24,313 matches
-
criminalității informatice, în coordonare cu statele membre, precum și cu autoritățile europene și internaționale cu relevanță în domeniu; - creșterea nivelului de conștientizare a costurilor și pericolelor pe care le implică criminalitatea informatică. În acest context, România recunoaște existența unor astfel de amenințări și susține o abordare comună, integrată și coordonată, atât la nivelul NATO, cât și la nivelul UE, pentru a putea oferi un răspuns oportun la atacurile cibernetice. 2. Scop și obiective Scopul Strategiei de securitate cibernetică a României este de
HOTĂRÂRE nr. 271 din 15 mai 2013 pentru aprobarea Strategiei de securitate cibernetică a României şi a Planului de acţiune la nivel naţional privind implementarea Sistemului naţional de securitate cibernetică. In: EUR-Lex () [Corola-website/Law/251826_a_253155]
-
suport pentru securitatea națională și buna guvernare, pentru maximizarea beneficiilor cetățenilor, mediului de afaceri și ale societății românești, în ansamblul ei. Strategia de securitate cibernetică a României prezintă obiectivele, principiile și direcțiile majore de acțiune pentru cunoașterea, prevenirea și contracararea amenințărilor, vulnerabilităților și riscurilor la adresa securității cibernetice a României și pentru promovarea intereselor, valorilor și obiectivelor naționale în spațiul cibernetic. În scopul asigurării coerenței și eficienței acționale, Strategia de securitate cibernetică a României, denumită în continuare strategie, urmărește îndeplinirea obiectivului național
HOTĂRÂRE nr. 271 din 15 mai 2013 pentru aprobarea Strategiei de securitate cibernetică a României şi a Planului de acţiune la nivel naţional privind implementarea Sistemului naţional de securitate cibernetică. In: EUR-Lex () [Corola-website/Law/251826_a_253155]
-
securitate privind "asigurarea securității cibernetice", cu respectarea principiilor și caracteristicilor Strategiei naționale de apărare și Strategiei naționale de protecție a infrastructurilor critice. Pentru asigurarea securității cibernetice a României, strategia stabilește următoarele obiective: a) adaptarea cadrului normativ și instituțional la dinamica amenințărilor specifice spațiului cibernetic; ... b) stabilirea și aplicarea unor profile și cerințe minime de securitate pentru infrastructurile cibernetice naționale, relevante din punct de vedere al funcționării corecte a infrastructurilor critice; ... c) asigurarea rezilienței infrastructurilor cibernetice; ... d) asigurarea stării de securitate prin
HOTĂRÂRE nr. 271 din 15 mai 2013 pentru aprobarea Strategiei de securitate cibernetică a României şi a Planului de acţiune la nivel naţional privind implementarea Sistemului naţional de securitate cibernetică. In: EUR-Lex () [Corola-website/Law/251826_a_253155]
-
unor profile și cerințe minime de securitate pentru infrastructurile cibernetice naționale, relevante din punct de vedere al funcționării corecte a infrastructurilor critice; ... c) asigurarea rezilienței infrastructurilor cibernetice; ... d) asigurarea stării de securitate prin cunoașterea, prevenirea și contracararea vulnerabilităților, riscurilor și amenințărilor la adresa securității cibernetice a României; ... e) valorificarea oportunităților spațiului cibernetic pentru promovarea intereselor, valorilor și obiectivelor naționale în spațiul cibernetic; ... f) promovarea și dezvoltarea cooperării între sectorul public și cel privat în plan național, precum și a cooperării internaționale în domeniul
HOTĂRÂRE nr. 271 din 15 mai 2013 pentru aprobarea Strategiei de securitate cibernetică a României şi a Planului de acţiune la nivel naţional privind implementarea Sistemului naţional de securitate cibernetică. In: EUR-Lex () [Corola-website/Law/251826_a_253155]
-
