Teoretic, din 18 octombrie 2024, mult mai multe firme din România ar fi trebuit să aplice noi măsuri de securitate cibernetică, dar autoritățile de la noi sunt în întârziere cu actualizarea cadrului legal. Este vorba despre transpunerea în legislația noastră a Directivei NIS2, care urmează să vină prin OUG - subiect despre care am vorbit cu un specialist de la certSIGN. Citește articolul
Din octombrie 2024, și mai multe companii care oferă oamenilor servicii importante prin intermediul unor rețele sau sisteme informatice vor avea de îndeplinit obligații ce țin de securitatea cibernetică, pentru a fi protejate mai bine împotriva atacurilor informatice. Măsura este cuprinsă într-o directivă europeană oficializată recent (și care trebuie transpusă inclusiv la noi) care include pe listă afaceri precum producția și distribuția de alimente, serviciile poștale și de curierat sau gestionarea deșeurilor. Citește articolul
Pentru că, odată cu creșterea gradului de digitalizare și conectivitate, pe lângă beneficiile evidente, apar și o serie de riscuri de securitate cibernetică, autoritățile au stabilit, printr-o hotărâre oficializată luni, o nouă strategie națională și un plan de acțiuni în acest sens, ce urmează să se aplice între 2022 și 2027. Printre altele, autoritățile vor să realizeze un sistem de management centralizat al incidentelor de securitate cibernetică la nivel național, să organizeze programe de studii de securitate cibernetică în mediul preuniversitar și universitar, dar și să oblige instituțiile publice să aloce o parte din bugetul propriu pentru asigurarea securității cibernetice. Citește articolul
După provocările aduse de accelerarea digitalizării activității din timpul pandemiei, directorii generali din România încep să înțeleagă riscurile pe care această transformare le implică și au în plan creșterea investițiilor în securitatea cibernetică. Iar îngrijorările liderilor sunt cu siguranță legitime, ca răspuns la intensificarea atacurilor cibernetice din ultimii doi ani, și în condițiile în care costul global al criminalității cibernetice aproape s-a dublat în 2020, comparativ cu 2018, situându-se la peste un trilion de dolari, potrivit unui raport realizat de compania americană de software antivirus McAfee. Citește articolul
Producătorii de tehnologii, echipamente şi programe software ce pot fi utilizate în cadrul infrastructurilor informatice şi de comunicaţii de interes naţional, precum şi în reţelele 5G, care nu obţin avizul Consiliului Suprem de Apărare a Ţării (CSAT), în urma aplicării unor criterii de transparenţă, vor trebui înlocuite în decursul a maximum 7 ani, după cum prevede Legea nr. 163/2021, care a intrat în vigoare de astăzi. Citește articolul
Miercuri au intrat în vigoare reguli speciale pentru atestarea și verificarea auditorilor de securitate cibernetică, potrivit unui ordin publicat în Monitorul Oficial. Mai exact, companiile ce sunt operatori de servicii esențiale sau furnizori de servicii digitale (printre alții, transportatorii, furnizorii de utilități sau unitățile medicale) au nevoie periodic de acești specialiști pentru a face operațiuni de auditare a sistemelor, ca obligație de securitate cibernetică. Citește articolul
Companiile care oferă oamenilor servicii esențiale prin intermediul unor rețele sau sisteme informatice pot, în sfârșit, să ceară înscrierea într-un registru special ținut de autorități, obligație pe care o au conform unei legi aplicabile din ianuarie 2019. Mai precis, companiile operatori de servicii esențiale sunt obligate să se înscrie în registrul ținut de Centrul Național de Răspuns la Incidente de Securitate Cibernetică (CERT-RO), după ce acesta a fost înființat zilele trecute. Citește articolul
Companiile care oferă oamenilor servicii esențiale prin intermediul unor rețele sau sisteme informatice, precum și firmele mari care funizează servicii digitale au, din acest an, obligații noi pe partea de securitate cibernetică. În acest sens, explicăm astăzi, cu ajutorul specialiștilor de la certSIGN, ce pași trebuie urmați pentru ca firmele să se conformeze la aceste noi obligații de securitate cibernetică. Citește articolul
Companiile mari care funizează servicii digitale, cum sunt, de exemplu, magazinele online, au, din acest an, obligații noi pe partea de securitate cibernetică. Măsurile vin în contextul în care atacurile informatice produc tot mai des probleme majore atât firmelor, cât și populației. Astfel, este nevoie de aplicarea unui nivel minim de securitate pentru a evita daunele și pierderile de date, dar și pentru a evita amenzile de până la 5% din cifra de afaceri, ce pot fi aplicate de autorități. Citește articolul
Companiile care oferă servicii esențiale ce depind de rețele sau de sisteme informatice au noi obligații de respectat privind securitatea cibernetică, altfel riscă amenzi ce pot ajunge până la 5% din cifra de afaceri. Asta prevede un act normativ aplicabil de puțin timp și care vizează, în principal, protejarea de atacurile informatice care pot aduce companiilor pierderi semnificative de bani, date sau clienți. Practic, în acest fel, parlamentarii au împuternicit o autoritate a statului să dea sancțiuni firmelor: Centrul Național de Răspuns la Incidente de Securitate Cibernetică (CERT-RO). Citește articolul