9,635 matches
-
anterioare, pentru a se putea acoperi și domeniul înregistrărilor medicale privind examinările, stabilirea de diagnostice și tratamente, și cel al realizării și utilizării ilegale a cheilor de acces pentru pătrunderea neautorizată în sisteme. Legea consideră ilegală obținerea de către o persoană neautorizată a unor informații care ar putea să afecteze interesele instituțiilor financiare sau ale societăților comerciale care derulează activități interstatale, cu scopul de a produce avantaje altor state. În cadrul legii, o persoană neautorizată este cea care, în mod intenționat, accesează un
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
sisteme. Legea consideră ilegală obținerea de către o persoană neautorizată a unor informații care ar putea să afecteze interesele instituțiilor financiare sau ale societăților comerciale care derulează activități interstatale, cu scopul de a produce avantaje altor state. În cadrul legii, o persoană neautorizată este cea care, în mod intenționat, accesează un sistem informatic, fără a avea autoritatea necesară sau depășind limitele accesului permis de sistem. Legea privind confidențialitatea comunicațiilor electronice (Electronic Communications Privacy Act), din 1988, lărgește sfera de cuprindere a comunicațiilor oferită
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
a comunicațiilor oferită de legea, din 1968, cu privire la legalitatea utilizării telefoanelor, adăugând și o serie de excepții privind anumite categorii de comunicații, în special pentru cele care trebuie să fie ușor accesibile publicului. Se urmărește pedepsirea celor care obțin accesul neautorizat la sistemele informatice prin pătrunderea în liniile sau rețelele de comunicații ale statelor. Legea încurajează serviciile de comunicații în realizarea unor sisteme de protecție prin codificarea semnalelor emise și receptate, prin acordarea anumitor avantaje financiare sau de altă natură unităților
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
electronic Chiar dacă țările prezentate au un grad de adaptare mai mare a legislației la noile condiții, la o analiză detaliată se poate constata că, și în aceste condiții, apar multe diferențe în ceea ce privește abordarea fraudelor. De exemplu, în unele țări, accesul neautorizat reprezintă o fraudă numai dacă există intenția, în timp ce în altele, furtul datelor reprezintă o infracțiune numai dacă datele se referă strict la religia sau starea de sănătate a unei persoane, sau dacă există intenția ca această persoană să fie înșelată
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
clasificate și a surselor confidențiale ce asigură acest tip de informații. Protejarea lor se face prin instituirea sistemului național de protecție a informațiilor. Principalele obiective ale protecției informațiilor clasificate sunt: • protejarea informațiilor clasificate împotriva acțiunilor de spionaj, compromiterii sau accesului neautorizat, alterării sau modificării conținutului acestora, precum și împotriva sabotajelor ori distrugerilor neautorizate; • realizarea securității sistemelor informatice și de transmitere a informațiilor clasificate. Protecția informațiilor clasificate vizează: • protecția juridică; • protecția prin măsuri procedurale; • protecția fizică; • protecția personalului care are acces la informațiile
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
Protejarea lor se face prin instituirea sistemului național de protecție a informațiilor. Principalele obiective ale protecției informațiilor clasificate sunt: • protejarea informațiilor clasificate împotriva acțiunilor de spionaj, compromiterii sau accesului neautorizat, alterării sau modificării conținutului acestora, precum și împotriva sabotajelor ori distrugerilor neautorizate; • realizarea securității sistemelor informatice și de transmitere a informațiilor clasificate. Protecția informațiilor clasificate vizează: • protecția juridică; • protecția prin măsuri procedurale; • protecția fizică; • protecția personalului care are acces la informațiile clasificate ori este desemnat să asigure securitatea acestora; • protecția surselor generatoare
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
sau activități, indiferent de suport, formă, mod de exprimare sau de punere în circulație; • informații clasificate - informațiile, datele, documentele de interes pentru securitatea națională, care, datorită nivelurilor de importanță și consecințelor care s-ar produce în cazul dezvăluirii sau diseminării neautorizate, trebuie să fie protejate; • clasele de secretizare sunt secrete de stat și secrete de serviciu; • informații secrete de stat - informațiile care privesc securitatea națională, prin a căror divulgare se pot prejudicia siguranța națională și apărarea țării; • informații secrete de serviciu
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
a căror divulgare este de natură să determine prejudicii unei persoane juridice de drept public sau privat; • nivelurile de secretizare se atribuie informațiilor clasificate din clasa secrete de stat și sunt: - strict secret de importanță deosebită - informațiile a căror divulgare neautorizată este de natură să producă daune de o gravitate excepțională securității naționale, - strict secrete - informațiile a căror divulgare neautorizată este de natură să producă daune grave securității naționale, - secrete - informațiile a căror divulgare neautorizată este de natură să producă daune
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
