24,313 matches
-
managementul riscului, activități de instruire și conștientizare, implementarea de soluții tehnice de protejare a infrastructurilor cibernetice, managementul identității, managementul consecințelor; apărare cibernetică - acțiuni desfășurate în spațiul cibernetic în scopul protejării, monitorizării, analizării, detectării, contracarării agresiunilor și asigurării răspunsului oportun împotriva amenințărilor asupra infrastructurilor cibernetice specifice apărării naționale; operații în rețele de calculatoare - procesul complex de planificare, coordonare, sincronizare, armonizare și desfășurare a acțiunilor în spațiul cibernetic pentru protecția, controlul și utilizarea rețelelor de calculatoare în scopul obținerii superiorității informaționale, concomitent cu
STRATEGIE din 15 mai 2013 de securitate cibernetică a României. In: EUR-Lex () [Corola-website/Law/251827_a_253156]
-
specifice apărării naționale; operații în rețele de calculatoare - procesul complex de planificare, coordonare, sincronizare, armonizare și desfășurare a acțiunilor în spațiul cibernetic pentru protecția, controlul și utilizarea rețelelor de calculatoare în scopul obținerii superiorității informaționale, concomitent cu neutralizarea capabilităților adversarului; amenințare cibernetică - circumstanță sau eveniment care constituie un pericol potențial la adresa securității cibernetice; atac cibernetic - acțiune ostilă desfășurată în spațiul cibernetic de natură să afecteze securitatea cibernetică; incident cibernetic - eveniment survenit în spațiul cibernetic ale cărui consecințe afectează securitatea cibernetică; terorism
STRATEGIE din 15 mai 2013 de securitate cibernetică a României. In: EUR-Lex () [Corola-website/Law/251827_a_253156]
-
alte legi speciale care prezintă pericol social și sunt săvârșite cu vinovăție, prin intermediul ori asupra infrastructurilor cibernetice; vulnerabilitatea în spațiul cibernetic - slăbiciune în proiectarea și implementarea infrastructurilor cibernetice sau a măsurilor de securitate aferente care poate fi exploatată de către o amenințare; riscul de securitate în spațiul cibernetic - probabilitatea ca o amenințare să se materializeze, exploatând o anumită vulnerabilitate specifică infrastructurilor cibernetice; managementul riscului - un proces complex, continuu și flexibil de identificare, evaluare și contracarare a riscurilor la adresa securității cibernetice, bazat pe
STRATEGIE din 15 mai 2013 de securitate cibernetică a României. In: EUR-Lex () [Corola-website/Law/251827_a_253156]
-
cu vinovăție, prin intermediul ori asupra infrastructurilor cibernetice; vulnerabilitatea în spațiul cibernetic - slăbiciune în proiectarea și implementarea infrastructurilor cibernetice sau a măsurilor de securitate aferente care poate fi exploatată de către o amenințare; riscul de securitate în spațiul cibernetic - probabilitatea ca o amenințare să se materializeze, exploatând o anumită vulnerabilitate specifică infrastructurilor cibernetice; managementul riscului - un proces complex, continuu și flexibil de identificare, evaluare și contracarare a riscurilor la adresa securității cibernetice, bazat pe utilizarea unor tehnici și instrumente complexe, pentru prevenirea pierderilor de
STRATEGIE din 15 mai 2013 de securitate cibernetică a României. In: EUR-Lex () [Corola-website/Law/251827_a_253156]
-
concepție unitară, pe baza unor planuri de acțiune convergente destinate asigurării securității cibernetice, în conformitate cu atribuțiile și responsabilitățile fiecărei entități; - cooperarea - toate entitățile implicate (din mediul public sau privat) colaborează, la nivel național și internațional, pentru asigurarea unui răspuns adecvat la amenințările din spațiul cibernetic; - eficiența - demersurile întreprinse vizează managementul optim al resurselor disponibile; - prioritizarea - eforturile se vor concentra asupra securizării infrastructurilor cibernetice ce susțin infrastructurile critice naționale și europene; - diseminarea - asigurarea transferului de informații, expertiză și bune practici în scopul protejării
