Pseudonimizare și anonimizare

GDPR introduce (pe lîngă altele) un nou concept: pseudonimizare. prelucrarea datelor cu caracter personal într-un asemenea mod încât acestea să nu mai poată fi atribuite unei anume persoane vizate fără a se utiliza informații suplimentare, cu condiția ca aceste informații suplimentare să fie stocate separat și să facă obiectul unor măsuri de natură tehnică și…

Directiva NIS și propunerea de lege a securității cibernetice

S-a întîmplat ca propunerea de Lege a securității cibernetice să rămînă la stadiul de… propunere chiar după cele două runde de consultări publice. Din declarațiile fostului ministru MCSI, această propunere se află „pe masa guvernului„. Din punctul meu de vedere, această întîrziere este bună pentru că oferă legiuitorului nostru suficient răgaz pentru a veni cu…

COBIT 5 în sectorul public

Știu că se poate argumenta că nu este indicat să impui un framework. Opinia mea este nuanțată: nu îl impui în piața liberă ci impui, tu „stat„, ca toate instituțiile „tale„ să se raporteze la un astfel de framework. Dar nu despre asta este vorba în continuare. Am avut un moment de satisfacția cînd am…

Dacă am face audit pornind de la ISO 27001

Preambul – rule of law Asta cred că ne caracterizează: nerespectarea regulilor. Încă de mici, din timpul școlii, sîntem învățați (informal, firește) că succesul se obține prin încălcarea regulilor. Apoi, pe măsură ce creşti, descoperi că „succesul” oamenilor de succes a fost asigurat doar prin nerespectarea regulilor. Învățăm și să găsim justificări plauzibile. Cu ani…

Cerințele minime de securitate

Cred cu tărie că o lege precum cea a securității cibernetice trebuie chibzuită îndelung și nu ar trebui concepută în pripă. Implicațiile și efectele sînt prea importante. Să luăm ca exemplu cerințele minime de securitate propuse. Art. 12  din Propunerea de lege a securității cibernetice prevede că  (1) Pentru infrastructurile cibernetice de interes național, cerințele…