3,123 matches
-
modalitate stabilită în prealabil, de comun acord, un răspuns care să cuprindă cel puțin următoarele elemente: a) date ce pot ajuta la identificarea vectorului de amenințare cibernetică sau atac cibernetic; ... b) scopul și/sau motivația vectorului de amenințare cibernetică sau atac cibernetic; ... c) date care pot ajuta la contextualizarea și descrierea incidentului de securitate cibernetică vizat de vectorul de amenințare cibernetică sau atac; ... d) tehnici, tactici și proceduri utilizate pentru activități nelegitime; ... e) indicatori tehnici ai activităților nelegitime derulate de vectori de
NORME METODOLOGICE din 31 ianuarie 2024 () [Corola-llms4eu/Law/278779]
-
puțin următoarele elemente: a) date ce pot ajuta la identificarea vectorului de amenințare cibernetică sau atac cibernetic; ... b) scopul și/sau motivația vectorului de amenințare cibernetică sau atac cibernetic; ... c) date care pot ajuta la contextualizarea și descrierea incidentului de securitate cibernetică vizat de vectorul de amenințare cibernetică sau atac; ... d) tehnici, tactici și proceduri utilizate pentru activități nelegitime; ... e) indicatori tehnici ai activităților nelegitime derulate de vectori de amenințare cibernetică sau atac cibernetic sau ai celor aferente derulării incidentului de securitate
NORME METODOLOGICE din 31 ianuarie 2024 () [Corola-llms4eu/Law/278779]
-
pot ajuta la identificarea vectorului de amenințare cibernetică sau atac cibernetic; ... b) scopul și/sau motivația vectorului de amenințare cibernetică sau atac cibernetic; ... c) date care pot ajuta la contextualizarea și descrierea incidentului de securitate cibernetică vizat de vectorul de amenințare cibernetică sau atac; ... d) tehnici, tactici și proceduri utilizate pentru activități nelegitime; ... e) indicatori tehnici ai activităților nelegitime derulate de vectori de amenințare cibernetică sau atac cibernetic sau ai celor aferente derulării incidentului de securitate cibernetică, identificați în rețelele și sistemele
NORME METODOLOGICE din 31 ianuarie 2024 () [Corola-llms4eu/Law/278779]
-
date care pot ajuta la contextualizarea și descrierea incidentului de securitate cibernetică vizat de vectorul de amenințare cibernetică sau atac; ... d) tehnici, tactici și proceduri utilizate pentru activități nelegitime; ... e) indicatori tehnici ai activităților nelegitime derulate de vectori de amenințare cibernetică sau atac cibernetic sau ai celor aferente derulării incidentului de securitate cibernetică, identificați în rețelele și sistemele informatice; ... f) date și informații ce pot ajuta în evaluarea și cuantificarea impactului incidentului de securitate cibernetică vizat sau a potențialului impact al
NORME METODOLOGICE din 31 ianuarie 2024 () [Corola-llms4eu/Law/278779]
-
ajuta la contextualizarea și descrierea incidentului de securitate cibernetică vizat de vectorul de amenințare cibernetică sau atac; ... d) tehnici, tactici și proceduri utilizate pentru activități nelegitime; ... e) indicatori tehnici ai activităților nelegitime derulate de vectori de amenințare cibernetică sau atac cibernetic sau ai celor aferente derulării incidentului de securitate cibernetică, identificați în rețelele și sistemele informatice; ... f) date și informații ce pot ajuta în evaluarea și cuantificarea impactului incidentului de securitate cibernetică vizat sau a potențialului impact al riscului de securitate
NORME METODOLOGICE din 31 ianuarie 2024 () [Corola-llms4eu/Law/278779]
-
vizat de vectorul de amenințare cibernetică sau atac; ... d) tehnici, tactici și proceduri utilizate pentru activități nelegitime; ... e) indicatori tehnici ai activităților nelegitime derulate de vectori de amenințare cibernetică sau atac cibernetic sau ai celor aferente derulării incidentului de securitate cibernetică, identificați în rețelele și sistemele informatice; ... f) date și informații ce pot ajuta în evaluarea și cuantificarea impactului incidentului de securitate cibernetică vizat sau a potențialului impact al riscului de securitate cibernetică; ... g) soluții hardware și software ce pot fi
NORME METODOLOGICE din 31 ianuarie 2024 () [Corola-llms4eu/Law/278779]
-
