864 matches
-
3 (1) Se aprobă Standardul de securitate criptografică, prevăzut în anexa nr. 1*). ... ----- *) Anexa nr. 1 la ordin este clasificată potrivit legii și se comunică numai instituțiilor interesate. (2) Se aprobă Metodologia de evaluare și certificare a produselor și sistemelor criptografice, altele decât cele din categoria cifrului de stat, prevăzută în anexa nr. 2. ... Articolul 4 (1) Eligibilitatea produselor și sistemelor criptografice pentru evaluarea și certificarea, din punct de vedere al asigurării protecției informațiilor naționale clasificate, de către entitățile evaluatoare aparținând Serviciului
EUR-Lex () [Corola-website/Law/246076_a_247405]
-
legii și se comunică numai instituțiilor interesate. (2) Se aprobă Metodologia de evaluare și certificare a produselor și sistemelor criptografice, altele decât cele din categoria cifrului de stat, prevăzută în anexa nr. 2. ... Articolul 4 (1) Eligibilitatea produselor și sistemelor criptografice pentru evaluarea și certificarea, din punct de vedere al asigurării protecției informațiilor naționale clasificate, de către entitățile evaluatoare aparținând Serviciului de Informații Externe și Ministerului Apărării Naționale, rezultă din îndeplinirea cumulativă a cerințelor minime prevăzute în Standardul de securitate criptografică. ... (2
EUR-Lex () [Corola-website/Law/246076_a_247405]
-
sistemelor criptografice pentru evaluarea și certificarea, din punct de vedere al asigurării protecției informațiilor naționale clasificate, de către entitățile evaluatoare aparținând Serviciului de Informații Externe și Ministerului Apărării Naționale, rezultă din îndeplinirea cumulativă a cerințelor minime prevăzute în Standardul de securitate criptografică. ... (2) Cerințele minime de securitate prevăzute la alin. (1) sunt puse la dispoziția persoanelor interesate în condițiile prevăzute de legislația privind protecția informațiilor naționale clasificate. ... Articolul 5 La nivelul entităților evaluatoare aparținând Serviciului de Informații Externe și Ministerului Apărării Naționale
EUR-Lex () [Corola-website/Law/246076_a_247405]
-
la alin. (1) sunt puse la dispoziția persoanelor interesate în condițiile prevăzute de legislația privind protecția informațiilor naționale clasificate. ... Articolul 5 La nivelul entităților evaluatoare aparținând Serviciului de Informații Externe și Ministerului Apărării Naționale, evaluarea și certificarea produselor și sistemelor criptografice utilizate pentru protecția informațiilor naționale clasificate se realizează pe baza Metodologiei de evaluare și certificare a produselor și sistemelor criptografice, altele decât cele din categoria cifrului de stat. Articolul 6 Anexele nr. 1 și 2 fac parte integrantă din prezentul
EUR-Lex () [Corola-website/Law/246076_a_247405]
-
5 La nivelul entităților evaluatoare aparținând Serviciului de Informații Externe și Ministerului Apărării Naționale, evaluarea și certificarea produselor și sistemelor criptografice utilizate pentru protecția informațiilor naționale clasificate se realizează pe baza Metodologiei de evaluare și certificare a produselor și sistemelor criptografice, altele decât cele din categoria cifrului de stat. Articolul 6 Anexele nr. 1 și 2 fac parte integrantă din prezentul ordin. Articolul 7 Prezentul ordin se publică în Monitorul Oficial al României, Partea I. Directorul Serviciului de Informații Externe, Teodor-Viorel
EUR-Lex () [Corola-website/Law/246076_a_247405]
-
denumit în continuare SPAD, și Rețeaua de transmisii de date, denumită în continuare RTD, în condiții de securitate; ... n) coordonează cooperarea dintre unitatea deținătoare a SPAD sau RTD-SIC și autoritatea care asigură acreditarea; ... o) implementează măsurile de securitate și protecția criptografică ale SPAD sau RTD-SIC; ... p) elaborează și actualizează procedurile operaționale de securitate, denumite în continuare PrOpSec; ... q) monitorizează permanent toate aspectele de securitate specifice SIC; ... r) participă la elaborarea și actualizarea documentelor "Cerințele de securitate specifice", "Cerințele de securitate comune
EUR-Lex () [Corola-website/Law/255860_a_257189]
-
de șeful responsabil cu securitatea informațiilor - INFOSEC și aprobate de funcționarul de securitate M.A.I.; ... bj) solicită efectuarea controalelor periodice pe linie de TEMPEST sau când apar premise de scurgere a informațiilor prin radiații electromagnetice compromițătoare; ... bk) ține evidența sistemelor criptografice deținute de C.S.T.I.C. din structura/unitatea din care face parte; ... bl) distribuie materialele criptografice numai persoanelor autorizate; ... bm) solicită asigurarea cu echipamente și materiale criptografice necesare funcționării sistemului de asigurare a protecției informațiilor clasificate; ... bn) distruge materialele criptografice, în conformitate cu prevederile
EUR-Lex () [Corola-website/Law/255860_a_257189]
-
A.I.; ... bj) solicită efectuarea controalelor periodice pe linie de TEMPEST sau când apar premise de scurgere a informațiilor prin radiații electromagnetice compromițătoare; ... bk) ține evidența sistemelor criptografice deținute de C.S.T.I.C. din structura/unitatea din care face parte; ... bl) distribuie materialele criptografice numai persoanelor autorizate; ... bm) solicită asigurarea cu echipamente și materiale criptografice necesare funcționării sistemului de asigurare a protecției informațiilor clasificate; ... bn) distruge materialele criptografice, în conformitate cu prevederile legale în vigoare; ... bo) raportează administratorului responsabil cu securitatea comunicățiilor - COMSEC și șefului C.S.T.I.C.
