24,313 matches
-
SGC, de a asigura securitatea Consiliului European, Consiliului, ministerelor sau altor întruniri importante și securitatea fizică a principalilor delegați și a personalului acestora. În ceea ce privește protejarea securității, acestea trebuie să asigure faptul că: (a) sunt concepute planuri pentru a face față amenințărilor și incidentelor legate de securitate, măsurile respective având drept scop particular păstrarea în siguranță în birouri a documentelor clasificate ale UE; (b) sunt luate măsuri pentru a da acces la sistemele de comunicație din cadrul Consiliului pentru recepționarea și transmiterea mesajelor
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
la dispoziția delegațiilor naționali certificate de verificare a securității, prin fax sau prin semnale, dacă este necesar, fie direct ofițerului responsabil cu securitatea întrunirii sau prin Departamentul de securitate din cadrul SGC; (b) se aduce la cunoștința autorităților statelor membre orice amenințare și, dacă este cazul, Departamentului securității din cadrul SGC pentru a se lua măsuri corespunzătoare. Ofițerul responsabil cu securitatea întrunirii 4. Trebuie numit un ofițer de control; acesta este responsabil cu pregătirea și controlul general al măsurilor interne de securitate și
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
în conformitate cu politica stabilită prin aceste regulamente de securitate. 3. Protejarea sistemelor pe bază de senzori, ce conțin sisteme IT, este stabilită și specificată în contextul general al sistemelor de care aparțin folosind, pe cât posibil, prevederile aplicabile ale acestei secțiuni. EXISTENȚA AMENINȚĂRII LA ADRESA SISTEMELOR ȘI CARACTERUL VULNERABIL AL ACESTORA 4. În termeni generali, o amenințare poate fi definită ca fiind o potențială compromitere în mod accidental sau deliberat a securității. În cazul acestor sisteme o astfel de compromitere implică pierderea uneia sau
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
de senzori, ce conțin sisteme IT, este stabilită și specificată în contextul general al sistemelor de care aparțin folosind, pe cât posibil, prevederile aplicabile ale acestei secțiuni. EXISTENȚA AMENINȚĂRII LA ADRESA SISTEMELOR ȘI CARACTERUL VULNERABIL AL ACESTORA 4. În termeni generali, o amenințare poate fi definită ca fiind o potențială compromitere în mod accidental sau deliberat a securității. În cazul acestor sisteme o astfel de compromitere implică pierderea uneia sau mai multor proprietăți ale confidențialității, integrității și disponibilității. Caracterul vulnerabil poate fi definit
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
securității. În cazul acestor sisteme o astfel de compromitere implică pierderea uneia sau mai multor proprietăți ale confidențialității, integrității și disponibilității. Caracterul vulnerabil poate fi definit ca fiind o slăbiciune sau lipsă de control care facilitează sau permite apariția unei amenințări la adresa unei ținte sau unor bunuri specifice. Caracterul vulnerabil poate fi și o omitere sau o deficiență în complexitatea și consistența sistemului respectiv; acest caracter vulnerabil poate fi de natură tehnică, procedurală sau operațională. 5. Informațiile secrete și non-secrete ale
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
intențional, a confidențialității, a integrității sau a disponibilității și să prevină pierderea caracterului integru și disponibil al sistemelor înseși. Măsurile INFOSEC includ pe cele referitoare la securitatea calculatoarelor, transmisiilor, emisiilor și celor cu caracter criptografic, și detectarea, documentarea și opunerea amenințărilor aduse la adresa informațiilor și sistemelor. 19. Securitatea calculatoarelor (COMPUSEC) se referă la: aplicarea funcțiilor de securitate a hradware-ului, firmware-ului și softului la sistemul de calculatoare pentru a preveni sau a le proteja împotriva divulgării, manipulării, modificării sau eliminării informațiilor sau
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
