21,884 matches
-
acțiuni care pot aduce atingere confidențialității, integrității, disponibilității autenticității și nerepudierii informațiilor clasificate precum și afectarea funcționarii sistemelor informatice, indiferent dacă acestea apar accidental sau intenționat. Măsurile INFOSEC acoperă securitatea calculatoarelor, a transmisiilor, a emisiilor, securitatea criptografica, precum și depistarea și prevenirea amenințărilor la care sunt expuse informațiile și sistemele; - informațiile în format electronic - texte, date, imagini, sunete, înregistrate pe dispozitive de stocare sau pe suporturi magnetice, optice, electrice ori transmise sub formă de curenți, tensiuni sau câmp electromagnetic, în eter sau în
EUR-Lex () [Corola-website/Law/171762_a_173091]
-
o are; - nerepudierea - măsură prin care se asigura faptul că, după emiterea/recepționarea unei informații într-un sistem de comunicații securizat, expeditorul/destinatarul nu poate nega, în mod fals, ca a expediat/primit informații; - risc de securitate - probabilitatea că o amenințare sau o vulnerabilitate ale SPAD sau RTD - SIC să se materializeze în mod efectiv; - managementul de risc - are ca scop identificarea, controlul și minimizarea riscurilor de securitate și este o activitate continuă de stabilire și menținere a unui nivel de
EUR-Lex () [Corola-website/Law/171762_a_173091]
-
și minimizarea riscurilor de securitate și este o activitate continuă de stabilire și menținere a unui nivel de securitate în domeniul tehnologiei informației și comunicațiilor - TIC - într-o unitate, în sensul că, pornind de la analiza de risc, identifică și evaluează amenințările și vulnerabilitățile și propune aplicarea măsurilor adecvate de contracarare, proiectate la un preț de cost corelat cu consecințele care ar decurge din divulgarea, modificarea sau ștergerea informațiilor care trebuie protejate; - regulă celor doi - obligativitatea colaborării a două persoane pentru îndeplinirea
EUR-Lex () [Corola-website/Law/171762_a_173091]
-
la distanță - reprezintă o zonă, separată de zonă SPAD, în care se găsesc : a) elemente de tehnica de calcul; ... b) echipamentele periferice locale, terminale sau stații de lucru la distanță, conectate la echipamentele din zona SPAD; ... c) echipamente de comunicații; ... - amenințarea - posibilitatea de compromitere accidentala sau deliberată a securității SPAD sau RTD -SIC, prin pierderea confidențialității, a integrității sau disponibilității informațiilor în format electronic sau prin afectarea funcțiilor care asigură autenticitatea și nerepudierea informațiilor; - vulnerabilitatea - slăbiciune sau lipsa de control care
EUR-Lex () [Corola-website/Law/171762_a_173091]
-
cu protecția criptografica. ... (2) Agențiile menționate la alin. (1) sunt subordonate instituției desemnate la nivel național, pentru protecția informațiilor clasificate, ORNISS. ... (3) Măsurile de protecție a informațiilor clasificate în format electronic trebuie reactualizate permanent, prin depistare, documentare și gestionare a amenințărilor și vulnerabilităților la adresa informațiilor clasificate și sistemelor care le prelucrează, stochează și transmit. ... Articolul 242 Măsurile de securitate INFOSEC vor fi structurate după nivelul de clasificare al informațiilor pe care le protejează și în conformitate cu conținutul acestora. Articolul 243 Conducătorul unității
EUR-Lex () [Corola-website/Law/171762_a_173091]
-
atribuții: a) coordonează activitățile de protecție a informațiilor clasificate care sunt stocate, procesate sau transmise prin intermediul SPAD și RTD - SIC; ... b) elaborează și promovează reglementări și standarde specifice; ... c) analizează cauzele incidentelor de securitate și gestionează baza de date privind amenințările și vulnerabilitățile din sistemele de comunicație și informatice, necesare pentru elaborarea managementul de risc; ... d) semnalează agenției de acreditare de securitate incidentele de securitate în domeniu; ... e) integrează măsurile privind protecția fizică, de personal, a documentelor administrative, COMPUSEC, COMSEC, TEMPEST
EUR-Lex () [Corola-website/Law/171762_a_173091]
-
