Uncategorized
Gartner estimeaza ca pana in 2026 10% dintre marile companii vor avea un program de zero-trust matur si masurabil
Analistii vor explora abordarile eficiente pentru implementarea arhitecturilor zero-trust in cadrul Gartner Security Summit & Risk Management Summits 2023, eveniment ce va fi organizat in Mumbai, India (13-14 februarie) si Dubai, Emiratele Arabe Unite (27-28 februarie)
Zero-trust este cea mai importanta prioritate pentru majoritatea organizatiilor ca strategie critica de reducere a riscurilor, insa pana in prezent putine organizatii au finalizat cu succes implementari de modele zero-trust. Gartner estimeaza ca pana in 2026, 10% dintre companiile mari vor avea un program matur si masurabil de implementare a zero-trust, un procent in crestere de la o cota de mai putin de 1% cat reprezinta in prezent.
Gartner defineste zero-trust ca o paradigma de securitate care identifica in mod explicit utilizatorii si dispozitivele si le acorda acel nivel de acces potrivit, astfel incat afacerea sa poata functiona cu minim de frictiuni, in timp ce riscurile sunt diminuate.
„Multe organizatii si-au stabilit infrastructura cu modele de incredere implicite, mai degraba decat explicite, pentru a facilita accesul si operatiunile pentru lucratori si sarcinile de lucru. Atacatorii abuzeaza de aceasta incredere implicita in infrastructura pentru a implementa malware in retea si apoi pentru a se deplasa in interiorul retelei pentru a-si atinge obiectivele”, a declarat John Watts, VP Analyst la Gartner. „Zero-trust reprezinta o schimbare in gandirea abordarii acestor amenintari, solicitand o incredere evaluata in mod continuu, calculata explicit si adaptabila, intre utilizatori, dispozitive si resurse”, a completat John Watts.
Pentru a ajuta organizatiile sa-si completeze domeniul de aplicare al implementarilor zero-trust, este esential ca directorii de securitatea informatiilor (CISO) si liderii din domeniul managementului riscului sa inceapa prin a dezvolta o strategie zero-trust eficienta, care echilibreaza nevoia de securitate cu nevoile legate de conducerea afacerii.
„Acest lucru inseamna sa incepi cu definirea strategiei organizatiei si a unui domeniu de aplicare pentru programele de zero-trust”, a spus Watts. „Odata ce strategia este definita, CISO si liderii de management al riscului trebuie sa inceapa cu identitatea, element fundamental pentru zero-trust. De asemenea, trebuie sa imbunatateasca nu numai tehnologia, ci si oamenii si procesele pentru a construi si gestiona acele identitati. Cu toate acestea, CISO si liderii de management al riscului nu ar trebui sa presupuna ca zero-trust va elimina amenintarile cibernetice. Mai degraba, zero-trust reduce riscul si limiteaza impactul unui atac”, a subliniat Watts.
Analistii Gartner estimeaza ca pana in 2026, mai mult de jumatate dintre atacurile cibernetice vor viza zone pe care controalele zero-trust nu le acopera si nu le pot diminua.
„Suprafata companiei expusa la atacuri se extinde mai rapid, iar atacatorii vor lua in considerare rapid reorientarea si tintirea activelor si vulnerabilitatilor pozitionate in afara domeniului de aplicare a arhitecturilor zero-trust (ZTA)”, a declarat Jeremy D’Hoinne, VP Analyst la Gartner. „Acest lucru poate lua forma scanarii si exploatarii API-urilor destinate publicului sau tintirea angajatilor prin inginerie sociala, bullying sau exploatarea defectelor datorate crearii de catre angajati a propriilor lor „bypass-uri” construite pentru a evita politicile stricte de zero-trust”, a punctat Jeremy D’Hoinne.
Gartner recomanda organizatiilor sa implementeze arhitecturi zero-trust in primul rand pentru a imbunatati diminuarea riscurilor pentru activele cu cea mai critica importanta, deoarece in aceasta zona va fi inregistrata cea mai mare rentabilitate a diminuarii riscurilor. Cu toate acestea, zero-trust nu rezolva toate nevoile de securitate. CISO si liderii de management al riscurilor trebuie, de asemenea, sa desfasoare un program de management continuu al expunerii la amenintari (continuous threat exposure management – CTEM) pentru a inventaria mai bine si a optimiza expunerea lor la amenintarile de dincolo de sfera de aplicare a ZTA.
