26,829 matches
-
cazul formulei de fabricație pentru Coca-Cola®), precum și alte informații obiective care pot fi descoperite independent de către alte afaceri. Multe secrete comerciale sunt asemănătoare informațiilor științifice și tehnice. Secretele subiective nu sunt protejate prin legile secretului comercial. Dacă un guvern poate clasifica și proteja datele privind invazia unei alte țări (informații subiective), o firmă nu poate primi protecția secretului comercial pentru data la care își planifică să introducă în fabricație un nou produs. 2.3.5. Determinarea necesității clasificării informațiilortc "2.3
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
se află sub control guvernamental; d) concluzionarea dacă dezvăluirea informațiilor poate să conducă la cauzarea daunelor pentru securitatea națională; e) specificarea precisă a nevoii de clasificare a informațiilor (opțional, dar recomandat). Determinarea nivelurilor clasificării Atunci când o informație trebuie să fie clasificată, ei i se va atribui un nivel de clasificare, ceea ce va evidenția importanța relativă a informației clasificate în sistemul național de securitate, specificându-se cerințele minime pe care trebuie să le îndeplinească acea informație. Un sistem de clasificare eficient trebuie
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
securitatea națională; e) specificarea precisă a nevoii de clasificare a informațiilor (opțional, dar recomandat). Determinarea nivelurilor clasificării Atunci când o informație trebuie să fie clasificată, ei i se va atribui un nivel de clasificare, ceea ce va evidenția importanța relativă a informației clasificate în sistemul național de securitate, specificându-se cerințele minime pe care trebuie să le îndeplinească acea informație. Un sistem de clasificare eficient trebuie să se bazeze pe niveluri de clasificare definite cu mare claritate. În sistemul american de clasificare a
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
definite cu mare claritate. În sistemul american de clasificare a informațiilor există trei niveluri de clasificare: top secret (strict secret), secret și confidențial. Informațiile neclasificate constituie o altă categorie. În Legea 182/2002 privind protecția informațiilor clasificate, din România, informațiile clasificate din clasa secretelor de stat sunt structurate pe trei niveluri, astfel: strict secrete de importanță deosebită, strict secrete și secrete. Informațiile strict secrete (SUA), cărora le corespund informațiile strict secrete de importanță deosebită (România), sunt informațiile a căror divulgare neautorizată
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
de neinspirație, cu atât mai mult cu cât intrarea în NATO generează, probabil, multe disfuncționalități circulației informațiilor clasificate. Considerăm că, în timp, nivelurile securizării din România vor fi schimbate tocmai pentru eliminarea neajunsurilor menționate anterior. 2. Determinarea duratei clasificării Guvernele clasifică informațiile și aplică proceduri de securitate specială documentelor și materialelor ce le conțin sau sunt purtătoare ale acelor informații pentru a preîntâmpina obținerea lor de către adversari, cu intenția de a le folosi împotriva deținătorului autorizat. Din păcate, informațiile clasificate nu
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
fi specificate, atunci documentul conținând informații clasificate va fi marcat, pentru a se indica instituția aflată la originea lui, ce va avea sarcina declasificării. 2.4. Clasificarea asocierilor de informațiitc "2.4. Clasificarea asocierilor de informații" Informațiile ce nu sunt clasificate, uneori, sunt supuse clasificării ca urmare a asocierii lor cu alte informații care, implicit sau explicit, conduc la dezvăluirea altor informații care sunt clasificate. Clasificarea asocierilor este referită ca o clasificare prin context 1, ce nu trebuie să fie confundată
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
2.4. Clasificarea asocierilor de informațiitc "2.4. Clasificarea asocierilor de informații" Informațiile ce nu sunt clasificate, uneori, sunt supuse clasificării ca urmare a asocierii lor cu alte informații care, implicit sau explicit, conduc la dezvăluirea altor informații care sunt clasificate. Clasificarea asocierilor este referită ca o clasificare prin context 1, ce nu trebuie să fie confundată cu clasificarea prin compilare, descrisă ulterior. De regulă, clasificarea informațiilor prin asociere este rezultatul cuplării informațiilor despre părțile echipamentelor sau despre materiale folosite pentru
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
unei persoane pe o listă de distribuție a materialelor, care este un document neclasificat, poate să conducă la clasificarea acestuia dacă persoana este managerul unui proiect clasificat. Dacă un expert tehnic vizitează un loc al cărui obiect de activitate este clasificat, atunci și vizita expertului trebuie să fie clasificată. Dacă se cere o astfel de clasificare, persoana vizitatoare va figura cu un nume fictiv. În ultimul timp, localitățile în care se află amplasamente clasificate sunt subiecte ale unor supravegheri sporite, îndeosebi
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