precizate inclusiv măsuri de control și supraveghere corespunzătoare a paznicilor. Patrulările în zonele de securitate clasa I și clasa a II-a se vor realiza în afara orelor de program și în zilele nelucrătoare, la intervale care vor fi stabilite în funcție de amenințarea locală, pentru a exista garanția că informațiile clasificate sunt protejate în mod corespunzător. Pentru eficientizarea sistemelor de pază, în special în zonele de securitate unde, în interesul securității, paznicii nu pot avea intrare directă, trebuie asigurate măsuri menite să prevină
EUR-Lex () [Corola-website/Law/171762_a_173091]
-
naturale (cutremure, inundații, alunecări de teren, etc.); - producerea de evenimente cu efect distructiv (explozii, incendii, spargeri de conducte, acte de sabotaj, acțiuni teroriste, acte de vandalism, șocuri electromagnetice, etc); - producerea pe orice cale de evenimente cu efecte similare. POSIBILE PERICOLE, AMENINȚĂRI ORI ATACURI LA ADRESA SECURITĂȚII SISTEMULUI/REȚELELOR INFORMATICE - ascultare pasivă (atac contra confidențialității): accesarea sistemului în scopul modificării informațiilor generate, transmise, stocate sau afișate pe componentele vulnerabile ale acestuia; - intercepția: penetrarea neautorizată a sistemului, în scopul modificării informațiilor transmise pe o
EUR-Lex () [Corola-website/Law/171762_a_173091]
-
de secretizare a informațiilor; ... b) volumul și suportul informațiilor; ... c) calitatea, funcția și numărul persoanelor care au sau pot avea acces la informații, potrivit certificatului de securitate și autorizației de acces și cu respectarea principiului necesității de a cunoaște; ... d) amenințările, riscurile și vulnerabilitățile ce pot avea consecințe asupra informațiilor clasificate. ... Articolul 26 Transmiterea informațiilor clasificate către alți utilizatori se va efectua numai dacă aceștia dețin certificate de securitate sau autorizații de acces corespunzător nivelului de secretizare. Articolul 27 Certificatele de
EUR-Lex () [Corola-website/Law/165909_a_167238]
-
cărora li se eliberează certificate de securitate/autorizații de acces vor fi instruite, obligatoriu, cu privire la protecția informațiilor clasificate, înaintea începerii activității și ori de câte ori este nevoie. ... (2) Activitatea de pregătire se efectuează planificat, în scopul prevenirii, contracarării și eliminării riscurilor și amenințărilor la adresa securității informațiilor clasificate. ... (3) Pregătirea personalului se realizează diferențiat, potrivit nivelului de secretizare a informațiilor la care certificatul de securitate sau autorizația de acces permite accesul și va fi înscrisă în fișa individuală de pregătire, care se păstrează la
EUR-Lex () [Corola-website/Law/165909_a_167238]
-
În cazul unui obiectiv industrial la al carui management/acționariat participa cetățeni străini, cetățeni români care au și cetățenia altui stat sau/și persoane apatride, ORNISS, împreună cu ADS competența, va evalua măsură în care interesul străin ar putea reprezenta o amenințare la adresa protecției informațiilor secrete de stat, care vor fi încredințate acelui obiectiv industrial. Articolul 227 În îndeplinirea sarcinilor și obiectivelor ce le revin, pe linia protecției informațiilor clasificate, ADS competențe cooperează pe baza protocoalelor ce vor fi încheiate între ele
EUR-Lex () [Corola-website/Law/165909_a_167238]
-
folosiți în prezentul capitol, cu aplicabilitate în domeniul INFOSEC, se definesc după cum urmează: - INFOSEC - ansamblul măsurilor și structurilor de protecție a informațiilor clasificate care sunt prelucrate, stocate sau transmise prin intermediul sistemelor informatice de comunicații și al altor sisteme electronice, împotriva amenințărilor și a oricăror acțiuni care pot aduce atingere confidențialității, integrității, disponibilității autenticității și nerepudierii informațiilor clasificate precum și afectarea funcționarii sistemelor informatice, indiferent dacă acestea apar accidental sau intenționat. Măsurile INFOSEC acoperă securitatea calculatoarelor, a transmisiilor, a emisiilor, securitatea criptografica, precum și
EUR-Lex () [Corola-website/Law/165909_a_167238]
-
