Connect with us

Uncategorized

Cum să nu ne lăsăm copleșiți de amenințările cibernetice:trei obiective de securitate cărora să le acordăm atenție în 2023

Publicat

pe

Editorial de Danny Allan, CTO, Veeam

Decembrie 2022             

Munca în domeniul securității cibernetice poate fi epuizantă, fiind un mediu cu multă presiune și mize din ce în ce mai mari. Un recent raport arată că 45% dintre profesioniștii în securitate cibernetică s-au gândit să demisioneze ca urmare a amenințărilor constante, precum atacurile ransomware.

De ani de zile, în acest domeniu se predică (sau se generează teamă, în funcție de persoanele pe care le întrebăm) despre amenințările tot mai dese venite din partea personajelor negative. Din păcate, statisticile confirmă faptul că amenințările devin din ce în ce mai numeroase și mai sofisticate de la an la an.

În același timp, mediile care au nevoie de protecție devin din ce în ce mai complexe și descentralizate, având tendința de a migra către cloud-uri publice, de a merge pe calea transformării digitale și de lansa noi produse din ce în ce mai rapid.

Potrivit unui alt raport, 79% dintre angajați au recunoscut anul trecut că au recurs la compromisuri în materie de securitate pentru a respecta termenele limită și pentru a face față cerințelor tot mai mari.

Pentru cei care lucrează în domeniul securității, rezultatul poate fi unul copleșitor. Pe măsură ce lista de priorități crește, iar resursele și bugetul se reduc în așteptarea unei recesiuni, apar tot mai des întrebări cu privire la obiectivele asupra cărora ar trebui să ne concentrăm pentru a gestiona acest risc în 2023.

Sisteme de patch-uri

Vechea zicală „cu cât lucrurile se schimbă mai mult, cu atât devin mai asemănătoare” pare de multe ori să se adeverească când vine vorba de securitatea informațiilor. Concentrarea pe identificarea și eliminarea vulnerabilităților nu presupune neapărat să reinventăm roata, dar, pe măsură ce prioritățile cresc, este esențial să ne asigurăm că în centrul strategiilor de securitate pentru anul viitor punem gestionarea proactivă a corecțiilor. Întrucât operațiunile și sarcinile de lucru continuă să se extindă, e la fel de important să nu devenim vulnerabili în fața acestor actori negativi.

Desigur, ca întotdeauna, este mult mai ușor de spus decât de făcut. Dacă identificarea vulnerabilităților ar fi simplă, atunci și securitatea cibernetică ar fi la fel, dar acum sistemele sunt din ce în ce mai deconectate, iar testările centralizate și gestionarea corecțiilor sunt mai complicate ca niciodată. Pe aceeași idee, dependența din ce în ce mai mare de software-ul open-source înseamnă și mai multe potențiale vulnerabilități adăugate la sistemele IT, astfel că e vital să audităm noile sisteme și să fim la curent cu noile amenințări.

Cea mai bună practică rămâne informarea cu privire la vulnerabilitățile din software-ul comercial sau open-source prin monitorizarea constantă a surselor cu bună reputație și testarea continuă a vulnerabilităților, cu scopul de a găsi eventuale lacune suplimentare. Aceeași strategie trebuie aplicată și în sistemele dezvoltate intern. Atunci când recurgem la implementarea de patch-uri, este necesar să prioritizăm ordinea de implementare a acestora în funcție de nivelul de risc, precum și să ne asigurăm că patch-urile sunt testate temeinic înainte de a fi implementate într-un mediu activ.

Implementarea autentificării cu mai mulți factori

O altă modalitate de a reduce riscul cibernetic este implementarea autentificării multi-factor (MFA) la nivelul întregului business. Autentificarea în doi pași face sistemele mult mai rezistente la atacuri și reduce riscul de compromitere digitală în cazul în care angajații folosesc parole slabe sau acelea le-au fost furate sau duplicate. Metoda suplimentară de autentificare poate varia în funcție de business și de tipul informațiilor protejate, dar poate include SMS-uri, aplicații mobile, chei de securitate sau chiar elemente biometrice.

