Managementul riscurilor nu înseamnă conformitate legală implicită

”Conformitatea” poate fi însă o bază (printre altele) pentru managementul riscurilor. Lebedele negre ne deturnează gîndurile, făcîndu-ne să avem senzația că gîndurile „oarecum„ sau „aproape„ le-am prevăzut, pentru că sînt explicabile restrospectiv. Din cauza iluziei că ar fi predicitibile, nu realizăm impactul acestor Lebede în viața noastră. Viața este cu mult mai labirintică decît ne arată memoria; gîndirea noastră transformă istoria într-o chestie netedă și liniară, care ne face să subestimăm aleatoriul. Iar atunci cînd îl vedem, ne temem de el și reacționăm în mod exagerat. Din cauza acestei frici și a acestei obsesii pentru ordine, unele sisteme umane, sfîșiind invizibilul sau logica nu prea vizibilă a lucrurilor, tind să se expună la vătămarea provocată de Lebedele Negre și nu benefciază aproape niciodată de pe urma lor. Cînd cauți ordine, capeți o pseudo-ordine; nu obții o cotă de ordine și control decît atunci cînd accepți aleatoriul – Antifragil, N.N Taleb Starea naturală a lumii/universului în care trăim este ”bezna/întunericul”. ”Lumina” este ”evenimentul ” excepțional de fapt. Cu toate acestea, cei mai mulți dintre noi considerăm că intervalul ”cît este…

Răspunsul la incidente – un exercițiu pentru conducere

(Acesta este un exemplu de exercițiu, în rezumat, care poate fi folosit pentru a testa nivelul de înțelegere al ”membrilor organului de conducere” al unei organizații cu privire la riscurile IT/Cybersec în condițiile Legii 124/2025 – ”NIS2”) Timp de lucru: 90 minute Scenariu Un eveniment cibernetic semnificativ amenință operațiunile comerciale, conformitatea cu reglementările și încrederea…

Cînd nu facem ce ne învață teoria

Plecînd de la ”cazul Paltinu”, reamintesc ce am scris de-a lungul timpului: activarea planului de continuitate a afacerii este de obicei rezultatul unui dezastru, iar activarea managementului crizelor este rezultatul unei crize. Definiții. Incident: un incident este descris în ISO 22301 ca un „eveniment care poate fi sau ar putea duce la o perturbare, pierdere, urgență…

Testarea securității

Pentru început, să ne întoarcem puțin în timp, la momentul apariției GDPR. Sîntem în anul 2016, anul publicării. Au fost la dipoziție 2 ani pentru conformare: 2018 este promulgată și legea 190. Reiau ce am mai scris în timp despre acest subiect: ”operatorul și persoana împuternicită de acesta implementează măsuri tehnice și organizatorice adecvate în…