Clientii Gartner pot afla mai multe din „Predicts 2023: Zero Trust Moves Past Marketing Hype Into Reality”.
Aflati cum trebuie sa va pregatiti pentru orice atac de securitate cibernetica in e-book-ul Gartner 3 Must-Haves in Your Cybersecurity Incident Response Plan pus la dispozitie gratuit.
Despre Gartner Security & Risk Management Summit
Analistii Gartner prezinta rezultatele celor mai recente cercetari, precum si sfaturi pentru liderii de securitate si management al riscurilor in cadrul Gartner Security & Risk Management Summits 2023, eveniment care va avea loc in perioada 13-14 februarie in India, 27-28 februarie in Dubai, 28-29 martie la Sydney, 5-7 iunie la National Harbour, MD, 26-28 iulie la Tokyo si 26-28 septembrie la Londra. Urmariti stirile si actualizarile de la conferinte pe Twitter folosind #GartnerSEC.
Despre Gartner for Information Technology Executives
Gartner for Information Technology Executives ofera o perspectiva actionabila si obiectiva pentru CIO si liderii IT, pentru a-i ajuta sa-si conduca organizatiile prin transformarea digitala si sa conduca cresterea afacerii. Informatii suplimentare sunt disponibile la www.gartner.com/en/information-technology.
Urmariti stirile si actualizarile de la Gartner for IT Executives pe Twitter si LinkedIn. Vizitati IT Newsroom pentru mai multe informatii si analize.
Despre Gartner
Gartner, Inc. (NYSE: IT) ofera o perspectiva obiectiva si utila pentru directori si echipele lor. Indrumarile si instrumentele noastre de specialitate permit luarea unor decizii mai rapide si mai inteligente si o performanta mai buna in ceea ce priveste prioritatile esentiale ale unei organizatii. Pentru a afla mai multe, vizitati: gartner.com
Uncategorized
Digitalizarea Firmei POOL MASTER SOLUTIONS S.R.L
COMUNICAT DE PRESĂ
privind finalizarea proiectului „Digitalizarea Firmei POOL MASTER SOLUTIONS S.R.L.” cod proiect 6914.1/i3/c9
POOL MASTER SOLUTIONS S.R.L., cu sediul în Municipiul Cluj-Napoca, județul Cluj, Str. Băii nr. 15, anunță finalizarea proiectului „Digitalizarea Firmei POOL MASTER SOLUTIONS S.R.L.”, cod proiect 6914.1/i3/c9.
Proiectul a fost cofinanțat prin Planul Național de Redresare și Reziliență al României, Pilonul III – Creștere inteligentă, sustenabilă și favorabilă incluziunii, Componenta C9 – Suport pentru sectorul privat, cercetare, dezvoltare și inovare, Investiția I3 – Scheme de ajutor pentru sectorul privat, în cadrul apelului „Digitalizarea IMM-urilor – grant de până la 100.000 euro pe întreprindere care să sprijine IMM-urile în adoptarea tehnologiilor digitale”, gestionat de Ministerul Investițiilor și Proiectelor Europene (MIPE).
Obiectivul general al proiectului a fost creșterea nivelului de digitalizare și eficiență operațională a firmei POOL MASTER SOLUTIONS S.R.L., prin achiziționarea de echipamente IT, soluții software și servicii digitale, în vederea îmbunătățirii activității comerciale și administrative.
Rezultatele obținute în urma implementării proiectului sunt:
Digitalizarea proceselor interne și operaționale;
Creșterea competitivității companiei pe piață;
Achiziția de echipamente IT și soluții software moderne;
Dezvoltarea competențelor digitale în cadrul firmei.
Valoarea totală a proiectului a fost de 193.851,00 lei, structurată astfel:
Valoarea totală neeligibilă: 30.951,00 lei
Valoarea totală eligibilă: 162.900,00 lei
Asistenţă financiară nerambursabilă: 146.610,00 lei
TVA nedeductibilă aferentă cheltuielilor eligibile: 0,00 lei
Contribuţia proprie la valoarea eligibilă: 16.290,00 lei
Perioada de implementare a proiectului s-a derulat pe parcursul anilor 2025 și 2026, finalizându-se în limitele perioadei de eligibilitate stabilite prin actele adiționale și ordinele ministeriale în vigoare.