Deși MFA a luat amploare în ultimii ani, este cale încă lungă până la a ne securiza eficient datele. Un raport din 2022 a constatat că aproape jumătate din companii nu folosesc încă MFA. Evident, stabilirea acestui obiectiv nu este lipsită de provocări. Complexitatea sistemului intern presupune adesea ca autentificarea să fie făcută în sisteme informatice separate și izolate. Asta înseamnă că e foarte dificil să operezi cu o singură abordare-cheie, care să funcționeze în întreaga organizație, deoarece la nivelul acesteia există mai multe tipuri de identificare și autentificare, sisteme de operare și sisteme de autentificare, care nu sunt interoperabile. Așadar, nu-i deloc surprinzător că, potrivit datelor, 70% dintre profesioniștii din IT se simt copleșiți de sistemele de autentificare. Dar, chiar și așa, ele merită să fie o prioritate pentru anul viitor.

Investiți în backup-uri imutabile

Pe măsură ce amenințările cibernetice, precum ransomware-ul, devin din ce în ce mai frecvente și mai severe, cei care se ocupă de securizarea informației pun în aplicare planuri de rezervă robuste, ca o ultimă linie de apărare. Dar, în ciuda acestor eforturi de securizare, evenimentele cibernetice neplăcute vor avea loc în continuare. În cazul organizațiilor, factorul decisiv va fi planul de urgență adoptat și implementat de acestea, precum și procesele de recuperare la care apelează, în special în cazul ransomware-ului.

Raportul Veeam 2022 Data Protection Trends a relevat că 76% dintre organizații au suferit cel puțin un atac ransomware în decursul unui an, iar timpul de recuperare este hotărâtor cu privire la costul acestor atacurilor. Managerii IT estimează că timpul de nefuncționare costă circa 1.467 de dolari pe minut (88.000 de dolari pe oră).

În continuare, este esențial să înțelegem că nu toate backup-urile sunt create la fel. Ransomware-ul modern vizează și corupe cu precădere depozitele de backup, astfel că securizarea conturilor de backup este crucială. Vechea regulă de aur pentru back-up era 3-2-1, respectiv 3 copii de date, pe 2 medii diferite, 1 copie fiind în locații off-site. Aceasta din urmă este necesară în cazul unei amenințări fizice, cum ar fi un incendiu sau un dezastru natural, dar ea nu va fi eficientă în cazul ransomware-ului.

Backup-urile de astăzi trebuie să urmeze regula 3-2-1-1-0, care nu e la fel de atrăgătoare, dar e mult mai robustă. Cifrele suplimentare se referă la 1 copie a datelor, care se află în offline, într-o rețea deconectată sau imutabilă, iar 0 se referă la nicio eroare în timpul procesului de recuperare. Având date offline sau deconectate înseamnă pur și simplu că sunt inaccesibile de către cei care se află în spatele amenințărilor, în timp ce datele imutabile sunt neschimbabile și, prin urmare, nu pot fi criptate de ransomware – desigur, cea mai puternică copie de rezervă ar fi una care întrunește toate cele trei cerințe!

Controlul asupra viitorului

În ciuda progreselor semnificative din sectorul cibernetic, nimeni nu a reușit încă să apară cu un glob de cristal care să prevadă viitorul. Dar ceea ce știm sigur este că amenințările nu vor dispărea. Atacurile precum ransomware-ul se înmulțesc de la an la an, ajungând să devină tot mai probabile. Ele devin și mai sofisticate, dar și mai greu de prezis. Securitatea cibernetică dincolo de 2020 rămâne o misiune uriașă, iar pentru a evita ca aceasta să fie pierdută printre nenumăratele puncte din lista de preocupări a unei companii, cei ce lucrează în securitatea cibernetică ar trebui să facă lucrurile unul după celălalt, concentrându-se pe fiecare etapă. Cele trei priorități enumerate aici vor contribui în mare măsură la atenuarea riscului, iar, dacă până acum nu am ținut cont de ele, trebuie să ne asigurăm că le vom pune în topul listei noastre de priorități (oricât de lungă ar fi) până în 2023.

Citeste in continuare
Comenteaza si tu

Leave a Reply

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Uncategorized

Brother Romania acorda premiile „Life on Land” 2026

Publicat

pe

De

  • Absolventii programelor de master FIFIM – USAMV Bucuresti sunt invitati sa se inscrie in competitie, conform regulamentului.
  • Cele 2 programe eligibile sunt ”Ingineria si Protectia Mediului in Spatiul Rural” si „Managementul Investitiilor de Ecosisteme”.

