56,438 matches
-
comerțului electronic, prin care se solicită oferirea integrității, controlului accesului, confidențialității, autentificării și a nerepudierii tranzacțiilor electronice. Infrastructura cheilor publice cuprinde certificatele digitale, autoritățile de certificare, autoritățile de înregistrare, politici și proceduri cu chei publice, revocarea certificatelor, nerepudierea, marcarea timpului, certificarea încrucișată, aplicații de securitate, LDAP (Lightweight Directory Access Protocol). LDAP oferă un format standard de accesare a directoarelor certificatelor. Aceste directoare sunt stocate pe serverele LDAP dintr-o rețea, serverele de pe aceste rețele oferind chei publice și certificate X.509
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
mai sus au același statut ca și utilizatorii și, deci, trebuie să aibă și ele profilul lor. De fiecare dată când un utilizator intră în contact cu calculatorul de la un terminal conversațional sau printr-un lot de lucrări, operațiunea de certificare a identității se impune cu acuitate. Informația necesară identificării este parola. Parolele sunt folosite pentru a permite accesul în sistemele de calcul, la fișierele și bazele de date ale acestuia. N-ar fi exclus ca ele să fie folosite în
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
de servicii informatice, directorilor de firme și consiliilor de administrație. Vulnerabilitățile provocate de slaba conștientizare reprezintă un risc major pentru infrastructurile critice, indiferent că ele există sau nu în acestea. Slaba instruire a personalului și absența unanim acceptatelor programe de certificare multinivel a specialiștilor în securitatea spațiului cibernetic fac tot mai dificilă acțiunea de diminuare a vulnerabilităților spațiului cibernetic. Strategia Națională de Securizare a Spațiului Cibernetic identifică patru acțiuni și inițiative majore pentru conștientizare, educare și instruire: 1. promovarea unui program
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
mai importante site-uri SCD/SCSAD, dar și pentru realizarea unui plan de priorități ale îmbunătățirilor de adus pe termen scurt securității spațiului cibernetic din acele site-uri. Pentru operatorii sistemelor SCD/SCSAD, aceste eforturi trebuie să cuprindă instruirea și certificarea securității hard și soft a SCD/SCSAD. 3.Reducerea și remedierea vulnerabilității software-ului Al treilea punct nevralgic al securității naționale îl constituie numărul mare de fluxuri din infrastructurile critice din cauza vulnerabilităților software-ului. Zilnic, se constată că apar noi
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
scos în evidență că mai mult de o treime din programele testate au avut o rată de depistare a virușilor de 100%. Un alt element de care trebuie să se țină cont la achiziția unui program antivirus constă în verificarea certificării produsului de către ICSA Labs. Această organizație independentă acordă Certificatul pentru Produsele Antivirus (Anti-Virus Product Certification) tuturor programelor care identifică și îndepărtează toți virușii cunoscuți. Printre produsele care au primit acest certificat se numără Command Antivirus, McAfee VirusScan, Norton AntiVirus, Panda
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
acceptarea operațiunilor financiare efectuate în mod fraudulos; • efectuarea de operațiuni neautorizate într-un sistem informatic. Legea 455/2001 privind semnătura electronică Legea stabilește regimul juridic al semnăturii electronice și al înscrisurilor în formă electronică, precum și condițiile furnizării de servicii de certificare a semnăturilor electronice. Într-o primă parte, legea oferă toate definițiile necesare înțelegerii și aplicării prevederilor legale privind: • datele în formă electronică - reprezentări ale informației într-o formă convențională adecvată creării, prelucrării, trimiterii, primirii sau stocării acesteia prin mijloace electronice
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
hardware configurate pentru a implementa datele de verificare a semnăturii electronice; • certificat - o colecție de date în formă electronică ce atestă legătura dintre datele de verificare a semnăturii electronice și o persoană, confirmând identitatea acelei persoane; • furnizorii de servicii de certificare - orice persoană, română sau străină, care eliberează certificate sau care prestează alte servicii legate de semnătura electronică; • produsul asociat semnăturii electronice - un produs hardware sau software utilizat de furnizorul de servicii pentru prestarea serviciilor legate de semnătura electronică sau pentru
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
cerință dacă i s-a încorporat, atașat sau i s-a asociat logic o semnătură electronică extinsă, bazată pe un certificat calificat și generată prin intermediul unui dispozitiv securizat de creare a semnăturii. Legea stabilește condițiile de furnizare a serviciilor de certificare, obligația furnizorilor de a comunica autorității de reglementare și supraveghere specializată în domeniu toate informațiile referitoare la procedurile de securitate și de certificare utilizate, precum și orice intenție de modificare a lor, cu precizarea datei și orei la care modificarea intră
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
generată prin intermediul unui dispozitiv securizat de creare a semnăturii. Legea stabilește condițiile de furnizare a serviciilor de certificare, obligația furnizorilor de a comunica autorității de reglementare și supraveghere specializată în domeniu toate informațiile referitoare la procedurile de securitate și de certificare utilizate, precum și orice intenție de modificare a lor, cu precizarea datei și orei la care modificarea intră în vigoare. Furnizorul de servicii de certificare va asigura accesul la toate informațiile necesare utilizării corecte și în condiții de siguranță a serviciilor
