891 matches
-
rapoartelor referitoare la materialul criptografic din custodia sa, în conformitate cu prevederile instrucțiunilor în vigoare pentru domeniul criptografic; ... c) aplicarea procedurilor de folosire a materialului criptografic; ... d) realizarea periodică a inventarierii materialului criptografic; ... e) distrugerea materialul criptografic; ... f) asigurarea faptului că materialul criptografic este pus numai la dispoziția persoanelor autorizate corespunzător, ale căror sarcini de serviciu implică accesul la acesta. Administratorul CRIPTO le va face cunoscută obligația de a proteja materialul pe perioada de timp cât se află în posesia acestora; ... g) raportarea
DIRECTIVĂ din 26 septembrie 2013 privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255247_a_256576]
-
accesul la acesta. Administratorul CRIPTO le va face cunoscută obligația de a proteja materialul pe perioada de timp cât se află în posesia acestora; ... g) raportarea către ADMC a tuturor aspectelor referitoare la încălcarea sau încercările de încălcare a securității criptografice (probabile, posibile sau efective), care au legătură cu gestionarea materialului criptografic în conformitate cu prevederile legale în vigoare. Articolul 29 Înlocuitorul administratorului CRIPTO participă, alături de administratorul CRIPTO, la toate activitățile de management al materialului criptografic NATO sau UE și asigură continuitatea acestora
DIRECTIVĂ din 26 septembrie 2013 privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255247_a_256576]
-
a proteja materialul pe perioada de timp cât se află în posesia acestora; ... g) raportarea către ADMC a tuturor aspectelor referitoare la încălcarea sau încercările de încălcare a securității criptografice (probabile, posibile sau efective), care au legătură cu gestionarea materialului criptografic în conformitate cu prevederile legale în vigoare. Articolul 29 Înlocuitorul administratorului CRIPTO participă, alături de administratorul CRIPTO, la toate activitățile de management al materialului criptografic NATO sau UE și asigură continuitatea acestora în absența administratorului CRIPTO. Articolul 30 Atribuțiile înlocuitorului administratorului CRIPTO sunt
DIRECTIVĂ din 26 septembrie 2013 privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255247_a_256576]
-
încălcarea sau încercările de încălcare a securității criptografice (probabile, posibile sau efective), care au legătură cu gestionarea materialului criptografic în conformitate cu prevederile legale în vigoare. Articolul 29 Înlocuitorul administratorului CRIPTO participă, alături de administratorul CRIPTO, la toate activitățile de management al materialului criptografic NATO sau UE și asigură continuitatea acestora în absența administratorului CRIPTO. Articolul 30 Atribuțiile înlocuitorului administratorului CRIPTO sunt următoarele: a) cunoașterea activității zilnice specifice, pentru a fi în măsură să preia și să își asume responsabilitățile administratorului CRIPTO atunci când este
DIRECTIVĂ din 26 septembrie 2013 privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255247_a_256576]
-
în absența administratorului CRIPTO. Articolul 30 Atribuțiile înlocuitorului administratorului CRIPTO sunt următoarele: a) cunoașterea activității zilnice specifice, pentru a fi în măsură să preia și să își asume responsabilitățile administratorului CRIPTO atunci când este cazul, fără a provoca întreruperi în activitatea criptografică; ... b) îndeplinirea tuturor responsabilităților administratorului CRIPTO pe perioada absenței acestuia. ... Articolul 31 Pentru gestionarea de material criptografic UE, administratorul CRIPTO și înlocuitorul acestuia trebuie să dețină certificat de acces la informații clasificate de nivel minim SECRET UE/EU SECRET. În
DIRECTIVĂ din 26 septembrie 2013 privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255247_a_256576]
-
pentru a fi în măsură să preia și să își asume responsabilitățile administratorului CRIPTO atunci când este cazul, fără a provoca întreruperi în activitatea criptografică; ... b) îndeplinirea tuturor responsabilităților administratorului CRIPTO pe perioada absenței acestuia. ... Articolul 31 Pentru gestionarea de material criptografic UE, administratorul CRIPTO și înlocuitorul acestuia trebuie să dețină certificat de acces la informații clasificate de nivel minim SECRET UE/EU SECRET. În cazul în care în cadrul contului COMSEC sunt gestionate 10 sau mai multe titluri scurte de material criptografic
DIRECTIVĂ din 26 septembrie 2013 privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255247_a_256576]
-
