Legea 362 este pe (ca)ducă

Istoria a consemnat că, în cazul nostru, fosta ”Directivă NIS” nu a fost transpusă într-o lege națională pînă în iulie 2018 ci abia 5 luni mai tîrziu, în 28.12.2018…..și a intrat in vigoare în ianuarie 2019 Acum avem din nou la dispoziție aproximativ 2 ani pentru a transpune ”Directiva NIS2” în practică. Noua directivă recunoaște…

Legea securității cibernetice se aplică și furnizorilor de servicii IT?

Ieri a fost adoptată în Senat Legea securități cibernetice. Frămîntările mele de astăzi sînt date de ultima parte din conținutul Art. 3(1)(c) unde cred că de fapt s-a dorit a fi incluși ”furnizorii” dar ca formă a ieșit ceva mult mai complicat. reţelele şi sistemele informatice deţinute, organizate, administrate sau utilizate de autorităţi şi instituţii ale administraţiei publice centrale şi locale,…

Moartea expertizei (și Legile noastre)

….titlul nu îmi aparține ci este al cărții scrisă de Tom Nichols în 2017. Autorul condamnă forțele care încearcă să submineze autoritatea experților (din Statele Unite): A NATION OF EXPLAINERS – We’ve all met them. They’re our coworkers, our friends, our family members. They are young and old, rich and poor, some with education, others…

OSINT – un mic exemplu

Chiar dacă acum 15 ani Internetul și rețelele sociale nu erau atît de vizibile pe ”scenă”, existau o mulțime de alte surse (cum ar fi ziare și baze de date disponibile public) care conțineau informații interesante și uneori utile, mai ales dacă cineva știa cum să conecteze între ele ”punctele”. Așa a fost inventat inițial…

Sisteme de control industrial – SCADA

La întîlnirea ISACA-DNSC din 14.06 au fost adresate mai multe întrebări care abordau subiectul SCADA atît din perspectiva OSE cît și a auditorului. În continuare voi explica înțelegerea și abordarea mea cu privire la acest subiect (N.B – există o probabilitate să nu fie corecte) 1. Perspectiva OSE Presupunem că în cazul unui OSE doar…