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
de reglementare și supraveghere specializată în domeniu toate informațiile referitoare la procedurile de securitate și de certificare utilizate, precum și orice intenție de modificare a lor, cu precizarea datei și orei la care modificarea intră în vigoare. Furnizorul de servicii de certificare va asigura accesul la toate informațiile necesare utilizării corecte și în condiții de siguranță a serviciilor sale. Persoanele fizice care prestează, conform legii, în nume propriu servicii de certificare, precum și personalul angajat al furnizorului de servicii de certificare, persoană fizică
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
orei la care modificarea intră în vigoare. Furnizorul de servicii de certificare va asigura accesul la toate informațiile necesare utilizării corecte și în condiții de siguranță a serviciilor sale. Persoanele fizice care prestează, conform legii, în nume propriu servicii de certificare, precum și personalul angajat al furnizorului de servicii de certificare, persoană fizică sau juridică, sunt obligate să păstreze secretul informațiilor încredințate în cadrul activității lor profesionale, cu excepția celor în legătură cu care titularul certificatului acceptă să fie publicate sau comunicate terților. Autoritatea de reglementare
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
servicii de certificare va asigura accesul la toate informațiile necesare utilizării corecte și în condiții de siguranță a serviciilor sale. Persoanele fizice care prestează, conform legii, în nume propriu servicii de certificare, precum și personalul angajat al furnizorului de servicii de certificare, persoană fizică sau juridică, sunt obligate să păstreze secretul informațiilor încredințate în cadrul activității lor profesionale, cu excepția celor în legătură cu care titularul certificatului acceptă să fie publicate sau comunicate terților. Autoritatea de reglementare și supraveghere specializată în domeniu și furnizorii de servicii
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
fizică sau juridică, sunt obligate să păstreze secretul informațiilor încredințate în cadrul activității lor profesionale, cu excepția celor în legătură cu care titularul certificatului acceptă să fie publicate sau comunicate terților. Autoritatea de reglementare și supraveghere specializată în domeniu și furnizorii de servicii de certificare au obligația să respecte dispozițiile legale privitoare la prelucrarea datelor cu caracter personal. Furnizorii de servicii de certificare au obligația de a crea și de a menține un registru electronic de evidență a certificatelor eliberate, care trebuie să fie disponibil
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
titularul certificatului acceptă să fie publicate sau comunicate terților. Autoritatea de reglementare și supraveghere specializată în domeniu și furnizorii de servicii de certificare au obligația să respecte dispozițiile legale privitoare la prelucrarea datelor cu caracter personal. Furnizorii de servicii de certificare au obligația de a crea și de a menține un registru electronic de evidență a certificatelor eliberate, care trebuie să fie disponibil permanent pentru consultare, inclusiv în regim online. De asemenea, sunt stipulate: • mențiunile pe care trebuie să le conțină
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
pe care trebuie să le conțină certificatul la eliberare; • condițiile pe care trebuie să le îndeplinească furnizorii de servicii pentru eliberarea certificatelor; • obligativitatea asigurării pentru acoperirea prejudiciilor pe care furnizorul le-ar putea cauza cu prilejul desfășurării activităților legate de certificarea semnăturilor electronice; • condițiile în care poate fi suspendată și încetează validitatea certificatelor eliberate; • responsabilitățile autorității de reglementare și supraveghere; • omologarea dispozitivelor securizate de creare și verificare a semnăturii electronice; • modalitatea de recunoaștere a certificatelor eliberate de furnizorii de servicii de
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
semnăturilor electronice; • condițiile în care poate fi suspendată și încetează validitatea certificatelor eliberate; • responsabilitățile autorității de reglementare și supraveghere; • omologarea dispozitivelor securizate de creare și verificare a semnăturii electronice; • modalitatea de recunoaștere a certificatelor eliberate de furnizorii de servicii de certificare străini; • răspunderea furnizorilor de servicii; • obligațiile titularilor de certificate; • contravențiile și sancțiunile. Legea 451/2004 privind marca temporală Prin legea sus-menționată se stabilesc regimul juridic al mărcii temporale și condițiile de furnizare a serviciilor de marcare temporală. În înțelesul legii
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
de notarul public trebuie să îndeplinească, sub sancțiunea nulității absolute, următoarele condiții: • să fie efectuate în formă electronică; • să fie semnate cu semnătura electronică extinsă a notarului public, bazată pe un certificat calificat, eliberat de un furnizor de servicii de certificare acreditat. Certificatele emise pentru notarii publici vor conține informații privind biroul notarial, stabilite prin reglementări de către autoritatea de reglementare și supraveghere specializată în domeniu; • să îndeplinească toate condițiile de fond prevăzute de lege privind operațiunea juridică pe care o consemnează