EUR-Lex () [Corola-website/Law/255860_a_257189]
-
când apar premise de scurgere a informațiilor prin radiații electromagnetice compromițătoare; ... bk) ține evidența sistemelor criptografice deținute de C.S.T.I.C. din structura/unitatea din care face parte; ... bl) distribuie materialele criptografice numai persoanelor autorizate; ... bm) solicită asigurarea cu echipamente și materiale criptografice necesare funcționării sistemului de asigurare a protecției informațiilor clasificate; ... bn) distruge materialele criptografice, în conformitate cu prevederile legale în vigoare; ... bo) raportează administratorului responsabil cu securitatea comunicățiilor - COMSEC și șefului C.S.T.I.C. toate aspectele de insecuritate legate de gestionarea sistemelor criptografice. ... Secțiunea a
EUR-Lex () [Corola-website/Law/255860_a_257189]
-
evidența sistemelor criptografice deținute de C.S.T.I.C. din structura/unitatea din care face parte; ... bl) distribuie materialele criptografice numai persoanelor autorizate; ... bm) solicită asigurarea cu echipamente și materiale criptografice necesare funcționării sistemului de asigurare a protecției informațiilor clasificate; ... bn) distruge materialele criptografice, în conformitate cu prevederile legale în vigoare; ... bo) raportează administratorului responsabil cu securitatea comunicățiilor - COMSEC și șefului C.S.T.I.C. toate aspectele de insecuritate legate de gestionarea sistemelor criptografice. ... Secțiunea a 7-a Direcția resurse și cooperare internațională Articolul 31 Direcția resurse și cooperare
EUR-Lex () [Corola-website/Law/255860_a_257189]
-
și materiale criptografice necesare funcționării sistemului de asigurare a protecției informațiilor clasificate; ... bn) distruge materialele criptografice, în conformitate cu prevederile legale în vigoare; ... bo) raportează administratorului responsabil cu securitatea comunicățiilor - COMSEC și șefului C.S.T.I.C. toate aspectele de insecuritate legate de gestionarea sistemelor criptografice. ... Secțiunea a 7-a Direcția resurse și cooperare internațională Articolul 31 Direcția resurse și cooperare internațională are următoarele atribuții: a) aplică strategia conducerii I.G.I. în domeniul recrutării, selecționării, încadrării, promovării și formării profesionale inițiale și continue a resurselor umane și
EUR-Lex () [Corola-website/Law/255860_a_257189]
-
de cerințe și specificații de securitate utilizate ca bază pentru evaluarea unei ținte de evaluare identificate; ... h) utilizator - orice entitate (utilizator uman sau entitate IT externă) din afara TOE care interacționează cu TOE. Articolul 5 În cuprinsul prezentei directive, prin produs criptografic se înțelege acele produse criptografice care nu fac parte din categoria cifrului de stat. Capitolul III Domeniul de aplicabilitate Articolul 6 Prezenta directivă este obligatorie pentru persoanele juridice care prezintă pachete, produse și profile de protecție INFOSEC pentru a fi
EUR-Lex () [Corola-website/Law/240556_a_241885]
-
securitate utilizate ca bază pentru evaluarea unei ținte de evaluare identificate; ... h) utilizator - orice entitate (utilizator uman sau entitate IT externă) din afara TOE care interacționează cu TOE. Articolul 5 În cuprinsul prezentei directive, prin produs criptografic se înțelege acele produse criptografice care nu fac parte din categoria cifrului de stat. Capitolul III Domeniul de aplicabilitate Articolul 6 Prezenta directivă este obligatorie pentru persoanele juridice care prezintă pachete, produse și profile de protecție INFOSEC pentru a fi incluse în Catalogul național. Articolul
EUR-Lex () [Corola-website/Law/240556_a_241885]
-
profilele de protecție INFOSEC sunt incluse în Registrul de evidență a pachetelor, produselor și profilelor de protecție INFOSEC numai după certificarea lor. ... (2) Certificarea pachetelor, produselor și profilelor de protecție INFOSEC cu regim limitat de distribuție și utilizare, cu excepția produselor criptografice, se realizează în cadrul ADS de către structura internă INFOSEC acreditată de ORNISS ce are competențe privind coordonarea și controlul măsurilor de protecție a informațiilor naționale clasificate, pe baza raportului de evaluare realizat de o entitate evaluatoare acreditată de ORNISS. ... (3) Aprobarea