se vor furnzia informații despre nivelul de clasificare a informațiilor cu care urmează să se lucreze și despre modurile de operare ale sistemelor și rețelelor de securitate propuse; (b) prezentarea unei evaluării a administrării riscurilor pentru a identifica prezența unor amenințări sau a unui caracter vulnerabil și pentru a lua măsuri de prevenire a acestora. (c) Procedurile operaționale de securitate, împreună cu o descriere a operațiunilor propuse (de exemplu modalități, servicii ce urmează a fi furnizate), incluzând o descriere a funcțiilor de
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
poate aduce daune serioase intereselor principale ale Uniunii Europene sau unuia sau mai multor state membre din cadrul acesteia (S II 2) Compromiterea bunurilor marcate SECRET UE poate: -crea tensiuni la nivel internațional -aduce daune serioase relațiilor dintre guverne -constitui o amenințare pentru viață sau prejudiciază serios ordinea publică sau securitatea și libertatea individuală -aduce daune serioase eficienței sau securității operaționale ale statelor membre sau ale altor forțe de contribuție, sau continuării funcționării eficace a serviciilor de securitate -aduce daune materiale substanțiale
jrc4938as2001 by Guvernul României () [Corola-website/Law/90106_a_90893]
-
unui element al SMS, care se bazează pe constatări, măsurări sau încercări și care pot fi verificate. (e) "Neconformitate" : o situație constatată în care dovezile obiective indică nerespectarea unei cerințe specifice. (f) "Neconformitate majoră" : o abatere identificabilă care constituie o amenințare serioasă pentru siguranța personalului sau a navei sau un risc important pentru mediu și impune acțiuni corective imediate; în afară de aceasta, lipsa unei aplicări eficiente și sistematice a unei cerințe a Codului ISM este, de asemenea, considerată o neconformitate majoră. (g
jrc3725as1998 by Guvernul României () [Corola-website/Law/88886_a_89673]
-
2. Raportarea încălcărilor normelor de securitate ................................................ 30 24.3. Acțiuni în justiție ...................................................................... 31 25. PROTECȚIA INFORMAȚIILOR CLASIFICATE UE PRELUCRATE ÎN SISTEME DE TEHNOLOGIA INFORMAȚIEI ȘI DE COMUNICAȚII ...... 31 25.1. Introducere ............................................................................. 31 25.1.1. Generalități .............................................................................. 31 25.1.2. Amenințări asupra sistemelor și vulnerabilitățile acestora ....................... 31 25.1.3. Principalul scop al măsurilor de securitate ........................................ 31 25.1.4. Declarația privind cerințele de securitate specifice unui sistem (SSRS) ....... 32 25.1.5. Moduri de operare de securitate ..................................................... 32 25.2
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
și de serviciile Comisiei. Subsidiaritatea înseamnă, de asemenea, că activitățile de securitate se limitează la elementele pentru care se justifică cu adevărat. În fine, acest principiu înseamnă că măsurile de securitate sunt proporționale cu interesele care trebuie protejate și cu amenințările reale sau potențiale care planează asupra acestor interese, permițând o apărare care să determine cât mai puține perturbări posibile. 3. FUNDAMENTELE SECURITĂȚII Fundamentele unei bune securități sunt: (a) în cadrul fiecărui stat membru, o organizație națională de securitate însărcinată cu: (1
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
a) în cadrul fiecărui stat membru, o organizație națională de securitate însărcinată cu: (1) colectarea și înregistrarea informațiilor privind spionajul, sabotajul, terorismul sau activitățile subversive și (2) furnizarea către guvern și, prin intermediul acestuia, către Comisie, de informații și sfaturi privind natura amenințărilor la adresa securității și mijloacele de protecție împotriva acestora; (b) în cadrul fiecărui stat membru și în cadrul Comisiei, o autoritate tehnică INFOSEC (IA) însărcinată cu colaborarea cu autoritatea de securitate în cauză pentru a furniza informații și sfaturi privind amenințările tehnice la adresa
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
