O întâlnire organizată la Consiliul Județean Argeș cu managerii unor spitale și instituții subordonate ridică mai multe întrebări legate de modul în care este recomandat un furnizor de servicii de securitate cibernetică. Informațiile au fost transmise redacției de Marius Odobasa și urmează să fie verificate oficial.
Potrivit informațiilor primite de redacție, miercuri, 19 august 2026, în jurul orei 10:00, la sediul Consiliului Județean Argeș ar fi avut loc o întâlnire cu managerii unor unități medicale și responsabili din instituțiile aflate în subordinea administrației județene. Tema discuției ar fi fost securitatea cibernetică și obligațiile care decurg din aplicarea legislației NIS2.
Una dintre informațiile care ridică semne de întrebare este că, în cadrul întâlnirii, instituțiilor li s-ar fi prezentat posibilitatea de a beneficia de un „audit NIS2 gratuit”, oferit de ROL PORTAL SERVICES SRL.
Compania nu este însă una necunoscută Consiliului Județean Argeș. Potrivit informațiilor publice consultate de redacție, societatea a fost implicată în achiziții pentru servicii de tip SOC (Security Operations Center) și VAS (Vulnerability Assessment Scanning).
În perioada 2025–2026 apar achiziții directe pentru asemenea servicii, cu valori de ordinul miilor sau zecilor de mii de lei. Valoarea exactă a tuturor contractelor și natura serviciilor prestate urmează să fie verificate și solicitate oficial de la Consiliul Județean Argeș.
De la servicii SOC la un „audit NIS2 gratuit”
Potrivit sursei care a transmis informațiile, problema nu este faptul că o companie oferă gratuit o evaluare de securitate cibernetică.
Problema ridicată este modul în care oferta unei anumite firme a ajuns în atenția instituțiilor publice subordonate Consiliului Județean și dacă au fost prezentate și alternative.
În cazul unui serviciu de securitate cibernetică destinat unor spitale, alegerea furnizorului este cu atât mai importantă cu cât o evaluare tehnică poate presupune acces la informații despre infrastructura IT, servere, sisteme informatice, vulnerabilități, configurații și proceduri interne.
De aici apare întrebarea esențială: cine a decis ca ROL PORTAL SERVICES să fie prezentată instituțiilor și în baza căror criterii?
Au fost invitați și alți furnizori? A fost făcută o comparație între oferte? Instituțiile au fost informate că sunt libere să aleagă orice furnizor care îndeplinește condițiile legale?
Sunt întrebări la care Consiliul Județean Argeș trebuie să răspundă.
Ce înseamnă, de fapt, „audit NIS2”?
Un alt punct care necesită clarificări este chiar denumirea serviciului prezentat drept „audit NIS2”.
O evaluare preliminară, o analiză GAP, o scanare de vulnerabilități sau o evaluare a nivelului de maturitate în materie de securitate cibernetică nu sunt neapărat echivalente cu un audit efectuat în condițiile prevăzute de legislația aplicabilă.
În aceste condiții, instituțiile care ar accepta un asemenea serviciu ar trebui să știe exact:
- cine efectuează auditul;
- dacă persoana sau compania care îl realizează este atestată pentru serviciul respectiv;
- care este numărul atestatului;
- cine semnează raportul final;
- dacă ROL PORTAL SERVICES efectuează auditul în nume propriu sau lucrează cu un auditor terț.
Potrivit informațiilor transmise redacției, ar exista suspiciuni că ROL PORTAL SERVICES nu figurează în lista auditorilor atestați de DNSC pentru astfel de servicii. Această informație nu o prezentăm drept fapt cert înainte de verificarea oficială.
Redacția va solicita un punct de vedere de la DNSC și va verifica lista actualizată a auditorilor autorizați.
Apare și numele Cyberint
Un alt aspect relatat redacției este și mai sensibil.
Potrivit informațiilor primite de la Marius Odobasa, în cadrul întâlnirii ar fi fost făcută referire la o relație apropiată între reprezentanții companiei și Centrul Național Cyberint.
Având în vedere că Cyberint este structura din cadrul SRI specializată în prevenirea și contracararea atacurilor cibernetice asupra infrastructurilor informatice de interes național, o asemenea afirmație ar trebui clarificată oficial.
Există sau nu o colaborare între ROL PORTAL SERVICES și Cyberint? În ce constă aceasta? Există un acord, un parteneriat sau o altă formă oficială de colaborare?
Nu vom transforma o afirmație făcută într-o ședință într-un fapt până când aceasta nu este confirmată de documente sau de instituțiile abilitate.
