Four professionals collaborating around a conference table with laptops and charts about IT governance

De ce Cloudul Guvernamental nu poate rezolva singur digitalizarea administrației publice

Cloudul Guvernamental dispune de elemente foarte bune de guvernanță cloud, guvernanță a securității cibernetice, guvernanță a migrării și guvernanță a infrastructurii. Ceea ce este mult mai puțin vizibil în informațiile publice pe care le-am citit este existența unui model integrator de guvernanță IT la nivelul întregului stat/guvernanță a produselor digitale. ADR descrie CPG drept o platformă națională…

Four people at a conference table writing on documents with a server rack on fire behind glass

Cadastrul riscurilor lipsă: gluma GDPR la ANCPI

Ce trebuia să mai fi făcut ANCPI pînă să discutăm despre NIS2? Raportat la incidentul din 14.07 2026, există două întrebări:  Scurtă recapitulare. ANCPI confirmă oficial că la 14.07.2026 a constatat acces neautorizat la infrastructura informatică, iar analiza tehnică realizată de DNSC a confirmat un atac ransomware prin care a fost criptată și ștearsă o parte…

COSO Internal Control Framework showing five components: Control Environment, Risk Assessment, Control Activities, Information & Communication, Monitoring Activities.

Când auditul există doar pe hîrtie….te mănîncă lupul

Penetration test: încearcă să spargă ușa. Vulnerability assessment: caută yale defecte. Consultantul: recomandă o ușă și o yală mai bune. Auditul: verifică dacă organizația are un proces adecvat pentru alegerea, instalarea, verificarea și monitorizarea ușilor și yalelor și dacă acestea funcționează în mod consecvent. Standardele profesionale (cele de la ISACA) impun ca auditorul să își…

Spokesperson giving cybersecurity incident update to reporters with microphones in public information center

Cultura culpabilizării (sau Cum să nu comunici despre un incident cibernetic)

„Cultura culpabilizării” (blame culture) apare atunci când o organizație se teme mai mult de reacția publică (”Vaaaiiii, ce o să zică lumea?”) decît de consecințele lipsei de transparență. În cazul unui incident de securitate cibernetică, această teamă conduce adesea la comunicări vagi, defensive sau întârziate. În loc să explice clar ce s-a întâmplat, ce sisteme…

Illustration showing business continuity and IT recovery plan with steps for preparing, detecting, responding, and recovering IT systems and data.

Cu ce rămînem după criza ANCPI

Progresul tehnologic nu poate fi planificat sau prevăzut. În toată istoria noastră progresul pur și simplu s-a ”întîmplat”. Lecția 1. Nu evaluăm riscurile doar după probabilitatea atacului, ci și după capacitatea de recuperare Nici o organizație nu poate obține de la nimeni asigurări rezonabile că nu va fi compromisă. Și atunci întrebarea relevantă devine: Cât…