22,394 matches
-
de autoritatea desemnată de securitate competența trebuie să garanteze că: a) agentul economic nu prezintă riscuri de securitate; ... b) sunt aplicate în mod corespunzător măsurile de securitate fizică, prevăzute de reglementările în vigoare, precum și normele privind accesul persoanelor la informații clasificate; ... c) obiectivul industrial este solvabil din punct de vedere financiar; ... d) obiectivul industrial nu a fost și nu este implicat sub nici o formă în activitatea unor organizații, asociații, mișcări, grupări de persoane străine sau autohtone care au adoptat sau adopta
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
se desfasoara următoarele activități: (1) Pentru verificările de securitate de nivel I: ... a) verificarea corectitudinii datelor consemnate în chestionarul de securitate industrială, conform anexei nr. 25; ... b) verificarea modului de aplicare a prevederilor programului de prevenire a scurgerii de informații clasificate; ... c) evaluarea statutului de securitate a fiecărei persoane cu putere de decizie - asociați/acționari, administratori, persoanele din comitetul director și structura de securitate - ori executivă implicată în negocierea contractului clasificat; ... d) verificarea datelor minime referitoare la bonitatea și stabilitatea economică
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
aplicare a prevederilor programului de prevenire a scurgerii de informații clasificate; ... c) evaluarea statutului de securitate a fiecărei persoane cu putere de decizie - asociați/acționari, administratori, persoanele din comitetul director și structura de securitate - ori executivă implicată în negocierea contractului clasificat; ... d) verificarea datelor minime referitoare la bonitatea și stabilitatea economică a obiectivului industrial - domeniu și obiect de activitate, statut juridic, acționari, garanții bancare. ... (2) Pentru verificările de securitate de nivel ÎI: ... a) verificarea corectitudinii datelor consemnate în chestionarul de securitate
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
corectitudinii datelor consemnate în chestionarul de securitate industrială - anexă nr. 26; ... b) evaluarea statutului de securitate a fiecărei persoane cu putere de decizie - asociați/acționari, administratori, persoanele din comitetul director și structura de securitate - ori executivă implicată în derularea contractului clasificat; ... c) verificarea unor date minime referitoare la bonitatea și stabilitatea economică a obiectivului industrial - domeniu și obiect de activitate, statut juridic, acționari, garanții bancare; ... d) verificarea modului de implementare și de aplicare a normelor și măsurilor de securitate fizică, de
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
corectitudinii datelor consemnate în chestionarul de securitate industrială - anexă nr. 27; ... b) evaluarea statutului de securitate a fiecărei persoane cu putere de decizie - asociați/acționari, administratori, persoanele din comitetul director și structura de securitate - ori executivă implicată în derularea contractului clasificat, precum și a celor desemnate să participe la activitățile de negociere a acestuia; ... c) verificarea datelor referitoare la bonitatea și stabilitatea economică a agentului economic - domeniu și obiect de activitate, statut juridic, acționari, garanții bancare - incluzând și aspecte referitoare la sucursale
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
corectitudinii datelor consemnate în chestionarul de securitate industrială - anexă nr. 27; ... b) evaluarea statutului de securitate a fiecărei persoane cu putere de decizie - asociați/acționari, administratori, persoanele din comitetul director și structura de securitate - ori executivă implicată în derularea contractului clasificat; ... c) verificarea informațiilor detaliate referitoare la bonitatea și stabilitatea economică a agentului economic - domeniu și obiect de activitate, statut juridic, acționari, garanții bancare - incluzând și aspecte referitoare la sucursale, filiale, firme la care este asociat, date financiare; ... d) verificarea existenței
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