obiectivelor naționale în spațiul cibernetic; ... f) promovarea și dezvoltarea cooperării între sectorul public și cel privat în plan național, precum și a cooperării internaționale în domeniul securității cibernetice; ... g) dezvoltarea culturii de securitate a populației prin conștientizarea față de vulnerabilitățile, riscurile și amenințările provenite din spațiul cibernetic și necesitatea asigurării protecției sistemelor informatice proprii; ... h) participarea activă la inițiativele organizațiilor internaționale din care România face parte în domeniul definirii și stabilirii unui set de măsuri destinate creșterii încrederii la nivel internațional privind utilizarea
HOTĂRÂRE nr. 271 din 15 mai 2013 pentru aprobarea Strategiei de securitate cibernetică a României şi a Planului de acţiune la nivel naţional privind implementarea Sistemului naţional de securitate cibernetică. In: EUR-Lex () [Corola-website/Law/251826_a_253155]
-
managementul riscului, activități de instruire și conștientizare, implementarea de soluții tehnice de protejare a infrastructurilor cibernetice, managementul identității, managementul consecințelor; apărare cibernetică - acțiuni desfășurate în spațiul cibernetic în scopul protejării, monitorizării, analizării, detectării, contracarării agresiunilor și asigurării răspunsului oportun împotriva amenințărilor asupra infrastructurilor cibernetice specifice apărării naționale; operații în rețele de calculatoare - procesul complex de planificare, coordonare, sincronizare, armonizare și desfășurare a acțiunilor în spațiul cibernetic pentru protecția, controlul și utilizarea rețelelor de calculatoare în scopul obținerii superiorității informaționale, concomitent cu
HOTĂRÂRE nr. 271 din 15 mai 2013 pentru aprobarea Strategiei de securitate cibernetică a României şi a Planului de acţiune la nivel naţional privind implementarea Sistemului naţional de securitate cibernetică. In: EUR-Lex () [Corola-website/Law/251826_a_253155]
-
specifice apărării naționale; operații în rețele de calculatoare - procesul complex de planificare, coordonare, sincronizare, armonizare și desfășurare a acțiunilor în spațiul cibernetic pentru protecția, controlul și utilizarea rețelelor de calculatoare în scopul obținerii superiorității informaționale, concomitent cu neutralizarea capabilităților adversarului; amenințare cibernetică - circumstanță sau eveniment care constituie un pericol potențial la adresa securității cibernetice; atac cibernetic - acțiune ostilă desfășurată în spațiul cibernetic de natură să afecteze securitatea cibernetică; incident cibernetic - eveniment survenit în spațiul cibernetic ale cărui consecințe afectează securitatea cibernetică; terorism
HOTĂRÂRE nr. 271 din 15 mai 2013 pentru aprobarea Strategiei de securitate cibernetică a României şi a Planului de acţiune la nivel naţional privind implementarea Sistemului naţional de securitate cibernetică. In: EUR-Lex () [Corola-website/Law/251826_a_253155]
-
alte legi speciale care prezintă pericol social și sunt săvârșite cu vinovăție, prin intermediul ori asupra infrastructurilor cibernetice; vulnerabilitatea în spațiul cibernetic - slăbiciune în proiectarea și implementarea infrastructurilor cibernetice sau a măsurilor de securitate aferente care poate fi exploatată de către o amenințare; riscul de securitate în spațiul cibernetic - probabilitatea ca o amenințare să se materializeze, exploatând o anumită vulnerabilitate specifică infrastructurilor cibernetice; managementul riscului - un proces complex, continuu și flexibil de identificare, evaluare și contracarare a riscurilor la adresa securității cibernetice, bazat pe
HOTĂRÂRE nr. 271 din 15 mai 2013 pentru aprobarea Strategiei de securitate cibernetică a României şi a Planului de acţiune la nivel naţional privind implementarea Sistemului naţional de securitate cibernetică. In: EUR-Lex () [Corola-website/Law/251826_a_253155]
-
