De ce este nevoie de CISA și CISM într-o licitație?

În cele mai multe „proiecte„ publice, „experții„ trebuie să fie cît mai certificați. Cu cît mai multe certificări, cu atît mai mult cresc șansele de „succes„. De obicei, cerințele legate de certificări sînt „combinații de N luate cîte K„. Nu cred că este cazul să intru în alte detalii…. Am văzut de exemplu, în cazul…

Evaluarea investițiilor/proiectelor IT publice

Urmăresc foiletonul cu licențele Microsoft și mita asociată și din altă perspectivă: cea a utilității și garanțiilor investițiilor în IT (sau cum se spune în service management: fit for purpose/fit for use). Sau contractul în valoare de 31 milioane lei, de la Ministerul Afacerilor Externe (aici este vorba tot de fonduri europene și cred că…

Securitatea informațiilor nu este știință

În ciuda cantității imense de informații aflată la dispoziția noastră, deocamdată securitatea informațiilor nu este știință! Chiar dacă se predă în facultăți, tot nu este știință. Chiar dacă există „certificări„, tot nu este știință! Deciziile se iau pe bază de experiențe personale, bune practici, bugete disponibile, „preferințe„ tehnologice, percepții…. Dacă ar fi știință am identifica…

Denial-of-Service/Distributed-Denial-of-Service

O știre aducea în atenție că „că la alegerile prezidenţiale au fost folosite atacuri cibernetice în scop politic„. Atacul în discuție era de tip DoS/DDoS. Vizual, cam așa ceva s-a întîmplat: 1. Puțină teorie Un atac de tip DoS – Denial-of-Service este o încercare de a afecta intenționat și în mod negatitv un serviciu IT,…