acțiuni care pot aduce atingere confidențialității, integrității, disponibilității autenticității și nerepudierii informațiilor clasificate precum și afectarea funcționarii sistemelor informatice, indiferent dacă acestea apar accidental sau intenționat. Măsurile INFOSEC acoperă securitatea calculatoarelor, a transmisiilor, a emisiilor, securitatea criptografica, precum și depistarea și prevenirea amenințărilor la care sunt expuse informațiile și sistemele; - informațiile în format electronic - texte, date, imagini, sunete, înregistrate pe dispozitive de stocare sau pe suporturi magnetice, optice, electrice ori transmise sub formă de curenți, tensiuni sau câmp electromagnetic, în eter sau în
EUR-Lex () [Corola-website/Law/165909_a_167238]
-
o are; - nerepudierea - măsură prin care se asigura faptul că, după emiterea/recepționarea unei informații într-un sistem de comunicații securizat, expeditorul/destinatarul nu poate nega, în mod fals, ca a expediat/primit informații; - risc de securitate - probabilitatea că o amenințare sau o vulnerabilitate ale SPAD sau RTD - SIC să se materializeze în mod efectiv; - managementul de risc - are ca scop identificarea, controlul și minimizarea riscurilor de securitate și este o activitate continuă de stabilire și menținere a unui nivel de
EUR-Lex () [Corola-website/Law/165909_a_167238]
-
și minimizarea riscurilor de securitate și este o activitate continuă de stabilire și menținere a unui nivel de securitate în domeniul tehnologiei informației și comunicațiilor - TIC - într-o unitate, în sensul că, pornind de la analiza de risc, identifică și evaluează amenințările și vulnerabilitățile și propune aplicarea măsurilor adecvate de contracarare, proiectate la un preț de cost corelat cu consecințele care ar decurge din divulgarea, modificarea sau ștergerea informațiilor care trebuie protejate; - regulă celor doi - obligativitatea colaborării a două persoane pentru îndeplinirea
EUR-Lex () [Corola-website/Law/165909_a_167238]
-
la distanță - reprezintă o zonă, separată de zonă SPAD, în care se găsesc : a) elemente de tehnica de calcul; ... b) echipamentele periferice locale, terminale sau stații de lucru la distanță, conectate la echipamentele din zona SPAD; ... c) echipamente de comunicații; ... - amenințarea - posibilitatea de compromitere accidentala sau deliberată a securității SPAD sau RTD -SIC, prin pierderea confidențialității, a integrității sau disponibilității informațiilor în format electronic sau prin afectarea funcțiilor care asigură autenticitatea și nerepudierea informațiilor; - vulnerabilitatea - slăbiciune sau lipsa de control care
EUR-Lex () [Corola-website/Law/165909_a_167238]
-
cu protecția criptografica. ... (2) Agențiile menționate la alin. (1) sunt subordonate instituției desemnate la nivel național, pentru protecția informațiilor clasificate, ORNISS. ... (3) Măsurile de protecție a informațiilor clasificate în format electronic trebuie reactualizate permanent, prin depistare, documentare și gestionare a amenințărilor și vulnerabilităților la adresa informațiilor clasificate și sistemelor care le prelucrează, stochează și transmit. ... Articolul 242 Măsurile de securitate INFOSEC vor fi structurate după nivelul de clasificare al informațiilor pe care le protejează și în conformitate cu conținutul acestora. Articolul 243 Conducătorul unității
EUR-Lex () [Corola-website/Law/165909_a_167238]
-
atribuții: a) coordonează activitățile de protecție a informațiilor clasificate care sunt stocate, procesate sau transmise prin intermediul SPAD și RTD - SIC; ... b) elaborează și promovează reglementări și standarde specifice; ... c) analizează cauzele incidentelor de securitate și gestionează baza de date privind amenințările și vulnerabilitățile din sistemele de comunicație și informatice, necesare pentru elaborarea managementul de risc; ... d) semnalează agenției de acreditare de securitate incidentele de securitate în domeniu; ... e) integrează măsurile privind protecția fizică, de personal, a documentelor administrative, COMPUSEC, COMSEC, TEMPEST
EUR-Lex () [Corola-website/Law/165909_a_167238]
-
precizate inclusiv măsuri de control și supraveghere corespunzătoare a paznicilor. Patrulările în zonele de securitate clasa I și clasa a II-a se vor realiza în afara orelor de program și în zilele nelucrătoare, la intervale care vor fi stabilite în funcție de amenințarea locală, pentru a exista garanția că informațiile clasificate sunt protejate în mod corespunzător. Pentru eficientizarea sistemelor de pază, în special în zonele de securitate unde, în interesul securității, paznicii nu pot avea intrare directă, trebuie asigurate măsuri menite să prevină
