9,635 matches
-
va controla în mod special. ... (2) Periodic, personalul specializat în depistarea dispozitivelor de ascultare va efectua inspecții fizice și tehnice. ... (3) Inspecțiile fizice și tehnice vor fi organizate, în mod obligatoriu, în urma oricărei intrări neautorizate sau suspiciuni privind accesul persoanelor neautorizate și după executarea lucrărilor de reparații, întreținere, zugrăvire sau redecorare. ... (4) Nici un obiect nu va fi introdus în încăperile protejate împotriva ascultării, fără a fi verificat în prealabil de către personalul specializat în depistarea dispozitivelor de ascultare. ... Articolul 138 (1) În
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
secrete de stat au obligația de a asigura protecția personalului desemnat să asigure securitatea acestora ori care are acces la astfel de informații, potrivit prezentelor standarde. ... (2) Măsurile de protecție a personalului au drept scop: ... a) să prevină accesul persoanelor neautorizate la informații secrete de stat; ... b) să garanteze că informațiile secrete de stat sunt distribuite deținătorilor de certificate de securitate/autorizații de acces, cu respectarea principiului necesității de a cunoaște; ... c) să permită identificarea persoanelor care, prin acțiunile sau inacțiunile
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
vehiculate în cadrul activităților industriale; ... c) desfășoară activități de pregătire a personalului cu atribuții pe linia protecției informațiilor clasificate, vehiculate în cadrul activităților industriale; ... d) efectuează verificări în situațiile în care s-au semnalat încălcări ale reglementărilor de protecție, distrugeri, dispariții, dezvăluiri neautorizate de informații clasificate, furnizate sau produse în cadrul unui contract clasificat; ... e) se asigura că fiecare obiectiv industrial, în cadrul căruia urmează să fie gestionate informații clasificate, a desemnat o structură/funcționar de securitate în vederea exercitării efective a atribuțiilor pe linia protecției
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
la art. 201. ... (3) ORNISS va ține evidență certificatelor de securitate industrială potrivit anexei nr. 32. ... Articolul 217 Activitatea de verificare în vederea eliberării autorizației și a certificatelor de securitate trebuie să asigure îndeplinirea următoarelor obiective principale: a) prevenirea accesului persoanelor neautorizate la informații clasificate; ... b) garantarea că informațiile clasificate sunt distribuite pe baza existenței certificatului de securitate industrială și a principiului necesității de a cunoaște; ... c) identificarea persoanelor care, prin acțiunile lor, pot pune în pericol protecția informațiilor clasificate și interzicerea
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
sau RTD-uri interconectate; - securitatea SPAD, RTD și SIC - aplicarea măsurilor de securitate la SPAD și RTD - SIC cu scopul de a preveni sau împiedica extragerea sau modificarea informațiilor clasificate stocate, procesate, transmise prin intermediul acestora - prin interceptare, alterare, distrugere, accesare neautorizată cu mijloace electronice, precum și invalidarea de servicii sau funcții, prin mijloace specifice; - confidențialitatea - asigurarea accesului la informații clasificate numai pe baza certificatului de securitate al persoanei, în acord cu nivelul de secretizare a informației accesate și a permisiunii rezultate din
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
numai pe baza certificatului de securitate al persoanei, în acord cu nivelul de secretizare a informației accesate și a permisiunii rezultate din aplicarea principiului nevoii de a cunoaște; - integritatea - interdicția modificării - prin ștergere sau adăugare - ori a distrugerii în mod neautorizat a informațiilor clasificate; - disponibilitatea asigurarea condițiilor necesare regasirii și folosirii cu ușurință, ori de câte ori este nevoie, cu respectarea strictă a condițiilor de confidențialitate și integritate a informațiilor clasificate; - autenticitatea - asigurarea posibilității de verificare a identității pe care un utilizator de SPAD
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