STRATEGIE din 15 mai 2013 de securitate cibernetică a României. In: EUR-Lex () [Corola-website/Law/251827_a_253156]
-
securitatea infrastructurilor celorlalți deținători sau utilizatori; - separarea rețelelor - reducerea probabilității de manifestare a atacurilor cibernetice, specifice rețelei internet, asupra infrastructurilor cibernetice care asigură funcțiile vitale ale statului, prin utilizarea unor rețele dedicate, separate de internet. II. PROVOCĂRI ȘI OPORTUNITĂȚI 1. Amenințări, vulnerabilități și riscuri Amenințările specifice spațiului cibernetic se caracterizează prin asimetrie și dinamică accentuată și caracter global, ceea ce le face dificil de identificat și de contracarat prin măsuri proporționale cu impactul materializării riscurilor. România se confruntă, în prezent, cu amenințări
STRATEGIE din 15 mai 2013 de securitate cibernetică a României. In: EUR-Lex () [Corola-website/Law/251827_a_253156]
-
sau utilizatori; - separarea rețelelor - reducerea probabilității de manifestare a atacurilor cibernetice, specifice rețelei internet, asupra infrastructurilor cibernetice care asigură funcțiile vitale ale statului, prin utilizarea unor rețele dedicate, separate de internet. II. PROVOCĂRI ȘI OPORTUNITĂȚI 1. Amenințări, vulnerabilități și riscuri Amenințările specifice spațiului cibernetic se caracterizează prin asimetrie și dinamică accentuată și caracter global, ceea ce le face dificil de identificat și de contracarat prin măsuri proporționale cu impactul materializării riscurilor. România se confruntă, în prezent, cu amenințări provenite din spațiul cibernetic
STRATEGIE din 15 mai 2013 de securitate cibernetică a României. In: EUR-Lex () [Corola-website/Law/251827_a_253156]
-
Amenințări, vulnerabilități și riscuri Amenințările specifice spațiului cibernetic se caracterizează prin asimetrie și dinamică accentuată și caracter global, ceea ce le face dificil de identificat și de contracarat prin măsuri proporționale cu impactul materializării riscurilor. România se confruntă, în prezent, cu amenințări provenite din spațiul cibernetic, la adresa infrastructurilor critice, având în vedere interdependența din ce în ce mai ridicată între infrastructuri cibernetice și infrastructuri precum cele din sectoarele financiar-bancar, transport, energie și apărare națională. Globalitatea spațiului cibernetic este de natură să amplifice riscurile la adresa acestora, afectând
STRATEGIE din 15 mai 2013 de securitate cibernetică a României. In: EUR-Lex () [Corola-website/Law/251827_a_253156]
-
și infrastructuri precum cele din sectoarele financiar-bancar, transport, energie și apărare națională. Globalitatea spațiului cibernetic este de natură să amplifice riscurile la adresa acestora, afectând deopotrivă cetățenii, mediul de afaceri și cel guvernamental. În general, infrastructurile cibernetice pot fi afectate de amenințări de natură tehnică (de exemplu deficiențe sau defecțiuni tehnice), umană (de exemplu erori de operare, acțiuni voluntare) ori naturale (de exemplu fenomene meteo extreme, catastrofe naturale). Amenințările la adresa spațiului cibernetic se pot clasifica în mai multe moduri, dar cele mai
STRATEGIE din 15 mai 2013 de securitate cibernetică a României. In: EUR-Lex () [Corola-website/Law/251827_a_253156]
-
de afaceri și cel guvernamental. În general, infrastructurile cibernetice pot fi afectate de amenințări de natură tehnică (de exemplu deficiențe sau defecțiuni tehnice), umană (de exemplu erori de operare, acțiuni voluntare) ori naturale (de exemplu fenomene meteo extreme, catastrofe naturale). Amenințările la adresa spațiului cibernetic se pot clasifica în mai multe moduri, dar cele mai frecvent utilizate sunt cele bazate pe factorii motivaționali și impactul asupra societății. În acest sens, pot fi avute în vedere criminalitatea informatică, terorismul cibernetic și războiul cibernetic
STRATEGIE din 15 mai 2013 de securitate cibernetică a României. In: EUR-Lex () [Corola-website/Law/251827_a_253156]
