6,868 matches
-
vor fi executate de persoane autorizate, în condițiile prezentelor standarde. Lucrările vor fi permanent supravegheate de personal tehnic calificat, care are acces la informații de cel mai înalt nivel de clasificare pe care respectivul SPAD sau RTD - SIC le va stoca, procesa sau transmite. Articolul 302 Toate echipamentele SPAD și RTD - SIC vor fi instalate în conformitate cu reglementările specifice în vigoare, emise de către instituția desemnată la nivel național pentru protecția informațiilor clasificate, cu directivele și standardele tehnice corespunzătoare. Articolul 303 Sistemele SPAD
EUR-Lex () [Corola-website/Law/171762_a_173091]
-
302 Toate echipamentele SPAD și RTD - SIC vor fi instalate în conformitate cu reglementările specifice în vigoare, emise de către instituția desemnată la nivel național pentru protecția informațiilor clasificate, cu directivele și standardele tehnice corespunzătoare. Articolul 303 Sistemele SPAD și RTD - SIC care stochează, procesează sau transmit informații secrete de stat vor fi protejate corespunzător față de vulnerabilitățile de securitate cauzate de radiațiile compromițătoare - TEMPEST. C. Securitatea în timpul procesării informațiilor clasificate Articolul 304 Procesarea informațiilor se realizează în conformitate cu procedurile operaționale de securitate, prevăzute în prezentele
EUR-Lex () [Corola-website/Law/171762_a_173091]
-
aprobate de către autoritatea de acreditare de securitate, iar acestea au fost specificate în procedurile operaționale de securitate. Articolul 306 În SPAD sau RTD-SIC care au utilizatori - existenți sau potențiali - fără certificate de securitate emise conform prezentelor standarde nu se pot stoca, procesa sau transmite informații strict secrete de importanță deosebită. D. Procedurile operaționale de securitate Articolul 307 Procedurile operaționale de securitate reprezintă descrierea implementării strategiei de securitate ce urmează să fie adoptată, a procedurilor operaționale de urmat și a responsabilităților personalului
EUR-Lex () [Corola-website/Law/171762_a_173091]
-
Articolul 312 Verificarea prezenței virușilor ��i software-ului nociv se face în conformitate cu cerințele impuse de către agenția de acreditare de securitate. Articolul 313 (1) Versiunile de software noi sau modificate - sisteme de operare, subsisteme, pachete de software și software de aplicație - stocate pe diferite medii care se introduc într-o unitate, trebuie verificate obligatoriu pe sisteme de calcul izolate, în vederea depistării software-ului nociv sau a virușilor de calculator, înainte de a fi folosite în SPAD sau RTD - SIC. Periodic se va proceda
EUR-Lex () [Corola-website/Law/171762_a_173091]
-
SPAD sau RTD - SIC sunt conectate la alt SPAD sau RTD -SIC sau la o rețea publică de comunicații. ... G. Întreținerea tehnică a SPAD sau RTD - SIC Articolul 314 (1) În contractele de întreținere a SPAD și RTD - SIC care stochează, procesează sau transmit informații secrete de stat, se vor specifică cerințele care trebuie îndeplinite pentru că personalul de întreținere și aparatură specifică a acestuia să poată fi introduse în zona de operare a sistemelor respective. ... (2) Personalul de întreținere trebuie să
EUR-Lex () [Corola-website/Law/171762_a_173091]
-
de acreditare de securitate. Articolul 318 Componentele sistemelor de securitate implementate în SPAD sau RTD - SIC trebuie acreditate pe baza unei documentații tehnice amănunțite privind proiectarea, realizarea și modul de distribuire al acestora. Articolul 319 SPAD sau RTD - SIC care stochează, procesează sau transmit informații secrete de stat sau componentele lor de bază - sisteme de operare de scop general, produse de limitare a funcționării pentru realizarea securității și produse pentru comunicare în rețea - se pot achiziționa numai dacă au fost evaluate
EUR-Lex () [Corola-website/Law/171762_a_173091]
-