secretizare se atribuie informațiilor clasificate din clasa secrete de stat și sunt: - strict secret de importanță deosebită - informațiile a căror divulgare neautorizată este de natură să producă daune de o gravitate excepțională securității naționale, - strict secrete - informațiile a căror divulgare neautorizată este de natură să producă daune grave securității naționale, - secrete - informațiile a căror divulgare neautorizată este de natură să producă daune securității naționale; • protecție juridică - ansamblul normelor constituționale și al celorlalte dispoziții legale în vigoare, care reglementează protejarea informațiilor clasificate
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
importanță deosebită - informațiile a căror divulgare neautorizată este de natură să producă daune de o gravitate excepțională securității naționale, - strict secrete - informațiile a căror divulgare neautorizată este de natură să producă daune grave securității naționale, - secrete - informațiile a căror divulgare neautorizată este de natură să producă daune securității naționale; • protecție juridică - ansamblul normelor constituționale și al celorlalte dispoziții legale în vigoare, care reglementează protejarea informațiilor clasificate; • protecție prin măsuri procedurale - ansamblul reglementărilor prin care emitenții și deținătorii de informații clasificate stabilesc
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
instrucțiunilor operatorului, cu excepția cazului în care acționează în temeiul unei obligații legale. De asemenea, operatorul este obligat să aplice măsurile tehnice și organizatorice adecvate pentru protejarea datelor cu caracter personal împotriva distrugerii accidentale sau ilegale, pierderii, modificării, dezvăluirii sau accesului neautorizat, în special dacă prelucrarea respectivă comportă transmisii de date în cadrul unei rețele, precum și împotriva oricărei alte forme de prelucrare ilegală. Pe lângă asigurarea confidențialității și securității prelucrărilor, legea stabilește condițiile și categoriile de date cu caracter personal care pot fi transferate
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
programe speciale de pregătire și perfecționare a personalului cu atribuții în prevenirea și combaterea criminalității informatice. În condițiile legii, sunt considerate infracțiuni împotriva confidențialității și integrității datelor și sistemelor informatice următoarele fapte: • accesul, fără drept, la un sistem informatic; • interceptarea neautorizată a unei transmisii de date care nu este publică și care este destinată unui sistem informatic, provine dintr-un astfel de sistem sau se efectuează în cadrul unui astfel de sistem informatic; • interceptarea, fără drept, a unei emisii electromagnetice provenite dintr-
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
astfel de sistem informatic; • interceptarea, fără drept, a unei emisii electromagnetice provenite dintr-un sistem informatic ce conține date care nu sunt publice; • modificarea, ștergerea sau deteriorarea datelor sau restricționarea accesului la aceste date, fără a avea autorizarea necesară; • transferul neautorizat de date dintr-un sistem informatic sau dintr-un mijloc de stocare; • perturbarea gravă, fără autorizare, a funcționării unui sistem informatic prin introducerea, transmiterea, modificarea, ștergerea sau deteriorarea datelor sau prin restricționarea accesului la aceste date; • producerea, vinderea, importarea, distribuirea
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
la dispoziție, sub orice altă formă, fără autorizare, a unui dispozitiv sau program informatic conceput sau adaptat în scopul săvârșirii unor infracțiuni prezentate la punctele anterioare; • producerea, vinderea, importarea, distribuirea sau punerea la dispoziție, sub orice altă formă, în mod neautorizat, a unei parole, cod de acces sau alte asemenea date care permit accesul total sau parțial la un sistem informatic, cu scopul săvârșirii unor infracțiuni prezentate la punctele anterioare; • tentativa producerii uneia dintre infracțiunile anterioare. În ceea ce privește infracțiunile informatice, legea face
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
software, cu scopul de a servi la falsificarea instrumentelor de plată electronică; • falsul în declarații în vederea emiterii sau utilizării instrumentelor de plată electronică; • efectuarea de operațiuni financiare în mod fraudulos; • acceptarea operațiunilor financiare efectuate în mod fraudulos; • efectuarea de operațiuni neautorizate într-un sistem informatic. Legea 455/2001 privind semnătura electronică Legea stabilește regimul juridic al semnăturii electronice și al înscrisurilor în formă electronică, precum și condițiile furnizării de servicii de certificare a semnăturilor electronice. Într-o primă parte, legea oferă toate
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
orice utilizator are acces exclusiv la informațiile din Registrul Sistemului privind propria persoană; • prin acceptarea elementelor de identificare și autentificare în sistem, utilizatorul își asumă responsabilitatea controlului acestora și a luării unor măsuri pentru a preveni pierderea, dezvăluirea sau utilizarea neautorizată; • conectarea la Sistem se va face utilizându-se un protocol cu nivel de securitate cel puțin egal cu nivelul de securitate al protocolului SSL, versiunea 3; • sistemul trebuie să asigure un nivel de securitate a sistemelor, comunicațiilor, tranzacțiilor și datelor
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
