11,945 matches
-
economic, politic, medical ș.a., informațiile fiind grupate în două mari categorii: clasificate (confidențiale, secrete, strict secrete) și neclasificate (sau publice). Lucrurile s-au complicat și mai tare după ce britanicii au mai introdus un nivel, restricționate, între informațiile neclasificate și cele confidențiale. Și în SUA a existat acest nivel, dar, odată cu promulgarea Legii accesului liber la informații (Freedom of Information Act, FOIA), el a dispărut. Ca atare, America are două marcaje suplimentare: numai pentru utilizare oficială (For Official Use Only, FOUO), care
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
să fie sancționate dacă le fac publice, ca efect al legii secretului oficial. Este o ciudățenie care se adaugă alteia: documentele neclasificate din SUA care traversează oceanul în Marea Britanie devin automat restricționate, iar dacă se transmit înapoi în SUA devin confidențiale - motiv serios pentru realizatorii sistemelor militare clasificate americane să acuze politica din Marea Britanie că ar fi una ce sparge schema clasificării SUA. În plus, există sistemul bazat pe cuvinte-cod, prin care informațiile de orice tip pot fi supuse altor restricții
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
un sistem, din punct de vedere al securității lui, întregul este separat în părți, prin linii orizontale, realizându-se așa-zisa securitate pe niveluri multiple (multinivel) prin care se face o delimitare netă între categoriile de informații din sistem (publice, confidențiale, secrete, strict secrete). O astfel de delimitare asigură certitudinea citirii informațiilor dintr-o anumită clasificare numai de persoanele care au autorizarea cel puțin egală cu clasificarea informațiilor citite. Într-o formă schematică, sistemul este structurat ca în figura 4.1
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
securitate multinivel Politicile de control al accesului sunt foarte clare: o persoană poate citi un document numai dacă autorizarea sa este cel puțin egală cu clasificarea informației citite. Ca efect, informațiile vor circula doar de jos în sus, de la nivelul confidențial, la secret, strict secret ș.a., iar de sus în jos nu au voie să circule decât dacă o persoană autorizată le declasifică. Modelul Bell-LaPadula Cel mai cunoscut model al politicilor de securitate este cel propus de David Bell și Len
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
strict interzise, de genul celor porno, jocurilor de noroc ș.a.; • FTP. Permițând utilizatorilor accesul la FTP (File Transfer Protocol), se deschide calea descărcării cu ușurință în sistemul organizației a virușilor, dar și transmiterea pe serverele din afara orgnizației a unor informații confidențiale. Pentru specialiștii organizației trebuie să se asigure un nivel de acces FTP pentru efectuarea unor descărcări de fișiere în vederea actualizării softului existent, dar politica de față trebuie să stabilească autorizările de utilizare FTP; • Chat/IRC. IRC-ul (Internet Relay Chat
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
profilurile utilizatorilor sistemului, cum ar fi: ce i se permite utilizatorului să facă cu fișierele și programele la care are acces; • numele proiectului și al programatorilor lui; • urmărirea continuă a documentelor de control al locurilor în care sunt păstrate informațiile confidențiale sau speciale ale unității; • regulile interne referitoare la modul în care sunt păzite toate elementele patrimoniale importante. 6.6.3.4. Urmărirea respectării măsurilor de securitatetc "6.6.3.4. Urmărirea respectării măsurilor de securitate" Cel puțin o dată pe săptămână
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
ceea ce înseamnă că numai expeditorul care posedă cheia de criptare și destinatarul care posedă cheia de decriptare pot avea acces la ele. De asemenea, prin mecanisme de autentificare, se poate asigura ca numai utilizatorii autorizați să aibă acces la informațiile confidențiale ale companiei. VPN creează așa-numitele tuneluri care străbat Internetul între sursa de date și destinație. Acest tunel este invizibil pentru utilizatorii din afara VPN-ului; în plus, toate datele care se transmit prin tuneluri sunt criptate. Fiecare utilizator din VPN
