În august 2026, DNA a plătit 63.472 de lei pentru subscripții și suport tehnic la un software numit Oxygen Forensic Detective. DIICOT a reînnoit aceeași licență pentru 75.651 de lei. O unitate a Ministerului Apărării a cumpărat aceeași soluție pentru 107.725 de lei. Total: aproape un sfert de milion de lei, fără TVA, în aceeași lună, pentru același program, de la același furnizor. Citez din datele de achiziții publice, nu din presupuneri.
Acest program — Oxygen Forensic Detective — este produs de o companie cu sediul declarat în Virginia, SUA, despre care procurorii americani susțin că era controlată prin intermediul unei firme-holding din Cipru de cinci cetățeni ruși, iar software-ul era scris și întreținut de o echipă din Rusia. DIICOT a anunțat ulterior că renunță la program. DNA la fel. După ce plătiseră deja.
Dincolo de scandalul de securitate națională, există o întrebare pe care nimeni nu o pune: de ce statul român cumpără, an de an, sute de mii de euro de licențe pentru instrumente care există deja open source, pe care le folosesc deja Brazilia, Olanda, Statele Unite și Franța — și pe care România le-ar putea construi singură?
Ce cumpără România, de fapt
Să trecem în revistă cifrele reale, extrase din anunțurile de achiziție publică.
PICCJ și DNA au semnat un contract tripartit pentru licențe Cellebrite în valoare de 10,2 milioane de lei, fără TVA — o licență de server EVS Inseyets On-Prem Unlimited și 80 de licențe Cellebrite Inseyets On-Prem Pro, pentru 24 de luni. Contractul a fost justificat prin „eficientizarea resurselor bugetare”. Când 10 milioane de lei cheltuite pe licențe devine „eficientizare”, se vede o anumită flexibilitate a vocabularului.
SRI și IGPR, prin proiectul TechTraceTrail, au o achiziție de 4,96 milioane de lei cu TVA pentru 100 de echipamente de extragere a probelor digitale și 47 de licențe software, finanțată în mare parte din fonduri europene nerambursabile.
Proiectul MINDFOR — „Protejarea intereselor financiare ale Uniunii Europene împotriva criminalității financiare cu tehnologii criminalistice digitale” — listează mentenanța pentru 16 licențe Magnet AXIOM, 16 licențe FTK, 14 licențe EnCase, 8 licențe MSAB XRY, plus Oxygen, Berla IVE și AmpedFIVE. Prețurile estimate variază de la 24.876 de lei pentru o singură reînnoire până la 1,35 milioane de lei pentru mentenanța unui singur pachet pe trei ani.
La nivel agregat, estimarea conservatoare este că instituțiile de stat din România cheltuiesc anual între 8 și 12 milioane de euro pe licențe și mentenanță pentru software de criminalistică digitală. Într-un an cu proiecte majore finanțate din fonduri europene, suma poate depăși 20 de milioane de euro.
Toți banii aceștia ies din țară. Către Cellebrite (Israel). Către Magnet Forensics (Canada). Către OpenText/EnCase (Canada). Către Exterro/FTK (SUA). Către MSAB (Suedia). Către Oxygen (SUA/Rusia, în funcție de cine întreabă). Și, periodic, către firme românești intermediare care revând licențe cu adaos.
Ce fac alții, în timp ce noi cumpărăm
Ideea că statul nu poate dezvolta software forensic propriu este contrazisă de realitate.
Brazilia. Poliția Federală Braziliană a început dezvoltarea internă a instrumentului IPED în 2012. L-au făcut open source în 2019. Astăzi, IPED procesează 400 GB de date pe oră, gestionează cazuri cu 135 de milioane de fișiere, are recunoaștere facială integrată care rulează fără GPU, suport pentru OCR, transcriere audio, clasificare CSAM și validare a frazelor mnemonice crypto. Este folosit de poliția federală braziliană în investigații reale. Codul este public. Oricine îl poate descărca, audita sau îmbunătăți.