materialelor, care este un document neclasificat, poate să conducă la clasificarea acestuia dacă persoana este managerul unui proiect clasificat. Dacă un expert tehnic vizitează un loc al cărui obiect de activitate este clasificat, atunci și vizita expertului trebuie să fie clasificată. Dacă se cere o astfel de clasificare, persoana vizitatoare va figura cu un nume fictiv. În ultimul timp, localitățile în care se află amplasamente clasificate sunt subiecte ale unor supravegheri sporite, îndeosebi pe linia scurgerii de substanțe chimice care poluează
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
pe linia securității, atunci când dezvăluirea lor neautorizată poate să cauzeze daune de dimensiuni variate securității naționale. Clasificarea informațiilor conduce la înregistrarea unor costuri specifice inevitabile, motiv pentru care este necesară o atenție deosebită asupra informațiilor care trebuie neapărat să fie clasificate pentru a li se asigura protecția și pentru a fi ascunse de potențialii adversari. Și totuși, așa cum sunt informații ce devin clasificate în urma asocierii, există și informații neclasificate care, prin compilare, trebuie să fie tratate ca informații clasificate. Aceasta nu
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
costuri specifice inevitabile, motiv pentru care este necesară o atenție deosebită asupra informațiilor care trebuie neapărat să fie clasificate pentru a li se asigura protecția și pentru a fi ascunse de potențialii adversari. Și totuși, așa cum sunt informații ce devin clasificate în urma asocierii, există și informații neclasificate care, prin compilare, trebuie să fie tratate ca informații clasificate. Aceasta nu trebuie să fie o regulă, ci o excepție. Se pot da ca exemple compilările titlurilor neclasificate sau ale rezumatelor neclasificate ale proiectelor
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
în urma asocierii, există și informații neclasificate care, prin compilare, trebuie să fie tratate ca informații clasificate. Aceasta nu trebuie să fie o regulă, ci o excepție. Se pot da ca exemple compilările titlurilor neclasificate sau ale rezumatelor neclasificate ale proiectelor clasificate din cadrul departamentelor de apărare, care determină nevoia clasificării ca urmare a posibilității de a fi dezvăluite tendințele cercetării și dezvoltării din departamentele de apărare. La rândul lor, aceste tendințe sunt clasificate, dar, prin compilarea titlurilor, a rezumatelor sau a cuprinsurilor
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
compilările titlurilor neclasificate sau ale rezumatelor neclasificate ale proiectelor clasificate din cadrul departamentelor de apărare, care determină nevoia clasificării ca urmare a posibilității de a fi dezvăluite tendințele cercetării și dezvoltării din departamentele de apărare. La rândul lor, aceste tendințe sunt clasificate, dar, prin compilarea titlurilor, a rezumatelor sau a cuprinsurilor proiectelor clasificate, se poate ajunge la aflarea trendurilor respective. Sunt două motive importante pentru care informațiile neclasificate nu trebuie să fie clasificate prin compilare. Primul motiv este acela al evitării costurilor
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
departamentele de apărare. La rândul lor, aceste tendințe sunt clasificate, dar, prin compilarea titlurilor, a rezumatelor sau a cuprinsurilor proiectelor clasificate, se poate ajunge la aflarea trendurilor respective. Sunt două motive importante pentru care informațiile neclasificate nu trebuie să fie clasificate prin compilare. Primul motiv este acela al evitării costurilor suplimentare generate de clasificare. Al doilea motiv este cel al menținerii credibilității programului de clasificare, ca aspect important al succesului politicii de clasificare. Multitudinea punctelor de vedere referitoare la clasificarea compilării
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
lor, atunci când se referă la ceea ce americanii numesc clasificarea informațiilor. Ulterior, după primul război mondial, și americanii au preluat termenul degradare (down-grading), preluând sistemele folosite foarte mult de britanici și francezi. De regulă, degradarea este efectuată de persoanele care au clasificat inițial informațiile, de succesorii acestora, șefii lor sau de alți oficiali delegați cu o astfel de autorizare, în scris, de șefii agenției sau de responsabilii pe această linie. 2.7. Principiile clasificării informațiilor și legea secretului comercialtc "2.7. Principiile
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
clasificate, iată câteva criterii generale de clasificare a acestora la nivelul organizațiilor. Valoarea. Îndeosebi în sectorul privat, valoarea constituie criteriul principal de clasificare. Dacă o informație este valoroasă pentru o organizație sau pentru concurenții ei, atunci ea trebuie să fie clasificată. În domeniul militar s-a pornit de la valoarea inestimabilă a vieților omenești pierdute prin dezvăluirea informațiilor. La nivel național, valoarea informațiilor este dată de nivelul prejudiciilor aduse unei țări prin dezvăluirea lor. Vârsta. În clasificarea informațiilor, în funcție de natura lor, vârsta
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