cu vinovăție, prin intermediul ori asupra infrastructurilor cibernetice; vulnerabilitatea în spațiul cibernetic - slăbiciune în proiectarea și implementarea infrastructurilor cibernetice sau a măsurilor de securitate aferente care poate fi exploatată de către o amenințare; riscul de securitate în spațiul cibernetic - probabilitatea ca o amenințare să se materializeze, exploatând o anumită vulnerabilitate specifică infrastructurilor cibernetice; managementul riscului - un proces complex, continuu și flexibil de identificare, evaluare și contracarare a riscurilor la adresa securității cibernetice, bazat pe utilizarea unor tehnici și instrumente complexe, pentru prevenirea pierderilor de
HOTĂRÂRE nr. 271 din 15 mai 2013 pentru aprobarea Strategiei de securitate cibernetică a României şi a Planului de acţiune la nivel naţional privind implementarea Sistemului naţional de securitate cibernetică. In: EUR-Lex () [Corola-website/Law/251826_a_253155]
-
concepție unitară, pe baza unor planuri de acțiune convergente destinate asigurării securității cibernetice, în conformitate cu atribuțiile și responsabilitățile fiecărei entități; - cooperarea - toate entitățile implicate (din mediul public sau privat) colaborează, la nivel național și internațional, pentru asigurarea unui răspuns adecvat la amenințările din spațiul cibernetic; - eficiența - demersurile întreprinse vizează managementul optim al resurselor disponibile; - prioritizarea - eforturile se vor concentra asupra securizării infrastructurilor cibernetice ce susțin infrastructurile critice naționale și europene; - diseminarea - asigurarea transferului de informații, expertiză și bune practici în scopul protejării
HOTĂRÂRE nr. 271 din 15 mai 2013 pentru aprobarea Strategiei de securitate cibernetică a României şi a Planului de acţiune la nivel naţional privind implementarea Sistemului naţional de securitate cibernetică. In: EUR-Lex () [Corola-website/Law/251826_a_253155]
-
securitatea infrastructurilor celorlalți deținători sau utilizatori; - separarea rețelelor - reducerea probabilității de manifestare a atacurilor cibernetice, specifice rețelei internet, asupra infrastructurilor cibernetice care asigură funcțiile vitale ale statului, prin utilizarea unor rețele dedicate, separate de internet. II. PROVOCĂRI ȘI OPORTUNITĂȚI 1. Amenințări, vulnerabilități și riscuri Amenințările specifice spațiului cibernetic se caracterizează prin asimetrie și dinamică accentuată și caracter global, ceea ce le face dificil de identificat și de contracarat prin măsuri proporționale cu impactul materializării riscurilor. România se confruntă, în prezent, cu amenințări
HOTĂRÂRE nr. 271 din 15 mai 2013 pentru aprobarea Strategiei de securitate cibernetică a României şi a Planului de acţiune la nivel naţional privind implementarea Sistemului naţional de securitate cibernetică. In: EUR-Lex () [Corola-website/Law/251826_a_253155]
-
sau utilizatori; - separarea rețelelor - reducerea probabilității de manifestare a atacurilor cibernetice, specifice rețelei internet, asupra infrastructurilor cibernetice care asigură funcțiile vitale ale statului, prin utilizarea unor rețele dedicate, separate de internet. II. PROVOCĂRI ȘI OPORTUNITĂȚI 1. Amenințări, vulnerabilități și riscuri Amenințările specifice spațiului cibernetic se caracterizează prin asimetrie și dinamică accentuată și caracter global, ceea ce le face dificil de identificat și de contracarat prin măsuri proporționale cu impactul materializării riscurilor. România se confruntă, în prezent, cu amenințări provenite din spațiul cibernetic
HOTĂRÂRE nr. 271 din 15 mai 2013 pentru aprobarea Strategiei de securitate cibernetică a României şi a Planului de acţiune la nivel naţional privind implementarea Sistemului naţional de securitate cibernetică. In: EUR-Lex () [Corola-website/Law/251826_a_253155]
-