Tocmai de aceea, redacția va solicita un punct de vedere oficial din partea SRI/Cyberint.
Ce s-a întâmplat cu serviciile SOC ale Consiliului Județean?
În informațiile transmise redacției apar și referiri la serviciile SOC furnizate anterior Consiliului Județean Argeș de ROL PORTAL SERVICES.
Potrivit sursei, serviciile ar fi fost contractate pentru monitorizarea securității informatice și evaluarea vulnerabilităților.
Există însă și afirmații potrivit cărora rezultatele serviciilor nu ar fi fost considerate suficient de utile de către reprezentanți ai compartimentului IT al Consiliului Județean.
Aceste afirmații trebuie, de asemenea, verificate.
Consiliul Județean Argeș va fi întrebat care a fost valoarea totală a serviciilor contractate, ce activități au fost efectiv realizate, câte alerte sau incidente au fost identificate, câte rapoarte au fost transmise și ce măsuri au fost luate în urma acestora.
De ce tocmai această companie?
Nu afirmăm că ROL PORTAL SERVICES ar fi comis vreo ilegalitate și nu afirmăm că societatea ar fi o „firmă de casă” a Consiliului Județean Argeș.
Pentru o asemenea concluzie ar fi nevoie de dovezi.
Există însă o situație care merită explicată: o companie care a furnizat servicii de securitate cibernetică Consiliului Județean apare acum în contextul unei oferte de „audit NIS2 gratuit” adresate instituțiilor aflate în subordinea aceleiași administrații.
În aceste condiții, este legitim să întrebăm:
Cine a ales compania?
De ce nu au fost prezentați și alți furnizori?
A existat o analiză comparativă?
Au fost stabilite criterii tehnice?
Este serviciul oferit efectiv un audit NIS2 sau o evaluare comercială preliminară?
Cine va avea acces la infrastructurile informatice ale instituțiilor medicale?
Întrebări pentru Consiliul Județean Argeș
Redacția va solicita Consiliului Județean Argeș clarificări cu privire la:
- Valoarea totală a contractelor încheiate cu ROL PORTAL SERVICES în perioada 2025–2026;
- Serviciile concrete furnizate prin aceste contracte;
- Rezultatele serviciilor SOC/VAS;
- Numărul de rapoarte și alerte transmise;
- Eventualele sesizări sau nemulțumiri privind serviciile furnizate;
- Situația actuală a colaborării dintre CJ Argeș și companie;
- Cine a decis invitarea ROL PORTAL SERVICES la întâlnirea cu instituțiile subordonate;
- Dacă au fost invitați și alți furnizori;
- Dacă a fost realizată o analiză comparativă;
- Cine urmează să realizeze „auditul NIS2”;
- Ce atestări deține auditorul;
- Dacă ROL PORTAL SERVICES efectuează auditul sau intermediază serviciul;
- Dacă instituțiile sunt libere să aleagă un alt furnizor;
- Ce informații tehnice urmează să fie puse la dispoziția companiei în cazul unei evaluări;
- Dacă există o corespondență oficială între Consiliul Județean Argeș și ROL PORTAL SERVICES privind transmiterea acestei oferte.
Nu tragem încă o concluzie. Cerem răspunsuri.
Securitatea cibernetică a spitalelor nu este un subiect care poate fi tratat superficial.
Un serviciu „gratuit” poate reprezenta o oportunitate pentru o instituție publică, dar poate avea și o componentă comercială. O evaluare tehnică poate oferi furnizorului o imagine extrem de detaliată asupra infrastructurii informatice a unei instituții.
De aceea, înainte ca o astfel de evaluare să fie acceptată, trebuie să fie foarte clar cine o face, ce acreditări are, ce acces primește, ce date colectează și în ce scop.
În cazul de față, întrebarea noastră nu este dacă ROL PORTAL SERVICES are dreptul să ofere un serviciu gratuit.
Întrebarea este alta:
De ce această companie a fost prezentată instituțiilor subordonate Consiliului Județean Argeș și cine a decis acest lucru?
Așteptăm răspunsurile oficiale ale Consiliului Județean Argeș, DNSC și SRI/Cyberint.
Dacă informațiile primite de la Marius Odobasa se confirmă, subiectul poate ridica probleme importante privind transparența, neutralitatea și securitatea infrastructurilor informatice ale unor instituții publice, inclusiv ale unor spitale din județul Argeș.
Până la apariția unor documente sau răspunsuri oficiale, toate afirmațiile prezentate în articol și care nu provin din surse publice verificabile sunt tratate ca informații care necesită confirmare.