EUR-Lex () [Corola-website/Law/240556_a_241885]
-
realizează în cadrul ADS de către structura internă INFOSEC acreditată de ORNISS ce are competențe privind coordonarea și controlul măsurilor de protecție a informațiilor naționale clasificate, pe baza raportului de evaluare realizat de o entitate evaluatoare acreditată de ORNISS. ... (3) Aprobarea produselor criptografice cu regim limitat de distribuție și utilizare destinate protecției informațiilor naționale clasificate se realizează în cadrul ADS de către structura internă INFOSEC acreditată de ORNISS, în urma evaluării și certificării acestora de către două entități evaluatoare aparținând Serviciului de Informații Externe (SIE), Serviciului Român
EUR-Lex () [Corola-website/Law/240556_a_241885]
-
Serviciului Român de Informații (SRI) sau Ministerului Apărării Naționale (MApN). ... (4) În cazul în care în cadrul ADS nu există o structură internă INFOSEC acreditată de ORNISS, certificarea se realizează de către ORNISS. ... (5) La nivelul SIE, SRI și MApN, utilizarea produselor criptografice destinate protecției informațiilor naționale clasificate și constituirea registrelor de evidență a pachetelor, produselor și profilelor de protecție INFOSEC se stabilesc prin norme proprii. Capitolul V Conținutul Catalogului național Articolul 12 Catalogul național conține următoarele categorii de liste: - lista produselor INFOSEC
EUR-Lex () [Corola-website/Law/240556_a_241885]
-
liste: - lista produselor INFOSEC aprobate la nivelul NATO; - lista produselor pentru securitatea tehnologiei informației (IT) evaluate conform Criteriilor comune; - lista pachetelor și profilelor de protecție evaluate conform Criteriilor comune; - lista producătorilor naționali de echipamente protejate TEMPEST; - lista produselor și mecanismelor criptografice certificate la nivel național; - lista produselor și mecanismelor criptografice aprobate la nivelul UE. Articolul 13 În cadrul listelor prevăzute la art. 12 pot fi incluse în Catalogul național următoarele tipuri de pachete, produse, profile de protecție INFOSEC: a) dezvoltate pe plan
EUR-Lex () [Corola-website/Law/240556_a_241885]
-
produselor pentru securitatea tehnologiei informației (IT) evaluate conform Criteriilor comune; - lista pachetelor și profilelor de protecție evaluate conform Criteriilor comune; - lista producătorilor naționali de echipamente protejate TEMPEST; - lista produselor și mecanismelor criptografice certificate la nivel național; - lista produselor și mecanismelor criptografice aprobate la nivelul UE. Articolul 13 În cadrul listelor prevăzute la art. 12 pot fi incluse în Catalogul național următoarele tipuri de pachete, produse, profile de protecție INFOSEC: a) dezvoltate pe plan național, evaluate și certificate de entități naționale acreditate potrivit
EUR-Lex () [Corola-website/Law/240556_a_241885]
-
de NATO, UE sau evaluate conform Criteriilor comune, cuprinse în Catalogul național, pot fi utilizate în sisteme informatice și de comunicații care vehiculează informații naționale clasificate, cu respectarea echivalenței nivelurilor de clasificare. ... (2) Excepție de la prevederile alin. (1) fac produsele criptografice, care vor fi utilizate numai conform prevederilor legale specifice în vigoare. Articolul 17 Înainte de utilizarea în sisteme informatice și de comunicații naționale care urmează să vehiculeze informații clasificate, echipamentele pentru securitatea emisiilor (TEMPEST) vor fi evaluate de către o entitate evaluatoare
EUR-Lex () [Corola-website/Law/240556_a_241885]
-