Bucuresti, 17 June 2026 – Brother Romania continua initiativa „Life on Land”, prin care sustine formarea noii generatii de specialisti in protectia mediului si acorda premii pentru lucrari de disertatie cu relevanta practica, originalitate si potential de aplicare in domeniul utilizarii durabile a resurselor naturale.

Competitia se adreseaza absolventilor Facultatii de Imbunatatiri Funciare si Ingineria Mediului din cadrul USAMV Bucuresti, de la programele de master „Ingineria si Protectia Mediului in Spatiul Rural” si „Managementul Investitiilor de Ecosisteme”. Prin aceasta initiativa, Brother Romania isi propune sa evidentieze proiecte academice care pot contribui la solutii concrete pentru comunitati, spatii rurale, ecosisteme si resurse naturale.

”Pentru Brother Romania, sustinerea educatiei pentru mediu este o investitie in ideile care pot avea impact real dincolo de mediul academic. Prin premiile «Life on Land», ne dorim sa incurajam absolventii care propun solutii aplicate, responsabile si relevante pentru protejarea ecosistemelor si utilizarea durabila a resurselor naturale”, declara Simona Tandarica, Country Manager Brother Romania.

Premiile „Life on Land” vor fi acordate pentru cele mai bune lucrari de disertatie inscrise in competitie, pe baza criteriilor prevazute in regulament. Evaluarea va urmari calitatea cercetarii, aplicabilitatea practica, originalitatea solutiilor propuse, coerenta prezentarii si relevanta temei pentru protectia mediului si dezvoltarea durabila.

„Parteneriatul cu Brother Romania este un exemplu valoros de implicare a mediului privat in sustinerea educatiei si a performantei academice. Pentru absolventii nostri, premiile «Life on Land» reprezinta nu doar o recunoastere a muncii depuse in elaborarea lucrarilor de disertatie, ci si o incurajare de a transforma cercetarea universitara in solutii aplicate pentru protectia mediului, managementul ecosistemelor si dezvoltarea durabila a spatiului rural. Ne bucuram ca, prin aceasta initiativa, sunt sustinute proiecte care pot contribui concret la o relatie mai responsabila intre comunitati, resurse naturale si mediu. Durabilitatea parteneriatului nostru are ca rezultat stimularea calitatii pregatirii absolventilor absolventilor nostri de master”, a declarat conf. univ. dr. Augustina Sandina Tronac, Decan, Facultatea de Imbunatatiri Funciare si Ingineria Mediului – USAMV Bucuresti.

Absolventii eligibili sunt invitati sa se inscrie conform regulamentului concursului, prin transmiterea documentelor solicitate de facultate. Dosarul de inscriere include, conform metodologiei, formularul de inscriere, CV-ul candidatului si lucrarea de disertatie. Detaliile privind calendarul, criteriile de selectie si etapele de evaluare sunt disponibile la link-ul https://fifim.ro/wp-content/uploads/2026/06/2-Metodologie-concurs-lucrari-disertatie-FIFIM-BROTHER-iunie-2026-1.pdf si in cadrul facultatii FIFIM – USAMV Bucuresti.

Programul „Ingineria si Protectia Mediului in Spatiul Rural” pregateste specialisti in evaluarea conditiilor de mediu, reabilitarea terenurilor degradate, evaluarea impactului asupra mediului si dezvoltarea de tehnologii pentru ingineria si protectia mediului in spatiul rural.

Programul „Managementul Investitiilor de Ecosisteme” dezvolta competente la intersectia dintre inginerie, management si utilizarea responsabila a resurselor naturale, cu accent pe fundamentarea proiectelor in spiritul dezvoltarii durabile.

Initiativa „Life on Land” reflecta angajamentul Brother pentru sustenabilitate si educatie, prin sprijinirea tinerilor care propun solutii pentru protejarea mediului si pentru gestionarea responsabila a resurselor naturale.

Pentru mai multe informatii despre premiile Life on Land 2025 si despre implicarea Brother Romania in programe de sustenabilitate, accesati paginile de Linkedin si Facebook ale Brother Romania.

