Legea securității cibernetice v2.0

Am primit răspunsul oficial din partea MCSI la observațiile mele legate de propunerea de lege a securității cibernetice. Ăsta este un lucru grozav: este prima dată cînd mi se răspunde :). În unele cazuri „observația a fost corectă„, în altele nu. Acolo unde observațiile mele nu au fost considerate corecte, explicațiile lasă de dorit. Voi…

Legea privind Securitatea Cibernetică a României – observații punctuale

Premisă Definițiile folosite în cadrul Legii, precum și prevederile acesteia, ar trebui puse în acord cel puțin cu legislația europeană existentă (corelarea cu legislația națională este subînțeleasă), în special cu Directiva NIS aprobată în decembrie 2015 și care are termen de implementare 20 de luni de la data aprobării. Comentarii generale Pe lîngă comunicarea/partajarea informațiilor…

De ce nu va putea fi legiferată corect securitatea cibernetică

Noua propunere de Lege a securității cibernetice probabil va fi aprobată după trecerea perioadei de dezbatere publică. Impresia mea este că noua versiune a legii este o traducere și adaptare din legislația USA. Deși mă declar liberal, nu susțin dereglementarea din acest domeniu ci dimpotrivă. Am însă cîteva observații, fără a face o analiză punctuală…

Esența Directivei NIS

Pe 8 decembrie s-a obținut acordul asupra Directivei NIS: „Negotiators of the European Parliament, the Council and the Commission have agreed on the first EU-wide legislation on cybersecurity.„ Urmează aprobarea sa formală, posibil în a doua parte a anului 2016. Am mai scris cîte ceva despre acest subiect: 1, 2. Cerințele de bază ale acestei…

Securitatea informațiilor în sectorul public

  Îndrăznesc să scriu cîteva banalități despre subiectul acesta chiar dacă în experiența mea, cu sectorul public nu m-am întîlnit prea des. Dar atît cît m-am întîlnit, mai ales cu lecturile din SEAP…. În același timp îndrăznesc să afirm că obiectivul securității în acest sector îl reprezintă „comisionul„ și mai puțin securitatea. Dacă lucrurile ar…