servește la sporirea sau asigurarea confidențialității, integrității, disponibilității, autenticității și nerepudierii informațiilor stocate, procesate sau transmise; - securitatea calculatoarelor - COMPUSEC - aplicarea la nivelul fiecărui calculator a facilităților de securitate hardware, software și firmware, pentru a preveni divulgarea, manevrarea, modificarea sau ștergerea neautorizată a informațiilor clasificate ori invalidarea neautorizată a unor funcții; - securitatea comunicațiilor - COMSEC - aplicarea măsurilor de securitate în telecomunicații, cu scopul de a proteja mesajele dintr-un sistem de telecomunicații, care ar putea fi interceptate, studiate, analizate și, prin reconstituire, pot
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
integrității, disponibilității, autenticității și nerepudierii informațiilor stocate, procesate sau transmise; - securitatea calculatoarelor - COMPUSEC - aplicarea la nivelul fiecărui calculator a facilităților de securitate hardware, software și firmware, pentru a preveni divulgarea, manevrarea, modificarea sau ștergerea neautorizată a informațiilor clasificate ori invalidarea neautorizată a unor funcții; - securitatea comunicațiilor - COMSEC - aplicarea măsurilor de securitate în telecomunicații, cu scopul de a proteja mesajele dintr-un sistem de telecomunicații, care ar putea fi interceptate, studiate, analizate și, prin reconstituire, pot conduce la dezvăluiri de informații clasificate
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
de măsuri de securitate a sistemelor SPAD și RTD - SIC - fizice, de personal, administrative, de tip TEMPEST și criptografic. Articolul 260 Măsurile de securitate destinate protecției SPAD și RTD - SIC trebuie să asigure controlul accesului pentru prevenirea sau detectarea divulgării neautorizate a informațiilor. Procesul de certificare și acreditare va stabili dacă aceste măsuri sunt corespunzătoare. B. Cerințe de securitate specifice SPAD și RTD - SIC Articolul 261 (1) Cerințele de securitate specifice - CSS se constituie într-un document încheiat între agenția de
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
deținătoare de informații clasificate în format electronic au obligația de a institui măsuri speciale pentru instruirea și supravegherea personalului, inclusiv a personalului de proiectare de sistem care are acces la SPAD și RTD, în vederea prevenirii și înlăturării vulnerabilităților față de accesarea neautorizată. Articolul 275 În proiectarea SPAD și RTD - SIC trebuie să se aibă în vedere că atribuirea sarcinilor și răspunderilor personalului să se facă în așa fel încât să nu existe o persoană care să aibă cunoștință sau acces la toate
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
să le proceseze. Protecția programelor - software de aplicație se stabilește pe baza evaluării nivelului de secretizare a acestora, ținând cont de nivelul de clasificare a informațiilor pe care urmează să le proceseze. Articolul 310 (1) Este interzisă utilizarea de software neautorizat de către agenția de acreditare de securitate. ... (2) Conservarea exemplarelor originale, a copiilor - backup sau off-site, precum și salvările periodice ale datelor obținute din procesare vor fi executate în conformitate cu prevederile procedurilor operaționale de securitate. ... Articolul 311 (1) Versiunile software care sunt in
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
față de caracterul atribuit prin clasificarea de securitate. Capitolul 9 CONTRAVENȚII ȘI SANCȚIUNI LA NORMELE PRIVIND PROTECȚIA INFORMAȚIILOR CLASIFICATE Articolul 338 (1) Constituie contravenții la normele privind protecția informațiilor clasificate următoarele fapte: a) deținerea fără drept, sustragerea, divulgarea, alterarea sau distrugerea neautorizată a informațiilor secrete de stat; ... b) neîndeplinirea măsurilor prevăzute în art. 18, 25-28, 29, 96-139 și 140-181; ... c) neîndeplinirea obligațiilor prevăzute la art. 31, 41-43, 213, 214; ... d) nerespectarea normelor prevăzute în art. 140-142, 145, 159, 160, 162, 163, 179-181
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
lei la 50.000.000 lei în cazul faptelor de deținere fără drept sau de alterare a informațiilor clasificate și cu amendă de la 10.000.000 lei la 100.000.000 lei, în cazul faptelor de sustragere, divulgare sau distrugere neautorizată a informațiilor clasificate; ... b) faptele prevăzute în alin. (1) lit. b) și c) se sancționează cu avertisment sau cu amendă de la 500.000 lei la 25.000.000 lei; ... c) faptele prevăzute în alin. (1) lit. d) se sancționează cu
