<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Netsec Interactive Solutions &#187; politica de securitate</title>
	<atom:link href="http://www.netsecinteractive.ro/tag/politica-de-securitate/feed" rel="self" type="application/rss+xml" />
	<link>http://www.netsecinteractive.ro</link>
	<description></description>
	<lastBuildDate>Thu, 08 Jul 2010 09:36:13 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>NetSec Interactive lanseaza usbs.ro!</title>
		<link>http://www.netsecinteractive.ro/blog/netsec-interactive-lanseaza-usbs-ro.html</link>
		<comments>http://www.netsecinteractive.ro/blog/netsec-interactive-lanseaza-usbs-ro.html#comments</comments>
		<pubDate>Tue, 17 Nov 2009 13:02:30 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[anti-virus]]></category>
		<category><![CDATA[politica de securitate]]></category>
		<category><![CDATA[securitate linux]]></category>
		<category><![CDATA[securitate usb]]></category>
		<category><![CDATA[securitate windows]]></category>
		<category><![CDATA[stiri securitate]]></category>
		<category><![CDATA[tutoriale securitate]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=497</guid>
		<description><![CDATA[
Compania NetSec Interactive Solutions S.R.L. a lansat site-ul USB Secure (www.usbs.ro), dedicat in exclusivitate comercializarii produselor de tip stick-USB IronKey!
 Producatorul American de dispozitive de stocare USB ofera cele mai sigure solutii de stocare si transport al datelor din lume!
Cele mai importante caracteristici ale dispozitivelor IronKey:
- criptare hardware asigurata de Criptochip(tm), pe 256 bit-AES CBC [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;"><img class="aligncenter size-full wp-image-513" title="lansare usbs.ro" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/11/lansare.jpg" alt="lansare usbs.ro" width="330" height="248" /></p>
<p style="text-align: left;">Compania <strong>NetSec Interactive Solutions S.R.L.</strong> a lansat site-ul <strong>USB Secure</strong> (<a href="http://www.usbs.ro" target="_blank">www.usbs.ro</a>), dedicat in exclusivitate comercializarii produselor de tip stick-USB <strong><a href="http://www.ironkey.com" target="_blank">IronKey</a></strong>!<br />
 Producatorul American de dispozitive de stocare USB ofera cele mai sigure solutii de stocare si transport al datelor din lume!</p>
<p><strong><a href="http://usbs.ro/" target="_blank"><img class="alignright size-full wp-image-499" title="USBS IronKey Partner" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/11/usbs-1.png" alt="USBS IronKey Partner" width="153" height="60" /></a>Cele mai importante caracteristici ale dispozitivelor IronKey:</strong></p>
<p>- <strong>criptare hardware</strong> asigurata de Criptochip(tm), pe <strong>256 bit-AES CBC mode</strong><br />
 &#8211; certificat cu cel mai inalt standard in domeniul securitatii datelor, <strong>FIPS 140-2 Level 3</strong><br />
 &#8211; capacitate de stocare de la <strong>1 GB la 16GB</strong><br />
 &#8211; transfer rapid, arhitectura dual-channel: <strong>24 MB/sec scriere</strong> si <strong>27 MB/sec</strong> citire<br />
 &#8211; <strong>carcasa metalica rezistenta la socuri</strong> mecanice de pana la 16G<br />
 &#8211; <strong>subacvatic</strong><br />
 &#8211; <strong>protectie </strong>impotriva tentativelor de <strong>furt, copiere sau distrugere a datelor</strong></p>
<p><strong>NetSec Interactive Solutions S.R.L.</strong> va ofera aceste produse la preturi competitive, prin parteneriat cu <strong>IronKey</strong>, intr-o gama larga de capacitati (de la 1 GB la 16 GB), cu o multitudine de facilitati pentru a asigura <strong>confidentialitatea si siguranta datelor</strong> dumneavoastra!</p>
<p>Pentru mai multe referinte va invitam sa accesati site-ul <a href="http://www.usbs.ro" target="_blank"><strong>www.usbs.ro</strong></a>, unde puteti comanda produsele <strong>IronKey</strong>.</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/netsec-interactive-lanseaza-usbs-ro.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/netsec-interactive-lanseaza-usbs-ro.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/netsec-interactive-lanseaza-usbs-ro.html&title=NetSec Interactive lanseaza usbs.ro!">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/anti-virus" rel="tag">anti-virus</a>, <a href="http://www.netsecinteractive.ro/tag/politica-de-securitate" rel="tag">politica de securitate</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-linux" rel="tag">securitate linux</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-usb" rel="tag">securitate usb</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-windows" rel="tag">securitate windows</a>, <a href="http://www.netsecinteractive.ro/tag/stiri-securitate" rel="tag">stiri securitate</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/netsec-interactive-lanseaza-usbs-ro.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Securitatea mediilor de stocare USB-Flash</title>