competența, va evalua măsură în care interesul străin ar putea reprezenta o amenințare la adresa protecției informațiilor secrete de stat, care vor fi încredințate acelui obiectiv industrial. Articolul 227 În îndeplinirea sarcinilor și obiectivelor ce le revin, pe linia protecției informațiilor clasificate, ADS competențe cooperează pe baza protocoalelor ce vor fi încheiate între ele cu avizul ORNISS. Articolul 228 În vederea desfășurării procedurilor de avizare, obiectivul industrial are obligația de a permite accesul reprezentanților ADS în sediile, la echipamentele, operațiunile și la alte
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
necesare și de a furniza, la cerere, alte date și informații. Articolul 229 (1) Dacă în urmă verificării de securitate se constată că sunt îndeplinite cerințele de securitate necesare asigurării protecției la nivelul de clasificare corespunzător informațiilor vehiculate în cadrul contractului clasificat, ORNISS eliberează și transmite obiectivului industrial autorizația sau certificatul de securitate industrială. ... (2) Dacă se constată că obiectivul industrial nu îndeplinește condițiile de securitate necesare, ORNISS nu eliberează autorizația sau certificatul de securitate industrială și informează obiectivul industrial în acest
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
certificat de securitate industrială de nivel strict secret de importanță deosebită - 180 de zile lucrătoare. ... Articolul 233 (1) Autorizația de securitate are valabilitate până la încheierea contractului sau până la retragerea de la negocieri. ... (2) Dacă în perioada menționată la alin. (1) contractul clasificat care a făcut obiectul negocierilor este adjudecat, contractantul este obligat să solicite la ORNISS eliberarea certificatului de securitate industrială. ... (3) Termenul de valabilitate al certificatului de securitate industrială este determinat de perioada derulării contractului clasificat, dar nu mai mult de
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
menționată la alin. (1) contractul clasificat care a făcut obiectul negocierilor este adjudecat, contractantul este obligat să solicite la ORNISS eliberarea certificatului de securitate industrială. ... (3) Termenul de valabilitate al certificatului de securitate industrială este determinat de perioada derulării contractului clasificat, dar nu mai mult de 3 ani, după care contractantul este obligat să solicite revalidarea acestuia. ... Articolul 234 În situația în care ORNISS decide retragerea autorizației sau certificatului de securitate industrială va înștiință contractantul, contractorul și autoritatea desemnată de securitate
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
competențe; ... c) la expirarea termenului de valabilitate; ... d) la încetarea contractului; e) la schimbarea nivelului de certificare acordat inițial. Capitolul 8 PROTECȚIA SURSELOR GENERATOARE DE INFORMAȚII - INFOSEC Secțiunea 1 Dispoziții generale Articolul 236 Modalitățile și măsurile de protecție a informațiilor clasificate care se prezintă în format electronic sunt similare celor pe suport de hârtie. Articolul 237 Termenii specifici, folosiți în prezentul capitol, cu aplicabilitate în domeniul INFOSEC, se definesc după cum urmează: - INFOSEC - ansamblul măsurilor și structurilor de protecție a informațiilor clasificate
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
clasificate care se prezintă în format electronic sunt similare celor pe suport de hârtie. Articolul 237 Termenii specifici, folosiți în prezentul capitol, cu aplicabilitate în domeniul INFOSEC, se definesc după cum urmează: - INFOSEC - ansamblul măsurilor și structurilor de protecție a informațiilor clasificate care sunt prelucrate, stocate sau transmise prin intermediul sistemelor informatice de comunicații și al altor sisteme electronice, împotriva amenințărilor și a oricăror acțiuni care pot aduce atingere confidențialității, integrității, disponibilității autenticității și nerepudierii informațiilor clasificate precum și afectarea funcționarii sistemelor informatice, indiferent
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
și structurilor de protecție a informațiilor clasificate care sunt prelucrate, stocate sau transmise prin intermediul sistemelor informatice de comunicații și al altor sisteme electronice, împotriva amenințărilor și a oricăror acțiuni care pot aduce atingere confidențialității, integrității, disponibilității autenticității și nerepudierii informațiilor clasificate precum și afectarea funcționarii sistemelor informatice, indiferent dacă acestea apar accidental sau intenționat. Măsurile INFOSEC acoperă securitatea calculatoarelor, a transmisiilor, a emisiilor, securitatea criptografica, precum și depistarea și prevenirea amenințărilor la care sunt expuse informațiile și sistemele; - informațiile în format electronic - texte