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
de la autoritățile sau notariatele altui stat pot fi luate în considerare de notarii publici în instrumentarea unui act notarial în formă electronică numai dacă semnăturile electronice străine sunt bazate pe un certificat calificat, eliberat de un furnizor de servicii de certificare acreditat. Următoarele acte notariale pot fi îndeplinite în formă electronică: • legalizarea copiilor electronice de pe documentele originale; • darea de dată certă prin marcare temporală a documentelor ce îndeplinesc condițiile prevăzute la articolul 2 și atestarea locului unde s-au încheiat acestea
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
documente necesare, pentru obținerea avizului, banca va trebui să prezinte: • planul de securitate al sistemului informatic, semnat de către emitent, cuprinzând totalitatea măsurilor tehnice și organizatorice prevăzute pentru asigurarea cerințelor cuprinse la articolul 3 - structura planului este descrisă ulterior în ordin; • certificări din punct de vedere al securității asupra soluției informatice sau produselor conținute în aceasta, emise de organizații naționale sau internaționale recunoscute, acolo unde există; • opinia de audit asupra planului de securitate și a soluției informatice prin intermediul căreia este oferit instrumentul
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
instrumentele de plată fără numerar pe suport hârtie, respectiv cecurile și ordinele de plată; • dacă emitentul solicită autorizarea pentru un instrument de plată cu acces la distanță, de tipul aplicațiilor Internet-banking sau home-banking, cererea va fi însoțită de toate avizele/certificările primite de la producătorul programului informatic aflat la baza aplicației, privind nivelul de securitate al transmisiilor de date și protocolul de răspuns utilizat în cazul apariției unor disfuncționalități în cadrul sistemului, precum și de avizul Ministerului Comunicațiilor și Tehnologiei Informației sau al altor
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
a devenit o problemă a fiecărei națiuni. Acesteia i se adaugă învățământul superior universal sau de masă. Modelul industrial de școală sau universitate este înlocuit de un nou model, în care individualizarea învățării și opțiunilor este regula, iar măsurarea și certificarea rezultatelor individuale în învățare nu numai că au dublat, ci pur și simplu tind să se substituie diplomei de absolvire. Relațiile de corespondență dintre pozițiile de pe piața muncii și calificările (diplomele) școlare au fost înlocuite de relațiile competitive dintre individualități
Sociologie și modernitate. Tranziții spre modernitatea reflexivă by Lazăr Vlăsceanu () [Corola-publishinghouse/Science/2357_a_3682]
-
accederii spre poziții superioare pe piața muncii. Numai că atunci când numărul diplomelor se multiplică, se accentuează și competiția. Diplomele de licență vor fi concurate de cele de master, iar acestea de cele de doctorat; diplomele emise au valoarea simbolică de certificare a universităților diferențiate prin prestigiu și realizări. Selecția diplomelor pe piață ajunge atât de competitivă, încât diploma per se este sau nu mijlocul principal de ascensiune sau de protecție împotriva căderii pe scara socială. Numai unele diplome asigură ascensiunea și
Sociologie și modernitate. Tranziții spre modernitatea reflexivă by Lazăr Vlăsceanu () [Corola-publishinghouse/Science/2357_a_3682]
-
configurare a reflexivității specifice modernității actuale. Calificările individuale Explozia cantitativă și calitativă a școlarității, la care ne-am referit mai înainte, și nevoile de calificări individuale sunt convergente: cererea individuală pentru o școlaritate tot mai înaltă și pentru diplome sau certificări tot mai diversificate și selecte generează presiuni pentru creșterea, diversificarea și competiția fluxurilor de școlaritate. Societatea a intrat deja în stadiul de multiplicare a certificărilor de calificări cognitive și profesionale, nu numai a celor școlare (sau formale), ci și a
Sociologie și modernitate. Tranziții spre modernitatea reflexivă by Lazăr Vlăsceanu () [Corola-publishinghouse/Science/2357_a_3682]
-
individuale sunt convergente: cererea individuală pentru o școlaritate tot mai înaltă și pentru diplome sau certificări tot mai diversificate și selecte generează presiuni pentru creșterea, diversificarea și competiția fluxurilor de școlaritate. Societatea a intrat deja în stadiul de multiplicare a certificărilor de calificări cognitive și profesionale, nu numai a celor școlare (sau formale), ci și a celor dobândite în circumstanțe informale sau nonformale. Arbitrii instituționali ai multiplicării calificărilor au devenit agențiile de asigurare a calității serviciilor de calificare și agențiile de
Sociologie și modernitate. Tranziții spre modernitatea reflexivă by Lazăr Vlăsceanu () [Corola-publishinghouse/Science/2357_a_3682]
-
ele însele recunoscute regional (european) și global de instanțe interguvernamentale. Piața liberă a generării și circulației calificărilor devine tot mai mult o piață reglementată instituțional și susținută de agenții pe continuumul organizație ofertantă de calificări-agenție națională-rețea regională-instanțe globale. Ascensiunea și certificarea formală a calificărilor sunt, pe de o parte, efectele acelei pieți a muncii care corespunde „societății bazate pe cunoaștere”. Pe de altă parte însă, ele furnizează temeiurile constituirii și dezvoltării reflexivității individuale. Cu cât calificările sunt mai înalte, cu atât
Sociologie și modernitate. Tranziții spre modernitatea reflexivă by Lazăr Vlăsceanu () [Corola-publishinghouse/Science/2357_a_3682]