24,313 matches
-
Figura 5.10. Interfața pentru identificarea, editarea și evaluarea resurselor critice ( Interfața pentru identificarea, editarea și evaluarea amenințărilor, incidentelor de securitate sau a evenimentelor nedorite este prezentată în figura 5.11: Figura 5.11. Interfața pentru identificarea, editarea și evaluarea amenințărilor ( Interfața pentru identificarea, evaluarea și editarea și vulnerabilităților este prezentată în figura 5.12: Figura 5.12. Interfața pentru identificarea, editarea și evaluarea vulnerabilităților ( Interfața pentru identificarea, analiza și evaluarea riscurilor de securitate a informațiilor este prezentată în figura 5
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
prezentată în figura 5.15: Figura 5.15. Interfața cu istoricul evaluării efectuate într-o anumită perioadă Această interfață permite vizualizarea evaluării efectuate în trecut pentru o organizație. Astfel, va fi posibilă vizualizarea tabelului cu cele patru categorii importante (resurse, amenințări, vulnerabilități și riscuri) și a caracteristicilor riscurilor de securitate a informațiilor. De asemenea, pentru istoricul analizat se poate genera un raport cu datele sale accesând butonul Creați raport pentru această evaluare din meniul Unelte. 5.2.2.3.Alte funcționalități
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
organizație. Aplicația permite trecerea la noua evaluare, cu transferul riscurilor netratate, a informațiilor despre factorii ce au generat aceste riscuri, dar și a resurselor neevidențiate în analiză, cum ar fi resursele critice ce nu au fost expuse de către agenții de amenințare etc. Astfel, accesând comanda Treceți la o nouă evaluare, din meniul Unelte, se va face trecerea la noua evaluare. Analiștii vor reanaliza resursele critice rămase, urmând a se introduce altele noi (figura 5.16). Figura 5.16. Exemplu cu analiza
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
evaluarea riscurilor de securitate a informațiilor Totodată, prin intermediul aplicației, analiștii vor avea posibilitatea să vizualizeze evaluările efectuate în trecut și să genereze rapoarte pe baza acelor date (figura 5.19), astfel încât să se facă o comparație cu evaluarea curentă, depistarea amenințărilor cu impact similar, observarea riscurilor tratate și posibil reapariția acestora etc. Figura 5.19. Exemplu cu istoricul evaluării desfășurate în cadrul unei etape din trecut 5.3. Modulul pentru securitatea comunicațiilor sistemul steganografic pentru comunicații securizate În cele ce urmează este
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
sunt uzate; Costurile cu chiria sunt semnificative. OPORTUNITĂȚI * Criza economică a condus la închiderea multor firme mici de consultanță; * Număr tot mai mare de firme care își externalizează serviciile financiar contabile; * Creșterea pieței de consultanță într-o perioadă de criză. AMENINȚĂRI * Criza economică; * Instabilitatea mediului politico-economic. 6.2. Obiectivele studiului de caz Pentru organizația pe care s-a realizat, S.C. T.M.C. S.R.L., studiul de caz, desfășurat pe o perioadă de 4 luni, a avut următoarele obiective: * O1: Evaluarea securității informațiilor, având
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
proceduri privind manipularea mediilor de stocare a informațiilor (stick-uri, laptop-uri etc); * Existența unui singur om care se ocupa de toata infrastructura de IT printre care și de securitatea informațiilor din organizație. * Personalul neinstruit sau cu rea intenție constituie o amenințare la adresa securității informațiilor din organizație; Pericolul de schimbare a job-ului de către angajați și nerespectarea clauzelor de confidențialitate a informațiilor. 6.2.2. Asigurarea securității informațiilor din organizație prin implementarea de măsuri din modelul propus În vederea atingerii obiectivului O2, instrumentul
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
