Esența Directivei NIS

Pe 8 decembrie s-a obținut acordul asupra Directivei NIS: „Negotiators of the European Parliament, the Council and the Commission have agreed on the first EU-wide legislation on cybersecurity.„ Urmează aprobarea sa formală, posibil în a doua parte a anului 2016. Am mai scris cîte ceva despre acest subiect: 1, 2. Cerințele de bază ale acestei…

Science of stupid sau cît (ne)adevăr se vinde

  Science of stupid este titlul unei emisuni grozave de pe National Geographic. Emisiunea ar putea fi completată și cu „The Corporate Bullshit Generator„ 1. Avem nevoie de o strategie de securitate. O afirmație corectă dacă se pornește de la realitatea existentă în momentul conceperii strategiei. Altfel spus, fără minciuni, ci cu acceptarea realității indiferent…

Securitatea informațiilor în sectorul public

  Îndrăznesc să scriu cîteva banalități despre subiectul acesta chiar dacă în experiența mea, cu sectorul public nu m-am întîlnit prea des. Dar atît cît m-am întîlnit, mai ales cu lecturile din SEAP…. În același timp îndrăznesc să afirm că obiectivul securității în acest sector îl reprezintă „comisionul„ și mai puțin securitatea. Dacă lucrurile ar…

Securitatea informațiilor văzută altfel

Securitatea în IT nu ar trebui să fie prea complicată, dacă ar fi abordată ceva mai obiectiv. De fapt, la nivel de principii de funcționare, cred că se aseamănă cu multe alte industrii. Să ne imaginăm că, în loc de calculatoare și date/informații, sîntem în domeniul autovehiculelor. Șofer = utilizator Autovehicul = calculator+informații Șosele =…

Adresele IP și datele personale

Întrebare: adresa IP poate fi considerată o „dată cu caracter personal„? Răspuns: DA și NU, în funcție de context. ”IP addresses can be considered personal data in the sense of (…) the data protection directive 95/46/EC. Whether they constitute personal data depends on whether they leave traces, which combined with other information received by the…