scop general, produse de limitare a funcționării pentru realizarea securității și produse pentru comunicare în rețea - se pot achiziționa numai dacă au fost evaluate și certificate de către agenția de acreditare de securitate. Articolul 320 Pentru SPAD și RTD - SIC care stochează, procesează sau transmit informații secrete de serviciu, sistemele și componentele lor de bază vor respecta, pe cât posibil, criteriile prevăzute de prezentele standarde. Articolul 321 La închirierea unor componente hardware sau software, în special a unor medii de stocare, se va
EUR-Lex () [Corola-website/Law/171762_a_173091]
-
pe cât posibil, criteriile prevăzute de prezentele standarde. Articolul 321 La închirierea unor componente hardware sau software, în special a unor medii de stocare, se va ține cont că astfel de echipamente, odată utilizate în SPAD sau RTD - SIC ce procesează, stochează sau transmit informații clasificate, vor fi supuse măsurilor de protecție reglementate prin prezentele standarde. O dată clasificate, componentele respective nu vor putea fi scoase din zonele SPAD sau RTD - SIC decât după declasificare. I. Acreditarea SPAD și RTD - SIC Articolul 322
EUR-Lex () [Corola-website/Law/171762_a_173091]
-
și sunt stipulate explicit în CSS, imediat după ce modul de operare de securitate a fost stabilit. Articolul 325 Următoarele situații impun evaluarea și certificarea de securitate în modul de operare de securitate mulți-nivel: a) pentru SPAD sau RTD - SIC care stochează, procesează sau transmite informații clasificate strict secret de importanță deosebită; ... b) pentru SPAD sau RTD - SIC care stochează, procesează sau transmite informații clasificate strict secret, în cazurile în care: ... - SPAD sau RTD - SIC este interconectat cu un alt SPAD sau
EUR-Lex () [Corola-website/Law/171762_a_173091]
-
Următoarele situații impun evaluarea și certificarea de securitate în modul de operare de securitate mulți-nivel: a) pentru SPAD sau RTD - SIC care stochează, procesează sau transmite informații clasificate strict secret de importanță deosebită; ... b) pentru SPAD sau RTD - SIC care stochează, procesează sau transmite informații clasificate strict secret, în cazurile în care: ... - SPAD sau RTD - SIC este interconectat cu un alt SPAD sau RTD - SIC - de exemplu, aparținând altui CSTIC; - SPAD sau RTD - SIC are un numar de utilizatori posibili care
EUR-Lex () [Corola-website/Law/171762_a_173091]
-
2) Procesele de evaluare și certificare trebuie să înceapă din stadiul de definire a SPAD sau RTD - SIC și continuă pe parcursul fazelor de dezvoltare. ... K. Verificări de rutină pentru menținerea acreditarii Articolul 328 Pentru toate SPAD și RTD - SIC care stochează, procesează sau transmit informații secrete de stat, CSTIC stabilește proceduri de control prin care să se poată stabili dacă schimbările intervenite în SIC sunt de natură a le compromite securitatea. Articolul 329 (1) Modificările care implică reacreditarea sau pentru care
EUR-Lex () [Corola-website/Law/171762_a_173091]
-
sau RTD - SIC, CSTIC trebuie să efectueze o verificare privind funcționarea corectă a dispozitivelor de securitate. ... (3) Menținerea acreditarii SPAD sau RTD - SIC trebuie să depindă de satisfacerea criteriilor de verificare. Articolul 330 (1) Toate SPAD și RTD - SIC care stochează, procesează sau transmit informații secrete de stat sunt inspectate și reexaminate periodic de către agenția de acreditare de securitate. ... (2) Pentru SPAD sau RTD - SIC care stochează, procesează sau transmit informații strict secrete de importanță deosebită, inspecția se va face cel
EUR-Lex () [Corola-website/Law/171762_a_173091]
-
de satisfacerea criteriilor de verificare. Articolul 330 (1) Toate SPAD și RTD - SIC care stochează, procesează sau transmit informații secrete de stat sunt inspectate și reexaminate periodic de către agenția de acreditare de securitate. ... (2) Pentru SPAD sau RTD - SIC care stochează, procesează sau transmit informații strict secrete de importanță deosebită, inspecția se va face cel putin o dată pe an. ... L. Securitatea microcalculatoarelor sau a calculatoarelor personale Articolul 331 (1) Microcalculatoarele sau calculatoarele personale care au discuri fixe sau alte medii nevolatile
