Cerințele PCI-DSS pentru securitatea ATM-urilor

  Mai corect spus ”ghidul” pentru securizarea ATM-urilor. Secțiunea 4.2 se numește Security of basic software și are în vedere: Prevent abuse of OS and reduce the attack surface of the ATM OS platform (Windows) and BIOS. Prevent exploitation of public domain vulnerabilities in the Open Protocols stack. Reduce attack surface from public and private…

Securitatea cibernetică a României

Un rezumat al legii:       Internetul va fi peste tot și în toate (este deja, dar nu se simte încă la nivel comercial). Internet of everything! Cele mai multe dintre nevoile noastre vor fi satisfăcute sub formă de servicii. Everything as a service! Intimitatea (privacy) va pierde teren în fața securității. More security,…

LEGEA SECURITĂȚII CIBERNETICE A ROMÂNIEI (reacție la cald)

  După cum anunță Hotnews legea a fost transmisă către Monitorul Oficial spre publicare. Textul poate ci citit aici. Cu puțin timp în urmă, în martie anul curent (după multe discuții și controverse), Parlamentul European a votat în favoarea Network and Informaton Security Directive. Despre acest subiect am mai scris. Această directivă va trebui transpusă…

Forme și fonduri

  Cum se scriu specificații sau cerințe? Simplu: Google-Search-Copy-Paste. Nu ar fi grav dacă s-ar depune un minim efort pentru a înțelege ceea ce se citește și copiază. I-auzi una: Auditarea tehnică și de securitate trebuie să asigure, cel puțin informații privind: –  identificarea şi evaluarea riscurilor din sistem; –  verificarea şi evaluarea administrării sistemului…