producătorilor naționali, precum și modelele de produse dezvoltate la nivel național, produse evaluate de o entitate națională acreditată de ORNISS și certificate de ORNISS ca fiind corespunzătoare categoriilor de produse TEMPEST, prevăzute de standardele TEMPEST în vigoare. Lista produselor și mecanismelor criptografice certificate la nivel național Articolul 24 Pentru protecția criptografică a informațiilor naționale clasificate procesate, stocate sau transmise în format electronic se utilizează numai produse și mecanisme criptografice certificate și incluse în Catalogul național sau în registrele de evidență a produselor
EUR-Lex () [Corola-website/Law/240556_a_241885]
-
național, produse evaluate de o entitate națională acreditată de ORNISS și certificate de ORNISS ca fiind corespunzătoare categoriilor de produse TEMPEST, prevăzute de standardele TEMPEST în vigoare. Lista produselor și mecanismelor criptografice certificate la nivel național Articolul 24 Pentru protecția criptografică a informațiilor naționale clasificate procesate, stocate sau transmise în format electronic se utilizează numai produse și mecanisme criptografice certificate și incluse în Catalogul național sau în registrele de evidență a produselor cu regim limitat de distribuție, în urma evaluării și certificării
EUR-Lex () [Corola-website/Law/240556_a_241885]
-
de produse TEMPEST, prevăzute de standardele TEMPEST în vigoare. Lista produselor și mecanismelor criptografice certificate la nivel național Articolul 24 Pentru protecția criptografică a informațiilor naționale clasificate procesate, stocate sau transmise în format electronic se utilizează numai produse și mecanisme criptografice certificate și incluse în Catalogul național sau în registrele de evidență a produselor cu regim limitat de distribuție, în urma evaluării și certificării acestora potrivit prevederilor Metodologiei de evaluare și certificare a pachetelor, produselor și profilelor de protecție INFOSEC - INFOSEC 14
EUR-Lex () [Corola-website/Law/240556_a_241885]
-
regim limitat de distribuție, în urma evaluării și certificării acestora potrivit prevederilor Metodologiei de evaluare și certificare a pachetelor, produselor și profilelor de protecție INFOSEC - INFOSEC 14. Articolul 25 (1) ORNISS întocmește un document de aprobare pentru includerea produselor și mecanismelor criptografice în lista produselor și a mecanismelor criptografice certificate la nivel național din cuprinsul Catalogului național. ... (2) Documentul de aprobare specifică: ... - tipul, clasa și, după caz, nivelul de secretizare a informațiilor clasificate cărora le sunt destinate produsele; - cerințele de utilizare. Lista
EUR-Lex () [Corola-website/Law/240556_a_241885]
-
certificării acestora potrivit prevederilor Metodologiei de evaluare și certificare a pachetelor, produselor și profilelor de protecție INFOSEC - INFOSEC 14. Articolul 25 (1) ORNISS întocmește un document de aprobare pentru includerea produselor și mecanismelor criptografice în lista produselor și a mecanismelor criptografice certificate la nivel național din cuprinsul Catalogului național. ... (2) Documentul de aprobare specifică: ... - tipul, clasa și, după caz, nivelul de secretizare a informațiilor clasificate cărora le sunt destinate produsele; - cerințele de utilizare. Lista produselor și mecanismelor criptografice aprobate la nivelul
EUR-Lex () [Corola-website/Law/240556_a_241885]
-
și a mecanismelor criptografice certificate la nivel național din cuprinsul Catalogului național. ... (2) Documentul de aprobare specifică: ... - tipul, clasa și, după caz, nivelul de secretizare a informațiilor clasificate cărora le sunt destinate produsele; - cerințele de utilizare. Lista produselor și mecanismelor criptografice aprobate la nivelul UE Articolul 26 Această secțiune cuprinde produsele criptografice, inclusiv dispozitivele de încărcare a cheilor criptografice, aprobate la nivelul structurilor de specialitate ale UE. Articolul 27 Produsele incluse în această listă pot fi utilizate pentru protecția informațiilor UE
EUR-Lex () [Corola-website/Law/240556_a_241885]