2,564 matches
-
lui, adresat miilor de angajați Microsoft, era unul foarte clar: importanța securității informatice. Cu alte cuvinte, revizuirea problemelor de securitate a produselor corporației. Astfel a ieșit prima ediție a cărții Writing Secure Code, cu subtitlul Tehnici și strategii practice de securizare a codurilor aplicațiilor într-o lume a rețelelor, sub acesta, pe copertă, apărând mesajul lui Bill Gates, care în traducere liberă ar putea fi „Bibliografie obligatorie pentru toți angajații Microsoft” (în original, „Required Reading at Microsoft”). Că este un eveniment-semnal
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
Că este un eveniment-semnal reiese și din studiul publicat de The Economist 2, în 26 octombrie 2002, care începe cu trimiterea la mesajul lui Bill Gates. Întregul studiu, la rândul său, este o altă formă de atenționare. Titlul este semnificativ - Securizarea norilor: Un studiu al securității digitale. Într-adevăr, subiectul este de maximă importanță, îndeosebi după incidentul de la 11 septembrie 2001, din SUA, obligând statele lumii să acționeze împreună împotriva unui posibil atac terorist mondial, acesta putându-se declanșa prin cyberspace
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
de securitate a spațiului cibernetic al Americii este și va rămâne parteneriatul public-privat pentru implementarea acestei strategii. Numai acționând împreună putem construi un viitor mai sigur în spațiul cibernetic”. Înaintea acestei afirmații, președintele marchează importanța strategiei la nivelul întregii societăți: „Securizarea spațiului cibernetic este un deziderat strategic extraordinar de dificil care necesită un efort coordonat și concentrat din partea întregii noastre societăți - guvernul federal, guvernele statale și locale, sectorul privat, precum și al cetățenilor americani”. Edificator este și faptul că, atunci când sunt definite
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
un deziderat strategic extraordinar de dificil care necesită un efort coordonat și concentrat din partea întregii noastre societăți - guvernul federal, guvernele statale și locale, sectorul privat, precum și al cetățenilor americani”. Edificator este și faptul că, atunci când sunt definite prioritățile naționale de securizare a spațiului cibernetic, una dintre acestea este intitulată: „Securitatea națională și cooperarea internațională pentru securizarea spațiului cibernetic”, ceea ce demonstrează că americanii recunosc faptul că securitatea oricărei țări depinde de securitatea planetară, iar componenta esențială este, în ultimul timp, spațiul cibernetic
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
noastre societăți - guvernul federal, guvernele statale și locale, sectorul privat, precum și al cetățenilor americani”. Edificator este și faptul că, atunci când sunt definite prioritățile naționale de securizare a spațiului cibernetic, una dintre acestea este intitulată: „Securitatea națională și cooperarea internațională pentru securizarea spațiului cibernetic”, ceea ce demonstrează că americanii recunosc faptul că securitatea oricărei țări depinde de securitatea planetară, iar componenta esențială este, în ultimul timp, spațiul cibernetic sau, cum plastic a intitulat The Economist, Securitatea norilor sau securitatea digitală. La ea ne
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
anul 2001 cu 28% față de anul 2000. În anii următori se va înregistra o creștere și mai mare. Dacă în anul 2001 statele lumii au alocat șase miliarde de dolari, în anul 2005 s-au cheltuit peste 13 miliarde pentru securizarea Internetului. Unii specialiști chiar se tem de proporțiile investițiilor în securitatea informatică, atenționând că vânzătorii de software vând teamă, iar teama și sexul au devenit două lucruri exagerate care conduc la cumpărături iraționale ale oamenilor. Alții, în schimb, nu ajung
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