criptografic UE, administratorul CRIPTO și înlocuitorul acestuia trebuie să dețină certificat de acces la informații clasificate de nivel minim SECRET UE/EU SECRET. În cazul în care în cadrul contului COMSEC sunt gestionate 10 sau mai multe titluri scurte de material criptografic SECRET UE/EU SECRET, administratorul CRIPTO și înlocuitorul acestuia trebuie să dețină certificat de acces la informații TRES SECRET UE/EU TOP SECRET. Articolul 32 Pentru gestionarea de material criptografic NATO, administratorul CRIPTO și înlocuitorul acestuia trebuie să dețină certificat
DIRECTIVĂ din 26 septembrie 2013 privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255247_a_256576]
-
sunt gestionate 10 sau mai multe titluri scurte de material criptografic SECRET UE/EU SECRET, administratorul CRIPTO și înlocuitorul acestuia trebuie să dețină certificat de acces la informații TRES SECRET UE/EU TOP SECRET. Articolul 32 Pentru gestionarea de material criptografic NATO, administratorul CRIPTO și înlocuitorul acestuia trebuie să dețină certificat de acces la informații clasificate corespunzător nivelului maxim de clasificare a materialelor deținute în contul COMSEC. În cazul în care în cadrul contului COMSEC sunt gestionate 10 sau mai multe titluri
DIRECTIVĂ din 26 septembrie 2013 privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255247_a_256576]
-
și înlocuitorul acestuia trebuie să dețină certificat de acces la informații clasificate corespunzător nivelului maxim de clasificare a materialelor deținute în contul COMSEC. În cazul în care în cadrul contului COMSEC sunt gestionate 10 sau mai multe titluri scurte de material criptografic NATO SECRET, administratorul CRIPTO și înlocuitorul acestuia trebuie să dețină certificat de acces la informații COSMIC TOP SECRET. Articolul 33 Administratorul CRIPTO și înlocuitorul acestuia trebuie să urmeze un program de pregătire specifică pentru desfășurarea activității criptografice. Articolul 34 Administratorul
DIRECTIVĂ din 26 septembrie 2013 privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255247_a_256576]
-
scurte de material criptografic NATO SECRET, administratorul CRIPTO și înlocuitorul acestuia trebuie să dețină certificat de acces la informații COSMIC TOP SECRET. Articolul 33 Administratorul CRIPTO și înlocuitorul acestuia trebuie să urmeze un program de pregătire specifică pentru desfășurarea activității criptografice. Articolul 34 Administratorul de securitate al obiectivului SIC este responsabil de asigurarea implementării și menținerii măsurilor de securitate fizică referitoare la domeniul INFOSEC, aplicabile locațiilor SIC. De asemenea, este responsabil de raportarea către AOSIC a oricăror încălcări ale măsurilor de
DIRECTIVĂ din 26 septembrie 2013 privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255247_a_256576]
-
denumite în continuare SIC, este coordonată la nivel național de către Oficiul Registrului Național al Informațiilor Secrete de Stat (ORNISS) prin intermediul Agenției de Acreditare de Securitate (AAS), Agenției de Securitate pentru Informatică și Comunicații (ASIC) și al Agenției pentru Distribuirea Materialului Criptografic (ADMC). Articolul 4 Responsabilitățile generale ale ORNISS în domeniul INFOSEC sunt următoarele: a) asistarea structurilor/funcționarilor de securitate din cadrul persoanelor juridice de drept public sau privat naționale pentru asigurarea securității informațiilor clasificate stocate, procesate sau transmise prin intermediul SIC; ... b) efectuarea
ORDIN nr. 86 din 26 septembrie 2013 pentru aprobarea Directivei privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255246_a_256575]
-
este o structură componentă a ORNISS specializată în reglementarea și verificarea implementării mecanismelor de protecție a informațiilor clasificate stocate, procesate sau transmise în SIC naționale. Articolul 8 Principalele responsabilități ale ASIC sunt: a) asigurarea faptului că sistemele, produsele și mecanismele criptografice utilizate pentru protecția informațiilor clasificate, altele decât cele din categoria cifrului de stat, sunt selectate, operate, utilizate și întreținute în mod adecvat; ... b) coordonarea dialogului pe problematica securității comunicațiilor și a altor aspecte tehnice din domeniul INFOSEC cu structurile NATO
ORDIN nr. 86 din 26 septembrie 2013 pentru aprobarea Directivei privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255246_a_256575]
-
care reglementează aceste măsuri; ... e) coordonarea activității de formare și dezvoltare a culturii de securitate în domeniul protecției informațiilor vehiculate prin SIC; ... f) aprobarea măsurilor de securitate TEMPEST aplicate pentru protecția informațiilor clasificate; ... g) emiterea certificatelor de conformitate pentru produsele criptografice destinate protecției informațiilor naționale clasificate, altele decât cele din categoria cifrului de stat; ... h) certificarea produselor INFOSEC destinate protecției informațiilor clasificate, altele decât cele precizate la lit. g), conform reglementărilor naționale în domeniu; ... i) analizarea cauzelor provocatoare de incidente INFOSEC