nelegitime derulate de vectori de amenințare cibernetică sau atac cibernetic sau ai celor aferente derulării incidentului de securitate cibernetică, identificați în rețelele și sistemele informatice; ... f) date și informații ce pot ajuta în evaluarea și cuantificarea impactului incidentului de securitate cibernetică vizat sau a potențialului impact al riscului de securitate cibernetică; ... g) soluții hardware și software ce pot fi afectate; ... h) vulnerabilități de securitate cibernetică identificate, date și informații cu privire la categorii de victime și entități vizate sau potențial afectate
NORME METODOLOGICE din 31 ianuarie 2024 () [Corola-llms4eu/Law/278779]
-
sau ai celor aferente derulării incidentului de securitate cibernetică, identificați în rețelele și sistemele informatice; ... f) date și informații ce pot ajuta în evaluarea și cuantificarea impactului incidentului de securitate cibernetică vizat sau a potențialului impact al riscului de securitate cibernetică; ... g) soluții hardware și software ce pot fi afectate; ... h) vulnerabilități de securitate cibernetică identificate, date și informații cu privire la categorii de victime și entități vizate sau potențial afectate. ... (2) Datele și informațiile prevăzute la alin. (1) sunt folosite
NORME METODOLOGICE din 31 ianuarie 2024 () [Corola-llms4eu/Law/278779]
-
informatice; ... f) date și informații ce pot ajuta în evaluarea și cuantificarea impactului incidentului de securitate cibernetică vizat sau a potențialului impact al riscului de securitate cibernetică; ... g) soluții hardware și software ce pot fi afectate; ... h) vulnerabilități de securitate cibernetică identificate, date și informații cu privire la categorii de victime și entități vizate sau potențial afectate. ... (2) Datele și informațiile prevăzute la alin. (1) sunt folosite exclusiv în vederea și în scopul asigurării securității și apărării cibernetice la nivel național
NORME METODOLOGICE din 31 ianuarie 2024 () [Corola-llms4eu/Law/278779]
-
vulnerabilități de securitate cibernetică identificate, date și informații cu privire la categorii de victime și entități vizate sau potențial afectate. ... (2) Datele și informațiile prevăzute la alin. (1) sunt folosite exclusiv în vederea și în scopul asigurării securității și apărării cibernetice la nivel național, în conformitate cu atribuțiile specifice ale autorităților competente prevăzute la art. 10 alin. (1) din Legea nr. 58/2023. Articolul 5 (1) În vederea transmiterii datelor și informațiilor prevăzute la art. 3 și 4 , furnizorii de servicii tehnice
NORME METODOLOGICE din 31 ianuarie 2024 () [Corola-llms4eu/Law/278779]
-
național, în conformitate cu atribuțiile specifice ale autorităților competente prevăzute la art. 10 alin. (1) din Legea nr. 58/2023. Articolul 5 (1) În vederea transmiterii datelor și informațiilor prevăzute la art. 3 și 4 , furnizorii de servicii tehnice de securitate cibernetică și autoritățile competente prevăzute la art. 10 alin. (1) din Legea nr. 58/2023 vor utiliza unul dintre mijloacele de comunicare prevăzute la art. 2 alin. (2) . (2) În cazul imposibilității stabilirii de comun acord și prealabile, independent de culpa vreuneia
NORME METODOLOGICE din 31 ianuarie 2024 () [Corola-llms4eu/Law/278779]
-
art. 2 alin. (2) . (2) În cazul imposibilității stabilirii de comun acord și prealabile, independent de culpa vreuneia dintre părți, a unuia/uneia dintre mijloacele și metodele de comunicare prevăzute la art. 2 alin. (2) , furnizorii de servicii tehnice de securitate cibernetică au obligația transmiterii datelor și informațiilor prin orice mijloc de comunicare care permite transmiterea, precum și confirmarea primirii acestora de către autoritățile solicitante, în termenele prevăzute la art. 3 și 4 . (3) În procesul de transmitere a datelor și informațiilor
NORME METODOLOGICE din 31 ianuarie 2024 () [Corola-llms4eu/Law/278779]
-
Guvernului, cu rol de sinteză și de coordonare în domeniile cercetării științifice, dezvoltării experimentale și tehnologice, inovării, comunicațiilor și digitalizării. Ministerul Cercetării, Inovării și Digitalizării este autoritatea de stat în domeniile cercetării-dezvoltării experimentale și tehnologice, inovării, comunicațiilor și digitalizării, securității cibernetice, serviciilor poștale, radiocomunicațiilor. Ministerul Cercetării, Inovării și Digitalizării este autoritatea de stat în domeniile tehnologiei informației, societății informaționale și cadrului național de interoperabilitate, prin Autoritatea pentru Digitalizarea României. Ministerul Cercetării, Inovării și Digitalizării, ca organ de specialitate al administrației publice