Proiect cofinanțat prin Planul Național de Redresare și Reziliență – https://proiecte.pnrr.gov.ro
Date de contact pentru informații suplimentare:
POOL MASTER SOLUTIONS S.R.L.
Email: energyproiect2020@gmail.com | Telefon: 0753 759 641
Uncategorized
SUMMER WELL implineste 15 ani. Festivalul care a transformat muzica intr-un univers cultural revine in august
Exista festivaluri la care mergi pentru un concert. Si exista Summer Well – locul in care muzica este doar inceputul.
In al doilea weekend din august (7-9 august), Domeniul Stirbey Voda din Buftea devine din nou punctul de intalnire al celor care cauta mai mult decat un line-up. La 15 ani de la prima editie, Summer Well continua sa defineasca un mod diferit de a experimenta cultura contemporana, reunind muzica, arta, design, arhitectura temporara, gastronomie si comunitati creative intr-un festival care si-a construit propriul univers.
Anul acesta, peste 20 de artisti, trei scene si o serie de experiente curatoriate transforma fiecare colt al domeniului intr-un spatiu cu identitate proprie. Nu este doar despre cine urca pe scena, ci despre atmosfera dintre concerte, descoperirile intamplatoare si energia colectiva care face ca fiecare editie sa fie diferita.
Trei scene. Trei universuri. Un singur soundtrack al verii.
Orange Main Stage aduce numele care definesc editia aniversara. De la intensitatea inconfundabila a lui Nick Cave & The Bad Seeds la energia exploziva a Palaye Royale, sensibilitatea lui Charlotte Cardin si vibe-ul cinematic al lui Two Feet, scena principala propune un line-up construit pentru momente care raman cu tine mult dupa ultimul encore. Lor li se alatura si nume precum DE’WAYNE, Noga Erez sau Jalen Ngonda, trei dintre cele mai interesante voci ale muzicii contemporane, acoperind o paleta larga de genuri muzicale.
Sunset Stage by ING x VISA este spatiul dedicat celor care urmaresc scena muzicala inainte ca aceasta sa ajunga in mainstream. Indie, electronic, alternative si proiecte experimentale coexista intr-un line-up care pune reflectorul pe noua generatie de artisti si pe directiile in care se indreapta muzica internationala. Pe aceasta scena va urca si 2hollis, fenomenul alternativ al noii generatii, dar si proiecte muzicale precum ZEP, Chalk sau duo-ul napolitan Nu Genea.
Electro Punk Club revine pentru al doilea an si continua sa fie una dintre cele mai spectaculoase experiente ale festivalului. Creat impreuna cu colectivul Space Objekt, spatiul functioneaza ca un club imersiv inspirat de estetica underground a Los Angeles-ului anilor ’70. Fatade neon, instalatii vizuale, electronica, punk si o energie care transforma fiecare noapte intr-un performance colectiv, cu referinte la locuri legendare precum Madam Wong’s si Hong Kong Cafe. Aici ii veti gasi pe britanicii The Molotovs, punkistele coreene Sailor Honeymoon, precum si reprezentanti ai scenei alternative locale, Getchoo si Armand Popa.
Dupa concerte incepe o alta poveste
La Summer Well, experienta nu se opreste cand se sting luminile scenei principale.
Pe parcursul festivalului, activarile de brand se transforma in spatii culturale si sociale, iar petrecerile curatoriate special pentru editia aniversara extind experienta pana tarziu in noapte — precum seria de afterparty-uri gazduite de glo™.
Muzica, instalatii vizuale, performance-uri si interventii artistice creeaza in fiecare seara un nou context de intalnire si explorare, intr-un playground urban in care granitele dintre club, galerie si festival devin tot mai greu de definit.
15 ani de Summer Well
Intr-un peisaj in care festivalurile se schimba constant, Summer Well si-a pastrat identitatea: un eveniment construit in jurul curiozitatii, al comunitatilor creative si al experientelor care merg dincolo de muzica.
Editia aniversara marcheaza 15 ani in care festivalul a devenit unul dintre cele mai importante repere ale verii, un loc unde cultura pop, estetica contemporana si muzica se intalnesc firesc.
In luna august, Domeniul Stirbey Voda devine din nou locul in care soundtrack-ul verii se asculta, dar mai ales se traieste.
