864 matches
-
a găsi potențiale breșe de securitate; - supunerea aplicației la diverse teste de anduranță și fiabilitate, pentru a testa comportamentul acesteia la o utilizare intensivă, incompletă sau incorectă; - testare și evaluare produse hardware B. SECURITATEA COMUNICAȚIILOR - COMSEC B.1. Evaluarea produselor criptografice Activitatea de evaluare poate include: - testare și evaluare a nivelului de securitate a produselor criptografice (hardware, software, soluții integrate): - analiza specificațiilor modulului criptografic; - analiza posturilor și interfețelor modulului criptografic; - analiza rolului, serviciilor și a autentificării operatorului; - testarea securității fizice; - testarea
EUR-Lex () [Corola-website/Law/240615_a_241944]
-
pentru a testa comportamentul acesteia la o utilizare intensivă, incompletă sau incorectă; - testare și evaluare produse hardware B. SECURITATEA COMUNICAȚIILOR - COMSEC B.1. Evaluarea produselor criptografice Activitatea de evaluare poate include: - testare și evaluare a nivelului de securitate a produselor criptografice (hardware, software, soluții integrate): - analiza specificațiilor modulului criptografic; - analiza posturilor și interfețelor modulului criptografic; - analiza rolului, serviciilor și a autentificării operatorului; - testarea securității fizice; - testarea mediului operațional; - managementul cheilor criptografice; - interferențe electromagnetice/compatibilitate electromagnetică. B.2. Evaluarea soluțiilor pentru infrastructura
EUR-Lex () [Corola-website/Law/240615_a_241944]
-
intensivă, incompletă sau incorectă; - testare și evaluare produse hardware B. SECURITATEA COMUNICAȚIILOR - COMSEC B.1. Evaluarea produselor criptografice Activitatea de evaluare poate include: - testare și evaluare a nivelului de securitate a produselor criptografice (hardware, software, soluții integrate): - analiza specificațiilor modulului criptografic; - analiza posturilor și interfețelor modulului criptografic; - analiza rolului, serviciilor și a autentificării operatorului; - testarea securității fizice; - testarea mediului operațional; - managementul cheilor criptografice; - interferențe electromagnetice/compatibilitate electromagnetică. B.2. Evaluarea soluțiilor pentru infrastructura cu chei publice Activitatea de evaluare poate include
EUR-Lex () [Corola-website/Law/240615_a_241944]
-
evaluare produse hardware B. SECURITATEA COMUNICAȚIILOR - COMSEC B.1. Evaluarea produselor criptografice Activitatea de evaluare poate include: - testare și evaluare a nivelului de securitate a produselor criptografice (hardware, software, soluții integrate): - analiza specificațiilor modulului criptografic; - analiza posturilor și interfețelor modulului criptografic; - analiza rolului, serviciilor și a autentificării operatorului; - testarea securității fizice; - testarea mediului operațional; - managementul cheilor criptografice; - interferențe electromagnetice/compatibilitate electromagnetică. B.2. Evaluarea soluțiilor pentru infrastructura cu chei publice Activitatea de evaluare poate include: - analiza documentației de organizare și funcționare
EUR-Lex () [Corola-website/Law/240615_a_241944]
-
include: - testare și evaluare a nivelului de securitate a produselor criptografice (hardware, software, soluții integrate): - analiza specificațiilor modulului criptografic; - analiza posturilor și interfețelor modulului criptografic; - analiza rolului, serviciilor și a autentificării operatorului; - testarea securității fizice; - testarea mediului operațional; - managementul cheilor criptografice; - interferențe electromagnetice/compatibilitate electromagnetică. B.2. Evaluarea soluțiilor pentru infrastructura cu chei publice Activitatea de evaluare poate include: - analiza documentației de organizare și funcționare a autorității de certificare; - testarea și evaluarea măsurilor de securitate fizice, procedurale și de personal; - testarea
EUR-Lex () [Corola-website/Law/240615_a_241944]
-
al Informațiilor Secrete de Stat nr. 25/2012 , publicat în Monitorul Oficial al României, Partea I, nr. 246 și 246 bis din 11 aprilie 2012, cu modificările și completările ulterioare, se completează după cum urmează: - Secțiunea E "Lista produselor și mecanismelor criptografice certificate la nivel național" se completează prin adăugarea pachetelor, produselor și profilelor de protecție INFOSEC următoare: *Font 8* Nr. Articolul II (1) Oficiul Registrului Național al Informațiilor Secrete de Stat va duce la îndeplinire prevederile prezentului ordin. ... (2) Prezentul ordin