Amenințări, vulnerabilități și riscuri Amenințările specifice spațiului cibernetic se caracterizează prin asimetrie și dinamică accentuată și caracter global, ceea ce le face dificil de identificat și de contracarat prin măsuri proporționale cu impactul materializării riscurilor. România se confruntă, în prezent, cu amenințări provenite din spațiul cibernetic, la adresa infrastructurilor critice, având în vedere interdependența din ce în ce mai ridicată între infrastructuri cibernetice și infrastructuri precum cele din sectoarele financiar-bancar, transport, energie și apărare națională. Globalitatea spațiului cibernetic este de natură să amplifice riscurile la adresa acestora, afectând
HOTĂRÂRE nr. 271 din 15 mai 2013 pentru aprobarea Strategiei de securitate cibernetică a României şi a Planului de acţiune la nivel naţional privind implementarea Sistemului naţional de securitate cibernetică. In: EUR-Lex () [Corola-website/Law/251826_a_253155]
-
și infrastructuri precum cele din sectoarele financiar-bancar, transport, energie și apărare națională. Globalitatea spațiului cibernetic este de natură să amplifice riscurile la adresa acestora, afectând deopotrivă cetățenii, mediul de afaceri și cel guvernamental. În general, infrastructurile cibernetice pot fi afectate de amenințări de natură tehnică (de exemplu deficiențe sau defecțiuni tehnice), umană (de exemplu erori de operare, acțiuni voluntare) ori naturale (de exemplu fenomene meteo extreme, catastrofe naturale). Amenințările la adresa spațiului cibernetic se pot clasifica în mai multe moduri, dar cele mai
HOTĂRÂRE nr. 271 din 15 mai 2013 pentru aprobarea Strategiei de securitate cibernetică a României şi a Planului de acţiune la nivel naţional privind implementarea Sistemului naţional de securitate cibernetică. In: EUR-Lex () [Corola-website/Law/251826_a_253155]
-
de afaceri și cel guvernamental. În general, infrastructurile cibernetice pot fi afectate de amenințări de natură tehnică (de exemplu deficiențe sau defecțiuni tehnice), umană (de exemplu erori de operare, acțiuni voluntare) ori naturale (de exemplu fenomene meteo extreme, catastrofe naturale). Amenințările la adresa spațiului cibernetic se pot clasifica în mai multe moduri, dar cele mai frecvent utilizate sunt cele bazate pe factorii motivaționali și impactul asupra societății. În acest sens, pot fi avute în vedere criminalitatea informatică, terorismul cibernetic și războiul cibernetic
HOTĂRÂRE nr. 271 din 15 mai 2013 pentru aprobarea Strategiei de securitate cibernetică a României şi a Planului de acţiune la nivel naţional privind implementarea Sistemului naţional de securitate cibernetică. In: EUR-Lex () [Corola-website/Law/251826_a_253155]
-
dar cele mai frecvent utilizate sunt cele bazate pe factorii motivaționali și impactul asupra societății. În acest sens, pot fi avute în vedere criminalitatea informatică, terorismul cibernetic și războiul cibernetic, având ca sursă atât actori statali, cât și actori nonstatali. Amenințările din spațiul cibernetic se materializează - prin exploatarea vulnerabilităților de natură umană, tehnică și procedurală - cel mai adesea în: - atacurile cibernetice împotriva infrastructurilor care susțin funcții de utilitate publică ori servicii ale societății informaționale a căror întrerupere/afectare ar putea constitui
HOTĂRÂRE nr. 271 din 15 mai 2013 pentru aprobarea Strategiei de securitate cibernetică a României şi a Planului de acţiune la nivel naţional privind implementarea Sistemului naţional de securitate cibernetică. In: EUR-Lex () [Corola-website/Law/251826_a_253155]
-
infrastructurilor cibernetice; - modificarea, ștergerea sau deteriorarea neautorizată de date informatice ori restricționarea ilegală a accesului la aceste date; - spionajul cibernetic; - cauzarea unui prejudiciu patrimonial, hărțuirea și șantajul persoanelor fizice și juridice, de drept public și privat. Principalii actori care generează amenințări în spațiul cibernetic sunt: - persoane sau grupări de criminalitate organizată care exploatează vulnerabilitățile spațiului cibernetic în scopul obținerii de avantaje patrimoniale sau nepatrimoniale; - teroriști sau extremiști care utilizează spațiul cibernetic pentru desfășurarea și coordonarea unor atacuri teroriste, activități de comunicare