furtul datelor cu caracter personal (aproximativ 116 milioane de dolari); 2. fraudă financiară (aproximativ 116 milioane de dolari); 3. abuzul de accesare a rețelelor din interior (aproximativ 50 de milioane de dolari). 8.4. Prezentare generală a strategiei americane de securizare a spațiului cibernetictc "8.4. Prezentare generală a strategiei americane de securizare a spațiului cibernetic" Infrastructura critică a SUA1 este compusă din instituții publice și private din sectoarele agricol, alimentar, apă, sănătate publică, transport, finanțe și bănci, industria chimică și
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
financiară (aproximativ 116 milioane de dolari); 3. abuzul de accesare a rețelelor din interior (aproximativ 50 de milioane de dolari). 8.4. Prezentare generală a strategiei americane de securizare a spațiului cibernetictc "8.4. Prezentare generală a strategiei americane de securizare a spațiului cibernetic" Infrastructura critică a SUA1 este compusă din instituții publice și private din sectoarele agricol, alimentar, apă, sănătate publică, transport, finanțe și bănci, industria chimică și a altor substanțe speciale, servicii poștale și maritime. Sistemul central al acestei
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
de calculatoare interconectate, servere, routere, comutatoare (switch-uri), precum și din cablurile de fibră optică ce permit infrastructurii principale să fie perfect interconectată. Astfel, funcționarea sănătoasă a spațiului cibernetic este esențială pentru economia americană și pentru securitatea națională. Această Strategie Națională de Securizare a Spațiului Cibernetic este o parte a efortului general de protejare a națiunii. Ea este o componentă implementată a Strategiei Naționale pentru Securitatea Țării și este completată de Strategia Națională pentru Protecția Fizică a Infrastructurii Critice a Activelor de Bază
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
a națiunii. Ea este o componentă implementată a Strategiei Naționale pentru Securitatea Țării și este completată de Strategia Națională pentru Protecția Fizică a Infrastructurii Critice a Activelor de Bază. Scopul acestui document este de a angaja și autoriza americanii în securizarea părții de spațiu cibernetic pe care o dețin, exploatează, controlează sau cu care interacționează. Securizarea spațiului cibernetic este o misiune strategică dificilă, care necesită coordonarea și concentrarea eforturilor întregii societăți - guvernul federal, guvernele statale și locale, sectorul privat, precum și poporului
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
completată de Strategia Națională pentru Protecția Fizică a Infrastructurii Critice a Activelor de Bază. Scopul acestui document este de a angaja și autoriza americanii în securizarea părții de spațiu cibernetic pe care o dețin, exploatează, controlează sau cu care interacționează. Securizarea spațiului cibernetic este o misiune strategică dificilă, care necesită coordonarea și concentrarea eforturilor întregii societăți - guvernul federal, guvernele statale și locale, sectorul privat, precum și poporului american. Strategia Națională de Securizare a Spațiului Cibernetic schițează cadrul inițial atât pentru organizarea eforturilor
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
pe care o dețin, exploatează, controlează sau cu care interacționează. Securizarea spațiului cibernetic este o misiune strategică dificilă, care necesită coordonarea și concentrarea eforturilor întregii societăți - guvernul federal, guvernele statale și locale, sectorul privat, precum și poporului american. Strategia Națională de Securizare a Spațiului Cibernetic schițează cadrul inițial atât pentru organizarea eforturilor, cât și pentru stabilirea priorității lor. Ea oferă direcțiile de acțiune pentru departamentele și agențiile guvernamentale federale care au sarcini pe planul securității spațiului cibernetic. De asemenea, se identifică pașii
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
care trebuie să-i facă guvernele statelor și cele locale, companiile private și organizațiile, poporul american pentru îmbunătățirea securității spațiului cibernetic comun. Strategia evidențiază rolul angajamentului public-privat, ceea ce înseamnă o contribuție generală pe care trebuie să o aibă toți pentru securizarea părții americane din spațiul cibernetic. Dinamica spațiului cibernetic va solicita corecții și amendamente ce vor fi aduse strategiei de-a lungul timpului. Viteza cu care se realizează atacurile din spațiul cibernetic, anonimatul lor le fac greu de atribuit unor acțiuni