PLAN din 9 noiembrie 2023 () [Corola-llms4eu/Law/276243]
-
nivel național politica, strategia și reglementările specifice de dezvoltare și de armonizare a activităților în cadrul politicii generale a Guvernului și îndeplinește rolul de autoritate de stat în domeniile sale de activitate: CDI, comunicații electronice, digitalizare, servicii poștale și securitate cibernetică. În domeniile tehnologiei informației (cu excepția serviciilor publice electronice), societății informaționale și cadrului național de interoperabilitate, Ministerul Cercetării, Inovării și Digitalizării, ca organ de specialitate al administrației publice centrale, prin Autoritatea pentru Digitalizarea României aflată în subordinea sa, elaborează și
PLAN din 9 noiembrie 2023 () [Corola-llms4eu/Law/276243]
-
integrarea S.I.I.S.N. în hubul financiar; ... e) să asigure interoperabilitatea volumelor de big data din cadrul fiecărui sistem pentru S.I.I.S.N. și să dezvolte module de valorificare a informațiilor, folosind inclusiv instrumente de data mining, machine-learning, Artificial Intelligence; ... f) să asigure securitatea cibernetică pentru S.I.I.S.N., ca parte a sistemului informatic general al Ministerului Finanțelor, în conformitate cu prevederile legale în vigoare; ... g) să dezvolte module de valorificare specifice în funcție de informațiile de specialitate furnizate de S.I.I.S.N., precum și informațiile rezultate din prelucrarea
ORDONANȚĂ DE URGENȚĂ nr. 116 din 14 decembrie 2023 () [Corola-llms4eu/Law/277398]
-
alin. (10) din Regulamentul delegat MiFID II, inclusiv o explicație clară a motivelor unei astfel de adaptări. ... ... 112. Firmele trebuie să înțeleagă riscurile suplimentare care pot afecta furnizarea de servicii de investiții prin intermediul instrumentelor online/digitale, cum ar fi activitatea cibernetică ostilă, și trebuie să dispună de măsuri capabile să diminueze aceste riscuri^37. ^37 Firmele trebuie să ia în considerare astfel de riscuri nu numai în ceea ce privește dispozițiile formulate în ghid, ci și în cadrul obligațiilor mai extinse ale
REGULAMENT nr. 12 din 20 octombrie 2023 () [Corola-llms4eu/Law/275971]
-
orice modificări și motivarea acestora. ... ... 83. Firmele trebuie să dispună de mecanisme care să le permită să înțeleagă și să atenueze riscurile suplimentare care ar putea afecta furnizarea de servicii de investiții prin instrumente online sau digitale, de exemplu activități cibernetice ostile^15. ^15 Firmele trebuie să ia în considerare aceste riscuri nu numai în ceea ce privește dispozițiile formulate în ghid, ci și în cadrul obligațiilor mai extinse ale unei firme în temeiul art. 16 alin. (4) din MiFID II de
REGULAMENT nr. 12 din 20 octombrie 2023 () [Corola-llms4eu/Law/275971]
-
a proceselor de producție și la robotizarea acestora, cu impact asupra competitivității și calității produselor și serviciilor pe piața europeană. În lipsa unor reglementări specifice, imediate și efective ale pieței serviciilor de tip cloud se pot genera riscuri de securitate cibernetică a sistemelor informatice, dar și riscuri de utilizare a informațiilor specifice de date de către utilizatori neautorizați, iar prin aceasta se pot crea prejudicii proprietarilor de date, persoane fizice și/sau juridice, cu impact asupra fondurilor externe nerambursabile accesate de România
ORDONANȚĂ DE URGENȚĂ nr. 130 din 28 decembrie 2023 () [Corola-llms4eu/Law/277862]
-
tip cloud utilizate de autoritățile și instituțiile publice este cauzata și de creșterea volumului informațiilor din bazele de date critice administrate de statul român, de necesitatea consolidării și interconectării acestora, precum și de necesitatea asigurării în mod unitar a securității cibernetice a acestora, în contextul conflictelor convenționale și neconvenționale din vecinătatea României și al revoluției digitale care s-a extins în toate statele lumii. Având în vedere dispozițiile art. 6 din Ordonanța de urgența a Guvernului nr. 124/2021 privind stabilirea cadrului
