După ani și ani

1 ianuarie 2007 – România Aderă la UE. Din această nouă postură, România trebuie să respecte aquisul comunitar care include și regulamentele, directivele și deciziile emise de instituțiile uniunii europene, ca acte cu putere obligatorie, precum și celelalte acte adoptate de instituțiile uniunii Europene, cum ar fi: declarații, rezoluții, strategii comune, acțiuni comune, poziții comune,…

Bijuteriile coroanei în vremea lui NIS2

Ca organizație, să externalizezi serviciile IT&C poate fi rentabil din punct de vedere financiar. Dacă ești decident fără un minim de cunoștințe tehnice, probabil decizia ta se va baza strict pe buget: costuri interne versus costuri externe…CAPEX vs OPEX…… …Nimic greșit…Doar că există o multitudine de factori, nu doar restricțiile bugetare, care ar trebui să…

Pe oaia care nu își duce blana să o mănînce lupul

Întîmplarea cu ransomware-ul de la furnizorul de aplicație pentru o parte din spitalele din România este un ”exemplu-școală” în orice curs de management al securității informațiilor: responsabilitatea comună, furnizor-client! Cu riscul de a fi etichetat drept cinic: dacă după această întîmplare se învață și altceva decît ”contracte de externalizare/consultanță” atunci este foarte bine că s-a…

Procuror sau Papă?

Acum aproape 10 ani scriam ”O pledoarie pentru o abordare corectă a auditului”. Ce s-a schimbat de atunci? Nu prea multe. Încă se pasează resonsabilitatea asigurării securității informațiilor către auditor și nu către management. Încă percepția este că auditorul este fie un ”procuror” („taie și spînzură„) fie ”Papa” (”vinde indulgențe). Încă nu s-a înțeles că…