		<link>http://www.netsecinteractive.ro/blog/securitatea-mediilor-de-stocare-usb-flash.html</link>
		<comments>http://www.netsecinteractive.ro/blog/securitatea-mediilor-de-stocare-usb-flash.html#comments</comments>
		<pubDate>Thu, 10 Sep 2009 18:10:05 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[anti-virus]]></category>
		<category><![CDATA[control acces]]></category>
		<category><![CDATA[criptare]]></category>
		<category><![CDATA[politica de securitate]]></category>
		<category><![CDATA[securitate laptop]]></category>
		<category><![CDATA[securitate usb]]></category>
		<category><![CDATA[securitate windows]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=416</guid>
		<description><![CDATA[Cuprins
1. Preambul
  2. Raspandirea stick-urilor USB in mediul Enterprise
  3. Riscurile utilizarii memoriilor USB: pierderea sau furtul datelor
  4. Practicile nesigure si metodele de protectie ineficiente
1. Preambul
Inca de la aparitia pe piata a mediilor de stocare USB, acestea au fost adoptate rapid de catre utilizatorii nemultumiti de neajunsurile floppy-disk-urilor. Dimensiunea redusa a [...]]]></description>
			<content:encoded><![CDATA[<p><span style="font-size: medium;"><strong>Cuprins</strong></span></p>
<p>1. <a href="#1">Preambul<br />
 </a> 2. <a href="#2">Raspandirea stick-urilor USB in mediul Enterprise<br />
 </a> 3. <a href="#3">Riscurile utilizarii memoriilor USB: pierderea sau furtul datelor<br />
 </a> 4. <a href="#4">Practicile nesigure si metodele de protectie ineficiente</a></p>
<h3><span style="font-size: medium;"><strong id="1">1. Preambul</strong></span></h3>
<p>Inca de la aparitia pe piata a mediilor de stocare USB, acestea au fost adoptate rapid de catre utilizatorii nemultumiti de neajunsurile floppy-disk-urilor. Dimensiunea redusa a acestora alaturi de viteza relativ mare de transfer a datelor si capacitatea mare, comparabila cu cea a dischetelor, au transformat mediile flash-USB (&#8221;stick-uri de memorie&#8221;) in cele mai raspandite si utilizate medii de stocare si transfer de date. O statistica a Gartner arata ca pana in vara anului 2007, peste 85 de milioane de astfel de dispozitive au fost vandute, la nivel mondial, iar mai mult de un sfert dintre acestea sunt utilizate exclusiv in mediul enterprise. Odata cu raspandirea acestor medii de stocare, riscurile asociate cu utilizarea dischetelor pentru transportul informatiilor au fost transferate in tabara utilizatorilor stick-urilor de memorie. Principalele riscuri asociate cu utilizarea memoriilor flash sunt:<br />
 &#8211; pierderea coruperea datelor continute pe stick<br />
 &#8211; transmiterea de virusi informatici<br />
 &#8211; pierderea sau furtul dispozitivului USB<br />
 &#8211; pierderea confidentialitatii datelor continute de stick-ul USB<br />
 Acest articol doreste sa aduca o noua perspectiva asupra pericolelor utilizarii dispozitivelor USB pentru transportul si stocarea datelor importante, marcand atat principalele riscuri asociate cu folosirea acestor dispozitive cat si practicile nesigure si metodele de protectie ineficiente implementate in majoritatea mediilor enterprise.</p>
<h3><span style="font-size: medium;"><strong>2. Raspandirea stick-urilor USB in mediul Enterprise</strong></span></h3>
<p>In mediul IT al companiilor private si al  institutiilor publice, dispozitivele USB au cunoscut o raspandire rapida, fiind adoptate de utilizatori ca si inlocuitor al dischetelor si al mediilor optice (CD/DVD). Un studiu elaborat de Sandisk, unul dintre cei mai mari producatori de memorii flash de pe planeta, indica faptul ca peste 75 la suta dintre angajatii unei companii medii utilizeaza zilnic stick-urile USB pentru a stoca si transporta datele din reteaua interna a companiei. In multe cazuri, transferul de date este cerut de activitatea angajatului insa exista situatii in care date confidentiale ale companiei, ajung pe stick-urile USB ale angajatilor. Acelasi studiu condus de Sandisk indica diversele tipuri de documente si date, ce sunt salvate pe stick-uri USB de catre angajati, si parasesc reteaua companiei odata cu utilizarea stick-urilor USB si in alte medii decat reteaua de la serviciu:</p>
<ul>
<li> <strong>date despre clienti &#8211; 25%</strong></li>
<li> <strong>informatii financiare  - 17 %</strong></li>
<li> <strong>planuri de afaceri &#8211; 15 % </strong></li>
<li> <strong>date despre angajati &#8211; 13 % </strong></li>
<li> <strong>planuri de marketing &#8211; 13 % </strong></li>
<li> <strong>documente &#8211; proprietate intelectuala &#8211; 6 % </strong></li>
<li> <strong>codul sursa al produselor software dezvoltate de companie &#8211; 6 %</strong></li>