EUR-Lex () [Corola-website/Law/171762_a_173091]
-
stocare a informației, ce operează autonom sau ca parte a unei rețele, precum și calculatoarele portabile cu discuri fixe sunt considerate medii de stocare a informațiilor, în același sens că și celelalte medii amovibile de stocare a informațiilor. ... (2) În măsura în care acestea stochează informații clasificate trebuie supuse prezentelor standarde. ... Articolul 332 Echipamentelor prevăzute la art. 331 trebuie să li se acorde nivelul de protecție pentru acces, manipulare, stocare și transport, corespunzător cu cel mai înalt nivel de clasificare a informațiilor care au fost
EUR-Lex () [Corola-website/Law/171762_a_173091]
-
de stat. ... (2) Pentru informațiile secrete de serviciu sau neclasificate, se aplică reglementările interne ale unității. ... Articolul 334 Este interzisă introducerea mediilor de stocare amovibile, a software-ului și hardware-ului, aflate în proprietate privată, în zonele în care se stochează, se procesează sau se transmit informații clasificate, fără aprobarea conducătorului unității. N. Utilizarea echipamentelor contractorilor sau a celor puse la dispoziție de alte instituții Articolul 335 Utilizarea într-un obiectiv a echipamentelor și a software-ului contractanților, pentru stocarea, procesarea
EUR-Lex () [Corola-website/Law/171762_a_173091]
-
informații clasificate; - accesul la informații clasificate este permis numai în baza verificărilor și abilitărilor legale; - aplicarea, în mod obligatoriu și unitar, a măsurilor de protecție atât în locurile în care se depozitează informațiile clasificate și în cazul sistemelor informatice care stochează, prelucrează sau transmit informații de acest fel, cât și al persoanelor care au acces la acestea și utilizatorilor rețelelor respective; - răspunderea personală privind aplicarea măsurilor de protecție stipulate prin programul de prevenire a scurgerii de informații clasificate. Capitolul 3 1
EUR-Lex () [Corola-website/Law/171762_a_173091]
-
DE REGULĂ ORI TEMPORAR, DATE, INFORMAȚII, DOCUMENTE CLASIFICATE SAU SE DESFASOARA ASTFEL DE ACTIVITĂȚI (CONFORM ANEXEI Nr. 10/ A) Vor fi menționate: - spațiile destinate păstrării documentelor clasificate; - spațiul destinat sistemului/rețelelor informatice de procesare automată a datelor care preia, prelucrează, stochează și transmite date și informații clasificate; - alte locuri unde se gestionează sau se manipulează asemenea date, informații și documente clasificate sau se desfasoara astfel de activități. Capitolul 4 1. LISTA FUNCȚIILOR CARE NECESITĂ ACCES LA INFORMAȚII CLASIFICATE Vor fi precizate
EUR-Lex () [Corola-website/Law/171762_a_173091]
-
în zonele de securitate și încăperile în care se derulează activități ori se lucrează cu informații clasificate va fi permis exclusiv persoanelor abilitate, potrivit nivelurilor de clasificare, cu respectarea principiului "nevoii de a cunoaște". Zonele în care sunt manipulate sau stocate informații clasificate trebuie organizate și administrate în așa fel încât să corespundă uneia dintre următoarele categorii: a) Zona de securitate clasa I, care presupune ca orice persoană aflată în interiorul acesteia are acces la informații secrete de stat, de nivelul "strict
EUR-Lex () [Corola-website/Law/171762_a_173091]
-
subsistemul informatic destinat preluării, prelucrării, stocării și transmisiei de date și informații secrete de stat va fi prevăzut cu sistem de secretizare prin metode, mijloace și echipamente pentru asigurarea integrității, confidențialității și disponibilității acestora. - Utilizarea sistemelor informatice care preiau, prelucrează, stochează și transmit date cu caracter secret de stat se face pe bază de parole și coduri și chei de criptare care se păstrează în plicuri sigilate la dispoziția șefului unității. - Accesul în sistemul/subsistemul informatic destinat preluării, prelucrării, stocării și
