Uncategorized
Stocarea datelor: ultima linie de apărare pentru securitatea cibernetică Măsuri de prevenire a atacurilor cibernetice
București, 8 noiembrie 2022. Deoarece atacurile de tip ransomware sunt frecvente, sunt puse în aplicare diverse măsuri de protecție împotriva acestora, printre care:
Prevenirea înainte de atac: Vulnerabilitățile sunt identificate și corectate rapid, iar ransomware-ul este analizat și identificat
Interceptarea în timpul atacului: ransomware-ul cunoscut este detectat și eliminat cu precizie, iar atacurile necunoscute sunt identificate imediat
Urmărirea după atac: Căile sunt analizate pentru a fi blocate în timp util, iar caracteristicile sunt salvate pentru prevenirea viitoare
Mulți furnizori de securitate ar sfătui întreprinderile să își crească gradul de conștientizare în materie de securitate și să își salveze periodic datele importante pentru a minimiza expunerea la riscuri. Cu toate acestea, în ciuda faptului că există atât de multe măsuri, stocarea este o parte absolut esențială a protecției împotriva ransomware.
Ransomware-ul este greu de prevenit și greu de combătut
Ransomware este diferit de virușii obișnuiți de calculator. Dacă virușii obișnuiți ar fi o farsă, ransomware ar fi o conspirație bine planificată. În spatele ransomware-ului se află un infractor orientat spre profit care nu se va opri până nu-și va atinge scopul. Ransomware-ul are următoarele caracteristici:
Multe metode diferite de camuflaj: Malware-ul camuflat poate obține acces la sistem prin intermediul mediilor de stocare, e-mailurilor de phishing, troienilor de pe site-uri web, rețele sociale, vulnerabilităților de tip zero-day (vulnerabilități de securitate care nu au fost încă rezolvate și nu este posibil să se garanteze succesul interceptării).
Latență prelungită: Ransomware-ul evoluează și devine din ce în ce mai complex. Se știe că atacatorii care urmăresc profituri mari investesc mult timp și bani în cercetarea și planificarea atentă a atacurilor lor timp de săptămâni sau chiar luni, pentru a-și maximiza șansele de succes.
Sistemele de securitate tradiționale utilizează o abordare pasivă
Modelul DiD (Defense in Depth) pentru securitatea cibernetică
Conform modelului DiD (Defense in Depth) de Northrop Grumman, există cinci linii de apărare împotriva atacurilor ransomware.
Securitatea perimetrală și a rețelei sunt integrate în stratul de rețea, unde cheia pentru protecția împotriva ransomware este prevenirea și blocarea amenințărilor cunoscute și detectarea malware-ului. Securitatea endpoint-urilor și a aplicațiilor este implementată în stratul gazdă. Aceasta actualizează patch-urile de sistem și de software, îngreunând exploatarea vulnerabilităților de către infractorii cibernetici. Atât măsurile la nivel de rețea, cât și cele la nivel de gazdă sunt forme pasive de apărare, ceea ce înseamnă că firewall-urile și software-ul antivirus pot preveni doar atacurile din partea virușilor cunoscuți.
Metodele de protecție obișnuite, cum ar fi firewall-urile de rețea și software-ul antivirus, acoperă primele patru straturi, însă, de mult timp, protecția datelor la nivelul celui de-al cincilea strat, a lipsit.
Din cauza gradului ridicat de invizibilitate și camuflaj, de multe ori este prea târziu când victimele detectează ransomware-ul. Atacatorii tind să urmărească timp de luni de zile, criptând datele și cerând o răscumpărare după ce obțin privilegii mai mari și dețin cantități mari de date critice. Victimele sunt adesea nepregătite să reziste, lăsându-și datele expuse unui risc ridicat de încălcare chiar și atunci când există posibilitatea de blocare.
În acest moment, dacă primele patru niveluri de apărare au eșuat, victima va fi probabil obligată să plătească o răscumpărare uriașă. Ca ultimă linie de apărare, sistemele de stocare trebuie să formeze în mod proactiv cel de-al cincilea strat de apărare.