a informațiilortc "2.10.2. Procedurile de clasificare a informațiilor" Atunci când se vorbește despre un sistem de clasificare, trebuie urmăriți niște pași, după o anumită ordine de prioritate, astfel: 1. identificarea administratorului/custodelui; 2. specificarea criteriilor după care vor fi clasificate și etichetate informațiile; 3. clasificarea datelor după proprietar, care devine subiect supus auditării efectuate de un superior; 4. precizarea și documentarea oricăror excepții de la politicile de securitate; 5. precizarea controalelor aplicate fiecărui nivel de clasificare; 6. specificarea procedurilor de declasificare
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
1. Modele de control al accesului" Controlul accesului de către un subiect (o entitate activă, cum ar fi persoane sau procese) asupra unui obiect (o entitate pasivă, de exemplu, un fișier) presupune stabilirea unor reguli de acces. Aceste reguli pot fi clasificate în trei categorii sau modele: controlul obligatoriu al accesului, controlul discreționar al accesului și controlul nediscreționar al accesului. a) Controlul obligatoriu al accesului. Autorizarea accesului unui subiect la un obiect depinde de etichetă, care va specifica nivelul de autorizare a
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
accesului unui subiect la un obiect depinde de etichetă, care va specifica nivelul de autorizare a subiectului, precum și clasificarea sau senzitivitatea obiectului. De exemplu, în domeniul militar documentele sunt grupate în neclasificate, confidențiale, secrete și strict secrete. La fel sunt clasificați utilizatorii lor, având autorizări de tip confidențial, secret și strict secret, permițându-li-se accesul la documentele clasificate aflate pe nivelul lor de autorizare sau mai jos. Așa se explică faptul că o persoană cu autorizare de nivel secret poate
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
inferioară, GLB (Greatest Lower Bound). O rețea reprezintă un ansamblu de clase de integritate (CI) și de relații ordonate între aceste clase. Ea poate fi definită astfel: (CI, <=, LUB, GLB). Așa cum Bell-LaPadula operează cu niveluri diferite de sensibilitate, modelul Biba clasifică obiectele în diferite niveluri de integritate. Modelul enunță trei axiome ale integrității: 1. axioma integrității simple. Ea stabilește că unui subiect aflat pe un anumit nivel de integritate nu-i este permis să observe (citească) un obiect de o integritate
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
Secrete de Stat, înființat prin Ordonanța de Urgență nr. 153/7 noiembrie 2002. Acest organism își desfășoară activitatea de reglementare, autorizare, evidență și control în conformitate cu prevederile Legii 182/2002 privind protecția informațiilor clasificate, ale Standardelor naționale de protecție a informațiilor clasificate în România (Hotărârea de Guvern 585/2002) și ale normelor privind protecția informațiilor clasificate ale Organizației Tratatului Atlanticului de Nord în România (Hotărârea de Guvern 353/ 2002).1 6.6.2. Securitatea sistemelor informaționale din domeniul privattc "6.6.2
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
utilizabile în mediul comercial sau guvernamental. Se asigură controlul accesului la informații pe baza identității unui utilizator sau grup de utilizatori. Informațiile din sistem pot fi: neclasificate, sensibile dar neclasificate, cu un singur nivel de clasificare, dar nu pot fi clasificate pe mai multe niveluri. Sistemul este conceput să realizeze controlul accesului la informații situate pe mai multe niveluri, prin autorizări speciale ale utilizatorilor. Ipotezele mediului de lucru specifică următoarele profiluri ale protecției: a) echipamentele de bază (de exemplu, unitatea centrală
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
căutarea informațiilor speciale apelează la căutări automate, prin cuvinte-cheie aflate într-o bază de date predefinită. Criptarea convorbirilor telefonice se realizează cu o aparatură specială. Guvernul și industria de apărare ale SUA folosesc STU-III (Secure Telephone Unit) pentru comunicarea informațiilor clasificate prin telefon, sub formă criptată. 7.1.1. Telefoanele standardtc "7.1.1. Telefoanele standard" Telefonul a devenit un obiect nelipsit din viața noastră. Formelor „tradiționale” de telefonie li s-au adăugat sistemele moderne, mobile, care conturează un mediu cu
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
următor: 194.176.16.1. O adresă IP este formată dintr-un identificator al rețelei (net ID) și un identificator (număr) de mașină (host ID). Toate calculatoarele dintr-o anumită rețea vor avea același net ID. Adresele IP se pot clasifica în mai multe clase: • clasa A: net ID de 8 biți, host ID de 24 biți; • clasa B: net ID de 16 biți, host ID de 16 biți; • clasa C: net ID de 24 biți, host ID de 8 biți
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
capacitatea de a învăța una dintre tehnicile de atac împotriva unei rețele. Cu toate că pot fi priviți ca persoane care au un comportament negativ, nu pot fi considerați hackeri, termenul de utilizator susceptibil și schimbător fiind mai potrivit pentru a-i clasifica. Pentru a reuși să pătrundă într-o rețea, hackerii trebuie să aibă cunoștințe din mai multe domenii: • limbaje de programare: C, C++, Java, Perl, JavaScript, VisualBasic Script; • cunoștințe despre modul de funcționare a sistemelor de operare de diferite tipuri; • istoricul
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]