ORDIN nr. 86 din 26 septembrie 2013 pentru aprobarea Directivei privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255246_a_256575]
-
inopinate, pentru verificarea modului de implementare și menținere a măsurilor de securitate în cadrul SIC supuse acreditării de securitate, pe întreg ciclul de viață al SIC. ... Articolul 9 ADMC este o structură componentă a ORNISS specializată în managementul și distribuirea materialelor criptografice NATO, UE sau a celor care fac obiectul unor tratate, acorduri ori înțelegeri internaționale la care Rom��nia este parte. Articolul 10 Principalele responsabilități ale ADMC sunt: a) asigurarea managementului și evidenței centralizate a materialelor criptografice; ... b) verificarea modului de
ORDIN nr. 86 din 26 septembrie 2013 pentru aprobarea Directivei privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255246_a_256575]
-
managementul și distribuirea materialelor criptografice NATO, UE sau a celor care fac obiectul unor tratate, acorduri ori înțelegeri internaționale la care Rom��nia este parte. Articolul 10 Principalele responsabilități ale ADMC sunt: a) asigurarea managementului și evidenței centralizate a materialelor criptografice; ... b) verificarea modului de implementare a măsurilor de securitate criptografică în locațiile destinate păstrării și/sau utilizării materialelor criptografice; ... c) asigurarea distribuirii materialelor criptografice către destinatarii finali; ... d) raportarea incidentelor de securitate criptografică la ASIC, precum și la structurile specializate din cadrul
ORDIN nr. 86 din 26 septembrie 2013 pentru aprobarea Directivei privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255246_a_256575]
-
care fac obiectul unor tratate, acorduri ori înțelegeri internaționale la care Rom��nia este parte. Articolul 10 Principalele responsabilități ale ADMC sunt: a) asigurarea managementului și evidenței centralizate a materialelor criptografice; ... b) verificarea modului de implementare a măsurilor de securitate criptografică în locațiile destinate păstrării și/sau utilizării materialelor criptografice; ... c) asigurarea distribuirii materialelor criptografice către destinatarii finali; ... d) raportarea incidentelor de securitate criptografică la ASIC, precum și la structurile specializate din cadrul NATO, UE sau prevăzute de tratatele, acordurile ori înțelegerile internaționale
ORDIN nr. 86 din 26 septembrie 2013 pentru aprobarea Directivei privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255246_a_256575]
-
la care Rom��nia este parte. Articolul 10 Principalele responsabilități ale ADMC sunt: a) asigurarea managementului și evidenței centralizate a materialelor criptografice; ... b) verificarea modului de implementare a măsurilor de securitate criptografică în locațiile destinate păstrării și/sau utilizării materialelor criptografice; ... c) asigurarea distribuirii materialelor criptografice către destinatarii finali; ... d) raportarea incidentelor de securitate criptografică la ASIC, precum și la structurile specializate din cadrul NATO, UE sau prevăzute de tratatele, acordurile ori înțelegerile internaționale la care România este parte. ... Articolul 11 Autoritatea Desemnată
ORDIN nr. 86 din 26 septembrie 2013 pentru aprobarea Directivei privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255246_a_256575]
-
parte. Articolul 10 Principalele responsabilități ale ADMC sunt: a) asigurarea managementului și evidenței centralizate a materialelor criptografice; ... b) verificarea modului de implementare a măsurilor de securitate criptografică în locațiile destinate păstrării și/sau utilizării materialelor criptografice; ... c) asigurarea distribuirii materialelor criptografice către destinatarii finali; ... d) raportarea incidentelor de securitate criptografică la ASIC, precum și la structurile specializate din cadrul NATO, UE sau prevăzute de tratatele, acordurile ori înțelegerile internaționale la care România este parte. ... Articolul 11 Autoritatea Desemnată de Securitate (ADS) este instituția
ORDIN nr. 86 din 26 septembrie 2013 pentru aprobarea Directivei privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255246_a_256575]
-
asigurarea managementului și evidenței centralizate a materialelor criptografice; ... b) verificarea modului de implementare a măsurilor de securitate criptografică în locațiile destinate păstrării și/sau utilizării materialelor criptografice; ... c) asigurarea distribuirii materialelor criptografice către destinatarii finali; ... d) raportarea incidentelor de securitate criptografică la ASIC, precum și la structurile specializate din cadrul NATO, UE sau prevăzute de tratatele, acordurile ori înțelegerile internaționale la care România este parte. ... Articolul 11 Autoritatea Desemnată de Securitate (ADS) este instituția abilitată prin lege să stabilească, pentru domeniul său de