HOTĂRÂRE nr. 271 din 15 mai 2013 pentru aprobarea Strategiei de securitate cibernetică a României şi a Planului de acţiune la nivel naţional privind implementarea Sistemului naţional de securitate cibernetică. In: EUR-Lex () [Corola-website/Law/251826_a_253155]
-
activități de comunicare, propagandă, recrutare și instruire, colectare de fonduri etc., în scopuri teroriste; - state sau actori nonstatali care inițiază sau derulează operațiuni în spațiul cibernetic, în scopul culegerii de informații din domeniile guvernamental, militar, economic ori al materializării altor amenințări la adresa securității naționale. 2. Oportunități În același timp, spațiul cibernetic, devenit un nou domeniu de interacțiune în cadrul societății moderne, oferă o serie de oportunități generate de însăși specificitatea acestuia. Astfel, au fost identificate următoarele oportunități pe care România le poate
HOTĂRÂRE nr. 271 din 15 mai 2013 pentru aprobarea Strategiei de securitate cibernetică a României şi a Planului de acţiune la nivel naţional privind implementarea Sistemului naţional de securitate cibernetică. In: EUR-Lex () [Corola-website/Law/251826_a_253155]
-
prin dezvoltarea serviciilor oferite de societatea informațională; - îmbunătățirea cunoașterii și susținerea deciziilor strategice naționale în era informațională prin asigurarea capacităților și instrumentelor cibernetice adecvate; - creșterea nivelului de cunoaștere și a capacității de predicție în scopul avertizării timpurii privind riscurile și amenințările la adresa securității naționale; - creșterea capacităților tehnice și a competențelor resursei umane pentru realizarea obiectivelor de securitate națională. III. DIRECȚII DE ACȚIUNE România își propune asigurarea stării de normalitate în spațiul cibernetic reducând riscurile și valorificând oportunitățile, prin îmbunătățirea cunoștințelor, a
HOTĂRÂRE nr. 271 din 15 mai 2013 pentru aprobarea Strategiei de securitate cibernetică a României şi a Planului de acţiune la nivel naţional privind implementarea Sistemului naţional de securitate cibernetică. In: EUR-Lex () [Corola-website/Law/251826_a_253155]
-
de securitate cibernetică; - completarea și armonizarea cadrului legislativ național în domeniu, inclusiv stabilirea și aplicarea unor cerințe minimale de securitate pentru infrastructurile cibernetice naționale; - dezvoltarea cooperării între sectorul public și cel privat, inclusiv prin stimularea schimbului reciproc de informații, privind amenințări, vulnerabilități, riscuri, precum și cele referitoare la incidente și atacuri cibernetice. 2. Dezvoltarea capacităților naționale de management al riscului în domeniul securității cibernetice și de reacție la incidente cibernetice în baza unui program național, vizând: - consolidarea, la nivelul autorităților competente potrivit
HOTĂRÂRE nr. 271 din 15 mai 2013 pentru aprobarea Strategiei de securitate cibernetică a României şi a Planului de acţiune la nivel naţional privind implementarea Sistemului naţional de securitate cibernetică. In: EUR-Lex () [Corola-website/Law/251826_a_253155]
-
cibernetice. 2. Dezvoltarea capacităților naționale de management al riscului în domeniul securității cibernetice și de reacție la incidente cibernetice în baza unui program național, vizând: - consolidarea, la nivelul autorităților competente potrivit legii, a potențialului de cunoaștere, prevenire și contracarare a amenințărilor și minimizarea riscurilor asociate utilizării spațiului cibernetic; - asigurarea unor instrumente de dezvoltare a cooperării dintre sectorul public și cel privat, în domeniul securității cibernetice, inclusiv pentru crearea unui mecanism eficient de avertizare și alertă, respectiv de reacție la incidentele cibernetice
HOTĂRÂRE nr. 271 din 15 mai 2013 pentru aprobarea Strategiei de securitate cibernetică a României şi a Planului de acţiune la nivel naţional privind implementarea Sistemului naţional de securitate cibernetică. In: EUR-Lex () [Corola-website/Law/251826_a_253155]