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
se află sub coordonarea și controlul unei singure autorități. Un SPAD poate să cuprindă subsisteme, iar unele dintre acestea pot fi ele însele SPAD; - componentele specifice de securitate ale unui SPAD, necesare asigurării unui nivel corespunzător de protecție pentru informațiile clasificate care urmează a fi stocate sau procesate într-un SPAD, sunt: - funcții și caracteristici hardware/firmware/software; - proceduri de operare și moduri de operare; - proceduri de evidentă; - controlul accesului; - definirea zonei de operare a SPAD; - definirea zonei de operare a
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
conectate, împreună cu toate componentele și facilitățile asociate rețelei - facilități de comunicații ale rețelei, mecanisme și proceduri de identificare și etichetare, controlul accesului, programe și proceduri de control și revizie - necesare pentru a asigura un nivel corespunzător de protecție pentru informațiile clasificate, care sunt transmise prin intermediul RTD; - RTD locală - rețea de transmisii de date care interconectează mai multe computere sau echipamente de rețea, situate în același perimetru; - sistemul informatic și de comunicații - SIC - ansamblu informatic prin intermediul căruia se stochează, se procesează și
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
avea o configurație complexă, formată din mai multe SPAD-uri și/sau RTD-uri interconectate; - securitatea SPAD, RTD și SIC - aplicarea măsurilor de securitate la SPAD și RTD - SIC cu scopul de a preveni sau împiedica extragerea sau modificarea informațiilor clasificate stocate, procesate, transmise prin intermediul acestora - prin interceptare, alterare, distrugere, accesare neautorizată cu mijloace electronice, precum și invalidarea de servicii sau funcții, prin mijloace specifice; - confidențialitatea - asigurarea accesului la informații clasificate numai pe baza certificatului de securitate al persoanei, în acord cu
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
cu scopul de a preveni sau împiedica extragerea sau modificarea informațiilor clasificate stocate, procesate, transmise prin intermediul acestora - prin interceptare, alterare, distrugere, accesare neautorizată cu mijloace electronice, precum și invalidarea de servicii sau funcții, prin mijloace specifice; - confidențialitatea - asigurarea accesului la informații clasificate numai pe baza certificatului de securitate al persoanei, în acord cu nivelul de secretizare a informației accesate și a permisiunii rezultate din aplicarea principiului nevoii de a cunoaște; - integritatea - interdicția modificării - prin ștergere sau adăugare - ori a distrugerii în mod
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
certificatului de securitate al persoanei, în acord cu nivelul de secretizare a informației accesate și a permisiunii rezultate din aplicarea principiului nevoii de a cunoaște; - integritatea - interdicția modificării - prin ștergere sau adăugare - ori a distrugerii în mod neautorizat a informațiilor clasificate; - disponibilitatea asigurarea condițiilor necesare regasirii și folosirii cu ușurință, ori de câte ori este nevoie, cu respectarea strictă a condițiilor de confidențialitate și integritate a informațiilor clasificate; - autenticitatea - asigurarea posibilității de verificare a identității pe care un utilizator de SPAD sau RTD pretinde
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
cunoaște; - integritatea - interdicția modificării - prin ștergere sau adăugare - ori a distrugerii în mod neautorizat a informațiilor clasificate; - disponibilitatea asigurarea condițiilor necesare regasirii și folosirii cu ușurință, ori de câte ori este nevoie, cu respectarea strictă a condițiilor de confidențialitate și integritate a informațiilor clasificate; - autenticitatea - asigurarea posibilității de verificare a identității pe care un utilizator de SPAD sau RTD pretinde că o are; - nerepudierea - măsură prin care se asigura faptul că, după emiterea/recepționarea unei informații într-un sistem de comunicații securizat, expeditorul/destinatarul