privind natura amenințărilor la adresa securității și mijloacele de protecție împotriva acestora; (b) în cadrul fiecărui stat membru și în cadrul Comisiei, o autoritate tehnică INFOSEC (IA) însărcinată cu colaborarea cu autoritatea de securitate în cauză pentru a furniza informații și sfaturi privind amenințările tehnice la adresa securității și mijloacele de protecție împotriva acestora; (c) colaborarea periodică între departamentele guvernamentale și serviciile competente din cadrul instituțiilor europene pentru a stabili și a recomanda, după caz: (1) persoanele, informațiile și resursele care trebuie protejate și (2) standardele
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
NOS). 4. PRINCIPIILE SECURITĂȚII INFORMAȚIEI 4.1. Obiective Securitatea informațiilor are următoarele obiective principale: a) salvgardarea informațiilor clasificate UE (ICUE) împotriva spionajului, compromiterii sau divulgării neautorizate; (b) salvgardarea informațiilor UE prelucrate în sisteme și rețele informatice și de comunicații împotriva amenințărilor la adresa confidențialității, integrității și disponibilității acestora; (c) salvgardarea sediilor Comisiei care adăpostesc informații UE împotriva sabotajelor și a actelor intenționate de deteriorare; (d) în caz de eșec, evaluarea daunelor cauzate, limitarea consecințelor acestora și adoptarea măsurilor necesare de remediere. 4
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
atât clasificarea excesivă, cât și clasificarea insuficientă. (b) Sistemul de clasificare este un instrument de aplicare a acestor principii; un sistem similar de clasificare se aplică pentru planificarea și organizarea măsurilor de luptă împotriva spionajului, sabotajului, terorismului și a altor amenințări, astfel încât să se asigure cel mai înalt grad de protecție celor mai importante sedii care adăpostesc informații clasificate și celor mai sensibile puncte din interiorul acestora. (c) Responsabilitatea pentru clasificarea informațiilor îi revine exclusiv autorității de origine a informațiilor în
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
putea pune în pericol securitatea. 7. SECURITATEA FIZICĂ 7.1. Nevoia de protecție Nivelul măsurilor de securitate fizică care trebuie aplicate pentru a asigura protecția informațiilor clasificate UE este proporțional cu clasificarea și volumul informațiilor și materialelor deținute și cu amenințarea la care acestea sunt expuse. Toți cei care dețin informații clasificate UE aplică practici uniforme privind clasificarea informațiilor în cauză și respectă standarde comune de protecție în ceea ce privește păstrarea, transmiterea și distrugerea informațiilor și materialelor care trebuie protejate. 7.2. Verificare
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
securitate fizică. La determinarea nivelului de securitate fizică necesar, se ține cont de toți factorii relevanți, precum: (a) clasificarea informațiilor și/sau a materialelor; (b) volumul și forma (de exemplu, pe suport de hârtie, pe suport informatic) informațiilor deținute; (c) amenințarea evaluată local venită din partea serviciilor de informații care au ca țintă UE, statele membre și/sau alte instituții sau terțe părți care dețin informații clasificate UE, în special acte de sabotaj, terorism și alte activități subversive și/sau criminale. Măsurile
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
a vizitatorilor destinat să împiedice accesul neautorizat la informațiile clasificate UE. Sistemele de permise pot fi însoțite de sisteme de identificare automată, care sunt considerate o suplimentare a pazei, și nu un înlocuitor integral al acesteia. O modificare a evaluării amenințării poate conduce la o întărire a măsurilor de control la intrare și ieșire, de exemplu pe parcursul vizitei unor persoane importante. 18.3.4. Patrulări În afara programului normal de lucru, au loc patrulări în zonele de securitate de clasa I și
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
clasificate UE să fie atenționate, la preluarea funcțiilor lor și ulterior periodic, în privința: (a) pericolelor pe care le prezintă la adresa securității conversațiile indiscrete; (b) precauțiilor care trebuie luate în relațiile cu presa și cu reprezentanții grupurilor de interese speciale; (c) amenințării reprezentate de activitățile serviciilor de informații care au drept țintă UE și statele sale membre în ceea ce privește informațiile clasificate și activitățile UE; (d) obligației de a raporta imediat autorităților de securitate competente orice demers sau manevră care generează suspiciuni privind activități