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
acceptată și înțeleasă de fiecare angajat din cadrul sistemului; • verificarea în permanență a sistemelor din rețea și a configurațiilor acestora; • verificarea software-ului instalat în cadrul rețelei; • verificarea parolelor utilizate în cadrul sistemului și stabilirea unei politici clare de parole, care să rămână confidențiale și să fie schimbate periodic, fiind într-un format care să nu poată fi detectat cu ușurință; • identificarea activităților anormale din cadrul rețelei; • creare a unor tabele (norme, reguli) de autorizare a utilizatorilor, cu privire la cine are dreptul de acces, ce accesează
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
configurate. În 2002, realizatorii de viruși au trecut de la amatori la profesioniști, iar atacurile izolate au devenit epidemii. A crescut semnificativ numărul programelor care aveau ca scop prejudiciul financiar și care, pentru a-și realiza funcțiile, furau parole, date personale confidențiale și conturi de acces la Internet. Vedeta anului a fost, fără îndoială, viermele Klez. Comparativ cu 2001, el a realizat un salt extraordinar: situat în decembrie 2001 pe locul 9 în topul Kaspersky Lab., cu 0,3% - procent de apariție
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
reguli se aplică tuturor celor care folosesc datele ca obiect al activității pe care o desfășoară. Regulile de protecție împotriva utilizării neautorizate se aplică în timpul procesului de înregistrare, memorare, transfer, modificare sau ștergere a datelor. Accesul la categoria de date confidențiale impune obținerea, în prealabil, a permisiunii persoanei afectate sau existența unei prevederi legale pe baza căreia se poate face apel la astfel de date. Persoanele vizate pot cere informații despre modul și locul de folosire a datelor, precum și dreptul de
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
pot cere informații despre modul și locul de folosire a datelor, precum și dreptul de a avea confirmarea protecției sau ștergerii datelor. Pot fi cerute, de asemenea, despăgubiri în cazul în care se face dovada utilizării necorespunzătoare a informațiilor considerate strict confidențiale. Legislația în Regatul Unit al Marii Britanii În legislația engleză, în sfera infracțiunilor informatice, pilonul central îl constituie Legea protecției datelor, din 1984, înlocuită de legea omonimă din 1998. Legea se aplică datelor personale, adică celor despre persoane, prelucrate în sector
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
Avocatului Poporului sau altor instituții aflate în subordinea Parlamentului și permite limitări în ceea ce privește documentele a căror publicare ar putea fi în detrimentul securității țării, al apărării naționale sau al relațiilor cu alte state sau cu organizații internaționale sau sunt calificate drept confidențiale, dat fiind interesul în managementul financiar, minutele Consiliului de Stat, plângerile, rapoartele și alte documente care țin de încălcarea legii. Suedia Legea privind protecția datelor, din 1973, stabilește că orice persoană care obține, în mod ilegal, accesul la o înregistrare
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
Fraud and Abuse Act), din 1984, interzice obținerea și dezvăluirea, fără a avea dreptul de a efectua aceste operațiuni, a următoarelor categorii de informații: • informațiile protejate din motive de securitate națională; • înregistrările instituțiilor care lucrează cu informații personale, cu caracter confidențial, în special a celor din domeniul financiar; • informațiile deținute de sistemele informatice ale instituțiilor publice. Legea privind frauda și abuzul informatic, din 1986, este o extensie a celei anterioare, pentru a se putea acoperi și domeniul înregistrărilor medicale privind examinările