asupra organizației; * valorizare/prioritizare resurse bazată pe consecința pierderilor s-a evaluat impactul unor incidente de securitate a informațiilor, acesta fiind cuantificat conform modelului propus cu valori între 1 și 10 (două valori, Imax și Imin). ( Etapa "Identificare și evaluare amenințări": identificare categorii de amenințări și a adversarilor:* * personalul de suport din clădirea unde organizația își are sediul; * personalul propriu; * persoane din afara organizației; * erori umane; * amenințări de natură tehnică etc. * estimarea gradului amenințării relativ la fiecare resursă critică pe baza intenției, motivării
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
resurse bazată pe consecința pierderilor s-a evaluat impactul unor incidente de securitate a informațiilor, acesta fiind cuantificat conform modelului propus cu valori între 1 și 10 (două valori, Imax și Imin). ( Etapa "Identificare și evaluare amenințări": identificare categorii de amenințări și a adversarilor:* * personalul de suport din clădirea unde organizația își are sediul; * personalul propriu; * persoane din afara organizației; * erori umane; * amenințări de natură tehnică etc. * estimarea gradului amenințării relativ la fiecare resursă critică pe baza intenției, motivării și capabilităților unui adversar
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
cu valori între 1 și 10 (două valori, Imax și Imin). ( Etapa "Identificare și evaluare amenințări": identificare categorii de amenințări și a adversarilor:* * personalul de suport din clădirea unde organizația își are sediul; * personalul propriu; * persoane din afara organizației; * erori umane; * amenințări de natură tehnică etc. * estimarea gradului amenințării relativ la fiecare resursă critică pe baza intenției, motivării și capabilităților unui adversar s-au evaluat amenințările, acestea fiind cuantificate conform modelului propus atât calitativ (Foarte Mic, Mic, Mediu, Mare), cât și cantitativ, cu
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
valori, Imax și Imin). ( Etapa "Identificare și evaluare amenințări": identificare categorii de amenințări și a adversarilor:* * personalul de suport din clădirea unde organizația își are sediul; * personalul propriu; * persoane din afara organizației; * erori umane; * amenințări de natură tehnică etc. * estimarea gradului amenințării relativ la fiecare resursă critică pe baza intenției, motivării și capabilităților unui adversar s-au evaluat amenințările, acestea fiind cuantificate conform modelului propus atât calitativ (Foarte Mic, Mic, Mediu, Mare), cât și cantitativ, cu valori între 0.1 și 3.34
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
personalul de suport din clădirea unde organizația își are sediul; * personalul propriu; * persoane din afara organizației; * erori umane; * amenințări de natură tehnică etc. * estimarea gradului amenințării relativ la fiecare resursă critică pe baza intenției, motivării și capabilităților unui adversar s-au evaluat amenințările, acestea fiind cuantificate conform modelului propus atât calitativ (Foarte Mic, Mic, Mediu, Mare), cât și cantitativ, cu valori între 0.1 și 3.34 (două valori, Tmax și Tmin). ( Etapa "Identificare și evaluare vulnerabilități": * identificare vulnerabilități potențiale legate de anumite
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
transmitere a informațiilor (stick-uri, laptop-uri etc); * vulnerabilități ale sistemului de supraveghere al organizației (este prezent doar în exteriorul organizației); * vulnerabilități ale sistemului de back-up a informațiilor (nu este un sistem automat) etc. * estimarea gradului vulnerabilității relativ la fiecare resursă sau amenințare s-au evaluat vulnerabilitățile, acestea fiind cuantificate conform modelului propus atât calitativ (Mic, Mediu, Mare), cât și cantitativ, cu valori între 0% și 100% (două valori, Vmax și Vmin). ( Etapa "Identificare, analiză și evaluare riscuri de securitate a informațiilor": * estimarea
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