EUR-Lex () [Corola-website/Law/257553_a_258882]
-
f) cheie publică - codul digital, pereche a cheii private, necesar verificării mărcii temporale; ... g) date de verificare a mărcii temporale - datele în formă electronică, cum ar fi coduri sau chei publice, utilizate în scopul verificării unei mărci temporale; ... h) dispozitiv criptografic securizat - un dispozitiv hardware cu un înalt grad de fiabilitate, protejat împotriva modificărilor și a utilizării neautorizate, care asigură un grad înalt de securitate a operațiilor criptografice în conformitate cu cerințele Legii nr. 455/2001 privind semnătura electronică; ... i) politica de marcare
EUR-Lex () [Corola-website/Law/239970_a_241299]
-
coduri sau chei publice, utilizate în scopul verificării unei mărci temporale; ... h) dispozitiv criptografic securizat - un dispozitiv hardware cu un înalt grad de fiabilitate, protejat împotriva modificărilor și a utilizării neautorizate, care asigură un grad înalt de securitate a operațiilor criptografice în conformitate cu cerințele Legii nr. 455/2001 privind semnătura electronică; ... i) politica de marcare temporală - regulile și principiile generale aplicate de furnizor în procesul de emitere și administrare a mărcilor temporale; ... j) funcție hash-code - algoritmul aplicat asupra unui document electronic, care
EUR-Lex () [Corola-website/Law/239970_a_241299]
-
vor furniza servicii de marcare temporală în conformitate cu politica de marcare temporală declarată. ... Articolul 9 (1) Furnizorul este obligat să genereze sau să achiziționeze o pereche funcțională cheie privată - cheie publică și să își protejeze cheia privată prin utilizarea unui dispozitiv criptografic securizat, luând măsurile necesare pentru a preveni pierderea, dezvăluirea, modificarea sau utilizarea neautorizată a cheii sale private. ... (2) Perechea funcțională prevăzută la alin. (1) va fi folosită exclusiv în scopul aplicării semnăturii electronice asupra mărcilor temporale emise. ... (3) Cheia privată
EUR-Lex () [Corola-website/Law/239970_a_241299]
-
de asigurări în favoarea MCSI, în valoare cel puțin egală cu echivalentul în lei al sumei de 300.000 euro; ... c) să folosească personal având cunoștințe de specialitate, experiență și calificare necesare pentru furnizarea serviciilor respective; ... d) să utilizeze numai dispozitive criptografice securizate pentru efectuarea operațiilor criptografice implicate în procesul generării mărcii temporale; ... e) să utilizeze un sistem informatic care să respecte cerințele de securitate prevăzute la art. 4 alin. (1) din Legea nr. 451/2004 ; ... f) să păstreze toate informațiile necesare
EUR-Lex () [Corola-website/Law/239970_a_241299]
-
valoare cel puțin egală cu echivalentul în lei al sumei de 300.000 euro; ... c) să folosească personal având cunoștințe de specialitate, experiență și calificare necesare pentru furnizarea serviciilor respective; ... d) să utilizeze numai dispozitive criptografice securizate pentru efectuarea operațiilor criptografice implicate în procesul generării mărcii temporale; ... e) să utilizeze un sistem informatic care să respecte cerințele de securitate prevăzute la art. 4 alin. (1) din Legea nr. 451/2004 ; ... f) să păstreze toate informațiile necesare pentru a putea face dovada
EUR-Lex () [Corola-website/Law/239970_a_241299]
-
operativ de evidență a mărcilor temporale I. Registrul electronic operativ de evidență a mărcilor temporale va cuprinde: 1. Lista tuturor mărcilor temporale emise de către furnizorul de servicii de marcare temporală, cuprinzând următoarele informații: - sincronizările cu baza de timp; - schimbarea cheilor criptografice; - opriri ale sistemului; - incidente de securitate. II. Regimul de acces la informațiile cuprinse în Registrul electronic operativ de evidență a mărcilor temporale - Informațiile prevăzute la pct. 1 vor fi disponibile permanent pentru consultare pe pagina de internet a furnizorului de
EUR-Lex () [Corola-website/Law/239970_a_241299]
-