Citeste in continuare

Uncategorized

Sondaj Provident: 36% dintre români spun că au purtat mult timp o etichetă impusă de ceilalți. 4 din 10 își formează o părere despre cineva după prima conversație

Publicat

pe

De

  • 42% dintre români își formează o părere despre o persoană după prima conversație, iar 7% în doar câteva secunde
  • 56% consideră că oamenii sunt definiți destul de des sau foarte des de o singură decizie

București, 11 iunie 2026 –  Românii recunosc că își formează rapid impresii despre cei din jur, dar și că aceste judecăți pot avea efecte de durată. Potrivit unui sondaj Provident realizat împreună cu iVox, 42% spun că își formează o părere despre o persoană după prima conversație, iar 7% în doar câteva secunde.

În același timp, mai bine de jumătate dintre respondenți (56%) consideră că oamenii sunt definiți destul de des sau foarte des de o singură decizie, iar 36% spun că au purtat mult timp o etichetă impusă de ceilalți.

În percepția respondenților, aspectul fizic este principalul criteriu după care oamenii sunt judecați rapid în România. 40% cred că felul în care arată o persoană contează cel mai mult, urmat de opiniile exprimate (20%) și de situația financiară (14%).

Modul în care ne exprimăm creează prima impresie

Deși prima impresie se formează rapid, aceasta nu se bazează neapărat pe fapte. Pentru 67% dintre respondenți, felul în care vorbește o persoană este principalul semnal care influențează percepția celorlalți, înaintea hainelor (14%), a locului de muncă (10%) sau a mașinii (4%).

Sondajul arată și ce aleg oamenii să ascundă de teama etichetării. 29% dintre respondenți menționează nesiguranțele personale, 23% situația financiară, iar 20% problemele familiale. În același timp, 17% spun că oamenii evită să recunoască atunci când au nevoie de ajutor.

Printre stereotipurile considerate cele mai răspândite se numără ideea că „tinerii nu vor să muncească” (35%). Alte prejudecăți frecvent menționate sunt că femeile ar trebui să se ocupe de bucătărie (23%) sau că persoanele în vârstă nu țin pasul cu tehnologia (16%).

Chiar dacă judecata rapidă este frecventă, majoritatea respondenților spun că încearcă să își corecteze percepțiile. 65% afirmă că încearcă să înțeleagă mai bine contextul unei persoane atunci când realizează că au greșit, iar 17% spun că își schimbă complet părerea.

„De multe ori, o singură decizie ajunge să definească un om în ochii celorlalți. Am văzut asta de-a lungul timpului, inclusiv în felul în care am fost percepuți ca brand. Dar am văzut și partea mai puțin evidentă: contextul, momentele dificile, alegerile care nu sunt niciodată atât de simple pe cât par din exterior. De aici a apărut această campanie aniversară. Din lucrurile reale pe care le-am înțeles, văzut și trăit în 20 de ani”, spune Florin Bâlcan, Director General Provident.

Campania #DincoloDeEtichete

Provident marchează aniversarea a 20 de ani de activitate în România prin campania #DincoloDeEtichete, care aduce în prim-plan povești, experiențe și situații reale în care oamenii sunt definiți prea repede de o singură alegere. Campania se desfășoară pe parcursul întregului an și include o serie de inițiative de comunicare și activări menite să creeze spațiu pentru dialog și reflecție, dincolo de percepțiile rapide sau etichetele ușor de pus.

Citeste in continuare

Uncategorized

Sistemul prin care organizațiile combat corupția și riscurile de mită

Publicat

pe

De

În mediul de afaceri actual, riscul de corupție nu mai este perceput doar ca o problemă juridică, ci ca un factor major de risc operațional, reputațional și financiar. Companiile care activează în piețe competitive sau reglementate sunt evaluate tot mai des nu doar după performanța economică, ci și după modul în care își controlează riscurile etice.

În acest context, o certificare ISO 37001 reprezintă un instrument formal prin care organizațiile demonstrează că au implementat un sistem eficient de prevenire, detectare și gestionare a mitei și a corupției. Standardul ISO 37001 stabilește cerințele pentru un sistem de management anti-mită, aplicabil atât organizațiilor private, cât și instituțiilor publice.