EUR-Lex () [Corola-website/Law/171762_a_173091]
-
clasificate se execută de personal abilitat, verificat contrainformativ și controlat. - Săptămânal, administratorul sistemului informatic destinat preluării, prelucrării, stocării și transmiterii de date și informații clasificate va elimina fișierele temporare de lucru sau ieșite din uz și va verifica integritatea fișierelor stocate pe discuri. Intrarea și ieșirea atât a persoanelor cât și a materialelor vor fi controlate. în incintele în care sistemul/subsistemul poate fi modificat nu se va permite accesul unui singur angajat autorizat (se va institui regulă celor doi). Persoanele
EUR-Lex () [Corola-website/Law/171762_a_173091]
-
a puterii calorifice a combustibililor, prevăzute cu controller și programe de aplicații specializate, trebuie să permită asocierea cu o imprimantă pentru prezentarea rezultatelor sub forma unui raport de măsurare și să aibă un spațiu de memorie suficient pentru a le stoca, împreună cu informațiile privind condițiile de măsurare. 3.2. Cerințe metrologice și tehnice specifice ansamblurilor de măsurare a puterii calorifice a gazelor combustibile. 3.2.1. Componentă produsului trebuie să fie conform paragrafului 1.1.1. 3.2.2. Calorimetrul trebuie
EUR-Lex () [Corola-website/Law/172279_a_173608]
-
a măsura anumite mărimi caracteristice lichidelor, în vederea aplicării unei corecții și/sau conversii. 2.4. dispozitiv de conversie: parte a sistemului de măsurare care, ținând cont de caracteristicile lichidului (temperatura, presiune, densitate etc.) măsurate cu ajutorul mijloacelor de măsurare asociate sau stocate în memorie, convertește automat: - volumul lichidului măsurat în condiții de măsurare într-un volum în condiții de bază și/sau în masă, sau - masă lichidului măsurat în condiții de măsurare într-un volum în condiții de măsurare și/sau într-
EUR-Lex () [Corola-website/Law/172442_a_173771]
-
original. ... (3) Numerotarea exemplarelor copiate se va face consecutiv pentru fiecare copie, indiferent de data executării, avandu-se în vedere și numărul de exemplare rezultat în urmă dactilografierii sau procesării la calculator. ... Articolul 73 Documentele clasificate pot fi microfilmate sau stocate pe discuri optice ori pe suporți magnetici în următoarele condiții: a) procesul de microfilmare sau stocare să fie realizat cu aprobarea emitentului, de personal autorizat pentru clasa sau nivelul de secretizare a informațiilor respective; ... b) microfilmelor, discurilor optice sau suportilor
EUR-Lex () [Corola-website/Law/165909_a_167238]
-
ascultării sau interceptării - vor fi dimensionate în raport cu: a) nivelul de secretizare a informațiilor, volumul și localizarea acestora; ... b) tipul containerelor în care sunt depozitate informațiile; ... c) caracteristicile clădirii și zonei de amplasare. ... Articolul 98 Zonele în care sunt manipulate sau stocate informații secrete de stat trebuie organizate și administrate în așa fel încât să corespundă uneia din următoarele categorii: a) zona de securitate clasa I, care presupune ca orice persoană aflată în interiorul acesteia are acces la informații secrete de stat, de
EUR-Lex () [Corola-website/Law/165909_a_167238]
-
controlul unei singure autorități. Un SPAD poate să cuprindă subsisteme, iar unele dintre acestea pot fi ele însele SPAD; - componentele specifice de securitate ale unui SPAD, necesare asigurării unui nivel corespunzător de protecție pentru informațiile clasificate care urmează a fi stocate sau procesate într-un SPAD, sunt: - funcții și caracteristici hardware/firmware/software; - proceduri de operare și moduri de operare; - proceduri de evidentă; - controlul accesului; - definirea zonei de operare a SPAD; - definirea zonei de operare a posturilor de lucru/a terminalelor
EUR-Lex () [Corola-website/Law/165909_a_167238]