Olanda. Institutul Forensic Olandez (NFI) publică software open source încă din 2004. Platforma lor actuală, Hansken, este deținută și întreținută de guvernul olandez prin Ministerul Justiției și este folosită de 13 țări. Hansken integrează modele AI — speech-to-text, recunoaștere de text, traducere, căutare semantică — și permite procurorilor, judecătorilor și avocaților să acceseze aceleași date din același sistem, ceea ce contribuie direct la un proces echitabil. NFI finanțează platforma din fonduri guvernamentale multiple, inclusiv de la poliție, serviciul fiscal, autoritatea pentru siguranța alimentară și serviciul de informații.
Statele Unite. CISA, agenția federală de securitate cibernetică, a lansat în iulie 2025 platforma Thorium — open source, scalabilă, capabilă să ingeste 10 milioane de fișiere pe oră și să programeze 1.700 de job-uri pe secundă. Thorium integrează instrumente comerciale, open source și custom într-o singură platformă de analiză malware și forensic. Nu este un proiect experimental. Este infrastructură națională de securitate cibernetică.
Franța. ANSSI, agenția franceză de securitate cibernetică, dezvoltă și publică DFIR-ORC, un set de instrumente pentru colectarea artefactelor forensic de pe sisteme Windows, folosit de CERT-ul francez în investigații reale. Codul sursă, procedura de compilare și exemplele de configurare sunt publice.
Uniunea Europeană. Prin proiectul Tools4LEAs, coordonat de EACTDA (Asociația Europeană pentru Dezvoltarea Tehnologiei Anticriminalitate), se dezvoltă și se distribuie instrumente software fără cost de licență și cu acces la codul sursă pentru entitățile publice de securitate din UE. Obiectivul declarat: „furnizarea de instrumente complet testate și operaționale” pentru forțele de ordine europene.
Toate aceste țări au ajuns la aceeași concluzie: când ai nevoie de software forensic la scară națională, nu îl cumperi. Îl construiești.
Cât costă, de fapt, să construiești
Să facem un calcul simplu, cu cifre reale.
Un centru de dezvoltare forensic în România ar avea nevoie de o echipă de 10-15 specialiști: dezvoltatori seniori, arhitecți de software, ingineri de securitate, experți forensic, project manager. Costul mediu complet (salarii plus taxe) pentru un dezvoltator senior în România este de aproximativ 40.000 de euro pe an. Pentru 15 persoane: 600.000 de euro anual.
Adăugăm infrastructură (servere, medii de testare, stocare securizată), training și certificări, plus un buget de dezvoltare continuă pentru adaptarea la noile versiuni iOS, Android și la noile tipuri de artefacte digitale. Totalul anual recurent ajunge la aproximativ 800.000 de euro.
Costul inițial, în primul an, este de 900.000 de euro.
Comparați asta cu 8-12 milioane de euro pe an pe care statul român îi cheltuiește pe licențe comerciale.
Pe 10 ani
Dezvoltare internă: 8,1 milioane de euro (900K în primul an plus 800K anual).
Achiziție comercială: 80-120 milioane de euro.
Economie: 72-112 milioane de euro.
Pe 20 de ani
Dezvoltare internă: 16,1 milioane de euro.
Achiziție comercială: 160-240 milioane de euro.
Economie: 144-224 milioane de euro.
Pe 30 de ani
Dezvoltare internă: 24,1 milioane de euro.
Achiziție comercială: 240-360 milioane de euro.
Economie: 216-336 milioane de euro.
Aceste calcule nu includ costurile ascunse ale dependenței de furnizor: imposibilitatea de a modifica software-ul pentru nevoi specifice, riscul ca prețurile să crească necontrolat după ce instituțiile devin captiv, pierderea de expertiză internă (totul este „cutie neagră”), și — după cum a demonstrat scandalul Oxygen — riscul ca furnizorul să aibă proprietari pe care nu îi cunoști și interese pe care nu le controlezi.
De ce nu face România asta?
Există trei explicații, fiecare mai jenantă decât cealaltă.
Prima: lipsa voinței politice. Un institut de dezvoltare software forensic înseamnă o structură nouă, cu buget propriu, cu personal angajat pe criterii de competență, nu de clientelă. Înseamnă că cineva ar trebui să semneze un contract de 900.000 de euro pentru dezvoltare internă și să își asume riscul eșecului, în loc să semneze un contract de 10 milioane de euro cu un furnizor cunoscut, cu facturi curate și cu deplasări la conferințe internaționale. Primul scenariu cere curaj. Al doilea cere doar un pix.