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
fi prezentate elementele de concretizare a identității, statutului juridic, obiectul de activitate. 2. OBIECTIVE Vor fi prezentate obiectivele urmărite prin măsurile prezentate în program. Vor fi vizate următoarele obiective minimale: - apărarea informațiilor clasificate împotriva acțiunilor de compromitere, sabotaj, sustragere, distrugere neautorizată sau alterare; - prevenirea accesului neautorizat la astfel de informații, a cunoașterii și diseminării lor ilegale; - înlăturarea riscurilor și vulnerabilităților ce pot pune în pericol protecția informațiilor clasificate; - asigurarea cadrului procedural necesar protecției informațiilor clasificate. 3. PRINCIPII Se precizează principiile care
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
a identității, statutului juridic, obiectul de activitate. 2. OBIECTIVE Vor fi prezentate obiectivele urmărite prin măsurile prezentate în program. Vor fi vizate următoarele obiective minimale: - apărarea informațiilor clasificate împotriva acțiunilor de compromitere, sabotaj, sustragere, distrugere neautorizată sau alterare; - prevenirea accesului neautorizat la astfel de informații, a cunoașterii și diseminării lor ilegale; - înlăturarea riscurilor și vulnerabilităților ce pot pune în pericol protecția informațiilor clasificate; - asigurarea cadrului procedural necesar protecției informațiilor clasificate. 3. PRINCIPII Se precizează principiile care stau la baza măsurilor de
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
special; - indicarea clasei și nivelului de securitate a informațiilor existente în zona; b) Zona de securitate clasa a II-a, care presupune ca gestionarea informațiilor de nivel secret se realizează prin aplicarea unor măsuri specifice de protecție împotriva accesului persoanelor neautorizate. O asemenea zona necesită: - perimetru clar definit și protejat, în care toate intrările și ieșirile sunt supravegheate; - controlul sistemului de intrare, pentru a permite accesul neînsoțit numai persoanelor verificate și autorizate să pătrundă în această zonă. Pentru toate celelalte persoane
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
toate intrările și ieșirile sunt supravegheate; - controlul sistemului de intrare, pentru a permite accesul neînsoțit numai persoanelor verificate și autorizate să pătrundă în această zonă. Pentru toate celelalte persoane trebuie să existe reguli de însoțire, supraveghere și prevenire a accesului neautorizat la informații clasificate sau în sectoare în care sunt manipulate și stocate astfel de informații. Incintele în care nu se lucrează zilnic 24 de ore vor fi inspectate după orele de program, pentru a verifica dacă informațiile clasificate sunt asigurate
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
MĂSURI DE PROTECȚIE FIZICĂ A CLĂDIRILOR, SPAȚIILOR/LOCURILOR UNDE SE PĂSTREAZĂ SAU SE CONCENTREAZĂ DATE, INFORMAȚII ȘI DOCUMENTE CLASIFICATE ORI SE DESFASOARA ASTFEL DE ACTIVITĂȚI Securitatea clădirilor Clădirile, spațiile/locurile în care se află informații clasificate trebuie protejate împotriva accesului neautorizat. Măsurile de protecție (grilaje la ferestre, încuietori la uși, pază la intrări, sisteme automate pentru controlul accesului, controale și patrule de securitate, sisteme de alarmă sau pentru detectarea intrușilor etc.) vor fi dimensionate în raport cu: a) clasa de securitate a informațiilor
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
clasa I și clasa a II-a vor fi controlate prin permis de intrare sau printr-un sistem special de recunoaștere personală aplicat personalului permanent. În mod obligatoriu se va institui un sistem de control al vizitatorilor pentru prevenirea accesului neautorizat la informațiile clasificate. Se recomandă că permisul de intrare să nu arate, în clar, identitatea organizației emitente sau locul în care deținătorul are acces. Controlul intrărilor și ieșirilor poate fi însoțit de un sistem de identificare automată, care trebuie considerat
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