Programul complet si detaliile logistice sunt disponibile pe site-ul oficial www.summerwell.ro si pe pagina de Instagram a festivalului @summerwellfest.
Summer Well 2026 este un festival Orange, sustinut de o serie de parteneri care dau forma si vibe universului festivalului: glo™, ING, Peroni Nastro Azzurro, Ursus, Bacardi, Martini, Hendrick’s Gin, Jack Daniel’s, Mega Image, Pepsi, Fashion Days, alpro, Transalpina, vitamin aqua, Lay’s, e-on, FABIZ, Bucharest Business School, biciclop, syoss, Persil, Sensodyne, InterContinental Athénée Palace, alka, Secom.
Abonamentele pot fi achizitionate de pe summerwell.ro, la pretul de 513 lei + taxe. De asemenea, sunt disponibile si bilete de o zi la pretul de 351 lei + taxe pentru vineri si sambata, iar pentru duminica costul biletului este de 426 lei + taxe.
Uncategorized
Zyxel Networks îmbunătățește guvernanța în materie de securitate a produselor pentru a proteja IMM-urile și furnizorii de servicii de gestionare (MSP)
Pe măsură ce amenințările cibernetice bazate pe inteligența artificială (AI) iau amploare și reglementările privind securitatea cibernetică devin tot mai stricte, securitatea integrată încă din faza de proiectare nu mai este o alegere.
Zyxel Networks, lider în furnizarea de soluții de rețea în cloud sigure și bazate pe IA, a anunțat astăzi framework-ul său îmbunătățit de guvernanță a securității produselor, consolidându-și angajamentul pe termen lung de a ajuta întreprinderile mici și mijlocii (IMM-uri) și furnizorii de servicii gestionate (MSP – Managed Service Provider) să navigheze într-un peisaj din ce în ce mai complex al securității cibernetice și al conformității.
Legea UE privind reziliența cibernetică (Cyber Resilience Act – CRA), care va intra în vigoare în luna septembrie, a redefinit responsabilitatea privind produsele, impunând o guvernanță a securității transparentă și verificabilă pe întreaga durată a ciclului de viață al produsului. Această schimbare în legile de reglementare survine în contextul în care un studiu realizat de Mandiant evidențiază vulnerabilitățile software ca fiind principala cale de atac inițial, subliniind că actorii rău intenționați utilizează acum inteligența artificială pentru a accelera aceste atacuri. Pentru IMM-urile și furnizorii de servicii de gestionare (MSP) cu resurse limitate, alegerea unor furnizori de încredere, cu capacități mature de guvernanță a securității, a devenit mai importantă ca niciodată.
În urma unei serii de îmbunătățiri recente aduse portofoliului său, Zyxel Networks își reunește capacitățile de securitate într-o abordare mai unificată a guvernanței securității produselor, oferind protecție integrată pentru clienții IMM-urilor și partenerii MSP.
„În prezent, securitatea cibernetică nu se mai poate baza doar pe promisiuni”, a declarat Edward Yu, directorul pentru securitatea informațiilor al Grupului Zyxel. „Pe măsură ce amenințările cibernetice se intensifică și reglementările globale, precum CRA în cadrul UE, ridică așteptările privind responsabilitatea produselor și a firmelor producătoare, încrederea trebuie câștigată printr-o guvernanță a securității verificabilă și aplicată zilnic. Transparența pe tot parcursul ciclului de viață al produsului ajută organizațiile să reducă punctele oarbe, să ia decizii mai informate și să-și consolideze reziliența cibernetică generală.”
„IMM-urile și MSP-urile se confruntă cu o presiune tot mai mare de a-și consolida reziliența cibernetică, gestionând în același timp medii IT din ce în ce mai complexe”, a declarat Ken Tsai, președinte al Zyxel Networks. „Integrarea securității produselor out-of-the-box în întreaga infrastructură de rețea minimizează necesitatea unor configurări manuale de securizare ulterioare, costisitoare și consumatoare de timp. Acest lucru le permite partenerilor noștri să implementeze soluțiile mai rapid, să simplifice auditurile de conformitate și să ofere o bază de rețea rezilientă care câștigă încrederea clienților.”
