în programul propriu, fără să observe că transmiterea în RO e-Factura eșua. În 11 zile s-au acumulat 340 de documente netransmise, peste termenul de cinci zile calendaristice de la emitere.
Amenzile prevăzute pentru transmiterea cu întârziere pornesc de la 1.000–2.500 de lei pentru firmele care nu sunt contribuabili mijlocii sau mari, dar costul real a fost altul: patru clienți corporate au refuzat plata până la primirea facturii prin sistem, ceea ce a împins circa 190.000 de lei de încasări cu aproape trei săptămâni și a obligat firma să tragă din linia de credit. Remedierea a fost banală — un registru de expirări pentru certificate, domenii, licențe și contracte de mentenanță, cu alerte la 60, 30 și 7 zile, plus o a doua persoană cu drept de semnătură electronică.
Multe dintre remedierile de acest fel cer bani în avans, într-un moment în care fluxul de numerar este deja tensionat de incident; firmele mici care nu au o rezervă dedicată pot porni de la opțiunile de finanțare disponibile pentru micile afaceri înainte să amâne investiția cu încă un an.
Cazul 4: administratorul pe numele căruia erau toate conturile
Magazin online din Iași, 15 angajați. Colaboratorul care se ocupa de partea tehnică, PFA, înregistrase pe adresa lui personală domeniul, contul de la registrar, hostingul, contul de publicitate și accesul la platforma de e-mail. După o dispută pe facturi restante, colaborarea s-a încheiat brusc.
Magazinul a continuat să funcționeze, dar campaniile plătite s-au oprit, iar recuperarea controlului asupra domeniului a durat 17 zile, prin procedura de verificare a proprietății impusă de registrar, cu acte constitutive și corespondență. Vânzările pierdute în acest interval au fost estimate la circa 60.000 de lei, la care s-au adăugat 9.000 de lei consultanță juridică și tehnică. Firma a mutat apoi toate conturile pe adrese instituționale, a introdus un seif de parole partajat (8–15 lei/utilizator/lună) și o clauză contractuală de predare a accesurilor în 48 de ore.
Cazul 5: factura de cloud care s-a triplat în șase săptămâni
Firmă de servicii logistice, 90 de angajați, migrare din 2025 a ERP-ului și a raportărilor într-un cloud public. Factura lunară a urcat de la aproximativ 1.900 de euro la 6.400 de euro, fără creștere de activitate. Analiza a găsit patru cauze: un job de export către instrumentul de raportare programat la fiecare 5 minute în loc de o oră, trafic de ieșire generat de sincronizarea zilnică a unei arhive de 900 GB, patru medii de test lăsate pornite din primăvară și arhive vechi de șapte ani ținute în clasa de stocare cu acces frecvent.
După șase săptămâni de curățenie — etichetarea resurselor pe centre de cost, oprirea automată a mediilor de test în afara programului, mutarea arhivelor în stocare rece și angajamente pe un an pentru instanțele stabile — factura a coborât la aproximativ 2.350 de euro pe lună. Diferența, circa 48.000 de euro pe an, nu a venit dintr-o negociere cu furnizorul, ci din faptul că nimeni nu se uitase la consum șase luni la rând.
Tiparele care se repetă în toate cele cinci
Puse cap la cap, cazurile au mai multe elemente comune decât diferențe:
- niciunul nu a pornit de la o tehnologie exotică; toate au pornit de la o setare simplă, făcută corect la momentul ei și nerevizuită ani la rând;
- în patru din cinci situații, semnalele existau — jurnale de eroare, facturi în creștere, mesaje de expirare — dar nu erau citite de nimeni cu responsabilitate explicită;
- costul indirect (încasări întârziate, comenzi pierdute, ore suplimentare) a depășit de fiecare dată costul direct de remediere, de regulă de trei până la zece ori;
- niciuna dintre firme nu avea un inventar actualizat cu ce sisteme există, cine are acces și cine răspunde;
- măsura corectă fusese propusă anterior, în trei cazuri chiar în scris, și amânată pentru că părea scumpă raportat la un risc abstract.
Cât costă, orientativ, partea de prevenție în 2026
Pentru o firmă cu 40 de utilizatori și două servere, prețurile de piață din România la începutul lui 2026 se așază, orientativ, astfel: protecție de tip EDR pe stații 4–8 euro/dispozitiv/lună; pachet de identitate cu autentificare în doi pași și politici de acces, între 12 și 25 de euro/utilizator/lună dacă include și suita de birou; backup gestionat cu copii imutabile pentru 3–5 TB, 250–500 de euro/lună; manager de parole cu seif partajat, 8–15 lei/utilizator/lună; monitorizare externă și raport lunar, 400–900 de euro/lună; test de restaurare semestrial, 1.800–3.500 de lei per sesiune. O poliță cibernetică pentru limite mici pornește, în funcție de domeniu și de măsurile deja implementate, de la câteva mii de lei pe an, iar asigurătorii cer tot mai des dovada autentificării în doi pași și a copiilor offline.
Partea suplimentară față de ce plătesc oricum aceste firme pentru licențe se situează, în practică, între 60.000 și 95.000 de lei pe an. Fiecare dintre cele cinci incidente a costat mai mult decât atât, iar patru dintre ele au fost decontate într-un singur trimestru. Un calcul care ajută la decizie, înainte de orice ofertă tehnică: cifra de afaceri anuală împărțită la circa 2.100 de ore lucrătoare dă costul aproximativ al unei ore de oprire. Pentru distribuitorul din primul caz, acea oră valora aproape 19.500 de lei — de zece ori mai mult decât testul de restaurare pe care nu îl făcuse niciodată.