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
timpului. Viteza cu care se realizează atacurile din spațiul cibernetic, anonimatul lor le fac greu de atribuit unor acțiuni teroriste, criminale sau la nivel de stat - sarcină ce apare deseori după ce s-a înfăptuit atacul. De aceea, Strategia Națională de Securizare a Spațiului Cibernetic ajută la reducerea vulnerabilității națiunii în fața atacurilor devastatoare declanșate împotriva infrastructurilor informaționale critice sau a averilor/bunurilor fizice care stau la baza acesteia. 8.4.1.Obiective strategicetc "8.4.1. Obiective strategice" În strânsă concordanță cu
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
declanșate împotriva infrastructurilor informaționale critice sau a averilor/bunurilor fizice care stau la baza acesteia. 8.4.1.Obiective strategicetc "8.4.1. Obiective strategice" În strânsă concordanță cu Strategia Națională pentru Securitatea Țării, obiectivele strategice ale Strategiei Naționale de Securizare a Spațiului Cibernetic sunt: • prevenirea atacurilor cibernetice împotriva infrastructurilor critice ale Americii; • reducerea vulnerabilității naționale în fața atacurilor cibernetice; • minimizarea daunelor și a timpului de reconstituire a sistemului în urma eventualelor atacuri cibernetice, dacă apar. 8.4.2.Amenințări și vulnerabilitățitc "8
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
pierderea vieților omenești. Contracararea unor astfel de atacuri necesită realizarea unor componente riguroase cum încă nu există în prezent, dacă se dorește reducerea vulnerabilităților și prevenirea sau diminuarea forței eforturilor îndreptate împotriva infrastructurilor critice. 8.4.3.Rolul guvernului în securizarea spațiului cibernetictc "8.4.3. Rolul guvernului în securizarea spațiului cibernetic" În general, sectorul privat este cel mai bine structurat și echipat pentru a răspunde la un eventual atac cibernetic. Există, totuși, cazuri speciale la care răspunsul guvernului federal este
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
realizarea unor componente riguroase cum încă nu există în prezent, dacă se dorește reducerea vulnerabilităților și prevenirea sau diminuarea forței eforturilor îndreptate împotriva infrastructurilor critice. 8.4.3.Rolul guvernului în securizarea spațiului cibernetictc "8.4.3. Rolul guvernului în securizarea spațiului cibernetic" În general, sectorul privat este cel mai bine structurat și echipat pentru a răspunde la un eventual atac cibernetic. Există, totuși, cazuri speciale la care răspunsul guvernului federal este cel mai justificat. Privind în interior, asigurarea continuității activității
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
care costurile tranzacțiilor sunt ridicate sau atunci când barierele legale conduc la probleme ce necesită o coordonare deosebită, cazurile în care guvernele operează în absența forțelor sectorului privat și creșterea conștientizării. Angajarea parteneriatului public-privat este componenta de bază a strategiei de securizare a spațiului cibernetic. Acesta este adevărul din câteva motive. Parteneriatul se confruntă cu problema coordonării. Partenerii pot îmbunătăți, în mod semnificativ, schimbul de informații și cooperarea. Angajamentul public-privat va lua o mare varietate de forme și se va adresa conștientizării
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
potențialelor amenințări și vulnerabilități. Pentru fiecare caz, trebuie să se acorde atenție costurilor și impactului unei anumite acțiuni a guvernului, comparativ cu alte acțiuni complementare, nonacțiuni, luând în considerare și soluțiile prezente și viitoare ale sectorului privat. Acțiunile federale de securizare a spațiului cibernetic sunt justificate din mai multe motive: al jurisdicției și încadrării atacurilor, protecției rețelelor și sistemelor critice pentru securitatea națională, al recomandărilor și atenționărilor, precum și al protecției împotriva atacurilor organizate capabile să producă daune economiei. Activitățile federale trebuie
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