-
dar cele mai frecvent utilizate sunt cele bazate pe factorii motivaționali și impactul asupra societății. În acest sens, pot fi avute în vedere criminalitatea informatică, terorismul cibernetic și războiul cibernetic, având ca sursă atât actori statali, cât și actori nonstatali. Amenințările din spațiul cibernetic se materializează - prin exploatarea vulnerabilităților de natură umană, tehnică și procedurală - cel mai adesea în: - atacurile cibernetice împotriva infrastructurilor care susțin funcții de utilitate publică ori servicii ale societății informaționale a căror întrerupere/afectare ar putea constitui
STRATEGIE din 15 mai 2013 de securitate cibernetică a României. In: EUR-Lex () [Corola-website/Law/251827_a_253156]
-
infrastructurilor cibernetice; - modificarea, ștergerea sau deteriorarea neautorizată de date informatice ori restricționarea ilegală a accesului la aceste date; - spionajul cibernetic; - cauzarea unui prejudiciu patrimonial, hărțuirea și șantajul persoanelor fizice și juridice, de drept public și privat. Principalii actori care generează amenințări în spațiul cibernetic sunt: - persoane sau grupări de criminalitate organizată care exploatează vulnerabilitățile spațiului cibernetic în scopul obținerii de avantaje patrimoniale sau nepatrimoniale; - teroriști sau extremiști care utilizează spațiul cibernetic pentru desfășurarea și coordonarea unor atacuri teroriste, activități de comunicare
STRATEGIE din 15 mai 2013 de securitate cibernetică a României. In: EUR-Lex () [Corola-website/Law/251827_a_253156]
-
activități de comunicare, propagandă, recrutare și instruire, colectare de fonduri etc., în scopuri teroriste; - state sau actori nonstatali care inițiază sau derulează operațiuni în spațiul cibernetic, în scopul culegerii de informații din domeniile guvernamental, militar, economic ori al materializării altor amenințări la adresa securității naționale. 2. Oportunități În același timp, spațiul cibernetic, devenit un nou domeniu de interacțiune în cadrul societății moderne, oferă o serie de oportunități generate de însăși specificitatea acestuia. Astfel, au fost identificate următoarele oportunități pe care România le poate
STRATEGIE din 15 mai 2013 de securitate cibernetică a României. In: EUR-Lex () [Corola-website/Law/251827_a_253156]
-
prin dezvoltarea serviciilor oferite de societatea informațională; - îmbunătățirea cunoașterii și susținerea deciziilor strategice naționale în era informațională prin asigurarea capacităților și instrumentelor cibernetice adecvate; - creșterea nivelului de cunoaștere și a capacității de predicție în scopul avertizării timpurii privind riscurile și amenințările la adresa securității naționale; - creșterea capacităților tehnice și a competențelor resursei umane pentru realizarea obiectivelor de securitate națională. III. DIRECȚII DE ACȚIUNE România își propune asigurarea stării de normalitate în spațiul cibernetic reducând riscurile și valorificând oportunitățile, prin îmbunătățirea cunoștințelor, a
STRATEGIE din 15 mai 2013 de securitate cibernetică a României. In: EUR-Lex () [Corola-website/Law/251827_a_253156]
-
de securitate cibernetică; - completarea și armonizarea cadrului legislativ național în domeniu, inclusiv stabilirea și aplicarea unor cerințe minimale de securitate pentru infrastructurile cibernetice naționale; - dezvoltarea cooperării între sectorul public și cel privat, inclusiv prin stimularea schimbului reciproc de informații, privind amenințări, vulnerabilități, riscuri, precum și cele referitoare la incidente și atacuri cibernetice. 2. Dezvoltarea capacităților naționale de management al riscului în domeniul securității cibernetice și de reacție la incidente cibernetice în baza unui program național, vizând: - consolidarea, la nivelul autorităților competente potrivit
STRATEGIE din 15 mai 2013 de securitate cibernetică a României. In: EUR-Lex () [Corola-website/Law/251827_a_253156]
-