securitate, referitoare la: • confidențialitatea și integritatea comunicațiilor; • confidențialitatea și nonrepudierea tranzacțiilor; • confidențialitatea și integritatea datelor; • autenticitatea părților care participă la tranzacții; • protecția datelor cu caracter personal; • păstrarea secretului bancar; • trasabilitatea tranzacțiilor; • continuitatea serviciilor oferite clienților; • împiedicarea, detectarea și monitorizarea accesului neautorizat în sistem; • restaurarea informațiilor gestionate de sistem în cazul unor calamități naturale, evenimente imprevizibile; • gestionarea și administrarea sistemului informatic; • orice alte activități sau măsuri tehnice întreprinse pentru exploatarea în siguranță a sistemului. Articolul 4 stipulează că măsurile tehnice și organizatorice
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
procesare, dispozitivele prin intermediul cărora se inițiază, se înregistrează, se controlează și se transmit informații și date aferente tranzacțiilor inițiate, precum și terminalele și locațiile unde acestea sunt amplasate, astfel încât ele să prezinte un grad adecvat de siguranță operațională, în vederea prevenirii accesului neautorizat la acestea și protejării confidențialității, autenticității și integrității informațiilor și datelor în timpul procesării, stocării și arhivării datelor, inclusiv asigurarea unei utilizări facile a terminalelor; • amplasarea terminalelor trebuie să se facă în locuri care să asigure siguranța deținătorilor/utilizatorilor cardului sau
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
următoarele situații: • utilizarea unui card pierdut; • furtul cardului; • emiterea și nerecepționarea cardului de către deținător; • completarea unei cereri de eliberare a cardului în mod eronat sau fraudulos; • utilizarea în cadrul tranzacțiilor a unui card contrafăcut; • folosirea frauduloasă a cardului de către o persoană neautorizată; • folosirea frauduloasă a numărului de cont al cardului în cadrul unei tranzacții; • o altă fraudă identificată de banca acceptantă și efectuată la comerciantul acceptant. 10.4. Protecția prin patente, copyright și mărci înregistratetc "10.4. Protecția prin patente, copyright și mărci
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
diferitelor tipuri de echipamente și cărora trebuie să li se asigure o întreținere corespunzătoare. Din această cauză, dificultatea producătorului de soft, care realizează produse în serie mare, lansate pe diferite piețe, este imposibilitatea prevenirii copierii programelor livrate de către diferite persoane neautorizate. Acest lucru determină o frustrare a producătorului de la drepturile sale de vânzare. Este cunoscut faptul că aproape 25% dintre cele mai utilizate produse de pe piața softului nu aduc nici un venit celor care le-au realizat. Educarea publicului este necesară pentru
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
legislativă în acest domeniu este mult mai mare față de legile specifice altor domenii. Majoritatea țărilor industrializate recunosc că persoanei care cheltuie timp și bani pentru a realiza un program informatic trebuie să îi fie asigurată o anumită protecție împotriva utilizării neautorizate a programului său. Deși, așa cum am menționat anterior, legile nu oferă același nivel de protecție, efectele lor asupra informațiilor confidențiale, secretelor comerciale, concurenței neloiale sunt aproape aceleași. De multe ori, se consideră mai eficientă asigurarea protecției prin licență a anumitor
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
decât cea necesară pentru instalarea programului. Dacă programul nu mai poate fi folosit din cauza unor defecțiuni ale mediului de lucru, utilizatorul va trebui să solicite furnizorului înlocuirea programului cu o altă copie. Pentru a-și asigura securitatea programului împotriva copierilor neautorizate, producătorii au inclus în programe unele sisteme anticopiere, deloc atractive pentru utilizatori. Dezavantajul acestui tip de licență îl constituie faptul că utilizatorul s-ar putea trezi în situația de a nu-și mai putea actualiza softul sau de a nu
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
unui mediu de lucru adecvat și a timpului necesar introducerii instrucțiunilor de la tastatura sistemului său. Programele sunt realizate, de cele mai multe ori, pe suporturi disponibile oricărui sistem de prelucrare a datelor, cu prețuri care acoperă și eventualele pierderi cauzate de copierea neautorizată, precum și un drept de autor. Acest tip de licență nu garantează și faptul că programul va funcționa pe orice tip de calculator sau că se vor obține rezultatele care sunt așteptate de utilizator. 10.4.4.2.Aspecte generale ale
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
asigurarea protecției programelor prin lege și încurajarea respectării drepturilor legale ale producătorilor de soft. Se crede, totuși, că prin activitățile unor astfel de organisme nu se vor rezolva marile dificultăți care apar în acest domeniu. Problema protejării împotriva realizării copiilor neautorizate este doar una din fațetele generale ale aspectelor proprietății intelectuale. De exemplu, cum pot fi constrânși studenții să plătească drepturile de autor proprietarilor programelor, când profesorii lor folosesc sute de copii xerografiate din materiale cu drept de copyright, pentru uzul
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
Din studiile efectuate, s-a ajuns la concluzia că măsurile privind protecția programelor prin legile în vigoare nu sunt suficiente pentru a asigura protejarea drepturilor de proprietate intelectuală, ceea ce a determinat elaborarea unor măsuri care urmăresc prevenirea sau depistarea copierii neautorizate, piratării sau utilizării neautorizate a produselor-program. Aceste măsuri, denumite măsuri tehnice de protecție, sprijină protecția oferită de copyright sau de alte drepturi de proprietate intelectuală producătorilor de soft sau editorilor de materiale privind softul realizat. Licența privind programele specifică ce
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]