Slide 1

Documente similare
Soluţii de securitate cibernetică & Directiva NIS Legea 362/2018

Microsoft Word - Oferta publica MAPIC septembrie-decembrie 2016.doc

PARLAMENTUL ROMÂNIEI SENATUL CAMERA DEPUTAŢILOR LEGE privind securitatea şi apărarea cibernetică a României Parlamentul României adoptă prezenta lege.

CAMERA DEPUTAŢILOR L E G E privind asigurarea unui nivel comun ridicat de securitate a reţelelor şi sistemelor informatice Camera Deputaţilor adoptă p

Prezentare 1

PowerPoint Presentation

CASA DE ASIGURĂRI DE SĂNĂTATE BIHOR ORADEA, Şoseaua Borşului km 4 Tel. 0259/ fax. 0259/ PLAN DE INTEGRITATE PEN

Consiliul Uniunii Europene Bruxelles, 21 aprilie 2016 (OR. en) Dosar interinstituțional: 2013/0027 (COD) 5581/16 ACTE LEGISLATIVE ȘI ALTE INSTRUMENTE

Jerzy Jendrośka Existing dilemmas regarding legislative reform of EIA and SEA schemes in countries with Environmental Expertiza and OVOS system

COMISIA EUROPEANĂ Bruxelles, COM(2018) 366 final ANNEXES 1 to 2 ANEXE la Propunerea de REGULAMENT AL PARLAMENTULUI EUROPEAN ȘI AL CONSILIULU

Microsoft PowerPoint - prezentare-n2000-oi-pos-mediu-galati.ppt

NOTĂ DE FUNDAMENTARE

Draft council conclusions Austrian Presidency

PARTENERIAT PENTRU ECO-INOVARE - ECOPartner

Tabel culegere propuneri de proiecte pentru Strategia UE pentru Regiunea Dunarii (SUERD) PA 8) SPRIJINIREA COMPETITIVITĂțII ÎNTREPRINDERILOR, INCLUSIV

REGULAMENTUL DE PUNERE ÎN APLICARE (UE) 2015/ AL COMISIEI - din 8 septembrie privind cadrul de interoperabilitate prev

09-ppt-2018-capac

Slide 1

PowerPoint Presentation

Proiect

COMISIA EUROPEANĂ Bruxelles, COM(2017) 769 final 2017/0347 (COD) Propunere de REGULAMENT AL PARLAMENTULUI EUROPEAN ŞI AL CONSILIULUI de abr

NIS Toolkit Communication TC SG

Microsoft Word - Plan de integritate Comuna Lacusteni.docx

NOTĂ DE FUNDAMENTARE Secţiunea 1 Titlul proiectului de act normativ ORDONANŢĂ privind modificarea şi completarea Ordonanţei de urgenţă a Guvernului nr

NOTĂ DE FUNDAMENTARE

Modificări ale standardului ISO 9001

Microsoft Word - DECLARATIA PRIVIND EVALUAREA STRATEGICA DE MEDIU.doc

Adresa de inaintare documente

R O M Â N I A MINISTERUL EDUCAŢIEI ŞI CERCETĂRII ŞTIINŢIFICE * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * COLEGIUL PARTIC

MINISTERUL AFACERILOR INTERNE INSPECTORATUL GENERAL AL JANDARMERIEI ROMÂNE DIRECŢIA GENERALĂ DE JANDARMI A MUNICIPIULUI BUCUREŞTI Nesecret Ex. unic Nr

Ministerul Sănătăţii ORDIN Nr din 19 decembrie 2016 privind aprobarea implementării mecanismului de feedback al pacientului în spitalele public

Hotărâre Guvernul României pentru abrogarea Hotărârii Guvernului nr. 535/2014 privind înfiinţarea Grupului interministerial strategic p

Prioritizarea sectoarelor care necesită măsuri de adaptare la efectele schimbărilor climatice

Hotărâre Guvernul României privind înfiinţarea Societăţii Naţionale Casa Monitorul Oficial al Română de Comerţ Agroalimentar UNIREA - R

Microsoft Word - Leader.docx

Fişa de măsură Infrastructură broadband Titlu măsură: Sprijin pentru infrastructura de bandă largă, inclusiv crearea, îmbunătățirea și extinderea aces

PowerPoint Presentation

DIRECŢIA ECONOMICĂ ŞI ADMINISTRATIVĂ

Casa de Asigurări de Sănătate Satu Mare B-dul Lucian Blaga nr. 64 Tel: 0261/ Fax:0361/ Operator de date personale în