<li> <strong>alte informatii sensibile &#8211; 5 %</strong></li>
</ul>
<p>Putem concluziona cum ca aceste tipuri de documente si datele continute, reprezinta informatii cu caracter confidential al companiilor iar pagubele provocate de pierderea sau dezvaluirea acestora pot fi substantiale.</p>
<h3><span style="font-size: medium;"><strong id="3">3. Riscurile utilizarii mediilor USB: pierderea sau furtul datelor</strong></span></h3>
<p>In preambulul acestui articol am enumerat principalele riscuri la care este expus utilizatorul unui mediu de transfer si transport de tip USB flash-drive. Daca riscurile infectarii cu virusi informatici poate fi mitigat in mediul enterprise, prin utilizarea de solutii anti-malware, pierderea, compromiterea, dezvaluirea sau furtul datelor reprezinta cele mai importante dintre riscurile la care este expusa o companie sau institutie ce utilizeaza astfel de medii de stocare. In cazul institutiilor de stat, aceste riscuri sunt deosebit de ridicate deoarece informatiile transportate prin flash-drive-uri USB, pot fi foarte sensibile iar compromiterea acestora poate afecta si alte entitati decat institutia respectiva. Pierderea sau compromiterea, dezvaluirea unor date contabile, ce sunt confidentiale prin natura lor, ar putea provoca un prejudiciu important atat persoanei responsabile cu transmiterea acestor date si mai ales, clientului.</p>
<p>In prezent nu exista reglementari de ordin legal in privinta utilizarii suportilor de memorie de tip flash pentru stocarea si transportul de informatii, ci mai degraba o serie de recomandari generice, continute de anexele unor ordonante si hotarari ale ministerelor de Finante si de Sanatate, care certifica utilizarea acestui tip de dispozitive ca si suport acceptat pentru transportul documentelor.</p>
<p>Atat in cazul institutiilor publice ca si in cazul companiilor private, departamentele de specialitate (IT, IT Security) implementeaza o serie de politici de securitate ce privesc utilizarea acceptabila a stick-urilor USB in cadrul companiei. Aceste documente vin ca si suport pentru uniformizarea utilizarii acestor memorii, la nivelul companiei, insa, de cele mai multe ori, sunt fie lipsite de consistenta fie foarte permisive. Aditional acestor masuri documentare, departamentele de specialitate apeleaza la metode de cele mai multe ori inadecvate pentru a proteja confidentialitatea informatiilor copiate pe stick-uri USB. Mai multe despre aceste masuri in sectiunea urmatoare.<br />
 Putem concluziona, in privinta acestor riscuri, cum ca doar un proces continuu de constientizare si formare a factorului uman in privinta utilizarii dispozitivelor de tip stick-USB, alaturi de o serie de masuri tehnice specifice, poate creea un mediu sigur in privinta pastrarii confidentialitatii si integritatii datelor transportate pe memorii USB.</p>
<h3><span style="font-size: medium;"><strong id="4">4. Practici nesigure si metode de protectie insuficiente</strong></span></h3>
<p><span style="font-size: medium;"><span style="font-size: small;">Am trecut in revista principalele riscuri la care sunt expuse informatiile institutiilor publice si ale companiilor private, atunci cand sunt transportate prin suporti USB-Flash. In aceasta sectiune vom puncta practicile nesigure care pot duce la realizarea riscurilor mentionate in sectiunile anterioare. <br />
 Pierderea datelor transportate pe stick-urile USB este asociata, de cele mai multe ori, cu pierderea, distrugerea sau furtul dispozitivului USB in sine. In aceasta situatie, gasitorul memoriei USB poate accesa nestingherit toate informatiile continute deoarece, in vasta majoritate a cazurilor, acestea nu sunt criptate si/sau protejate prin parola. In cazul distrugerii accidentale sau intentionate a stick-ului USB, informatiile continute sunt pierdute atat timp cat nu exista o copie de siguranta a acestora. Neglijenta in transportul si stocarea dispozitivelor USB precum si lipsa oricarei protectii logice a informatiilor continute, de tip criptare, backup, protejare prin parola, reprezinta o practica ce poate duce la pierderea datelor copiate pe memoria USB. </span></span></p>
<p><span style="font-size: medium;"><span style="font-size: small;"> O alta practica nesigura o reprezinta utilizarea stick-urilor USB pentru a copia informatii din mai multe surse. In cazul in care un stick USB este instalat in mai multe computere, sansele ca fisierele copiate pe stick sa ajunga a fi infectate cu virusi informatici creste substantial. Pentru utilizatorii obisnuiti reprezinta o practica comuna folosirea stick-ului USB atat pentru a transporta informatii sensibile cat si pentru a stoca sau muta fisiere personale, copiate de pe calculatorul de acasa sau de pe laptop-ul prietenilor. Riscul de a compromite atat datele continute pe stick cat si celelalte calculatoare in care stick-ul este montat, este cu atat mai mare cu cat respectivele sisteme nu utilizeaza software anti-virus, anti-spyware etc. </span></span></p>