cibernetice. 2. Dezvoltarea capacităților naționale de management al riscului în domeniul securității cibernetice și de reacție la incidente cibernetice în baza unui program național, vizând: - consolidarea, la nivelul autorităților competente potrivit legii, a potențialului de cunoaștere, prevenire și contracarare a amenințărilor și minimizarea riscurilor asociate utilizării spațiului cibernetic; - asigurarea unor instrumente de dezvoltare a cooperării dintre sectorul public și cel privat, în domeniul securității cibernetice, inclusiv pentru crearea unui mecanism eficient de avertizare și alertă, respectiv de reacție la incidentele cibernetice
STRATEGIE din 15 mai 2013 de securitate cibernetică a României. In: EUR-Lex () [Corola-website/Law/251827_a_253156]
-
cibernetice; - dezvoltarea entităților de tip CERT, atât în cadrul sectorului public, cât și în sectorul privat. 3. Promovarea și consolidarea culturii de securitate în domeniul cibernetic - derularea unor programe de conștientizare a populației, a administrației publice și a sectorului privat, cu privire la amenințările, vulnerabilitățile și riscurile specifice utilizării spațiului cibernetic; - dezvoltarea de programe educaționale, în cadrul formelor obligatorii de învățământ, privind utilizarea sigură a internetului și a echipamentelor de calcul; - formarea profesională adecvată a persoanelor care își desfășoară activitatea în domeniul securității cibernetice și
STRATEGIE din 15 mai 2013 de securitate cibernetică a României. In: EUR-Lex () [Corola-website/Law/251827_a_253156]
-
în domeniu, în vederea coordonării acțiunilor la nivel național pentru asigurarea securității spațiului cibernetic, inclusiv prin cooperarea cu mediul academic și cel de afaceri, asociațiile profesionale și organizațiile neguvernamentale. Misiunea SNSC constă în asigurarea elementelor de cunoaștere, prevenire și contracarare a amenințărilor, vulnerabilităților și riscurilor specifice spațiului cibernetic care pot afecta securitatea infrastructurilor cibernetice naționale, inclusiv managementul consecințelor. Pentru ��ndeplinirea obiectivelor prezentei strategii, SNSC funcționează ca un mecanism unitar și eficient de relaționare și cooperare interinstituțională, în vederea adoptării și aplicării cu celeritate
STRATEGIE din 15 mai 2013 de securitate cibernetică a României. In: EUR-Lex () [Corola-website/Law/251827_a_253156]
-
principalul mijloc de asigurare a securității cibernetice prin crearea și dezvoltarea capabilităților necesare analizei și prognozei evoluției stării acesteia. Componenta de cooperare și coordonare - asigură mecanismul unitar și eficient de relaționare în cadrul SNSC. Componenta de contracarare - asigură reacția eficientă la amenințările sau atacurile cibernetice, prin identificarea și blocarea manifestării acestora. Aceasta se realizează în scopul menținerii sau restabilirii securității infrastructurilor cibernetice vizate, precum și pentru identificarea și sancționarea autorilor, potrivit legii. Funcțiile principale ale SNSC se realizează prin informare, monitorizare, diseminare, analizare
STRATEGIE din 15 mai 2013 de securitate cibernetică a României. In: EUR-Lex () [Corola-website/Law/251827_a_253156]
-
proactive și reactive. Măsurile proactive vizează: - actualizarea și armonizarea cadrului național de reglementare în domeniul securității cibernetice în concordanță cu evoluțiile mediului de referință; - implementarea de politici, concepte, standarde și ghiduri de securitate; - colectarea de date și informații referitoare la amenințări, vulnerabilități și riscuri identificate în spațiul cibernetic; - analiza, anticiparea și prognoza evoluției stării de securitate cibernetică; - realizarea și eficientizarea cooperării între sectorul public și cel privat între deținătorii infrastructurilor cibernetice și autoritățile statului abilitate să întreprindă măsuri de prevenire și
STRATEGIE din 15 mai 2013 de securitate cibernetică a României. In: EUR-Lex () [Corola-website/Law/251827_a_253156]
-