-
cibernetice; - dezvoltarea entităților de tip CERT, atât în cadrul sectorului public, cât și în sectorul privat. 3. Promovarea și consolidarea culturii de securitate în domeniul cibernetic - derularea unor programe de conștientizare a populației, a administrației publice și a sectorului privat, cu privire la amenințările, vulnerabilită��ile și riscurile specifice utilizării spațiului cibernetic; - dezvoltarea de programe educaționale, în cadrul formelor obligatorii de învățământ, privind utilizarea sigură a internetului și a echipamentelor de calcul; - formarea profesională adecvată a persoanelor care își desfășoară activitatea în domeniul securității cibernetice
HOTĂRÂRE nr. 271 din 15 mai 2013 pentru aprobarea Strategiei de securitate cibernetică a României şi a Planului de acţiune la nivel naţional privind implementarea Sistemului naţional de securitate cibernetică. In: EUR-Lex () [Corola-website/Law/251826_a_253155]
-
în domeniu, în vederea coordonării acțiunilor la nivel național pentru asigurarea securității spațiului cibernetic, inclusiv prin cooperarea cu mediul academic și cel de afaceri, asociațiile profesionale și organizațiile neguvernamentale. Misiunea SNSC constă în asigurarea elementelor de cunoaștere, prevenire și contracarare a amenințărilor, vulnerabilităților și riscurilor specifice spațiului cibernetic care pot afecta securitatea infrastructurilor cibernetice naționale, inclusiv managementul consecințelor. Pentru îndeplinirea obiectivelor prezentei strategii, SNSC funcționează ca un mecanism unitar și eficient de relaționare și cooperare interinstituțională, în vederea adoptării și aplicării cu celeritate
HOTĂRÂRE nr. 271 din 15 mai 2013 pentru aprobarea Strategiei de securitate cibernetică a României şi a Planului de acţiune la nivel naţional privind implementarea Sistemului naţional de securitate cibernetică. In: EUR-Lex () [Corola-website/Law/251826_a_253155]
-
principalul mijloc de asigurare a securității cibernetice prin crearea și dezvoltarea capabilităților necesare analizei și prognozei evoluției stării acesteia. Componenta de cooperare și coordonare - asigură mecanismul unitar și eficient de relaționare în cadrul SNSC. Componenta de contracarare - asigură reacția eficientă la amenințările sau atacurile cibernetice, prin identificarea și blocarea manifestării acestora. Aceasta se realizează în scopul menținerii sau restabilirii securității infrastructurilor cibernetice vizate, precum și pentru identificarea și sancționarea autorilor, potrivit legii. Funcțiile principale ale SNSC se realizează prin informare, monitorizare, diseminare, analizare
HOTĂRÂRE nr. 271 din 15 mai 2013 pentru aprobarea Strategiei de securitate cibernetică a României şi a Planului de acţiune la nivel naţional privind implementarea Sistemului naţional de securitate cibernetică. In: EUR-Lex () [Corola-website/Law/251826_a_253155]
-
proactive și reactive. Măsurile proactive vizează: - actualizarea și armonizarea cadrului național de reglementare în domeniul securității cibernetice în concordanță cu evoluțiile mediului de referință; - implementarea de politici, concepte, standarde și ghiduri de securitate; - colectarea de date și informații referitoare la amenințări, vulnerabilități și riscuri identificate în spațiul cibernetic; - analiza, anticiparea și prognoza evoluției stării de securitate cibernetică; - realizarea și eficientizarea cooperării între sectorul public și cel privat între deținătorii infrastructurilor cibernetice și autoritățile statului abilitate să întreprindă măsuri de prevenire și
HOTĂRÂRE nr. 271 din 15 mai 2013 pentru aprobarea Strategiei de securitate cibernetică a României şi a Planului de acţiune la nivel naţional privind implementarea Sistemului naţional de securitate cibernetică. In: EUR-Lex () [Corola-website/Law/251826_a_253155]