<p><span style="font-size: medium;"><span style="font-size: small;">Recurenta acestor practici, in companii si institutii, a dus la implementarea unor masuri de siguranta in exploatarea dispozitivelor de stocare portabile, masuri care, de cele mai multe ori, se dovedesc a fi insuficiente sau improprii. Cele mai comune practici in aceasta privinta sunt dezactivarea porturilor USB de pe statiile de lucru, inventarierea stick-urilor USB ce apartin companiei sau limitarea drepturilor de scriere si/sau citire a informatiilor continute pe memoriile respective. </span></span></p>
<p><span style="font-size: medium;"><span style="font-size: small;">Consideram aceste metode de protectie ca fiind ineficiente si improprii unei utilizari rationale si sigure a stick-urilor USB. Scopul metodelor de protectie nu ar trebui sa fie acela de a inlatura posibilitatea de folosire a acestora, ci ar trebui sa faciliteze utilizarea memoriilor in conditii de siguranta. Elaborarea unei politici de securitate stricta in acest sens sustinuta de elemente de constientizare a utilizatorilor in privinta pericolelor utilizarii stick-urilor USB pentru a transporta date confidentiale, alaturi de implementarea unor sisteme de monitorizare si control centralizat al dispozitivelor de acest fel, utilizarea de flash-uri USB ce permit criptarea informatiilor si/sau protejarea acestora prin parola, back-up regulat al informatiilor copiate pe stick-uri, duc la crearea unui mediu de utilizare sigur si eficient. </span></span></p>
<p><span style="font-size: medium;"><span style="font-size: small;">Mai multe despre produse si tehnologii ce permit criptarea informatiilor de pe stick-urilor USB intr-un articol viitor!</span></span></p>
<p><span style="font-size: medium;"><span style="font-size: small;">Cele mai sigure stick-uri USB din lume, sunt disponibile in Romania prin site-ul <a href="http://www.usbs.ro" target="_blank">USBS.ro</a>! Dispozitivele <a href="http://usbs.ro/produse" target="_blank">IronKey</a> ofera posibilitati multiple de securizare a informatiilor ce sunt stocate si transportate, oferind in acelasi timp criptare hardware la nivel militar, constructie solida din metal si rezistenta la socuri mecanice si la tentative de distrugere!<br />
 </span></span></p>
<p><br class="spacer_" /></p>
<ol> </ol>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/securitatea-mediilor-de-stocare-usb-flash.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/securitatea-mediilor-de-stocare-usb-flash.html#comments">One comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/securitatea-mediilor-de-stocare-usb-flash.html&title=Securitatea mediilor de stocare USB-Flash">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/anti-virus" rel="tag">anti-virus</a>, <a href="http://www.netsecinteractive.ro/tag/control-acces" rel="tag">control acces</a>, <a href="http://www.netsecinteractive.ro/tag/criptare" rel="tag">criptare</a>, <a href="http://www.netsecinteractive.ro/tag/politica-de-securitate" rel="tag">politica de securitate</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-laptop" rel="tag">securitate laptop</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-usb" rel="tag">securitate usb</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-windows" rel="tag">securitate windows</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/securitatea-mediilor-de-stocare-usb-flash.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>SMSI: Intre utilitate si conformitate</title>
		<link>http://www.netsecinteractive.ro/blog/smsi-intre-utilitate-si-conformitate.html</link>
		<comments>http://www.netsecinteractive.ro/blog/smsi-intre-utilitate-si-conformitate.html#comments</comments>
		<pubDate>Tue, 07 Jul 2009 19:36:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[audit securitate]]></category>
		<category><![CDATA[consultanta it]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[politica de securitate]]></category>
		<category><![CDATA[proceduri de securitate]]></category>
		<category><![CDATA[risk management]]></category>
		<category><![CDATA[servicii securitate informatica]]></category>
		<category><![CDATA[SMSI]]></category>
		<category><![CDATA[tutoriale securitate]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=205</guid>
		<description><![CDATA[Publicat marti, 7 iulie 2009
Sistemul de Management al Securitatii Informationale (SMSI sau ISMS - Information Security Management System) este, dupa cum implica si numele sau, o colectie de documente si masuri venite sa asigure confidentialitatea, integritatea si disponibilitatea informatiilor si a datelor informatice, proprietate a unei organizatii.