Microsoft Word - Plan Multi-Anual de Evaluare - Mediu.doc

O PRIVIRE DE ANSAMBLU ASUPRA SIGURANȚEI RUTIERE ÎN ROMÂNIA MINISTERUL TRANSPORTURILOR DIRECȚIA TRANSPORT RUTIER

Acordurile de achiziții, implicații concurențiale și juridice

COMISIA EUROPEANĂ Bruxelles, C(2019) 4423 final RECOMANDAREA COMISIEI din privind proiectul de plan național integrat privind ener

REPORT FROM THE COMMISSION

Mioveni, Cod: , Str. Câmpului nr.1, ROMÂNIA Tel: ; Fax: Cod unic de înregistrare: Nr. Regis

PowerPoint Presentation

Consiliul Uniunii Europene Bruxelles, 18 iunie 2019 (OR. en) 10368/1/19 REV 1 AGRI 306 VETER 36 REZULTATUL LUCRĂRILOR Sursă: Data: 18 iunie 2019 Desti

Anexa 2-MM-01

2

Anexa 45

Anexa nr

Microsoft Word - HCS 42 - Ghid clasificarea deficientelor in insp. BPSC

COMISIA EUROPEANĂ Bruxelles, COM(2017) 198 final COMUNICARE A COMISIEI CĂTRE PARLAMENTUL EUROPEAN, CONSILIU, COMITETUL ECONOMIC ȘI SOCIAL EU

NOTĂ DE FUNDAMENTARE

Lista proiectelor contractate Programul Operaţional Asistenţă Tehnică 30 noiembrie 2014 Nr. crt. Titlu proiect Nume beneficiar Nume operaţiune/ DMI di

PowerPoint Presentation

LEGISLATIE Eficienţa Energetică

Prioritizarea sectoarelor care necesită măsuri de adaptare la efectele schimbărilor climatice

Font scris: Georgia

MINISTERUL EDUCAŢIEI ȘI CERCETĂRII ȘTIINȚIFICE UNIVERSITATEA DE VEST DIN TIMIȘOARA Elaborat: Director DCMI Semnătura: Verificat: Director DRU Semnătur

AUTORITATEA NAȚIONALĂ DE REGLEMENTARE ÎN DOMENIUL ENERGIEI Direcția Generală Tarife, Monitorizare Investiții Notă de prezentare pentru proiectul de or

ŞCOALA GIMNAZIALĂ,,TRAIAN SĂVULESCU, COMUNA IZVOARELE JUD. PRAHOVA STR. GĂRII NR Tel. 0244/ PLANUL DE DEZ

TA

Anexa 1 la Dispoziţia nr. 652/ PLANUL DE INTEGRITATE AL MUNICIPIULUI BUCUREŞTI - PENTRU PERIOADA OBIECTIV GENERAL 1: DEZVOLTAREA U

Microsoft Word - XXITRAINER_PROFILE_for translation RO last

Anex nr

RAPORT DE PROGRES privind implementarea Planului de acțiuni al MAI privind prevenirea și combaterea corupției în cadrul Inspectoratului General al Pol

Situatia femeilor si a barbatilor în pozitii de decizie în administratia publica centrala

Consiliul Uniunii Europene Bruxelles, 21 septembrie 2015 (OR. en) Dosar interinstituțional: 2012/0267 (COD) 12042/15 NOTĂ Sursă: Destinatar: Secretari

Evaluarea activităţii de prevenire a corupţiei desfăşurate la nivelul Ministerului Afacerilor Interne

Microsoft Word - 5. CAPITOLUL III - Analiza SWOT( analiza punctelor tari, punctelor slabe, oportunitatilor si amenintarilor).docx

PROCEDURA PRIVIND COMUNICAREA INTERNĂ Şl EXTERNĂ LA ŞCOALA GIMNAZIALĂ NR.1 TURLUIANU

PowerPoint Presentation

Cercetarea cantitativă Analiza de macromediu în Regiunea Nord-Est

UNIVERSITATEA SPIRU HARET

RECOMANDĂRI PRIVIND EFECTUL DE CAPTIVITATE (LOCK-IN) ÎN SECTOARELE SENSIBILE ÎN DOMENIUL ACHIZIȚIILOR PUBLICE, IT ȘI ECHIPAMENTE/APARATURĂ MEDICALĂ Fe

PLAN OPERAȚIONAL pentru anul 2019 Departamentul de Chimie Aplicată și Ingineria Compușilor Anorganici și a Mediului (CAICAM) Planul operațional al Dep