critice pentru securitatea națională, al recomandărilor și atenționărilor, precum și al protecției împotriva atacurilor organizate capabile să producă daune economiei. Activitățile federale trebuie, de asemenea, să susțină cercetarea și dezvoltarea tehnologică pentru a permite sectorului privat să asigure o mai bună securizare a unei părți din infrastructura principală a națiunii. 8.4.4. Departamentul Securității Naționale și securitatea spațiului cibernetictc "8.4.4. Departamentul SecuritĂȚii Naționale și securitatea spațiului cibernetic" Pe 25 noiembrie 2002, președintele Bush a semnat legea prin care se
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
se constituie Departamentul Securității Naționale (DSN). Acest nou departament unește 22 de entități federale, cu scopul comun de consolidare a securității naționale. Secretarul Departamentului Securității Naționale are responsabilități majore pe linia securității spațiului cibernetic, și anume: • realizarea planului național de securizare a resurselor-cheie și infrastructurii critice a Statelor Unite; • asigurarea managementului crizelor, ca răspuns la atacurile asupra sistemelor informaționale critice; • asigurarea asistenței tehnice pentru sectorul privat și alte entități guvernamentale, referitoare la planurile de reconstituire după acțiuni de urgență, pentru eliminarea defecțiunilor
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
uni forțele federale, statale, locale și ale organizațiilor neguvernamentale, inclusiv din sectorul privat, academic și cel public. 8.4.5.Principalele priorități ale securității în spațiul cibernetictc "8.4.5. Principalele prioritĂȚi ale securitĂȚii în spațiul cibernetic" Strategia Națională de Securizare a Spațiului Cibernetic are în structura sa cinci priorități naționale, după cum urmează: I. un sistem național de răspuns pe linia securității spațiului cibernetic; II. un program național de reducere a vulnerabilității și amenințărilor securității spațiului cibernetic; III. un program național
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
naționale, după cum urmează: I. un sistem național de răspuns pe linia securității spațiului cibernetic; II. un program național de reducere a vulnerabilității și amenințărilor securității spațiului cibernetic; III. un program național de instruire și conștientizare privind securitatea spațiului cibernetic; IV. securizarea spațiului cibernetic guvernamental; V. securitatea națională și cooperarea internațională privind securitatea spațiului cibernetic. Prima prioritate vizează îmbunătățirea răspunsului la incidentele cibernetice și la reducerea potențialelor daune produse de astfel de evenimente. Prioritățile a doua, a treia și a patra vizează
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
activitățile malițioase din spațiul cibernetic. Pentru ca astfel de activități să fie eficiente la nivel național, Statele Unite au nevoie de un parteneriat între guvern și industrie pentru efectuarea analizelor, lansarea atenționărilor și coordonarea eforturilor de formulare a răspunsului. Strategia Națională de Securizare a Spațiului Cibernetic identifică opt acțiuni și inițiative majore de formulare a răspunsului privind securitatea spațiului cibernetic: 1. stabilirea unei arhitecturi de tip public-privat pentru formularea răspunsurilor la incidentele cibernetice de nivel național; 2. urmărirea modului de realizare a analizelor
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
mecanismele Internet. Site-urile mai puțin securizate din interconectata rețea a rețelelor reprezintă, de asemenea, potențiale expuneri la atacurile din spațiul cibernetic. Vulnerabilitățile sunt generate de proastele performanțe ale tehnologiilor folosite sau de utilizarea improprie a acestora. Strategia Națională de Securizare a Spațiului Cibernetic identifică opt acțiuni și inițiative majore pentru reducerea amenințărilor și vulnerabilităților corespunzătoare: 1. îmbunătățirea performanțelor autorităților legale de prevenirea și sancționarea abaterilor; 2. instituirea unui proces de evaluare națională a vulnerabilității pentru o mai bună înțelegere a
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]