Ce este ISO 37001 și ce problemă rezolvă în practică

O certificare ISO 37001 este un standard internațional dedicat sistemelor de management anti-mită, conceput pentru a ajuta organizațiile să prevină implicarea în acte de corupție, fie direct, fie prin intermediari. Standardul nu promite eliminarea completă a riscului, ci impune un cadru de control structurat, care reduce semnificativ probabilitatea apariției unor astfel de situații.

În esență, sistemul se bazează pe politici clare anti-mită, evaluarea riscurilor specifice activității organizației, controale financiare și proceduri de due diligence pentru parteneri de afaceri. În plus, accentul este pus pe responsabilitatea conducerii, care trebuie să demonstreze implicare activă în prevenirea corupției.

Informațiile despre procesul de certificare și aplicarea standardului sunt detaliate de organisme specializate precum IQCR, care oferă servicii de audit și certificare ISO 37001 în conformitate cu cerințele internaționale.

Cum funcționează un sistem de management anti-mită

Implementarea unui sistem conform ISO 37001 presupune construirea unui cadru intern de control care acoperă toate activitățile sensibile ale organizației. Acest lucru include analiza riscurilor de corupție în procesele de achiziții, vânzări, relații cu autoritățile sau parteneriate comerciale.

Un element central este definirea clară a politicii anti-mită, care stabilește reguli explicite privind interdicția oferirii sau acceptării de beneficii necuvenite. Această politică trebuie comunicată intern și aplicată consecvent, fără excepții.

De asemenea, organizația trebuie să implementeze mecanisme de raportare a incidentelor și canale sigure prin care angajații pot semnala suspiciuni fără teama de represalii. În acest mod, sistemul devine nu doar preventiv, ci și reactiv.

Rolul conducerii în certificarea ISO 37001

Un aspect esențial al standardului este implicarea directă a conducerii superioare. Spre deosebire de alte sisteme de management care pot fi delegate departamentelor operaționale, o certificare ISO 37001 impune responsabilitate explicită la nivel de top management.

Conducerea trebuie să demonstreze nu doar susținere formală, ci implicare activă în implementarea și menținerea sistemului anti-mită. Aceasta include alocarea de resurse, aprobarea politicilor și monitorizarea periodică a eficienței sistemului.

Fără acest angajament, certificarea devine imposibilă, deoarece auditorii evaluează în mod direct cultura organizațională și modul în care etica este integrată în procesul decizional.

Cum decurge procesul de certificare ISO 37001

Procesul de certificare începe cu analiza inițială a organizației și identificarea domeniului în care sistemul anti-mită va fi aplicat. Ulterior, se realizează evaluarea riscurilor și implementarea controalelor necesare pentru reducerea expunerii la corupție.

După implementare, organizația intră într-un proces de audit extern realizat de un organism de certificare independent. Auditorii verifică atât documentația, cât și aplicarea efectivă a procedurilor în activitatea zilnică.

Certificarea nu se bazează pe declarații, ci pe dovezi concrete, cum ar fi procese documentate, evaluări de risc actualizate și exemple de aplicare a politicilor anti-mită în situații reale.

Beneficiile unei certificări ISO 37001 pentru organizații

Implementarea unui sistem de tip ISO 37001 aduce beneficii semnificative dincolo de simpla conformitate. În primul rând, reduce riscul financiar și juridic asociat actelor de corupție, care pot genera pierderi majore și sancțiuni severe.

În al doilea rând, certificarea îmbunătățește reputația organizației, demonstrând partenerilor și clienților că aceasta operează pe baza unor principii etice clare. În multe industrii, acest aspect devine un criteriu de selecție în procesele de achiziție sau colaborare.

De asemenea, sistemul contribuie la standardizarea proceselor interne și la creșterea transparenței decizionale, ceea ce reduce ambiguitățile și riscurile operaționale.

Diferența dintre implementare și certificare

Este important de înțeles că implementarea ISO 37001 și certificarea propriu-zisă sunt două etape distincte. O organizație poate adopta principiile standardului fără a fi certificată, însă certificarea implică validarea externă a sistemului de către un organism independent.

Această validare oferă credibilitate suplimentară și este adesea cerută în relațiile comerciale internaționale sau în colaborarea cu instituții publice. Practic, certificarea transformă un sistem intern de bune practici într-un avantaj competitiv recunoscut oficial.