 Guvernat de prevederile Standardului ISO-IEC 27001, SMSI reprezinta [...]]]></description>
			<content:encoded><![CDATA[<p><em>Publicat </em><strong><em>marti, 7 iulie 2009</em></strong></p>
<p style="padding-left: 30px; text-align: justify;"><strong>Sistemul de Management al Securitatii Informationale</strong> (<strong>SMSI </strong>sau <strong>ISMS </strong>- <strong>Information Security Management System</strong>) este, dupa cum implica si numele sau, o colectie de documente si masuri venite sa asigure confidentialitatea, integritatea si disponibilitatea informatiilor si a datelor informatice, proprietate a unei organizatii.<br />
 Guvernat de prevederile Standardului <a href="http://en.wikipedia.org/wiki/ISO/IEC_27001" target="_blank">ISO-IEC 27001</a>, <strong>SMSI </strong>reprezinta o unealta utila oricarei organizatii pentru a controla procesele interne si, in general, activitatile personalului ce interfereaza cu sau se bazeaza pe infrastructura IT a companiei.</p>
<p style="text-align: justify;">Conceptul ce sta la baza oricarei implementari a <strong>SMSI </strong>este &#8220;prevenirea incidentelor de securitate IT prin controlul activ al resurselor&#8221;. Desi poate suna complicat, acest concept este unul cat se poate de eficient deoarece orice actiune preventiva propusa de Standardul I<strong>SO-IEC 27001</strong> poate fi documentata printr-un set complet si complex de proceduri operationale, orientate catre fiecare departament sau resursa a companiei.</p>
<p style="padding-left: 30px; text-align: justify;">Implementarea unui <strong>SMSI </strong>inseamna, de cele mai multe ori, <a href="http://www.netsecinteractive.ro/consultanta-iso-27001" target="_blank">obtinerea unei certificari </a><strong><a href="http://www.netsecinteractive.ro/consultanta-iso-27001" target="_blank">ISO-27001</a></strong>. Aceasta certificare atesta intrinsec un set de calitati ale organizatiei certificate si poate fi vazuta ca un &#8220;insemn de prestigiu&#8221;. Odata cu aparitia organismelor de certificare <strong>SMSI</strong>, a aparut si o disputa de principiu ce pune in balanta utilitatea implementarii si costurile acesteia. Acest articol propune o descriere obiectiva si succinta a celor doua &#8220;talere&#8221; ale balantei: utilitatea <a href="http://www.netsecinteractive.ro/consultanta-iso-27001" target="_blank">implementarii </a><strong><a href="http://www.netsecinteractive.ro/consultanta-iso-27001" target="_blank">SMSI</a></strong>, pe de-o parte si costurile aferente procesului pe de alta parte.</p>
<p style="text-align: justify;">Inainte de aceasta discutie, o sa analizam ce presupune o implementare <strong>SMSI </strong>la nivelul unei organizatii medii, cu 1000 de angajati.<br />
 Implementarea <strong>SMSI </strong>reprezinta un proces complex, etapizat, realizabil cu interventia managementului companiei, a departamentelor IT si telecomunicatii precum si a a personalului ce utilizeaza resurse informationale in desfasurarea activitatii. Mai jos o descriere a etapelor implementarii:</p>
<blockquote><p style="text-align: justify;"><strong>1. Inventarierea tuturor bunurilor si a serviciilor IT&amp;C </strong> &#8211; aceasta etapa presupune crearea unui registru al bunurilor si serviciilor existente in companie. Pentru fiecare dintre intrari in acest registru va fi atribuit un Proprietar &#8211; fie un departament ce utilizeaza resursa respectiva sau o persoana anume, daca bunul sau serviciul este utilizat doar de un angajat. Proprietarul, in aceasta etapa, isi va comite responsabilitatea pentru functionarea si controlul resursei respective.</p>
</blockquote>
<blockquote><p style="text-align: justify;"><strong>2. Indexarea riscului pentru fiecare dintre bunurile si serviciile IT&amp;C</strong> &#8211; va fi creat un tabel ce va contine un index de risc pentru fiecare dintre resursele inventariate. Definirea gradului de risc la care respectiva resursa este expusa se va face in conformitate cu un set de politici directive, ce va fi elaborat in paralel si va fi diferit pentru fiecare organizatie in parte, in functie de un cumul de factori.</p>
</blockquote>
<blockquote><p style="text-align: justify;"><strong>3. Numirea unei persoane Responsabil cu Securitatea Informationala</strong> &#8211; aceasta persoana va fi numita fie dintre angajatii existenti sau printr-o noua colaborare cu un tert. Va superviza implementarea <strong>SMSI </strong>si va raspunde, unde este cazul, de buna functionare a sistemului implementat. Este vorba, asadar, despre un responsabil de proces.</p>
