Situatie
DIRECTIVA NIS
Directiva NIS este prima lege la nivel european privind securitatea cibernetică. Legea include măsuri concrete pentru creșterea nivelului general de securitate cibernetică în Uniunea Europeană. Directiva este transpusă în România prin Legea nr. 362/2018 privind asigurarea unui nivel comun ridicat de securitate a rețelelor și sistemelor informatice.
Solutie
Pasi de urmat
CREEAZĂ O REȚEA CSIRT compusă din CSIRT-uri naționale și CERT-EU. Cel mai important rol al său este acela de a face schimb de informații, de a coordona răspunsurile la incidente și de a oferi sprijin în gestionarea incidentelor transfrontaliere.
CADRUL INSTITUȚIONAL NAȚIONAL este actualizat prin desemnarea unei autorități naționale cu responsabilități de reglementare, supraveghere și control în domeniul securității rețelelor și sistemelor informatice, un punct unic de contact la nivel național și echipa națională CSIRT.
MARELE BENEFICIU CONSTA IN FAPTUL CA SE ÎNCURAJEAZĂ ADOPTAREA UNEI STRATEGII NAȚIONALE privind securitatea rețelelor și a sistemelor informaționale care să definească obiectivele
strategice și măsurile politice și de reglementare adecvate.
Cine poate raporta? Operatorii de servicii esențiale sunt obligați să notifice imediat CERTRO,acționând în calitate de CSIRT național, orice incident care are un impact semnificativ asupra continuității serviciilor esențiale pe care le furnizează.
Cum putem ajuta? După notificare, se evaluează impactul incidentului și se creează o alertă. Echipa națională CSIRT coordonează răspunsul la incident și oferă entității afectate informații pentru a sprijini gestionarea incidentelor.
ACRONIME
CSIRT – Computer Security Incident Response Team
CERT– Computer Emergency Response Team
Leave A Comment?