24,313 matches
-
Regulamentul Băncii Naționale a României nr. 3/2018 privind monitorizarea infrastructurilor pieței financiare și a instrumentelor de plată, cu modificările și completările ulterioare; ... p) raport de test - raport formal prevăzut la art. 28 din prezentul regulament; ... q) raport TI - raportul de amenințări și vulnerabilități de natură cibernetică la adresa entității testate, care conține analiza de tip Targeted cyber threat intelligence specifică entității testate, în contextul informațiilor de tip Cyber Threat Intelligence despre amenințările specifice naționale de natură cibernetică, luând în considerare activitățile
REGULAMENT nr. 6 din 12 aprilie 2022 () [Corola-llms4eu/Law/254625]
-
28 din prezentul regulament; ... q) raport TI - raportul de amenințări și vulnerabilități de natură cibernetică la adresa entității testate, care conține analiza de tip Targeted cyber threat intelligence specifică entității testate, în contextul informațiilor de tip Cyber Threat Intelligence despre amenințările specifice naționale de natură cibernetică, luând în considerare activitățile de tip Advanced Persistent Threat la nivelul sectorului financiar bancar, într-o perioadă de minimum 12 luni înaintea desfășurării testului TIBER-RO; ... r) reziliență cibernetică - capacitatea unei entități de a anticipa amenințările
REGULAMENT nr. 6 din 12 aprilie 2022 () [Corola-llms4eu/Law/254625]
-
amenințările specifice naționale de natură cibernetică, luând în considerare activitățile de tip Advanced Persistent Threat la nivelul sectorului financiar bancar, într-o perioadă de minimum 12 luni înaintea desfășurării testului TIBER-RO; ... r) reziliență cibernetică - capacitatea unei entități de a anticipa amenințările cibernetice, de a rezista la atacurile cibernetice, de a limita amploarea consecințelor unui atac cibernetic și de a relua activitatea după astfel de atacuri; ... s) sfera de cuprindere a testului - document formal care include elementele prevăzute la art. 20 alin.
REGULAMENT nr. 6 din 12 aprilie 2022 () [Corola-llms4eu/Law/254625]
-
atac cibernetic și de a relua activitatea după astfel de atacuri; ... s) sfera de cuprindere a testului - document formal care include elementele prevăzute la art. 20 alin. (1) din prezentul regulament; ... t) Targeted cyber threat intelligence - informații cu privire la amenințări și vulnerabilități de natură cibernetică de tip Cyber Threat Intelligence, care vizează cel puțin, dar fără a se limita la acestea: (i) descrierea generală a atacurilor de tip Advanced Persistent Threat care pot ataca entitățile testate; (ii) vulnerabilitățile resurselor care
REGULAMENT nr. 6 din 12 aprilie 2022 () [Corola-llms4eu/Law/254625]
-
a distruge echipamentele entității testate; ... (ii) a modifica necontrolat datele, programele informatice sau configurațiile sistemelor informatice ale entității testate; ... (iii) a periclita continuitatea funcțiilor critice ale entității testate; ... (iv) a dezvălui, în afara cadrului stabilit prin acest regulament, informațiile privind amenințările și vulnerabilitățile specifice entității testate și/sau rezultatele testului. ... ... Articolul 10 (1) Până la finalizarea testului, informațiile referitoare la test sunt cunoscute exclusiv de către WT, consiliul de administrație al entității, furnizorul TI, furnizorul RT și BNR. (2) În cazul în
REGULAMENT nr. 6 din 12 aprilie 2022 () [Corola-llms4eu/Law/254625]
-
îl înaintează spre aprobare consiliului de administrație al entității. ... Secţiunea a 5-a Cerințe aplicabile furnizorilor TI și furnizorilor RT aferente cadrului contractual cu entitatea testată Articolul 15 Furnizorul TI trebuie să utilizeze metodologii bine fundamentate pentru documentarea și recunoașterea amenințărilor, precum și să fie capabil să explice evoluția acestora și modul în care conduc la rezultate eficace în cadrul testelor RT. Metodologiile trebuie să fie întocmite astfel încât să demonstreze entității că furnizorul TI este în măsură: a) să obțină
REGULAMENT nr. 6 din 12 aprilie 2022 () [Corola-llms4eu/Law/254625]
-