</blockquote>
<blockquote><p style="text-align: justify;"><strong>4. Crearea unei Diagrame de Procese</strong> &#8211; acest pas presupune o colaborare extinsa intre Responsabilul cu Securitatea Informationala si managementul fiecarui departament din cadrul organizatie pentru a creea, in final, un document cuprinzator pentru fiecare proces intern din cadrul departamentelor companiei. Astfel, vor fi marcate toate activitatile departamentelor, circuitul documentelor interne precum si orice alte documente si informatii ce circula prin departamentele respective. Diagrama de Procese este deosebit de utila pentru a creea o imagine detaliata a fiecarei activitati din cadrul companiei in scopul de a adapta, astfel, prevederile <strong>SMSI </strong>pentru fiecare departament in parte.</p>
</blockquote>
<blockquote><p style="text-align: justify;"><strong>5. Elaborarea unui Manual de Politici si Proceduri Operationale</strong> &#8211; aceasta etapa presupune crearea unor documente directive &#8220;Politici&#8221; si a conexelor acestora, documente operationale &#8220;Proceduri&#8221;, conforme cu cerintele Standardului <strong>ISO 27001</strong> si adaptate pentru realitatea din cadrul organizatiei ce doreste <a href="http://www.netsecinteractive.ro/consultanta-iso-27001" target="_blank">implementarea </a><strong><a href="http://www.netsecinteractive.ro/consultanta-iso-27001" target="_blank">SMSI</a></strong>. Un manual complet va include un set de minim 10 Politci ce trateaza aspecte privitoare la securitatea comunicatiilor, reguli de acces la servicii de tip e-mail, Internet si Intranet precum si reguli ce vin sa controleze procesele de recuperare a informatiilor in caz de dezastru. Pentru mai multe detalii in acest sens va invitam sa apelati la documentatiile disponibile in Internet. De asemenea, va stam la dispozitie, prin intermediul comentariilor la acest articol, pentru exemplificari ulterioare sau lamurirea oricaror neclaritati.<br />
 Procedurile Operationale nu sunt constranse de existenta intr-un numar fix, si pot acoperi aspecte complexe ale activitatilor din cadrul organizatiei. Exemple de astfel de proceduri pot fi: Procedura pentru utilizarea E-Mail-ului, Procedura pentru utilizarea dispozitivelor mobile etc.</p>
</blockquote>
<blockquote><p style="text-align: justify;"><strong>6. Crearea de documente conexe Manualului de Politici</strong> ce vizeaza Asumarea Responsabilitatii Management-ului Organizatiei pentru implementarea <strong>SMSI </strong>- Pentru a asigura eficienta procesului de <a href="http://www.netsecinteractive.ro/consultanta-iso-27001" target="_blank">implementare </a><strong><a href="http://www.netsecinteractive.ro/consultanta-iso-27001" target="_blank">SMSI</a></strong>, asumarea Managementului in acest sens reprezinta o cerinta esentiala. Acest pas presupune o acreditare formala, de partea conducerii companiei, a eforturilor financiare si logistice necesare pentru o implementare cu succes a <strong>SMSI</strong></p>
</blockquote>
<blockquote><p><strong>7. Revizuirea documentelor</strong> &#8211; reprezinta un pas important in implementare ce presupune o atenta studiere a tuturor documentelor si a activitatilor creeate si dispuse in cadrul <strong>SMSI</strong>. In aceasta etapa vor fi efectuare modificari, acolo unde este cazul, pentru a aduce &#8220;la zi&#8221; procesul <strong>SMSI</strong></p>
</blockquote>
<blockquote><p style="text-align: justify;"><strong>8. Auditul pentru obtinerea certificarii ISO-27001 Compliant</strong> &#8211; Procesul de Audit va fi realizat prin externalizare catre un auditor acreditat. Raportul de Audit reprezinta documentul final al intregului proces de <a href="http://www.netsecinteractive.ro/consultanta-iso-27001" target="_blank">implementare </a><strong><a href="http://www.netsecinteractive.ro/consultanta-iso-27001" target="_blank">SMSI</a></strong>, document ce va admite sau, dupa caz, respinge, masurile luate in procesul de implementare pentru a atinge conformitatea cu cerintele <strong>ISO 27001</strong>. Un raport favorabil inseamna o implementare reusita a <strong>SMSI </strong>si, implicit, obtinerea acreditarii I<strong>SO 27001</strong>.</p>
</blockquote>
<p style="text-align: justify;">Acum, ca am vazut ce presupune o implementare eficienta si completa a <strong>SMSI</strong>, trebuie sa luam in calcul si costurile aferente procesului. Mai jos am pregatit o lista de argumente ce vizeaza Utilitatea implementarii si, in balanta, Investitiile necesare:</p>