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
gazdă), pentru a asigura securitatea reuniunilor Comisiei sau a altor reuniuni importante și pentru securitatea delegaților și a personalului acestora. În ceea ce privește protecția de securitate, Biroul de securitate al Comisiei se asigură, în special, că: (a) se elaborează planuri pentru rezolvarea amenințărilor la adresa securității și a incidentelor legate de securitate, măsurile în cauză vizând, în special, păstrarea în siguranță a documentelor clasificate UE în birouri; (b) se iau măsuri pentru a asigura eventualul acces la sistemul de comunicații al Comisiei pentru recepția
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
sisteme tehnice, proprietarii de ICUE stocate sau prelucrate în sisteme tehnice, specialiștii în securitate IT și utilizatori; - descrierea principiilor și cerințelor de securitate pentru fiecare sistem IT; - aprobarea principiilor și cerințelor respective de către o autoritate desemnată; - luarea în considerare a amenințărilor și vulnerabilităților specifice din domeniul IT. 25.1.2. Amenințări asupra sistemelor și vulnerabilitățile acestora O amenințare poate fi definită ca o posibilitate de compromitere accidentală sau deliberată a securității. În cazul sistemelor, o astfel de compromitere implică pierderea uneia
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
tehnice, specialiștii în securitate IT și utilizatori; - descrierea principiilor și cerințelor de securitate pentru fiecare sistem IT; - aprobarea principiilor și cerințelor respective de către o autoritate desemnată; - luarea în considerare a amenințărilor și vulnerabilităților specifice din domeniul IT. 25.1.2. Amenințări asupra sistemelor și vulnerabilitățile acestora O amenințare poate fi definită ca o posibilitate de compromitere accidentală sau deliberată a securității. În cazul sistemelor, o astfel de compromitere implică pierderea uneia sau multora dintre proprietățile de confidențialitate, integritate și disponibilitate. O
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
descrierea principiilor și cerințelor de securitate pentru fiecare sistem IT; - aprobarea principiilor și cerințelor respective de către o autoritate desemnată; - luarea în considerare a amenințărilor și vulnerabilităților specifice din domeniul IT. 25.1.2. Amenințări asupra sistemelor și vulnerabilitățile acestora O amenințare poate fi definită ca o posibilitate de compromitere accidentală sau deliberată a securității. În cazul sistemelor, o astfel de compromitere implică pierderea uneia sau multora dintre proprietățile de confidențialitate, integritate și disponibilitate. O vulnerabilitate poate fi definită ca o slăbiciune
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
În cazul sistemelor, o astfel de compromitere implică pierderea uneia sau multora dintre proprietățile de confidențialitate, integritate și disponibilitate. O vulnerabilitate poate fi definită ca o slăbiciune sau o lipsă de control care ar putea facilita sau permite concretizarea unei amenințări împotriva unui bun sau a unei ținte specifice. Informațiile clasificate și neclasificate UE prelucrate în sisteme într-o formă concentrată concepută pentru recuperare, comunicare și utilizare rapide sunt vulnerabile la multe amenințări. Acestea includ accesul la informații de către utilizatori neautorizați
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]
-
care ar putea facilita sau permite concretizarea unei amenințări împotriva unui bun sau a unei ținte specifice. Informațiile clasificate și neclasificate UE prelucrate în sisteme într-o formă concentrată concepută pentru recuperare, comunicare și utilizare rapide sunt vulnerabile la multe amenințări. Acestea includ accesul la informații de către utilizatori neautorizați sau, invers, interzicerea accesului utilizatorilor autorizați. De asemenea, există riscul divulgării neautorizate, al coruperii, modificării și ștergerii informațiilor. Mai mult, echipamentele complexe și uneori fragile sunt costisitoare și deseori dificil de reparat
jrc5057as2001 by Guvernul României () [Corola-website/Law/90225_a_91012]