Integrarea informațională și (in)securitatea

. De la descoperirea focului şi pînă în prezent, omenirea este într-o continuă căutare informaţională. Orice nouă descoperire făcută de om a fost păzită cu străşnicie: avantajul de a şti ceva la care nimeni altcineva nu are acces a însemnat cîstigarea unor războaie, conducerea unor state sau pur şi simplu o viaţă mai bună… Pentru…

Securitatea informațiilor nu este știință

În ciuda cantității imense de informații aflată la dispoziția noastră, deocamdată securitatea informațiilor nu este știință! Chiar dacă se predă în facultăți, tot nu este știință. Chiar dacă există „certificări„, tot nu este știință! Deciziile se iau pe bază de experiențe personale, bune practici, bugete disponibile, „preferințe„ tehnologice, percepții…. Dacă ar fi știință am identifica…

Denial-of-Service/Distributed-Denial-of-Service

O știre aducea în atenție că „că la alegerile prezidenţiale au fost folosite atacuri cibernetice în scop politic„. Atacul în discuție era de tip DoS/DDoS. Vizual, cam așa ceva s-a întîmplat: 1. Puțină teorie Un atac de tip DoS – Denial-of-Service este o încercare de a afecta intenționat și în mod negatitv un serviciu IT,…

Prin cutia cu nisip

Malware-ul tradițional include boots, viermi, troieni, viruși. În aceste cazuri, caracterisiticile atacului permit identificarea sa și apărarea organizației. Problemele se complică cînd ne confruntăm cu ceea ce industria și mediul academic au definit ca fiind „advanced malware„ sau altfel spus atacuri cu o țintă bine definită. În aceste cazuri antivirusul nu mai este suficient fiind…

Avem nevoie de securitate cibernetică (II)

  După cum spuneam și în articolul precedent, nevoia este reală dar nu trebuie exagerate efectele. Dacă legea încalcă sau nu libertățile individului nu sînt în măsură să mă pronunț. Mă interesează însă dacă prin prevederile sale legea va avea ca rezultat asigurarea securității informațiilor. „Legea securității cibernetice„ ar fi trebuit, în opinia mea, să…