Transformarea principiului „sigure prin proiectare” într-un angajament operațional
În loc să trateze securitatea cibernetică ca pe un aspect secundar, Zyxel Networks integrează principiile „sigure prin proiectare” în dezvoltarea produselor, gestionarea vulnerabilităților și guvernanța ciclului de viață prin trei angajamente fundamentale:
- Implementarea principiului „Secure by Design” în toate produsele și serviciile
Fiind prima companie din Taiwan și primul furnizor global de soluții de rețea pentru IMM-uri care a semnat angajamentul „Secure by Design” al CISA, Zyxel Networks continuă să introducă inițiative de securitate axate pe IMM-uri, concepute pentru a reduce riscul operațional și a simplifica implementarea securizată.
Aceste eforturi includ suportul pentru autentificarea fără parolă pentru conturile Zyxel și autentificarea multi-factor (MFA) în întregul portofoliu de produse al companiei și în serviciile conexe, inclusiv accesul wireless, autentificările administratorilor și accesul VPN la distanță. De asemenea, compania se aliniază principiilor fundamentale ale CISA prin eliminarea parolelor stabilite implicit și reducerea activă a unor întregi clase de vulnerabilități în timpul dezvoltării produselor.
- Guvernanță de securitate de vârf în industrie
Înființată de aproape un deceniu, Echipa Product Security Incident Response Team (PSIRT) a Grupului Zyxel colaborează îndeaproape cu cercetătorii globali în domeniul securității prin intermediul unei politici transparente de semnalare a vulnerabilităților și al unui proces coordonat de remediere.
Recunoscut pentru standardele sale riguroase de guvernanță în materie de securitate, Grupul Zyxel se regăsește într-un grup select de autorități de numerotare CVE (CVE Numbering Authorities – CNA) din industria rețelelor care au obținut două niveluri de acceptare ca furnizor, alături de companii de top precum Cisco, Juniper și F5. De asemenea, Grupul Zyxel a fost recent aprobat ca membru cu drepturi depline al Forumului echipelor de răspuns la incidente și securitate (Forum of Incident Response and Security Teams – FIRST), consolidându-și capacitatea de a colabora la nivel global în ceea ce privește răspunsul coordonat la vulnerabilități și gestionarea incidentelor de securitate cibernetică.
- Gestionarea transparentă a ciclului de viață al produselor
Pentru a ajuta clienții să reducă expunerea la riscuri de securitate pe termen lung, Zyxel Networks menține o politică transparentă de gestionare a ciclului de viață al produselor, asigurându-se că produsele primesc actualizări de securitate și asistență în timp util, pe baza unor termene de mentenanță clar definite.
Prin transparența fazelor de asistență și a calendarelor de retragere din uz, Zyxel Networks le permite clienților să-și planifice investițiile tehnologice pe termen lung cu mai multă încredere, să renunțe la produsele învechite și la protocoalele de rețea nesigure înainte ca acestea să genereze riscuri care pot fi evitate și să mențină reziliența cibernetică în conformitate cu viitoarele cerințe prevăzute de CRA al UE.
Pentru mai multe informații, vă rugăm să vizitați https://www.zyxel.com/global/en
-
Actualitateacum 3 zileDescoperire care ar putea rescrie istoria Egiptului antic: morminte de 5.000 de ani dezvăluie secretele construcției piramidelor
-
Breakingacum 2 zileNazare, negociatorul României cu agențiile de rating, trage un semnal de alarmă după ce am evitat alunecarea în “junk”
-
Actualitateacum 2 zileCum poate coachingul să îmbunătățească motivația echipei?
-
Politicaacum 24 de oreRomânia evită să fie retrogradată în „JUNK”. Rolul decisiv al lui Alexandru Nazare, în trecerea unui nou test important
-
Actualitateacum 2 zileUE impune reducerea risipei alimentare cu 30% până în 2030. Cum poate ajuta inteligența artificială restaurantele și hotelurile
-
Breakingacum 22 de oreNicușor Dan, mesaj de adio pentru un coleg de generație. Cine a fost Florian Luca
-
Actualitateacum 2 zileBăsescu, despre starea de alertă anunțată de Guvern: „Ne jucăm cu un reactor nuclear acum, care este în risc de a rămâne fără apă de răcire”
-
Actualitateacum 2 zile10 motive pentru care să construiești un plan de fidelizare pentru clienții tăi