valori, Vmax și Vmin). ( Etapa "Identificare, analiză și evaluare riscuri de securitate a informațiilor": * estimarea gradului impactului relativ la fiecare resursă critică; * estimarea probabilității ca o vulnerabilitate să fie exploatată; * agregarea gradului impactului (valorii resursei) cu probabilitatea unui atac de succes (amenințare x vulnerabilitate) pentru a determina gradul relativ al riscului de securitate a informațiilor; * prioritizarea riscurilor de securitate a informațiilor bazate pe o evaluare integrată; * clasificarea riscurilor de securitate a informațiilor conform figurii 5.8. privind maparea riscurilor. ( Etapa "Tratarea riscurilor
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
securitate a informațiilor, s-au identificat, analizat, evaluat și tratat următoarele riscuri, consi-derându-se eroarea admisă de 2% și N=numărul de iterații în modelul propus=100, astfel: Descrierea riscului R1: * resursă: sistemul de backup al informațiilor Imin = 5; Imax = 7; * amenințare: omiterea efectuării back-ului informațiilor de către responsabilul de IT Tmin = Mic/0.34; Tmax = Mediu/1; * vulnerabilitate: sistemul de backup nu este automat Vmin = Mic/0%-33%; Vmax = Mediu/33%-66%; * detalii privind riscul R1: vezi tabelul 6.8; Tabelul 6
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
și se impiedică astfel pierderea acestora; * Costul tratării riscului R1 = 0 lei (responsabil de tratarea riscului departamentul IT); * Tratat riscul R1 = DA. Descrierea riscului R2: * resursă: unele stații de lucru/calculatoare din departamentele organizației Imin = 0.1; Imax = 1.5; * amenințare: de natură tehnică Tmin = Mic/0.34; Tmax = Mediu/1; * vulnerabilitate: stațiile au o vechime de câțiva ani, timp în care au funcționat continuu, informațiile/datele din sesiunea de lucru curentă sau de pe durata unei zile dacă nu s-a
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
46 1.1 30% Trivial Asumare * Soluție în așteptare (achiziționarea de noi stații de lucru); * Costul tratării riscului R2 = 1600 lei * numărul de stații; * Tratat riscul R2 = NU. Descrierea riscului R3: * resursă: sistemul informatic de supraveghere Imin = 4; Imax = 7; * amenințare: personalul de suport din clădirea de birouri unde își desfășoară organizația activitatea Tmin = Mic/0.34; Tmax = Mediu/1; * vulnerabilitate: sistemul informatic de supraveghere este prezent doar pentru protecția spațiului exterior al firmei Vmin = Mic/0%-33%; Vmax = Mediu/33
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
în companie); * costul tratării riscului R3 = 4300 lei (sistem dedicat/calculator pentru supraveghere + camere supraveghere + montaj); * tratat riscul R3 = DA. Descrierea riscului R4: * resursă: mediile mobile de stocare și transmitere a informațiilor (stick-uri, laptop-uri etc) Imin = 6; Imax = 9; * amenințare: personalul organizației sau din afară Tmin = Mic/0.34; Tmax = Mediu/1; * vulnerabilitate: lipsa unei proceduri și a unui control/evidențe privind folosirea și manipularea mediilor mobile de stocare și transmitere de date Vmin = Medie/33%-66%; Vmax = Mare/66
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
informațiilor în organizație, s-au facut ipoteze, bazate pe recomandările din metodologie, pentru variabilele identificate astfel: Ipoteza 1: personalul organizației este conștient și informat periodic cu privire la importanța asigurării securității informațiilor în organizație; Ipoteza 2: se menține un grad mic de amenințări la adresa securității informațiilor cu care organizația lucrează/incidente de securitate; Ipoteza 3: organizația dispune și în viitor de resurse financiare; Ipoteza 4: top managementul organizației constientizează în continuare importanța securității informațiilor din organizație și investește periodic în securitate, în tehnologii
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
identificate astfel: Ipoteza 1: organizația devine tot mai vulnerabilă din punctul de vedere al securității informațiilor cu care lucrează: breșe de securitate în rețea, securitatea comunicațiilor defectuos, securitatea informațiilor privind resursele umane tot mai slabă etc. Ipoteza 2: gradul de amenințări la adresa securității informațiilor cu care organizația lucrează este din ce în ce mai mare; Ipoteza 3: apariția incidentelor de securitate a informațiilor grave; Ipoteza 4: organizația dispune în continuare de resurse financiare; Ipoteza 5: top managementul organizației constientizează în continuare importanța securității informațiilor din