Cum se apără stocarea pe ultima linie
Sistemele de stocare care protejează împotriva ransomware trebuie să fie capabile să detecteze cu exactitate amenințările și să prevină temperarea.
Anti-temperare: Chiar dacă datele sunt criptate de ransomware, sistemele de stocare le pot gestiona cu ușurință. Sistemul implementează tehnici de anti-manipulare, astfel încât copiile de rezervă sau instantaneele de date istorice să nu poată fi manipulate sau șterse. În caz de atac, datele pot fi recuperate rapid pentru a reduce pierderile.
Precizie: Sistemul de stocare trebuie să detecteze imediat intrările/ieșirile anormale cauzate de atacurile ransomware. Acuratețea sistemului de stocare Huawei în identificarea ransomware este de până la 99,9%. Protecția datelor este inițiată la detectarea ransomware pentru a minimiza rapid pierderile de date.
Soluția de stocare Huawei Ransomware Protection Storage Solution este un sistem de protecție în patru straturi care protejează datele prin detectarea ransomware, recuperarea stocării de producție, recuperarea stocării de rezervă și recuperarea stocării izolate.
Având în vedere că atacurile ransomware sunt din ce în ce mai frecvente, o prioritate absolută este de a dispune de cel mai bun sistem de apărare cuprinzător posibil, care să acopere straturile de rețea, gazda și datele. Ca ultimă linie de apărare, un sistem de stocare poate oferi o securitate a datelor care nu este oferită de sistemele de securitate tradiționale. Mecanismul de protecție pe trei niveluri de prevenire înainte de atac, de blocare în timpul atacului și de recuperare după atac poate da organizațiilor posibilitatea de a spune „nu” extragerii de date.
Uncategorized
Digitalizarea Firmei POOL MASTER SOLUTIONS S.R.L
COMUNICAT DE PRESĂ
privind finalizarea proiectului „Digitalizarea Firmei POOL MASTER SOLUTIONS S.R.L.” cod proiect 6914.1/i3/c9
POOL MASTER SOLUTIONS S.R.L., cu sediul în Municipiul Cluj-Napoca, județul Cluj, Str. Băii nr. 15, anunță finalizarea proiectului „Digitalizarea Firmei POOL MASTER SOLUTIONS S.R.L.”, cod proiect 6914.1/i3/c9.
Proiectul a fost cofinanțat prin Planul Național de Redresare și Reziliență al României, Pilonul III – Creștere inteligentă, sustenabilă și favorabilă incluziunii, Componenta C9 – Suport pentru sectorul privat, cercetare, dezvoltare și inovare, Investiția I3 – Scheme de ajutor pentru sectorul privat, în cadrul apelului „Digitalizarea IMM-urilor – grant de până la 100.000 euro pe întreprindere care să sprijine IMM-urile în adoptarea tehnologiilor digitale”, gestionat de Ministerul Investițiilor și Proiectelor Europene (MIPE).
Obiectivul general al proiectului a fost creșterea nivelului de digitalizare și eficiență operațională a firmei POOL MASTER SOLUTIONS S.R.L., prin achiziționarea de echipamente IT, soluții software și servicii digitale, în vederea îmbunătățirii activității comerciale și administrative.
Rezultatele obținute în urma implementării proiectului sunt:
Digitalizarea proceselor interne și operaționale;
Creșterea competitivității companiei pe piață;
Achiziția de echipamente IT și soluții software moderne;
Dezvoltarea competențelor digitale în cadrul firmei.
Valoarea totală a proiectului a fost de 193.851,00 lei, structurată astfel:
Valoarea totală neeligibilă: 30.951,00 lei
Valoarea totală eligibilă: 162.900,00 lei
Asistenţă financiară nerambursabilă: 146.610,00 lei
TVA nedeductibilă aferentă cheltuielilor eligibile: 0,00 lei
Contribuţia proprie la valoarea eligibilă: 16.290,00 lei
Perioada de implementare a proiectului s-a derulat pe parcursul anilor 2025 și 2026, finalizându-se în limitele perioadei de eligibilitate stabilite prin actele adiționale și ordinele ministeriale în vigoare.