pentru a exista garanția că informațiile clasificate sunt protejate în mod corespunzător. Pentru eficientizarea sistemelor de pază, în special în zonele de securitate unde, în interesul securității, paznicii nu pot avea intrare directă, trebuie asigurate măsuri menite să prevină accesul neautorizat și să detecteze eventualele încercări de pătrundere fără drept în aceste perimetre, prin folosirea unor modalități adecvate (televiziune cu circuit închis, sisteme de alarmă sau pentru inspectare vizuală). De la caz la caz, astfel de modalități pot fi folosite și că
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
sisteme de alarmă, televiziune cu circuit închis sau alte dispozitive destinate supravegherii zonelor de securitate sau protecției informațiilor clasificate, sursa de alimentare trebuie să aibă atât conectare permanentă, cât și de rezervă (eventual, o baterie reîncărcabila). Orice defectare sau intervenție neautorizată asupra acestor sisteme trebuie să declanșeze o alarmă sau un alt sistem de avertizare pentru personalul care monitorizează instalația respectivă. Protecția fizică a copiatoarelor și dispozitivelor telefax Copiatoarele și dispozitivele telefax trebuie protejate fizic, în măsura în care este necesar să se garanteze
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
prin sistemul de prelucrare automată a datelor îl reprezintă orice acțiune, inacțiune sau împrejurare de natură să afecteze integritatea, disponibilitatea sau confidențialitatea datelor, precum și funcționalitatea programelor și echipamentelor aferente unui sistem informatic. Constituie pericole: - pierderea, sustragerea, înlocuirea, alterarea sau distrugerea neautorizată ori accidentala a datelor, programelor, suportilor materiali ai acestora sau a echipamentelor aferente; - operarea greșită în timpul preluării, prelucrării, transferului, stocării sau arhivarii datelor; - interceptarea și interpretarea transmisiilor efectuate în cadrul rețelei de calculatoare; - forțarea accesului, accesul neautorizat sau întârzierea accesului autorizat
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
înlocuirea, alterarea sau distrugerea neautorizată ori accidentala a datelor, programelor, suportilor materiali ai acestora sau a echipamentelor aferente; - operarea greșită în timpul preluării, prelucrării, transferului, stocării sau arhivarii datelor; - interceptarea și interpretarea transmisiilor efectuate în cadrul rețelei de calculatoare; - forțarea accesului, accesul neautorizat sau întârzierea accesului autorizat la date, programe, suportii materiali ai acestora sau la echipamentele aferente; - eludarea restricțiilor privind accesul la date, prin modificarea neautorizată a configurațiilor instalate, programelor sau a drepturilor de acces; - copierea neautorizată a datelor; - interceptarea și interpretarea
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
stocării sau arhivarii datelor; - interceptarea și interpretarea transmisiilor efectuate în cadrul rețelei de calculatoare; - forțarea accesului, accesul neautorizat sau întârzierea accesului autorizat la date, programe, suportii materiali ai acestora sau la echipamentele aferente; - eludarea restricțiilor privind accesul la date, prin modificarea neautorizată a configurațiilor instalate, programelor sau a drepturilor de acces; - copierea neautorizată a datelor; - interceptarea și interpretarea radiațiilor electromagnetice sau acustice produse de echipamentele de calcul, dispozitivele de transmisiuni sau canalele de comunicație; - interceptarea discuțiilor sau convorbirilor telefonice referitoare la sistemul
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
de calculatoare; - forțarea accesului, accesul neautorizat sau întârzierea accesului autorizat la date, programe, suportii materiali ai acestora sau la echipamentele aferente; - eludarea restricțiilor privind accesul la date, prin modificarea neautorizată a configurațiilor instalate, programelor sau a drepturilor de acces; - copierea neautorizată a datelor; - interceptarea și interpretarea radiațiilor electromagnetice sau acustice produse de echipamentele de calcul, dispozitivele de transmisiuni sau canalele de comunicație; - interceptarea discuțiilor sau convorbirilor telefonice referitoare la sistemul informatic; - exploatarea informativa a personalului implicat în dezvoltarea, întreținerea sau exploatarea
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]