<blockquote><p style="text-align: justify;"><em><strong>Utilitate:</strong></em><br />
 -conformitatea cu Standardul <strong>ISO 27001</strong> creeaza premisele unei mai bune reprezentare pe piata in care organizatia activeaza, prin acreditarea unui set de calitati specifice<br />
 -odata implementat, <strong>SMSI </strong>asigura un inalt nivel de protectie impotriva pierderilor de informatii, a utilizarii acestora in scopuri necorespunzatoare precum si o buna conduita a angajatilor in privinta utilizarii resurselor IT ale companiei<br />
 -un control foarte amanuntit pentru orice document sau activitate a companiei ce utilizeaza resursele IT<br />
 -costuri reduse in exploatare si eficienta sporita pentru departamentul IT si a resurselor acestuia: Instruierea personalului conform <strong>SMSI </strong>si aderarea acestora la regulile si politicile directive <strong>SMSI </strong>presupune o mai buna exploatare a resurselor &#8211; Reducerea activitatilor &#8220;consumatoare de timp&#8221; de partea angajatilor -  conform regulilor <strong>SMSI</strong>, angajatii nu vor mai utiliza resursele IT ale companiei in scopuri personale decat sub un strict control. Astfel, vor fi reduse si costurile aferente conexiunilor la Internet, deoarece, o reducere substantiala a traficului efectuat de angajati va reduce si costurile serviciilor de internet.<br />
 -<strong>SMSI </strong>implica o uniformizare a modurilor de utilizare a resurselor companiei de catre angajati, astfel, o mai buna comunicare si transparenta va fi atinsa intre departamentele companiei &#8211; daca, la nivel central, va fi dispus un unic sistem de management al documentelor, spre exemplu, timpul necesar pentru elaborarea, editarea si publicarea acestora va fi redus substantial.</p>
</blockquote>
<blockquote><p style="text-align: justify;"><strong>Investitii:</strong><br />
 -Atribuirea unei noi functii, Responsabil cu Securitatea Informationala, poate presupune costuri<br />
 -<a href="http://www.netsecinteractive.ro/servicii/consultanta.html" target="_blank">Externalizarea serviciului</a> de <a href="http://www.netsecinteractive.ro/consultanta-iso-27001" target="_blank">elaborare a documentelor </a><strong><a href="http://www.netsecinteractive.ro/consultanta-iso-27001" target="_blank">SMSI</a></strong><strong> </strong>implica costuri mici spre medii pentru organizatie<br />
 -In aceeasi masura, serviciile de consultanta in etapa de implementare (evaluarea riscului, diagrama de procese) implica costuri<br />
 -Investitii in echipamente: <a href="http://www.netsecinteractive.ro/consultanta-iso-27001" target="_blank">implementarea </a><strong><a href="http://www.netsecinteractive.ro/consultanta-iso-27001" target="_blank">SMSI</a> </strong>presupune achizitia, instalarea si mentenanta unor solutii de securitate specifice de tip <a href="http://www.netsecinteractive.ro/produse/produse-de-identificare-a-atacurilor-si-prevenire-a-intruziunilor-ids-ips.html" target="_blank">IDS/IPS</a>, <a title="E-Mail Filtering" href="http://www.netsecinteractive.ro/produse/e-mail-filtering.html">Anti-SPAM</a>, <a title="E-Mail Filtering" href="http://www.netsecinteractive.ro/produse/e-mail-filtering.html" target="_blank">Anti-Virus</a>, <a title="Web Filtering" href="http://www.netsecinteractive.ro/produse/web-filtering.html">controlul accesului internet</a> etc. Aceste investitii pot fi substantial reduse in cazul organizatiilor ce dispun de astfel de solutii.<br />
 -Investitii in procesul de constientizare &#8220;<a title="Training security awareness" href="http://www.netsecinteractive.ro/servicii/training.html">Security Awarness</a>&#8221; a angajatilor. Ulterior <a href="http://www.netsecinteractive.ro/consultanta-iso-27001" target="_blank">implementarii </a><strong><a href="http://www.netsecinteractive.ro/consultanta-iso-27001" target="_blank">SMSI</a></strong>, organizatia va asigura cursuri pentru angajati in vederea intelegerii prevederilor <strong>SMSI </strong>si a riscurilor la care compania este expusa in cazul nerespectarii acestora<br />
 -Procesul de Audit implica costuri ce difera pentru fiecare dintre Auditorii certificati <strong>ISO 27001</strong><br />
 -Acreditarea <strong>ISO-27001</strong> presupune costuri, asa cum sunt stabilite de organismele de acreditare ISO din Romania.</p>