ORDIN nr. 86 din 26 septembrie 2013 pentru aprobarea Directivei privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255246_a_256575]
-
în conformitate cu documentația de securitate aprobată; i) investigarea cazurilor de încălcare sau a celor în care se suspectează încălcarea măsurilor de securitate, evaluarea prejudiciului cauzat și raportarea concluziilor către structura de planificare a SIC și către AAS; ... j) asigurarea managementului materialului criptografic și asigurarea custodiei elementelor criptografice și celor controlate și, dacă este cazul, asigurarea generării variabilelor criptografice. ... (2) În funcție de complexitatea SIC, AOSIC poate conține, pe lângă administratorul de securitate al SIC și administratorul de sistem, și alte persoane, cum ar fi administratorul
ORDIN nr. 86 din 26 septembrie 2013 pentru aprobarea Directivei privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255246_a_256575]
-
i) investigarea cazurilor de încălcare sau a celor în care se suspectează încălcarea măsurilor de securitate, evaluarea prejudiciului cauzat și raportarea concluziilor către structura de planificare a SIC și către AAS; ... j) asigurarea managementului materialului criptografic și asigurarea custodiei elementelor criptografice și celor controlate și, dacă este cazul, asigurarea generării variabilelor criptografice. ... (2) În funcție de complexitatea SIC, AOSIC poate conține, pe lângă administratorul de securitate al SIC și administratorul de sistem, și alte persoane, cum ar fi administratorul de securitate al componentei de
ORDIN nr. 86 din 26 septembrie 2013 pentru aprobarea Directivei privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255246_a_256575]
-
suspectează încălcarea măsurilor de securitate, evaluarea prejudiciului cauzat și raportarea concluziilor către structura de planificare a SIC și către AAS; ... j) asigurarea managementului materialului criptografic și asigurarea custodiei elementelor criptografice și celor controlate și, dacă este cazul, asigurarea generării variabilelor criptografice. ... (2) În funcție de complexitatea SIC, AOSIC poate conține, pe lângă administratorul de securitate al SIC și administratorul de sistem, și alte persoane, cum ar fi administratorul de securitate al componentei de comunicații a SIC, administratori de securitate pentru zonele terminalelor SIC etc.
ORDIN nr. 86 din 26 septembrie 2013 pentru aprobarea Directivei privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255246_a_256575]
-
elemente; ... f) verificarea implementării și menținerii măsurilor de securitate aprobate pentru componentele hardware, firmware și software ale SIC, pentru a se asigura că acestea sunt în conformitate cu documentația aprobată; ... g) asigurarea aplicării corecte a măsurilor de securitate a transmisiei, emisiei și criptografice, inclusiv a celor referitoare la gestionarea, întreținerea și protecția materialului criptografic conform reglementărilor în vigoare; ... h) asigurarea gestionării adecvate a mediilor de stocare ale SIC; ... i) asigurarea faptului că mediile de stocare conținând informații clasificate sunt utilizate numai în SIC
ORDIN nr. 86 din 26 septembrie 2013 pentru aprobarea Directivei privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255246_a_256575]
-
componentele hardware, firmware și software ale SIC, pentru a se asigura că acestea sunt în conformitate cu documentația aprobată; ... g) asigurarea aplicării corecte a măsurilor de securitate a transmisiei, emisiei și criptografice, inclusiv a celor referitoare la gestionarea, întreținerea și protecția materialului criptografic conform reglementărilor în vigoare; ... h) asigurarea gestionării adecvate a mediilor de stocare ale SIC; ... i) asigurarea faptului că mediile de stocare conținând informații clasificate sunt utilizate numai în SIC acreditate în mod corespunzător; ... j) executarea, la intervale stabilite, a unor
ORDIN nr. 86 din 26 septembrie 2013 pentru aprobarea Directivei privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255246_a_256575]
-
prezentarea/expunerea problemelor de specialitate în cadrul pregătirii/instruirii personalului SIC; ... f) raportarea către AOSIC a oricăror incidente/suspiciuni de incidente/prejudicii/vulnerabilități/anomalii în ceea ce prive��te securitatea transmisiilor. ... Articolul 27 În cazul în care în SIC este folosit material criptografic NATO sau UE, trebuie numit și un administrator CRIPTO. Administratorul CRIPTO răspunde de aspectele referitoare la securitatea materialului criptografic deținut. Articolul 28 Principalele responsabilități ale administratorului CRIPTO privind securitatea criptografică în cadrul SIC sunt următoarele: a) asigurarea nemijlocită a managementului și
ORDIN nr. 86 din 26 septembrie 2013 pentru aprobarea Directivei privind structurile cu responsabilităţi în domeniul INFOSEC - INFOSEC 1. In: EUR-Lex () [Corola-website/Law/255246_a_256575]