AUTORITATEA NAȚIONALĂ DE REGLEMENTARE ÎN DOMENIUL ENERGIEI Nota de prezentare şi motivare privind proiectul de Ordin pentru aprobarea Procedurii privi

Ghidul 4/2018 privind acreditarea organismelor de certificare în temeiul articolului 43 din Regulamentul general privind protecția datelor (2016/679)

AM_Ple_NonLegReport

Studiu Instant Factoring: Evoluţia şi caracteristicile Microîntreprinderilor din România Misiunea Instant Factoring este să sprijine micile companii ş

Monitorul Reformei Sectorului de Securitate Buletin informativ trimestrial Nr. 1, Iunie 2017 Monitorul Reformei Sectorului de Securitate este un bulet

NR. 12 / DECEMBRIE 2015 AGENŢIA NAŢIONALĂ PENTRU OCUPAREA FORŢEI DE MUNCĂ CUPRINS Mesajul preşedintelui ANOFM cu ocazia zilei de 10 Decembrie; Noutăţi

Anexa nr.3 Regulamentul-cadru de organizare şi funcţionare al serviciului public de asistență socială la nivelul comunelor Art. 1 Serviciul public de

Ministerul Educaţiei Naţionale Consiliul Naţional pentru Finanţarea Învăţământului Superior Beneficiar: Universitatea 1 Decembrie 1918 din Alba Iulia

Regulament intern CEAC 2010

PowerPoint Presentation

Acte normative ce reglementează desfăşurarea activităţii de protecţie civilă (protecţia populaţiei şi a bunurilor materiale) A. GENERALE 1. Decretul n

Apel de selectie M3-6B

Microsoft PowerPoint - REZULTATE intermediare Egalitate de sanse.ppt

Servicii IDSI - oportunități pentru APL

Manual clasa a Xa bun de tipar George

UNIVERSITATEA POLITEHNICA din BUCUREŞTI FACULTATEA DE ANTREPRENORIAT, INGINERIA ŞI MANAGEMENTUL AFACERILOR PROGRAM MANAGERIAL CANDIDATURĂ PE

Oportunități de finanțare oferite de Programul INTERREG V-A România Bulgaria

Cadrul de acțiune de la Hyogo post-2015

Slide 1

Microsoft Word - Plan managerial anual scolar

Microsoft Word - Pagina garda PO 1001.doc

Transcriere:

Infrastructuri critice provocări și perspective

INFRASTRUCTURI CRITICE Delimitări conceptuale Infrastructuri Critice (IC) -Parte vitală a infrastructurii naţionale - Reţea de procese şi sisteme care funcţionează sinergic pentru asigurarea continuă de produse şi servicii esenţiale - Perturbarea sau distrugerea acestora afectează securitatea economică, starea de sănătate şi siguranţa publică Infrastructuri Critice Naţionale (ICN) -Element, sistem sau o componentă a acestuia esenţial pentru menţinerea funcţiilor vitale ale societăţii, a sănătăţii, siguranţei, securităţii, bunăstării sociale sau economice a persoanelor - Perturbarea sau distrugerea lor generează un impact semnificativ la nivel naţional Infrastructuri Critice Europene (ICE) - Infrastructuri critice localizate în statele membre UE - Perturbarea sau distrugerea generează un impact semnificativ asupra a cel puţin două state membre Infrastructuri IT&C cu valenţe critice

INFRASTRUCTURI - Delimitări conceptuale INFRASTRUCTURI NAŢIONALE DE INFORMAŢII (INI) INFRASTRUCTURI CRITICE NAŢIONALE (ICN) INFRASTRUCTURI IT&C INFRASTRUCTURI CRITICE EUROPENE (ICE)

Relatia infrastructură IT&C Infrastructură critică Buna funcţionare a sistemelor IT&C asigură/ susţine Disponibilitatea Continuitatea Integritatea La nivelul întregii Infrastructuri Critice

Proiecte de informatizare Infrastructuri IT&C Infrastructuri critice Proiecte de informatizare destinate realizării societăţii informaţionale INFRASTRUCTURI IT&C INFRASTRUCTURI CRITICE INFRASTRUCTURI CRITICE

