Dacă am face audit pornind de la ISO 27001

Preambul – rule of law Asta cred că ne caracterizează: nerespectarea regulilor. Încă de mici, din timpul școlii, sîntem învățați (informal, firește) că succesul se obține prin încălcarea regulilor. Apoi, pe măsură ce creşti, descoperi că „succesul” oamenilor de succes a fost asigurat doar prin nerespectarea regulilor. Învățăm și să găsim justificări plauzibile. Cu ani…

Cerințele minime de securitate

Cred cu tărie că o lege precum cea a securității cibernetice trebuie chibzuită îndelung și nu ar trebui concepută în pripă. Implicațiile și efectele sînt prea importante. Să luăm ca exemplu cerințele minime de securitate propuse. Art. 12  din Propunerea de lege a securității cibernetice prevede că  (1) Pentru infrastructurile cibernetice de interes național, cerințele…

Despre auditul din propunerea de lege a securității cibernetice

  Art. 3, lit. e audit de securitate cibernetică – activitate prin care se realizează o evaluare sistematică a tuturor politicilor, procedurilor şi măsurilor de protecţie implementate la nivelul unei infrastructuri cibernetice, în vederea identificării disfuncţiilor şi vulnerabilităţilor şi a furnizării unor soluţii de remediere a acestora; Art. 19, alin. 2, lit c. auditarea nivelului…

Așteptări rezonabile

REZONÁBIL, -Ă, rezonabili, -e, adj. 1. (Despre oameni) Care are o judecată sau o comportare rațională; cu judecată; cumpănit, cuminte. ♦ (Despre acțiuni, fapte etc.) Care se menține în limitele normale, obișnuite; care nu are nimic ieșit din comun; fără exagerări; cumpătat.   Unul din subiectele care m-a intrigat în toți acești ani este acesta:…

Legea privind securitatea cibernetică a României – un fel de studiu de caz

Încă nu au fost publicate normele de aplicare și nici cerințele minime de securitate. Chiar și așa, încerc un exercițiu. Să presupunem că organizația care intră sub incidența viitoarei legi este un furnizor de utilități: companie apa-canal Art.2 – Prezenta lege se aplică: autorităţilor şi instituţiilor publice, persoanelor juridice deţinătoare de infrastructuri cibernetice care susţin…