ISO 37001, ca instrument de încredere în mediul de afaceri

Într-un context economic în care transparența și integritatea devin criterii esențiale de evaluare, certificare ISO 37001 nu mai este doar o măsură de conformitate, ci un semnal clar de maturitate organizațională.

Prin implementarea unui sistem anti-mită structurat, organizațiile nu doar că reduc riscurile legale și financiare, dar își consolidează și poziția pe piață, construind relații bazate pe încredere și responsabilitate. Pe termen lung, acest tip de certificare contribuie direct la stabilitatea și sustenabilitatea oricărei afaceri moderne.

Citeste in continuare
Advertisement

Parteneri

Ultimile Noutăți din Brașov

Uncategorized2 ore inainte

Brother Romania acorda premiile „Life on Land” 2026

Bucuresti, 17 June 2026 – Brother Romania continua initiativa „Life on Land”, prin care sustine formarea noii generatii de specialisti in...

Eveniment6 ore inainte

SAINT-GOBAIN ROMÂNIA LANSEAZĂ EDIȚIA 2026 A „SAINT-GOBAIN NATIONAL TROPHY”, COMPETIȚIE DEDICATĂ PROIECTELOR CARE DEFINESC VIITORUL CONSTRUCȚIILOR SUSTENABILE

Divertiland Water Park, una dintre cele mai mari destinații de distracție și relaxare în aer liber din România, își redeschide...

Eveniment13 ore inainte

TERRACAD SRL anunță finalizarea proiectului „Digitalizarea societății TERRACAD SRL”

Divertiland Water Park, una dintre cele mai mari destinații de distracție și relaxare în aer liber din România, își redeschide...

Eveniment21 de ore inainte

Divertiland Water Park se redeschide pe 18 iunie 2026 – Vara aceasta se poartă RETRO!

Divertiland Water Park, una dintre cele mai mari destinații de distracție și relaxare în aer liber din România, își redeschide...

Eveniment2 zile inainte

El Studio lansează aplicația mobilă care transformă experiența programărilor în salon: primele 500 de persoane primesc 100 de puncte cadou

După mai bine de două decenii în care a construit una dintre cele mai puternice rețele de saloane de înfrumusețare...

Uncategorized2 zile inainte

Sondaj Provident: 36% dintre români spun că au purtat mult timp o etichetă impusă de ceilalți. 4 din 10 își formează o părere despre cineva după prima conversație

București, 11 iunie 2026 –  Românii recunosc că își formează rapid impresii despre cei din jur, dar și că aceste judecăți...

Eveniment2 zile inainte

DELAF IMPEX S.R.L., în calitate de beneficiar, anunță finalizarea proiectului „DIGITALIZAREA FIRMEI DELAF IMPEX S.R.L.”

15.06.2026 Planul Naţional de Redresare și Rezilienţă (PNRR) – Componenta 9. Suport pentru sectorul privat, cercetare, dezvoltare și inovare, Investiţia...

Uncategorized4 zile inainte

Sistemul prin care organizațiile combat corupția și riscurile de mită

În mediul de afaceri actual, riscul de corupție nu mai este perceput doar ca o problemă juridică, ci ca un...

Uncategorized5 zile inainte

Migrarea între ecosisteme, pusă la încercare: Theo Rose trece de la Apple La HONOR

Noua colaborare dintre Theo Rose și HONOR aduce în prim-plan una dintre cele mai discutate provocări din industria smartphone: teama...

Uncategorized6 zile inainte

ABC Fitness School lansează un nou curs de calificare pentru ocupația de Instructor de Pilates – Level 4

ABC Fitness School își extinde portofoliul de programe acreditate prin lansarea cursului de calificare pentru ocupația de Instructor Pilates –...

Uncategorized6 zile inainte

CSALB: Recomandăm consumatorilor să ia decizii informate și raționale în contextul dezbaterilor publice privind indicele ROBOR

11 iunie, București. Comunicatul recent al Consiliului Concurenței, referitor la amendarea unui număr de 10 bănci care participă la stabilirea...

Eveniment7 zile inainte

Ambrozia trebuie smulsă acum: apel la voluntari pentru acțiune de curățare în Parcul Natural Văcărești

Up România, unul dintre jucătorii importanți de pe piața beneficiilor extrasalariale, publică rezultatele unui studiu național realizat împreună cu Reveal...

Top Știri