Securitatea Rețelelor și Serviciilor de Comunicații Electronice
Definiție: Securitatea rețelelor și serviciilor se referă la capacitatea acestora de a rezista, la un nivel de încredere, oricărei acțiuni care afectează disponibilitatea, autenticitatea, integritatea sau confidențialitatea acestora, a datelor stocate, transmise ori prelucrate sau a serviciilor aferente oferite de rețelele ori serviciile de comunicații electronice respective sau accesibile prin intermediul lor.
Dimensiunile securității:
Securitatea reprezintă o prioritate esențială pentru menținerea funcționării efeciente și în deplină siguranță a infrastructurii de comunicații electronice.
Măsurile de securitate
Măsurile de securitate implică o abordare complexă pentru protejarea rețelelor și serviciilor, având în vedere diversitatea amenințărilor, dar și evoluția continuă a tehnologiilor.
În conformitate cu definiția din Decizie, măsurile de securitate reprezintă mijloace adecvate, obiective și proportionale de management al riscurilor menite să gestioneze în mod corespunzător, să elimine ori să reducă riscurile privind securitatea rețelelor sau a serviciilor de comunicații electronice:
Măsurile de securitate pe care trebuie să le stabilească şi să le implementeze furnizorii, vor viza cel puțin domeniile și obiectivele identificate în anexa nr. 1, disponibilă aici.
Obiectivele identificate în anexa nr. 1 la Decizie sunt grupate pe opt domenii de securitate, în conformitate cu structura stabilită în OUG nr. 111/2011.
Măsurile luate trebuie să asigure un nivel de securitate corespunzător riscului identificat ținând seama de stadiul actual al tehnologiei și să prevină sau să minimizeze impactul incidentelor de securitate asupra utilizatorilor și asupra altor rețele și servicii.
Prin urmare, într-o primă etapă, furnizorii trebuie să efectueze analize specifice pentru situația lor particulară, pentru a determina ce resurse se află în domeniul de aplicare, iar, ulterior, să efectueze o evaluare a riscurilor pentru a determina măsurile de securitate adecvate.
Domeniul comunicațiilor electronice este divers și complex. Există operatori care furnizează doar rețele prin cablu, pe când alții pun la dispoziție comunicații mobile prin tehnologii 2G, 3G, 4G, 5G, telefonie fixă, comunicații de date, servicii de acces la internet, dar și diverse servicii integrate din sfera IT&C etc. În plus aceștia pot avea colaborare cu diverși subcontractori, terți, prestatori de servicii gestionate, care pot fi pe teritoriul național sau în afară și care de asemenea pot avea proprii colaboratori etc., care la rândul lor implică anumite riscuri. În fiecare scenariu sau combinații de tehnologii, riscurile pot fi diferite și rămâne la latitudinea furnizorilor să evalueze riscurile și să decidă care sunt măsurile de securitate adecvate pe care să le ia pentru a răspunde în mod corespunzător și a îndeplini obiectivele din anexa nr. 1 la Decizie. În acest context Domeniul I. Politica de securitate și managementul riscului din anexa nr. 1 la Decizie abordează tocmai problematica managmentului riscului. Nu în ultimul rând, respectarea standardelor, ghidurilor și bunelor practici este o necesitate (cum sunt cele elaborate de ENISA, ANCOM, 3GPP, ISO/IEC etc.).
Evaluarea și actualizarea măsurilor de securitate
Obligația furnizorilor: de a evalua și, dacă este cazul, de a actualiza măsurile de securitate ori de câte ori este necesar, însă cel puțin o dată la 12 luni.
Rolul ANCOM
Raportări ale furnizorilor care au un număr de cel puțin 100.000 de conexiuni
Securitatea Rețelelor și Serviciilor de Comunicații Electronice
Definiție: Securitatea rețelelor și serviciilor se referă la capacitatea acestora de a rezista, la un nivel de încredere, oricărei acțiuni care afectează disponibilitatea, autenticitatea, integritatea sau confidențialitatea acestora, a datelor stocate, transmise ori prelucrate sau a serviciilor aferente oferite de rețelele ori serviciile de comunicații electronice respective sau accesibile prin intermediul lor.
Dimensiunile securității:
Securitatea reprezintă o prioritate esențială pentru menținerea funcționării efeciente și în deplină siguranță a infrastructurii de comunicații electronice.
Măsurile de securitate
Măsurile de securitate implică o abordare complexă pentru protejarea rețelelor și serviciilor, având în vedere diversitatea amenințărilor, dar și evoluția continuă a tehnologiilor.
În conformitate cu definiția din Decizie, măsurile de securitate reprezintă mijloace adecvate, obiective și proportionale de management al riscurilor menite să gestioneze în mod corespunzător, să elimine ori să reducă riscurile privind securitatea rețelelor sau a serviciilor de comunicații electronice:
Măsurile de securitate pe care trebuie să le stabilească şi să le implementeze furnizorii, vor viza cel puțin domeniile și obiectivele identificate în anexa nr. 1, disponibilă aici.
Obiectivele identificate în anexa nr. 1 la Decizie sunt grupate pe opt domenii de securitate, în conformitate cu structura stabilită în OUG nr. 111/2011.
Măsurile luate trebuie să asigure un nivel de securitate corespunzător riscului identificat ținând seama de stadiul actual al tehnologiei și să prevină sau să minimizeze impactul incidentelor de securitate asupra utilizatorilor și asupra altor rețele și servicii.
Prin urmare, într-o primă etapă, furnizorii trebuie să efectueze analize specifice pentru situația lor particulară, pentru a determina ce resurse se află în domeniul de aplicare, iar, ulterior, să efectueze o evaluare a riscurilor pentru a determina măsurile de securitate adecvate.
Domeniul comunicațiilor electronice este divers și complex. Există operatori care furnizează doar rețele prin cablu, pe când alții pun la dispoziție comunicații mobile prin tehnologii 2G, 3G, 4G, 5G, telefonie fixă, comunicații de date, servicii de acces la internet, dar și diverse servicii integrate din sfera IT&C etc. În plus aceștia pot avea colaborare cu diverși subcontractori, terți, prestatori de servicii gestionate, care pot fi pe teritoriul național sau în afară și care de asemenea pot avea proprii colaboratori etc., care la rândul lor implică anumite riscuri. În fiecare scenariu sau combinații de tehnologii, riscurile pot fi diferite și rămâne la latitudinea furnizorilor să evalueze riscurile și să decidă care sunt măsurile de securitate adecvate pe care să le ia pentru a răspunde în mod corespunzător și a îndeplini obiectivele din anexa nr. 1 la Decizie. În acest context Domeniul I. Politica de securitate și managementul riscului din anexa nr. 1 la Decizie abordează tocmai problematica managmentului riscului. Nu în ultimul rând, respectarea standardelor, ghidurilor și bunelor practici este o necesitate (cum sunt cele elaborate de ENISA, ANCOM, 3GPP, ISO/IEC etc.).
Evaluarea și actualizarea măsurilor de securitate
Obligația furnizorilor: de a evalua și, dacă este cazul, de a actualiza măsurile de securitate ori de câte ori este necesar, însă cel puțin o dată la 12 luni.
Rolul ANCOM
Raportări ale furnizorilor care au un număr de cel puțin 100.000 de conexiuni