evoluția acestora și modul în care conduc la rezultate eficace în cadrul testelor RT. Metodologiile trebuie să fie întocmite astfel încât să demonstreze entității că furnizorul TI este în măsură: a) să obțină un context util pentru efectuarea analizei privind amenințările; ... b) să documenteze situația actuală a entității din punctul de vedere al riscurilor cibernetice; ... c) să documenteze și să fundamenteze pregătirea atacului; ... d) să colaboreze cu celelalte părți implicate în testare; ... e) să aibă o viziune comprehensivă asupra sectorului financiar
REGULAMENT nr. 6 din 12 aprilie 2022 () [Corola-llms4eu/Law/254625]
-
furnizorii TI și furnizorii RT și, respectiv, coordonatorii și membrii echipelor TI și RT contractați pentru derularea testului îndeplinesc cerințele minime prevăzute în prezentul regulament. Secţiunea a 2-a Realizarea testului Articolul 22 Furnizorul TI realizează o analiză exactă a amenințărilor și vulnerabilităților specifice entității testate evaluate, pe baza sferei de cuprindere a testului, a celor mai noi informații referitoare la vulnerabilitățile și amenințările de natură cibernetică la nivel internațional și/sau asupra sectorului financiar național, precum și pe baza raționamentului profesional
REGULAMENT nr. 6 din 12 aprilie 2022 () [Corola-llms4eu/Law/254625]
-
prezentul regulament. Secţiunea a 2-a Realizarea testului Articolul 22 Furnizorul TI realizează o analiză exactă a amenințărilor și vulnerabilităților specifice entității testate evaluate, pe baza sferei de cuprindere a testului, a celor mai noi informații referitoare la vulnerabilitățile și amenințările de natură cibernetică la nivel internațional și/sau asupra sectorului financiar național, precum și pe baza raționamentului profesional. Articolul 23 (1) În urma analizei amenințărilor și vulnerabilităților specifice entității testate, furnizorul TI elaborează raportul TI, pe care furnizorul RT îl va
REGULAMENT nr. 6 din 12 aprilie 2022 () [Corola-llms4eu/Law/254625]
-
pe baza sferei de cuprindere a testului, a celor mai noi informații referitoare la vulnerabilitățile și amenințările de natură cibernetică la nivel internațional și/sau asupra sectorului financiar național, precum și pe baza raționamentului profesional. Articolul 23 (1) În urma analizei amenințărilor și vulnerabilităților specifice entității testate, furnizorul TI elaborează raportul TI, pe care furnizorul RT îl va folosi în faza de testare. (2) Etapa de analiză și elaborare a raportului TI trebuie să fie una corespunzătoare complexității entității testate, nu mai
REGULAMENT nr. 6 din 12 aprilie 2022 () [Corola-llms4eu/Law/254625]
-
și RT I. Cerințe aplicabile furnizorilor TI A. Furnizorul TI (la nivel de persoană juridică) trebuie: 1. să prezinte cel puțin 3 referințe de la instituții din domeniul financiar, din țară sau din străinătate, pentru care a furnizat rapoarte de amenințări și vulnerabilități; ... 2. să dispună de o asigurare de răspundere civilă în vigoare pentru activitățile care au fost convenite în contract și/sau care decurg din conduite incorecte, neglijență etc. ... ... B. Coordonatorul echipei TI trebuie: 1. să dețină cel puțin 5
REGULAMENT nr. 6 din 12 aprilie 2022 () [Corola-llms4eu/Law/254625]
-
de răspundere civilă în vigoare pentru activitățile care au fost convenite în contract și/sau care decurg din conduite incorecte, neglijență etc. ... ... B. Coordonatorul echipei TI trebuie: 1. să dețină cel puțin 5 ani de experiență în domeniul furnizării rapoartelor de amenințări și vulnerabilități, din care cel puțin 3 ani pentru domeniul financiar; ... 2. să prezinte un curriculum vitae actualizat din care să reiasă experiența în domeniu și cel puțin 3 referințe de la instituții financiare privind rapoartele de amenințări și vulnerabilități
REGULAMENT nr. 6 din 12 aprilie 2022 () [Corola-llms4eu/Law/254625]
-
rapoartelor de amenințări și vulnerabilități, din care cel puțin 3 ani pentru domeniul financiar; ... 2. să prezinte un curriculum vitae actualizat din care să reiasă experiența în domeniu și cel puțin 3 referințe de la instituții financiare privind rapoartele de amenințări și vulnerabilități furnizate; ... 3. preferabil, să fie certificat cu cel puțin una dintre calificările prevăzute la pct. III ; ... 4. în cazul în care cerința prevăzută la pct. 3 nu este îndeplinită, coordonatorul echipei TI trebuie să fie certificat cu cel