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
pe teritoriul României a unor structuri informative care pot atinge siguranța națională, sprijinirea acestora sau aderarea la ele, deținerea, confecționarea sau folosirea ilegală de mijloace specifice de interceptare a comunicațiilor, precum și culegerea și transmiterea de informații cu caracter secret ori confidențial, prin orice mijloace, în afara cadrului legal, se pedepsesc potrivit prevederilor în vigoare. Informațiile privind viața particulară, onoarea sau reputația persoanelor, cunoscute incidental în cadrul obținerii datelor necesare siguranței naționale, nu pot fi făcute publice. Legea prevede că documentele organelor de informații
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
și ale celor cu atribuții în domeniul siguranței naționale se păstrează în arhivele acestora și nu pot fi consultate decât în condițiile legii. Legea 182/2002 privind protecția informațiilor clasificate Scopul legii îl reprezintă protecția informațiilor clasificate și a surselor confidențiale ce asigură acest tip de informații. Protejarea lor se face prin instituirea sistemului național de protecție a informațiilor. Principalele obiective ale protecției informațiilor clasificate sunt: • protejarea informațiilor clasificate împotriva acțiunilor de spionaj, compromiterii sau accesului neautorizat, alterării sau modificării conținutului
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
cheltuie timp și bani pentru a realiza un program informatic trebuie să îi fie asigurată o anumită protecție împotriva utilizării neautorizate a programului său. Deși, așa cum am menționat anterior, legile nu oferă același nivel de protecție, efectele lor asupra informațiilor confidențiale, secretelor comerciale, concurenței neloiale sunt aproape aceleași. De multe ori, se consideră mai eficientă asigurarea protecției prin licență a anumitor informații sau programe, decât prin păstrarea secretului lor de către o persoană sau un grup restrâns de persoane. În general, prin
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
servicii de întreținere după ce au fost implementate. În cazurile în care apar unele erori în timpul utilizării programului, ele pot fi corectate doar de către producător pentru că el este cel care deține codul-sursă al programului. De obicei, producătorii consideră codul-sursă o informație confidențială a firmei producătoare. Deci, fără acces la codul-sursă, utilizatorul nu poate depista defecțiunea din program care generează erorile și nu va ști ce instrucțiuni trebuie corectată pentru a face disponibil programul. Un alt gen de servicii postimplementare îl constituie actualizarea
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
direct, de reportaj, am spune, dacă acest reportaj n-ar avea darul să pompeze sânge În albia versurilor (Ă). Dan Deșliu a adus În poezie optica meseriei sale de actor (Ă). Dealtfel, el este un om din mulțime care schimbă, confidențial, păreri cu oamenii de care se lovește. Atunci când el Îi propune cititorului său În Cântec de Înfrățire, să se răfuiască cu «Îmbâcsiți, ghiftuiți», felul În care-i vorbește ne dovedește că «Înfrățirea», Înțelegerea, este Încă dinainte legată: «Cu ăștia, o s-
Literatura în totalitarism. 1949-1951 by Ana Selejan [Corola-publishinghouse/Science/2043_a_3368]
-
să vă pună orice Întrebare sau să vorbească despre orice i-ar putea Îngrijora În ceea ce privește tratamentul. După aceea, Îi veți asigura că se pot relaxa și că se pot bucura de acesta. Cum se țin fișele Toate fișele clienților sînt confidențiale și ar trebui ținute Într-un loc În care nimeni altcineva să nu aibă acces la ele, iar În Marea Britanie legea cere ca acestea să fie păstrate Într-un loc sigur timp de șapte ani de la ultima consultație (verificați ce
Reiki pentru o viață by Penelope Quest () [Corola-publishinghouse/Science/2150_a_3475]
-