A doua: captura instituțională. Când o instituție cumpără același software ani la rând, de la același furnizor, prin proceduri de achiziție care par deschise dar sunt calibrate pentru un singur ofertant, se creează o relație de dependență care nu este doar tehnică, ci și birocratică. Schimbarea furnizorului înseamnă recalificarea personalului, reconversia procedurilor, renegocierea contractelor. Nimeni nu vrea să treacă prin asta. Așa că se reînnoiește licența. Și încă o dată. Și încă o dată.
A treia: lipsa de imaginație strategică. România are o industrie IT care exportă 6-7 miliarde de euro anual. Are universități care produc mii de absolvenți de informatică. Are companii care dezvoltă software pentru clienți din Silicon Valley, din Berlin, din Londra. Și totuși, când vine vorba de nevoile propriului stat, industria IT românească este complet absentă din ecuație. Nu există un program național de dezvoltare de software forensic. Nu există un parteneriat între universități, companii IT și instituțiile de aplicare a legii. Nu există nici măcar o dezbatere publică serioasă despre de ce plătim 10 milioane de lei pe an pentru 80 de licențe care ar putea fi înlocuite, în proporție de 70-80%, cu software dezvoltat intern sau open source.
Ce ar trebui să facem
Un institut național de criminalistică digitală, finanțat din fonduri europene (PNRR, Digital Europe, Fondul de Securitate Internă) și buget de stat, care să dezvolte, să întrețină și să ofere gratuit instituțiilor statului soluții software forensic bazate pe open source plus cod propriu. Model: IPED al Braziliei, Hansken al Olandei, Thorium al CISA.
Parteneriate cu universitățile. România are facultăți de informatică care ar putea integra proiecte de criminalistică digitală în curricula. Studenții ar lucra pe probleme reale, statul ar primi cod, iar companiile IT ar avea acces la absolvenți cu expertiză practică.
O comunitate open source românească. Codul dezvoltat cu bani publici ar trebui publicat sub licență open source. Alte țări, alte instituții, alți cercetători ar putea contribui. România ar deveni exportator de tehnologie, nu doar importator.
O evaluare serioasă a costurilor. Înainte de orice altă achiziție de licențe, instituțiile ar trebui să facă un studiu de fezabilitate care să compare costul total de proprietate al soluțiilor comerciale cu cel al dezvoltării interne. Nu pentru a justifica o achiziție deja decisă, ci pentru a decide cu date.
România cheltuiește anual între 8 și 12 milioane de euro pe licențe de criminalistică digitală. În 30 de ani, aceasta înseamnă între 240 și 360 de milioane de euro — bani care ies din țară, către furnizori străini, fără ca România să dețină nimic: nu codul, nu expertiza, nu controlul.
Cu o fracțiune din acești bani — aproximativ 800.000 de euro pe an — România ar putea construi un centru de dezvoltare care să producă software forensic de nivel mondial, să îl mențină, să îl îmbunătățească și să îl ofere gratuit tuturor instituțiilor statului. Ar crea locuri de muncă înalt calificate. Ar atrage fonduri europene. Ar reduce dependența de furnizori cu proprietari opaci. Și, cel mai important, ar face ceea ce Brazilia, Olanda, SUA și Franța au făcut deja: ar trata criminalistica digitală ca pe o infrastructură strategică, nu ca pe o linie de cheltuieli.
Statul român are banii. Are industria IT. Are universitățile. Are fondurile europene. Ce nu are este voința de a privi dincolo de următorul contract de achiziție.
Iar în timp ce așteptăm ca cineva să semneze acel contract de 900.000 de euro pentru dezvoltare internă, DIICOT va mai reînnoi o licență. DNA va mai plăti un abonament de suport tehnic. MApN va mai cumpăra un program de la o firmă cu proprietari pe care nu îi cunoaște.
Și tot așa, an după an, deceniu după deceniu.