REGULAMENT nr. 6 din 12 aprilie 2022 () [Corola-llms4eu/Law/254625]
-
nu este îndeplinită, coordonatorul echipei TI trebuie să fie certificat cu cel puțin una dintre calificările prevăzute la pct. IV . ... ... C. Membrii echipei TI trebuie: 1. să dispună de cel puțin 2 ani de experiență în domeniul furnizării rapoartelor de amenințări și vulnerabilități; ... 2. să prezinte un curriculum vitae actualizat din care să reiasă experiența în domeniu; ... 3. să fie certificați cu cel puțin una dintre calificările prevăzute la pct. IV ; ... 4. echipa TI trebuie să aibă o compoziție multidisciplinară, vizând
REGULAMENT nr. 6 din 12 aprilie 2022 () [Corola-llms4eu/Law/254625]
-
domeniu; ... 3. să fie certificați cu cel puțin una dintre calificările prevăzute la pct. IV ; ... 4. RT trebuie să aibă o compoziție multidisciplinară, vizând o gamă variată de abilități (de exemplu, cunoștințe de afaceri, teste de penetrare, recunoaștere, informații despre amenințări, gestionarea riscurilor, inginerie socială, analiză a vulnerabilităților sau combinații ale acestora). ... ... ... III. Certificări ale coordonatorilor echipei TI sau ale coordonatorilor RT: Organism de certificare Calificarea CREST CREST Certified Threat Intelligence Manager (CCTIM) CREST CREST Certified Simulated Attack Manager (CCSAM) Offensive
REGULAMENT nr. 6 din 12 aprilie 2022 () [Corola-llms4eu/Law/254625]
-
sistemică; grad îmbunătățit de valorificare a bunurilor indisponibilizate; grad îmbunătățit de conservare, securizare și trasabilitate a probelor și mijloacelor de probă; rată ridicată de soluționare la parchete a dosarelor având ca obiect infracțiuni de mediu; analiză națională de riscuri și amenințări privind criminalitatea organizată; capacitate crescută de valorificare în cadrul procesului penal de analiză a datelor în cauzele complexe de criminalitate gravă. Impact estimat: prin implementarea obiectivelor specifice menționate mai sus, ce vizează atât îmbunătățirea legislației existente, cât și a capacității
STRATEGIA DE DEZVOLTARE din 30 martie 2022 () [Corola-llms4eu/Law/253606]
-
sistemului judiciar persistă ”. În același sens, politica legislativă a ultimilor 4 ani, a fost percepută ca factor perturbator pentru fluctuația personalului din sistem și statutul acestuia. Promovarea proiectelor de lege vizând eliminarea pensiilor de serviciu a fost percepută ca o amenințare pentru sistemul judiciar având potențialul de a cauza un real dezechilibru în cea ce privește resursele umane, accelerarea ieșirii din sistem a procurorilor și judecătorilor, prin pensionare, dar și un mediu social ostil justiției. De asemenea, promovarea proiectelor de lege
STRATEGIA DE DEZVOLTARE din 30 martie 2022 () [Corola-llms4eu/Law/253606]
-
în cea ce privește resursele umane, accelerarea ieșirii din sistem a procurorilor și judecătorilor, prin pensionare, dar și un mediu social ostil justiției. De asemenea, promovarea proiectelor de lege privind răspunderea materială a magistraților este percepută în prezent ca o amenințare în interiorul sistemului, care poate genera fenomene precum accelerarea ieșirilor din sistem prin pensionare, crearea imaginii unui sistem care nu are responsabilitate și care comite erori, inhibarea mediului profesional, slăbirea încrederii în actul de justiție. O altă problemă ce necesită
STRATEGIA DE DEZVOLTARE din 30 martie 2022 () [Corola-llms4eu/Law/253606]
-
în acord a acestora cu deciziile CCR, aspect la care se face referire atât în Planul național de redresare și reziliență, cât și în Programul de guvernare 2021- 2024. Neadoptarea modificărilor la codurile penale conform deciziilor CCR este considerată o amenințare prin aceea că poate cauza limitarea combaterii formelor grave de criminalitate, neasigurarea drepturilor părților, lipsa de operativitate, practică neunitară. Rămâne în continuare de soluționat problema necesarului de resurse umane care sprijină activitatea de cercetare penală la nivelul DNA și DIICOT