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
Managementul incidentelor de securitate;* I.S.O./I.E.C. 27010:2012 Ghid pentru share-uirea informațiilor confidențiale între organizații, industrii și guverne.* Standarde din familia 27000 aflate în pregătire la I.S.O.: I.S.O./I.E.C. 27033-4 Securizarea comunicațiilor între rețele folosind gateways sigure amenințări, tehnici și metode de control data preconizată pentru publicarea standardului: 2014; I.S.O./I.E.C. 27033-5 Securizarea Rețelelor Private Virtuale amenințări, proiectare și control data preconizată pentru publicarea standardului: Noiembrie 2013; I.S.O./I.E.C. 27033-6 Convergența IP definește riscuri, tehnici de
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
din familia 27000 aflate în pregătire la I.S.O.: I.S.O./I.E.C. 27033-4 Securizarea comunicațiilor între rețele folosind gateways sigure amenințări, tehnici și metode de control data preconizată pentru publicarea standardului: 2014; I.S.O./I.E.C. 27033-5 Securizarea Rețelelor Private Virtuale amenințări, proiectare și control data preconizată pentru publicarea standardului: Noiembrie 2013; I.S.O./I.E.C. 27033-6 Convergența IP definește riscuri, tehnici de proiectare și control data preconizată pentru publicarea standardului: Noiembrie 2013; I.S.O./I.E.C. 27016 Managementul securității informațiilor Ghid pentru cheltuieli
Asigurarea securităţii informaţiilor în organizaţii by Bogdan-Dumitru Ţigănoaia () [Corola-publishinghouse/Science/894_a_2402]
-
boierime a condus destinele În acest secol, reușind să impună și să alunge domnitori. Moartea subită a lui Șerban Cantacuzino Îl aduce pe Constantin Brâncoveanu În rolul de domn al Țării Românești Între 1688 și 1714. Brâncoveanu este conștient că amenințarea nu vine numai din partea otomanilor, ci și a habsburgilor, ceea ce duce la o politică de echilibru Între cele două mari puteri. Pentru a nu-i supăra pe otomani, domnitorul plătește haraciul cu regularitate, suportă chiar dublarea lui după
Din suflet de creștin. Ediția a V-a by Cristina-Alina Bardos-Micu () [Corola-publishinghouse/Science/91775_a_92314]
-
reorientare a comportamentelor. În definirea și aprecierea cazului rolul decisiv îl au trăsăturile specifice ale caracterului insului în discuție și nu aspectele minore, neesentiale și accidentale: exemplul insului harnic, al celui generos, cazul unui ins care într-o situație de amenințare a demonstrat demnitate, exemplul omului drept etc., dar și cazuri de necinste, a lipsei de caracter, de hoție etc. Selectarea, prelucrarea în termeni pedagogici a cazurilor, asigurarea condițiilor desfașurării cu succes a analizei, aprecierii și luării deciziilor reprezintă unele din
Rezolvarea conflictelor dintre şcolarii mici by MARIA COVĂSNEANU () [Corola-publishinghouse/Science/91762_a_93523]
-
a știut să evidențieze atitudinea acestuia În funcție de momentele acțiunii și de interlocutor. Astfel, În discuția cu sultanul, el nu folosește nicio formulă de adresare, cu atat mai puțin vreuna care să vizeze slugărnicia să, căci rămâne demn În fața tuturor amenințărilor și pericolelor, Însă, atunci când cruzimea Întrece orice măsură, Brâncoveanu se adresează turcilor prin formule că ,,Alelei! Tâlhari păgânii/Alelei! Voi feciori de căni!", ,,Căni turbați! Turci, lifta rea!", aruncând și anatema asupra ucigașilor a caror seminție să dispară de pe
Din suflet de creștin. Ediția a V-a by Florina-Olimpia Lupiș () [Corola-publishinghouse/Science/91775_a_92317]
-
pocăiește, dar când trece urgia divină, revine la ale sale. E un lucru pe care oamenii au obiceiul să Îl facă. Când omul se află la ananghie, devine religios și se gândește puțin și la păcatele lui. Când trece primejdia, amenințarea, se Întoarce la ale sale, ceea ce Înseamnă că pocăința lui nu a fost din convingere, ci din nevoie. ,,Amintiți-vă de aceasta și Învățați-vă păcătoșilor” (Is. 46, 8), strigă Dumnezeu prin Isaia. “Pocăițivă, și vă Întoarceți de la toate
Din suflet de creștin. Ediția a V-a by Vasile Iulian Trandafir () [Corola-publishinghouse/Science/91775_a_92295]