avut înțelegerea necesară, mai mult au avut rețineri în privința prevederilor legate de transparență. Totuși, societățile care s-au implicat, deși au trebuit să facă eforturi financiare mari pentru implementarea standardelor și să solicite permanent consultanță legală pentru a proteja informațiile confidențiale, fără însă a prejudicia drepturile acționarilor, au avut în timp creșteri ale profitului între 18 și 25%. Realitățile recente certifică faptul că țările din Europa de Sud-Est, inclusiv România, au făcut progrese destul de mari în administrarea corporațiilor în ultimii ani
Guvernanţa corporativă by Marcel Ghiță () [Corola-publishinghouse/Science/229_a_483]
-
definiții ale unor autoare din România. Conform acestora, „nomenclatura este o listă de funcții de răspundere, alese sau numite, În partid și stat, care era aprobată de organele de conducere centrale și locale ale partidului” sau „ansamblul listelor nominale și confidențiale care conțineau posturile de responsabilitate din societatea comunistă, așa cum erau ele stabilite În mod ierarhic de către Partid”. Se pare Însă că, din punct de vedere cronologic, prima definiție dată acestui termen a fost identificată de Michael Voslensky Într-un manual
ELITE COMUNISTE ÎNAINTE ȘI DUPĂ 1989 VOL II by Cosmin Budeanca, Raluca Grosescu () [Corola-publishinghouse/Science/1953_a_3278]
-
Îl conduc (Partidul), cât și mutației clasei sale conducătoare, nomenklatura. 2. Diversitatea modurilor și a traiectoriilor de conversie Mai Întâi, ce trebuie să Înțelegem prin nomenklatură? Puține lucrări au abordat acest subiect. Nomenklatura era, În primul rând, lista nominală și confidențială a posturilor de Încadrare, de sus În jos, a vieții sociale și politice, așa cum le stabilise Partidul. Partidul, În general prin intermediul Departamentului de cadre al Comitetului Central, controla și gestiona aceste posturi la nivel central, fenomenul reproducându-se Însă și
ELITE COMUNISTE ÎNAINTE ȘI DUPĂ 1989 VOL II by Cosmin Budeanca, Raluca Grosescu () [Corola-publishinghouse/Science/1953_a_3278]
-
mod clar, decembrie 1989. În 1990, sfârșit de ianuarie - Început de februarie, James Baker, secretarul de stat american, venit de la Sofia, s-a oprit la București. Nu am văzut stenograma discuțiilor, este din toate punctele de vedere de domeniul documentelor confidențiale, Însă am informații că În timpul Întâlnirii cu oficialitățile române (președintele Iliescu, premierul Roman, ministrul de Externe, care, dacă nu mă Înșel, era pe atunci Sergiu Celac), domnul Baker a spus foarte clar ce așteaptă Statele Unite de la noi. Nu trebuie căutate
Schelete în dulap by Vladimir Tismăneanu, Mircea Mihăieș () [Corola-publishinghouse/Science/2223_a_3548]
-
comunice și auditoriului. Vorbea cu grația leneșă a femeii, căreia i se face o dulce violență. Avea în priviri vanități mărunte, își culca urechea pe sonoritatea moale a cuvintelor, stabilea cu ascultătorul mici corespondențe delicate, prin zâmbete galeșe și clipiri confidențiale. Căutându-și febril prin buzunare, găsea tot felul de însemnări suspecte pe care le răsucea cu bănuială, le citea mirat ca pentru sine și, găsindu-le interesante, le adăpostea din nou în receptacolul profund al redingotei. Câteodată, privea cu îngrijorare
Tehnici de redactare în presa scrisă by Sorin Preda () [Corola-publishinghouse/Science/2252_a_3577]
-
dintre ele o reprezintă militantismul, tonul părtinitor și nu tocmai dezinteresat, moralizarea sau dilatarea nepermisă a efectului. Urmează apoi excesul de informație (a se vedea cazul „Petromin” sau dosarul „Flota”, așa cum au fost ele prezentate în presa românească), abundența surselor confidențiale și a atribuirilor incerte (de tipul: se zice, toată lumea știe că etc.), folosirea limbajului abstract sau de strictă specialitate. Nu în ultimul rând, trebuie să amintim de marea primejdie pe care o reprezintă dosarele „gata pregătite” și predate redacției de către
Tehnici de redactare în presa scrisă by Sorin Preda () [Corola-publishinghouse/Science/2252_a_3577]