STRATEGIA DE DEZVOLTARE din 30 martie 2022 () [Corola-llms4eu/Law/253606]
-
de HG 1.15. Întărirea capacității de colectare, procesare și analiză a datelor în cauzele complexe 1.15.1. Dezvoltarea și implementarea unui sistem informatic de colectare integrata si transfer eficient si sigur al datelor necesar realizării unei Analize Naționale de Riscuri și Amenințări privind criminalitatea organizată, care să asigure interconectarea instituțiilor cu atribuții în prevenirea si combaterea fenomenului criminalității organizate; MP-DIICOT și alte instituții beneficiare din sistemul judiciar 14.600 mii lei POCA 2025 Număr instituții interconectate: 4 Sistem informatic funcțional 90 DIRECȚIA DE
STRATEGIA DE DEZVOLTARE din 30 martie 2022 () [Corola-llms4eu/Law/253606]
-
POCA 2025 Număr instituții interconectate: 4 Sistem informatic funcțional 90 DIRECȚIA DE INTERVENȚIE C: COMBATEREA CORUPȚIEI ȘI CRIMINALITĂȚII Obiectiv strategic Obiectiv specific Acțiune Responsabil Resurse Termen Indicatori de performanță Realizare Rezultat Impact 1.15.2. Întocmirea unei Analize naționale de riscuri și amenințări privind criminalitatea organizată 2025 Analiză națională de riscuri și amenințări privind criminalitatea organizată elaborată 1.15.3 Achiziționarea și dotarea cu echipamente hardware și software, licențe și servicii de mentenanță necesare pentru analiza datelor în cauzele complexe de criminalitate gravă. IGPR Fonduri
STRATEGIA DE DEZVOLTARE din 30 martie 2022 () [Corola-llms4eu/Law/253606]
-
DIRECȚIA DE INTERVENȚIE C: COMBATEREA CORUPȚIEI ȘI CRIMINALITĂȚII Obiectiv strategic Obiectiv specific Acțiune Responsabil Resurse Termen Indicatori de performanță Realizare Rezultat Impact 1.15.2. Întocmirea unei Analize naționale de riscuri și amenințări privind criminalitatea organizată 2025 Analiză națională de riscuri și amenințări privind criminalitatea organizată elaborată 1.15.3 Achiziționarea și dotarea cu echipamente hardware și software, licențe și servicii de mentenanță necesare pentru analiza datelor în cauzele complexe de criminalitate gravă. IGPR Fonduri externe, inclusiv PNRR aprobat/ Buget de stat 2022-2025 Echipamente hardware
STRATEGIA DE DEZVOLTARE din 30 martie 2022 () [Corola-llms4eu/Law/253606]
-
care factorii și tendințele cunoscute și anticipate în mediul național extern pot să influențeze planificarea și realizarea viziunii și a obiectivelor strategice ale ministerului și domeniului de politici publice. ... Rezultatul evaluării mediului extern va determina o listă de oportunități și amenințări ce pot afecta sau influența parcursul ministerului pentru următoarea perioadă de timp. Pentru a fi relevante, în cadrul evaluării va fi realizată o analiză privind probabilitatea ca oportunitățile, amenințările să se întâmple și va fi estimat pentru fiecare dintre acestea
METODOLOGIE din 25 martie 2022 () [Corola-llms4eu/Law/253281]
-
Rezultatul evaluării mediului extern va determina o listă de oportunități și amenințări ce pot afecta sau influența parcursul ministerului pentru următoarea perioadă de timp. Pentru a fi relevante, în cadrul evaluării va fi realizată o analiză privind probabilitatea ca oportunitățile, amenințările să se întâmple și va fi estimat pentru fiecare dintre acestea ce impact s-ar putea produce la nivel de sector (domeniul de politici publice)/minister. Stabilirea de inițiative pentru o dezvoltare (strategică) viitoare a ministerului va ține cont de oportunitățile/amenințările
METODOLOGIE din 25 martie 2022 () [Corola-llms4eu/Law/253281]
-
timp redus și eficient, date și informații cu un grad ridicat de acuratețe. Prin aplicația mobilă dezvoltată în proiect, publicul larg este alertat în privința posibilelor episoade de poluare, fiind, de asemenea, invitat să semnaleze evenimente cu potențial ridicat de amenințare a siguranței de mediu. Astfel, în sprijinul eficientizării comunicării între autorități și cetățeni, pe lângă conferințele și comunicatele de presă, vor fi realizate o serie de evenimente demonstrative care vor implica participarea activă a cetățenilor pentru evaluarea unor cazuri ipotetice/reale
HOTĂRÂRE nr. 468 din 6 aprilie 2022 () [Corola-llms4eu/Law/253755]