riscuri identificate în spațiul cibernetic; - analiza, anticiparea și prognoza evoluției stării de securitate cibernetică; - realizarea și eficientizarea cooperării între sectorul public și cel privat între deținătorii infrastructurilor cibernetice și autoritățile statului abilitate să întreprindă măsuri de prevenire și contracarare a amenințărilor, precum și de minimizare a efectelor unui atac cibernetic; - ridicarea nivelului de instruire și conștientizare a populației asupra riscurilor derivate din utilizarea spațiului cibernetic; - interoperabilitatea cu alte sisteme naționale și internaționale cu atribuții în domeniul securității; - protejarea infrastructurilor cibernetice naționale și
STRATEGIE din 15 mai 2013 de securitate cibernetică a României. In: EUR-Lex () [Corola-website/Law/251827_a_253156]
-
cibernetic, precum și de continuitate a activităților. Eficiența activităților desfășurate în SNSC depinde în mod esențial de cooperarea, inclusiv între sectorul public și cel privat, între deținătorii infrastructurilor cibernetice și autoritățile statului abilitate să întreprindă măsuri de prevenire și contracarare a amenințărilor, de investigare a atacurilor cibernetice, precum și de minimizare a efectelor acestora. Consiliul Suprem de Apărare a Țării este autoritatea ce coordonează, la nivel strategic, activitatea SNSC. Consiliul Suprem de Apărare a Țării avizează Strategia de securitate cibernetică a României și
STRATEGIE din 15 mai 2013 de securitate cibernetică a României. In: EUR-Lex () [Corola-website/Law/251827_a_253156]
-
domeniu pentru asigurarea legalității operațiunilor desfășurate, combaterea fenomenului criminalității informatice și protecția infrastructurilor critice interconectate cu spațiul cibernetic și se bazează pe sporirea încrederii reciproce. Principalele obiective ale cooperării între sectorul public și cel privat vizează: - schimbul de informații privind amenințări, vulnerabilități și riscuri specifice; - dezvoltarea capabilităților de avertizare timpurie și de răspuns la incidente și atacuri cibernetice; - desfășurarea de exerciții comune privind securitatea spațiului cibernetic; - dezvoltarea de programe educaționale și de cercetare în domeniu; - dezvoltarea culturii de securitate; - reacția comună
STRATEGIE din 15 mai 2013 de securitate cibernetică a României. In: EUR-Lex () [Corola-website/Law/251827_a_253156]
-
adecvat. Din această perspectivă se resimte necesitatea dezvoltării culturii de securitate cibernetică a utilizatorilor sistemelor informatice și de comunicații, adesea insuficient informați în legătură cu potențialele riscuri, dar și cu soluțiile de contracarare a acestora. Cunoașterea pe scară largă a riscurilor și amenințărilor derivate din activitățile desfășurate în spațiul cibernetic, precum și a modului de prevenire și contracarare a acestora necesită o comunicare și cooperare eficiente între actorii specifici în acest domeniu. Statul român își asumă rolul de coordonator al activităților desfășurate la nivel
HOTĂRÂRE nr. 271 din 15 mai 2013 pentru aprobarea Strategiei de securitate cibernetică a României şi a Planului de acţiune la nivel naţional privind implementarea Sistemului naţional de securitate cibernetică. In: EUR-Lex () [Corola-website/Law/251826_a_253155]
-
și nonguvernamentale pentru limitarea consecințelor. Conform acestor strategii, eforturile națiunilor vizează implementarea unor măsuri de securitate care să conducă la creșterea nivelului de protecție a infrastructurilor cibernetice, în special a celor care susțin infrastructurile critice naționale. Evoluția rapidă a naturii amenințărilor cibernetice a necesitat adoptarea, și de către Organizația Nord-Atlantică, a unui nou concept și a unei noi politici în domeniul apărării cibernetice. În acest sens, NATO și-a redefinit rolul și perimetrul de acțiune în domeniu și a elaborat un plan
HOTĂRÂRE nr. 271 din 15 mai 2013 pentru aprobarea Strategiei de securitate cibernetică a României şi a Planului de acţiune la nivel naţional privind implementarea Sistemului naţional de securitate cibernetică. In: EUR-Lex () [Corola-website/Law/251826_a_253155]