EUR-Lex () [Corola-website/Law/165909_a_167238]
-
naturale (cutremure, inundații, alunecări de teren, etc.); - producerea de evenimente cu efect distructiv (explozii, incendii, spargeri de conducte, acte de sabotaj, acțiuni teroriste, acte de vandalism, șocuri electromagnetice, etc); - producerea pe orice cale de evenimente cu efecte similare. POSIBILE PERICOLE, AMENINȚĂRI ORI ATACURI LA ADRESA SECURITĂȚII SISTEMULUI/REȚELELOR INFORMATICE - ascultare pasivă (atac contra confidențialității): accesarea sistemului în scopul modificării informațiilor generate, transmise, stocate sau afișate pe componentele vulnerabile ale acestuia; - intercepția: penetrarea neautorizată a sistemului, în scopul modificării informațiilor transmise pe o
EUR-Lex () [Corola-website/Law/165909_a_167238]
-
53%. Infracțiunile contra vieții, integrității corporale și sănătății au crescut cu 54%, remarcându-se o creștere majoră cu 118% la infracțiunile de loviri sau alte violențe. Infracțiunile contra libertății persoanei au crescut cu 57%. Dintre acestea, se evidențiază cele de amenințare care au crescut cu 142%. Se remarcă în ultima vreme și o creștere a violenței la competițiile sportive, precum și acțiuni de blocare a circulației la mitingurile și protestele sindicatelor și organizațiilor neguvernamentale. În urma integrării României în Uniunea Europeană și aderării la
EUR-Lex () [Corola-website/Law/202574_a_203903]
-
și dispozitive explozive improvizate; 8. Metode, sisteme și tehnologii pentru asigurarea securității rețelelor de management al datelor și comunicației: sisteme distribuite, GRID, data mining, rețele locale, tehnici de autentificare, criptare 9. Tehnici suport pentru acțiuni și măsuri de combatere a amenințărilor la adresa securității, de combatere a crimei organizate și a traficului ilegal ────────────────────────────────────────────────────���─────────────────────────── 8.5 Sisteme și 1. Realizarea de tehnologii, sisteme și tehnică de infrastructura apărare și securitate interoperabile, în conformitate de securitate cu cerințele operaționale ale structurilor sistemului național de
EUR-Lex () [Corola-website/Law/188126_a_189455]
-
elementelor dușmănoase să întreprindă acte de diversiune îndreptate împotriva bunei desfășurări a campaniei electorale și a alegerilor. Cu ajutorul agenturii și prin alte măsuri să se preîntâmpine împrăștierea de fițuici, apariția de inscripții și scrisori anonime cu caracter dușmănos sau de amenințare. Trebuie luate măsuri pentru descoperirea imediată a autorilor în cazul când ei reușesc să comită astfel de acte contrarevoluționare. Agentura să fie dirijată înspre descoperirea elementelor dușmănoase care fac agitație împotriva alegerilor, precum și pentru descoperirea acelor care răspândesc tot felul
Partidul şi securitatea : istoria unei idile eşuate : (1948-1989) by Florian Banu, Luminiţa Banu () [Corola-publishinghouse/Science/100961_a_102253]
-
comune, pentru a determina pe cetățeni să se înscrie în G.A.C. și întovărășiri, s-au folosit metode brutale ca: bătaia, luarea de acasă cu mașina Sfatului Popular în toiul nopții, luarea de declarații că sunt împotriva Partidului și Guvernului, amenințarea cu Securitatea. Noi nu am verificat temeinic aceste abateri ce s-au făcut și nici amploarea lor, dar este probabil ca metodele practicate în comunele pe care le dau exemplu să fi fost practicate și în alte localități ale raioanelor
Partidul şi securitatea : istoria unei idile eşuate : (1948-1989) by Florian Banu, Luminiţa Banu () [Corola-publishinghouse/Science/100961_a_102253]
-
comunal, Dinescu Victor, directorul Școlii elementare din com. Pitaru și membru în Comitetul executiv al Sfatului Popular al com. Pitaru și Rădulescu Gheorghe, vice-președinte al Sfatului Popular din comuna Pitaru. Cu acest cetățean s-au folosit diferite metode abuzive, de amenințare, condamnate de Partid. Exemplu: Dinescu Victor îi punea în față două declarații, dintre care una era pentru a accepta înscrierea în întovărășire cu toată suprafața arabilă ce o posedă, iar în cealaltă declarație - se menționa că, dacă refuză, este contra
Partidul şi securitatea : istoria unei idile eşuate : (1948-1989) by Florian Banu, Luminiţa Banu () [Corola-publishinghouse/Science/100961_a_102253]