și digitale; 5. echipamente, aparatură și materiale din categoria cifrului de stat; 6. aparatură complexă de măsură, control și aparatură specifică pentru măsurarea și analiza semnalelor secundare emise de aparatura de prelucrare a datelor și informațiilor de telecomunicații, inclusiv aparatura criptografică; 7. stații radio de bază, digitale în banda Ultra High Frequency UHF TETRA, stații radio repetoare analogice convenționale în banda Very High Frequency - VHF, inclusiv sistemele de antene aferente; 8. terminale radio digitale TETRA și TETRAPOL fixe, mobile și portabile
EUR-Lex () [Corola-website/Law/218242_a_219571]
-
a nodurilor de transmisii cu posibilități de criptare a semnalelor, inclusiv autospeciale ce conțin aceste tipuri de echipamente; 12. mijloace de determinare a poziției autospecialelor aflate în deplasare; 13. receptoare de trafic, panoramice, de bandă largă pentru analiza complexă și criptografică a semnalelor analogice digitale; 14. echipamente protejate la emisii secundare destinate prelucrării datelor în procese criptografice; 15. instalații, mijloace tehnice și materiale folosite pentru protecția semnalelor secundare provenind de la echipamente de prelucrare a datelor și informațiilor specifice; 16. echipamente de
EUR-Lex () [Corola-website/Law/218242_a_219571]
-
de echipamente; 12. mijloace de determinare a poziției autospecialelor aflate în deplasare; 13. receptoare de trafic, panoramice, de bandă largă pentru analiza complexă și criptografică a semnalelor analogice digitale; 14. echipamente protejate la emisii secundare destinate prelucrării datelor în procese criptografice; 15. instalații, mijloace tehnice și materiale folosite pentru protecția semnalelor secundare provenind de la echipamente de prelucrare a datelor și informațiilor specifice; 16. echipamente de calcul de mare putere destinate stocării, analizei și prelucrării datelor în formă criptată; 17. echipamente destinate
EUR-Lex () [Corola-website/Law/218242_a_219571]
-
6. Mijloace de determinare a poziției autospecialelor aflate în deplasare 15.7. Mijloace de pază și alarmare a obiectivelor militare, precum și sisteme de anunțare operativă a personalului 15.8. Receptoare de trafic, panoramice, de bandă largă pentru analiză complexă și criptografica a semnalelor analogice și digitale 15.9. Aparatură de goniometrie fixă, mobilă și portabila, inclusiv autospeciale astfel echipate 16. Utilaje militare de geniu, mijloace pentru cercetare genistica, control tehnic și materiale pentru mascarea genistica 17. Mijloace și materiale pentru lucrări
EUR-Lex () [Corola-website/Law/112974_a_114303]
-
a datelor (SPAD) și a Rețelei de transmisii date - sistemului informatic de comunicații (RTD-SIC) în condiții de securitate; ... q) coordonează cooperarea dintre unitatea deținătoare a SPAD sau RTD-SIC și autoritatea care asigură acreditarea; ... r) implementează măsurile de securitate și protecție criptografică ale SPAD sau RTD-SIC; ... s) planifică dezvoltarea sau achiziția de SPAD sau RTD; ... t) propune schimbarea configurației unor sisteme existente; ... u) propune conectarea unui SPAD sau a unei RTD-SIC cu un alt SPAD sau RTD-SIC; ... v) propune schimbările care se
EUR-Lex () [Corola-website/Law/269734_a_271063]
-
de cerințe și specificații de securitate utilizate ca bază pentru evaluarea unei ținte de evaluare identificate; ... h) utilizator - orice entitate (utilizator uman sau entitate IT externă) din afara TOE care interacționează cu TOE. Articolul 5 În cuprinsul prezentei directive, prin produs criptografic se înțelege acele produse criptografice care nu fac parte din categoria cifrului de stat. Capitolul III Domeniul de aplicabilitate Articolul 6 Prezenta directivă este obligatorie pentru persoanele juridice care prezintă pachete, produse și profile de protecție INFOSEC pentru a fi
EUR-Lex () [Corola-website/Law/240557_a_241886]
-
securitate utilizate ca bază pentru evaluarea unei ținte de evaluare identificate; ... h) utilizator - orice entitate (utilizator uman sau entitate IT externă) din afara TOE care interacționează cu TOE. Articolul 5 În cuprinsul prezentei directive, prin produs criptografic se înțelege acele produse criptografice care nu fac parte din categoria cifrului de stat. Capitolul III Domeniul de aplicabilitate Articolul 6 Prezenta directivă este obligatorie pentru persoanele juridice care prezintă pachete, produse și profile de protecție INFOSEC pentru a fi incluse în Catalogul național. Articolul