ORDONANȚĂ DE URGENȚĂ nr. 130 din 28 decembrie 2023 () [Corola-llms4eu/Law/277862]
-
și serviciilor publice electronice. ... 6. La articolul 4, după alineatul (3) se introduce un nou alineat, alin. (3^1), cu următorul cuprins: (3^1) ADR este responsabila de proiectarea și achiziționarea cloudului dedicat și de asigurarea implementării, administrării tehnice și operaționale, securității cibernetice, mentenanței, precum și dezvoltării ulterioare a serviciilor specifice acestuia. ... 7. La articolul 5, alineatele (1), (2) și (4) se modifică și vor avea următorul cuprins: Articolul 5 (1) Infrastructura de baza a cloudului intern este asigurata de STS. (2) STS
ORDONANȚĂ DE URGENȚĂ nr. 130 din 28 decembrie 2023 () [Corola-llms4eu/Law/277862]
-
asigurata de STS. (2) STS asigura implementarea, administrarea tehnica și operaționala, securitatea cibernetica, mentenanța, precum și dezvoltarea ulterioara a infrastructurii de baza și a serviciilor de cloud de tip IaaS și PaaS furnizate de cloudul intern. ............................... (4) STS asigura securitatea cibernetica a cloudului intern prin prevenirea și contracararea atacurilor cibernetice îndreptate împotriva infrastructurii de baza și a serviciilor de cloud de tip IaaS și PaaS furnizate de cloudul intern, inclusiv a atacurilor de tip DDoS, în conformitate cu atribuțiile prevăzute prin
ORDONANȚĂ DE URGENȚĂ nr. 130 din 28 decembrie 2023 () [Corola-llms4eu/Law/277862]
-
și operaționala, securitatea cibernetica, mentenanța, precum și dezvoltarea ulterioara a infrastructurii de baza și a serviciilor de cloud de tip IaaS și PaaS furnizate de cloudul intern. ............................... (4) STS asigura securitatea cibernetica a cloudului intern prin prevenirea și contracararea atacurilor cibernetice îndreptate împotriva infrastructurii de baza și a serviciilor de cloud de tip IaaS și PaaS furnizate de cloudul intern, inclusiv a atacurilor de tip DDoS, în conformitate cu atribuțiile prevăzute prin actele normative în vigoare. ... 8. La articolul 6, alineatele
ORDONANȚĂ DE URGENȚĂ nr. 130 din 28 decembrie 2023 () [Corola-llms4eu/Law/277862]
-
cloudul intern, inclusiv a atacurilor de tip DDoS, în conformitate cu atribuțiile prevăzute prin actele normative în vigoare. ... 8. La articolul 6, alineatele (1), (2) și (4) se modifică și vor avea următorul cuprins: Articolul 6 (1) SRI asigura securitatea cibernetica a serviciilor de cloud de tip SaaS furnizate entităților găzduite din cloudul intern prin cunoașterea, prevenirea și contracararea atacurilor, amenințărilor, riscurilor și vulnerabilităților cibernetice, inclusiv a celor complexe, de tip APT. (2) SRI cooperează cu STS, conform competențelor fiecărei instituții
ORDONANȚĂ DE URGENȚĂ nr. 130 din 28 decembrie 2023 () [Corola-llms4eu/Law/277862]
-
2) și (4) se modifică și vor avea următorul cuprins: Articolul 6 (1) SRI asigura securitatea cibernetica a serviciilor de cloud de tip SaaS furnizate entităților găzduite din cloudul intern prin cunoașterea, prevenirea și contracararea atacurilor, amenințărilor, riscurilor și vulnerabilităților cibernetice, inclusiv a celor complexe, de tip APT. (2) SRI cooperează cu STS, conform competențelor fiecărei instituții, pentru cunoașterea, prevenirea și contracararea atacurilor cibernetice complexe, de tip APT, îndreptate împotriva serviciilor IaaS și PaaS furnizate din cloudul intern, prin schimbul nemijlocit
ORDONANȚĂ DE URGENȚĂ nr. 130 din 28 decembrie 2023 () [Corola-llms4eu/Law/277862]
-
SaaS furnizate entităților găzduite din cloudul intern prin cunoașterea, prevenirea și contracararea atacurilor, amenințărilor, riscurilor și vulnerabilităților cibernetice, inclusiv a celor complexe, de tip APT. (2) SRI cooperează cu STS, conform competențelor fiecărei instituții, pentru cunoașterea, prevenirea și contracararea atacurilor cibernetice complexe, de tip APT, îndreptate împotriva serviciilor IaaS și PaaS furnizate din cloudul intern, prin schimbul nemijlocit și automat al informațiilor referitoare la incidentele de securitate, fără a transfera date de conținut. (4) SRI asigură implementarea, administrarea tehnică și operațională
ORDONANȚĂ DE URGENȚĂ nr. 130 din 28 decembrie 2023 () [Corola-llms4eu/Law/277862]