Evaluarea investițiilor/proiectelor IT publice

Urmăresc foiletonul cu licențele Microsoft și mita asociată și din altă perspectivă: cea a utilității și garanțiilor investițiilor în IT (sau cum se spune în service management: fit for purpose/fit for use). Sau contractul în valoare de 31 milioane lei, de la Ministerul Afacerilor Externe (aici este vorba tot de fonduri europene și cred că…

Securitatea informațiilor nu este știință

În ciuda cantității imense de informații aflată la dispoziția noastră, deocamdată securitatea informațiilor nu este știință! Chiar dacă se predă în facultăți, tot nu este știință. Chiar dacă există „certificări„, tot nu este știință! Deciziile se iau pe bază de experiențe personale, bune practici, bugete disponibile, „preferințe„ tehnologice, percepții…. Dacă ar fi știință am identifica…

Denial-of-Service/Distributed-Denial-of-Service

O știre aducea în atenție că „că la alegerile prezidenţiale au fost folosite atacuri cibernetice în scop politic„. Atacul în discuție era de tip DoS/DDoS. Vizual, cam așa ceva s-a întîmplat: 1. Puțină teorie Un atac de tip DoS – Denial-of-Service este o încercare de a afecta intenționat și în mod negatitv un serviciu IT,…

Auditori interni sau un organism calificat independent

Acum aproape un an scriam …o propunere trăsnită..: . un corp profesional recunoscut de lege, așa cum este CAFR/CECCAR. Aceasta ar fi abordarea cea mai îndrăzneață pentru o țară ca a noastră. Am citit DECIZIA nr.17 din 21 ianuarie 2015 asupra obiecţiei de neconstituţionalitate a dispoziţiilor Legii privind securitatea cibernetică a României: (mulțumesc Bogdan) 73. …