EUR-Lex () [Corola-website/Law/240557_a_241886]
-
profilele de protecție INFOSEC sunt incluse în Registrul de evidență a pachetelor, produselor și profilelor de protecție INFOSEC numai după certificarea lor. ... (2) Certificarea pachetelor, produselor și profilelor de protecție INFOSEC cu regim limitat de distribuție și utilizare, cu excepția produselor criptografice, se realizează în cadrul ADS de către structura internă INFOSEC acreditată de ORNISS ce are competențe privind coordonarea și controlul măsurilor de protecție a informațiilor naționale clasificate, pe baza raportului de evaluare realizat de o entitate evaluatoare acreditată de ORNISS. ... (3) Aprobarea
EUR-Lex () [Corola-website/Law/240557_a_241886]
-
realizează în cadrul ADS de către structura internă INFOSEC acreditată de ORNISS ce are competențe privind coordonarea și controlul măsurilor de protecție a informațiilor naționale clasificate, pe baza raportului de evaluare realizat de o entitate evaluatoare acreditată de ORNISS. ... (3) Aprobarea produselor criptografice cu regim limitat de distribuție și utilizare destinate protecției informațiilor naționale clasificate se realizează în cadrul ADS de către structura internă INFOSEC acreditată de ORNISS, în urma evaluării și certificării acestora de către două entități evaluatoare aparținând Serviciului de Informații Externe (SIE), Serviciului Român
EUR-Lex () [Corola-website/Law/240557_a_241886]
-
Serviciului Român de Informații (SRI) sau Ministerului Apărării Naționale (MApN). ... (4) În cazul în care în cadrul ADS nu există o structură internă INFOSEC acreditată de ORNISS, certificarea se realizează de către ORNISS. ... (5) La nivelul SIE, SRI și MApN, utilizarea produselor criptografice destinate protecției informațiilor naționale clasificate și constituirea registrelor de evidență a pachetelor, produselor și profilelor de protecție INFOSEC se stabilesc prin norme proprii. Capitolul V Conținutul Catalogului național Articolul 12 Catalogul național conține următoarele categorii de liste: - lista produselor INFOSEC
EUR-Lex () [Corola-website/Law/240557_a_241886]
-
liste: - lista produselor INFOSEC aprobate la nivelul NATO; - lista produselor pentru securitatea tehnologiei informației (IT) evaluate conform Criteriilor comune; - lista pachetelor și profilelor de protecție evaluate conform Criteriilor comune; - lista producătorilor naționali de echipamente protejate TEMPEST; - lista produselor și mecanismelor criptografice certificate la nivel național; - lista produselor și mecanismelor criptografice aprobate la nivelul UE. Articolul 13 În cadrul listelor prevăzute la art. 12 pot fi incluse în Catalogul național următoarele tipuri de pachete, produse, profile de protecție INFOSEC: a) dezvoltate pe plan
EUR-Lex () [Corola-website/Law/240557_a_241886]
-
produselor pentru securitatea tehnologiei informației (IT) evaluate conform Criteriilor comune; - lista pachetelor și profilelor de protecție evaluate conform Criteriilor comune; - lista producătorilor naționali de echipamente protejate TEMPEST; - lista produselor și mecanismelor criptografice certificate la nivel național; - lista produselor și mecanismelor criptografice aprobate la nivelul UE. Articolul 13 În cadrul listelor prevăzute la art. 12 pot fi incluse în Catalogul național următoarele tipuri de pachete, produse, profile de protecție INFOSEC: a) dezvoltate pe plan național, evaluate și certificate de entități naționale acreditate potrivit
EUR-Lex () [Corola-website/Law/240557_a_241886]
-
de NATO, UE sau evaluate conform Criteriilor comune, cuprinse în Catalogul național, pot fi utilizate în sisteme informatice și de comunicații care vehiculează informații naționale clasificate, cu respectarea echivalenței nivelurilor de clasificare. ... (2) Excepție de la prevederile alin. (1) fac produsele criptografice, care vor fi utilizate numai conform prevederilor legale specifice în vigoare. Articolul 17 Înainte de utilizarea în sisteme informatice și de comunicații naționale care urmează să vehiculeze informații clasificate, echipamentele pentru securitatea emisiilor (TEMPEST) vor fi evaluate de către o entitate evaluatoare
EUR-Lex () [Corola-website/Law/240557_a_241886]