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
sau asigurarea confidențialității, integrității, disponibilității, autenticității și nerepudierii informațiilor stocate, procesate sau transmise; - securitatea calculatoarelor - COMPUSEC - aplicarea la nivelul fiecărui calculator a facilităților de securitate hardware, software și firmware, pentru a preveni divulgarea, manevrarea, modificarea sau ștergerea neautorizată a informațiilor clasificate ori invalidarea neautorizată a unor funcții; - securitatea comunicațiilor - COMSEC - aplicarea măsurilor de securitate în telecomunicații, cu scopul de a proteja mesajele dintr-un sistem de telecomunicații, care ar putea fi interceptate, studiate, analizate și, prin reconstituire, pot conduce la dezvăluiri
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
neautorizată a unor funcții; - securitatea comunicațiilor - COMSEC - aplicarea măsurilor de securitate în telecomunicații, cu scopul de a proteja mesajele dintr-un sistem de telecomunicații, care ar putea fi interceptate, studiate, analizate și, prin reconstituire, pot conduce la dezvăluiri de informații clasificate. COMSEC reprezintă ansamblul de proceduri, incluzând : a) măsuri de securitate a transmisiilor; ... b) măsuri de securitate împotriva radiațiilor - TEMPEST; ... c) măsuri de acoperire criptologica; ... d) măsuri de securitate fizică, procedurală, de personal și a documentelor; ... e) măsuri COMPUSEC; ... - TEMPEST - ansamblul
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
SIC satisfac cerințele de securitate, precum și măsură în care produsele informatice de securitate răspund exigentelor referitoare la protecția informațiilor clasificate în format electronic; - acreditarea - etapă de acordare a autorizării și aprobării unui SPAD sau RTD - SIC de a prelucră informații clasificate, în spațiul/mediul operațional propriu. Etapă de acreditare trebuie să se desfășoare după ce s-au implementat toate procedurile de securitate și după ce s-a atins un nivel suficient de protecție a resurselor de sistem. Acreditarea se face, în principal, pe
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
facilita o manevră tehnică, procedurală sau operațională, prin care se amenință o valoare sau țintă specifică. Articolul 238 Abrevierile utilizate în prezentul capitol semnifică: a) CSTIC - componentă de securitate pentru tehnologia informației și comunicațiilor instituită în unitățile deținătoare de informații clasificate; ... b) TIC - tehnologia informației și comunicațiilor; ...�� c) CSS - cerințele de securitate specifice. Articolul 239 (1) Informațiile care se prezintă în format electronic pot fi: ... a) stocate și procesate în cadrul SPAD sau transmise prin intermediul RTD; ... b) stocate și transportate prin intermediul suporturilor
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
informațiilor pe mediile prevăzute în alin. (1) lit. b, precum și interpretarea lor pentru a deveni inteligibile, se face cu ajutorul echipamentelor electronice specializate. ... Articolul 240 (1) Sistemele SPAD și RTD - SIC au dreptul să stocheze, să proceseze sau să transmită informații clasificate, numai dacă sunt autorizate potrivit prezenței hotărâri. ... (2) În vederea autorizării SPAD și RTD - SIC unitățile vor întocmi, cu aprobarea organelor lor de conducere, strategia proprie de securitate, în baza căreia vor implementa sisteme proprii de securitate, care vor include utilizarea
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]
-
acreditare, urmat de evaluări periodice, în vederea menținerii acreditarii. ... Articolul 241 (1) Aplicarea reglementărilor în vigoare referitoare la protecția informațiilor clasificate în format electronic funcționează unitar la nivel național. Sistemul de emitere și implementare a măsurilor de securitate adresate protecției informațiilor clasificate care sunt stocate, procesate sau transmise de SPAD sau RTD - SIC, precum și controlul modului de implementare a măsurilor de securitate se realizează de către o structură funcțională cu atribuții de reglementare, control și autorizare, care include: ... a) o agenție pentru acordarea
STANDARD NAŢIONAL din 13 iunie 2002 (*actualizat*) de protecţie a informaţiilor clasificate în România. In: EUR-Lex () [Corola-website/Law/165909_a_167238]