</blockquote>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/smsi-intre-utilitate-si-conformitate.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/smsi-intre-utilitate-si-conformitate.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/smsi-intre-utilitate-si-conformitate.html&title=SMSI: Intre utilitate si conformitate">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/audit-securitate" rel="tag">audit securitate</a>, <a href="http://www.netsecinteractive.ro/tag/consultanta-it" rel="tag">consultanta it</a>, <a href="http://www.netsecinteractive.ro/tag/iso-27001" rel="tag">ISO 27001</a>, <a href="http://www.netsecinteractive.ro/tag/politica-de-securitate" rel="tag">politica de securitate</a>, <a href="http://www.netsecinteractive.ro/tag/proceduri-de-securitate" rel="tag">proceduri de securitate</a>, <a href="http://www.netsecinteractive.ro/tag/risk-management" rel="tag">risk management</a>, <a href="http://www.netsecinteractive.ro/tag/servicii-securitate-informatica" rel="tag">servicii securitate informatica</a>, <a href="http://www.netsecinteractive.ro/tag/smsi" rel="tag">SMSI</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/smsi-intre-utilitate-si-conformitate.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Consultanta</title>
		<link>http://www.netsecinteractive.ro/servicii/consultanta.html</link>
		<comments>http://www.netsecinteractive.ro/servicii/consultanta.html#comments</comments>
		<pubDate>Mon, 22 Jun 2009 10:23:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Servicii]]></category>
		<category><![CDATA[consultanta it]]></category>
		<category><![CDATA[ISO 27001]]></category>
		<category><![CDATA[politica de securitate]]></category>
		<category><![CDATA[proceduri de securitate]]></category>
		<category><![CDATA[risk management]]></category>
		<category><![CDATA[SMSI]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/new/?p=5</guid>
		<description><![CDATA[Oferim servicii de consultanta pentru solutii de securitate a informatiei, integrarea de tehnologii si realizarea manualului de politici de securitate informationala, a planurilor de securitate informationala precum si a procedurilor si documentelor conexe, necesare implementarii SMSI &#8211; ISO/IEC 27001.
Solutiile NetSec Interactive urmaresc integrarea celor mai noi tehnologii precum si a celor mai raspandite produse din [...]]]></description>
			<content:encoded><![CDATA[<p>Oferim servicii de consultanta pentru solutii de securitate a informatiei, integrarea de tehnologii si realizarea <strong>manualului</strong><strong> de politici de securitate informationala</strong>, <strong>a planurilor de securitate informationala</strong> precum si a procedurilor si documentelor conexe, necesare <a href="http://www.netsecinteractive.ro/consultanta-iso-27001"><strong>implementarii SMSI &#8211; ISO/IEC 27001</strong></a>.</p>
<p>Solutiile NetSec Interactive urmaresc integrarea celor mai noi tehnologii precum si a celor mai raspandite produse din domeniul securitatii informatiei pentru a asigura o protectie eficienta impotriva amenintarilor informatice.</p>
<p>Oferim solutii complete pentru elaborarea si implementarea procedurilor IT interne precum si a planului de securitate IT. Solutiile oferite urmaresc cele mai inalte standarde in domeniul securitatii IT (<strong><a href="http://www.netsecinteractive.ro/consultanta-iso-27001" target="_blank">ISO 27001/27002</a></strong>) precum si cele mai intalnite &#8220;best practices&#8221; din domeniul IT.</p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/servicii/consultanta.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/servicii/consultanta.html#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/servicii/consultanta.html&title=Consultanta">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/consultanta-it" rel="tag">consultanta it</a>, <a href="http://www.netsecinteractive.ro/tag/iso-27001" rel="tag">ISO 27001</a>, <a href="http://www.netsecinteractive.ro/tag/politica-de-securitate" rel="tag">politica de securitate</a>, <a href="http://www.netsecinteractive.ro/tag/proceduri-de-securitate" rel="tag">proceduri de securitate</a>, <a href="http://www.netsecinteractive.ro/tag/risk-management" rel="tag">risk management</a>, <a href="http://www.netsecinteractive.ro/tag/smsi" rel="tag">SMSI</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/servicii/consultanta.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