Infrastructuri critice Cadrul legislativ HG 1154/2011 privind aprobarea pragurilor critice aferente criteriilor intersectoriale Decizia PM 166/2013 privind aprobarea normelor metodologice pentru realizarea PSO şi atribuţiile ofiţerului de legătură la nivelul APR şi POA PSO Plan de Securitate pentru Operator APR Autoritate Publică Responsabilă POA Proprietar/Operator/Administrator Directiva CE 114/2008 privind identificarea şi desemnarea ICE şi evaluarea necesităţii îmbunătăţirii protecţiei Legea 18/2011 pentru aprobarea OUG 98/2010 privind identificarea, desemnarea şi protecţia infrastructurilor critice HG 683/2016 pentru desemnarea ICE şi modificarea HG 301/2012 HG 718/2011 privind Strategia naţională de protecţie a infrastructurilor critice Decizia PM 43/2012 privind aprobarea planului de acţiune pentru implementarea, monitorizarea şi evaluarea obiectivelor Strategiei naţionale de protecţie a infrastructurilor critice

Reţele şi sisteme informatice Cadrul legislativ Directiva UE 1148/2016 (NIS) privind măsuri pentru un nivel comun ridicat de securitate a reţelelor şi a sistemelor informatice în Uniune Stabileşte criteriile în vederea identificării cerinţelor de securitate şi notificare pentru operatorii de servicii esenţiale şi pentru furnizorii de servicii digitale Obligaţia Statelor Membre (SM) de a adopta o strategie naţională privind securitatea reţelelor Crearea unui grup comun menit să sprijine şi faciliteze cooperarea strategică şi schimbul de informaţii între SM Obligaţia pentru SM de a desemna autorităţile competente la nivel naţional, a punctelor unice de contact cu atribuţii legate de securitatea reţelelor şi a sistemelor informatice Până la 9 noiembrie 2018, SM au obligaţia să identifice pentru fiecare sector/ sub-sector critic operatorii de servicii esenţiale care au sediu pe teritoriul lor.

Relaţia Infrastructuri Critice industrii/ sectoare critice

Sectoare critice în care se operează cu SCADA ENERGIE TRANSPORTURI ALIMENTARE CU APA ALTE DOMENII SECTOARE CRITICE IT&C INDUSTRIA CHIMICA ADMINISTRAŢIE Domeniul IT&C este reglementat ca sector critic în plan naţional (Legea 18/2011)

Interdependenţa sectorială

Interdependenţa sectorială

Interdependenţa sectorială Interdependenţa TIC - Energie

Infrastructuri IT&C Riscuri şi vulnerabilităţi Riscuri şi Vulnerabilităţi de ordin fizic Inexistenţa sau insuficienţa măsurilor de protecţie fizică a infrastructurii sistemelor/reţelelor (aspecte legate de acces, protecţie şi monitorizarea spaţiilor unde se află acestea) Riscuri şi Vulnerabilităţi tehnologice şi procedurale Uzura fizică şi morală a echipamentelor Lipsa sau neaplicarea politicilor de securitate (ex. lipsa unui sistem de back-up, interferenţa reţelei Intranet cu cea de Internet) Lipsa serviciilor de suport tehnic şi mentenanţă, în condiţiile inexistenţei resurselor locale Riscuri şi Vulnerabilităţi de personal Lipsa sau încadrarea deficitară cu personal calificat Neglijarea îndatoririlor de serviciu de către personalul desemnat/ administratorii de sistem Abordare superficială sau insulară a problematicii IT&C din partea factorilor decizionali Riscuri şi Vulnerabilităţi generate de condiţii extreme (meteo, calamităţi naturale) Structura precară a construcţiilor/imobilelor în care se află sistemele/reţelele IT&C Lipsa/neactualizarea planurilor în cazuri de calamităţi naturale/situaţii de urgenţă Neefectuarea unor exerciţii/simulări în vederea prevenirii unor situaţii de urgenţă sau de forţă majoră

Necesitatea protecţiei infrastructurilor IT&C ÎN FAZA DE DEZVOLTARE- PROIECTARE conştientizarea factorului decizional asupra necesităţii proiectării şi construcţiei sistemelor IT&C pe baza unei arhitecturi ce prevede din faza iniţială protecţia cibernetică şi înalta disponibilitate a sistemelor ÎN ETAPA DE OPERARE soluţii care să asigure o relaţie optimă cost/beneficiu între resursa internă calificată şi cheltuielile de suport şi mentenanţă ÎN DOMENIUL PROTECŢIEI identificarea pro-activă a disfuncţiilor, vulnerabilităţilor şi riscurilor (în plan fizic, tehnologic, procedural, de personal) operaţionalizarea planului de acţiune privind elementele de intervenţie în situaţii de urgenţă

Protecţia IC parteneriate public-private adoptarea de norme interne/ proceduri de securitate IT&C promovarea culturii de securitate IT&C identificarea unor programe de finanţare implementarea strategiei naţionale privind protecţia IC consolidarea cooperării interinstituţionale

Vă mulţumesc!