Proiect cofinanțat prin Planul Național de Redresare și Reziliență – https://proiecte.pnrr.gov.ro
Date de contact pentru informații suplimentare:
POOL MASTER SOLUTIONS S.R.L.
Email: energyproiect2020@gmail.com | Telefon: 0753 759 641
Uncategorized
SUMMER WELL implineste 15 ani. Festivalul care a transformat muzica intr-un univers cultural revine in august
Exista festivaluri la care mergi pentru un concert. Si exista Summer Well – locul in care muzica este doar inceputul.
In al doilea weekend din august (7-9 august), Domeniul Stirbey Voda din Buftea devine din nou punctul de intalnire al celor care cauta mai mult decat un line-up. La 15 ani de la prima editie, Summer Well continua sa defineasca un mod diferit de a experimenta cultura contemporana, reunind muzica, arta, design, arhitectura temporara, gastronomie si comunitati creative intr-un festival care si-a construit propriul univers.
Anul acesta, peste 20 de artisti, trei scene si o serie de experiente curatoriate transforma fiecare colt al domeniului intr-un spatiu cu identitate proprie. Nu este doar despre cine urca pe scena, ci despre atmosfera dintre concerte, descoperirile intamplatoare si energia colectiva care face ca fiecare editie sa fie diferita.
Trei scene. Trei universuri. Un singur soundtrack al verii.
Orange Main Stage aduce numele care definesc editia aniversara. De la intensitatea inconfundabila a lui Nick Cave & The Bad Seeds la energia exploziva a Palaye Royale, sensibilitatea lui Charlotte Cardin si vibe-ul cinematic al lui Two Feet, scena principala propune un line-up construit pentru momente care raman cu tine mult dupa ultimul encore. Lor li se alatura si nume precum DE’WAYNE, Noga Erez sau Jalen Ngonda, trei dintre cele mai interesante voci ale muzicii contemporane, acoperind o paleta larga de genuri muzicale.
Sunset Stage by ING x VISA este spatiul dedicat celor care urmaresc scena muzicala inainte ca aceasta sa ajunga in mainstream. Indie, electronic, alternative si proiecte experimentale coexista intr-un line-up care pune reflectorul pe noua generatie de artisti si pe directiile in care se indreapta muzica internationala. Pe aceasta scena va urca si 2hollis, fenomenul alternativ al noii generatii, dar si proiecte muzicale precum ZEP, Chalk sau duo-ul napolitan Nu Genea.
Electro Punk Club revine pentru al doilea an si continua sa fie una dintre cele mai spectaculoase experiente ale festivalului. Creat impreuna cu colectivul Space Objekt, spatiul functioneaza ca un club imersiv inspirat de estetica underground a Los Angeles-ului anilor ’70. Fatade neon, instalatii vizuale, electronica, punk si o energie care transforma fiecare noapte intr-un performance colectiv, cu referinte la locuri legendare precum Madam Wong’s si Hong Kong Cafe. Aici ii veti gasi pe britanicii The Molotovs, punkistele coreene Sailor Honeymoon, precum si reprezentanti ai scenei alternative locale, Getchoo si Armand Popa.
Dupa concerte incepe o alta poveste
La Summer Well, experienta nu se opreste cand se sting luminile scenei principale.
Pe parcursul festivalului, activarile de brand se transforma in spatii culturale si sociale, iar petrecerile curatoriate special pentru editia aniversara extind experienta pana tarziu in noapte — precum seria de afterparty-uri gazduite de glo™.
Muzica, instalatii vizuale, performance-uri si interventii artistice creeaza in fiecare seara un nou context de intalnire si explorare, intr-un playground urban in care granitele dintre club, galerie si festival devin tot mai greu de definit.
15 ani de Summer Well
Intr-un peisaj in care festivalurile se schimba constant, Summer Well si-a pastrat identitatea: un eveniment construit in jurul curiozitatii, al comunitatilor creative si al experientelor care merg dincolo de muzica.
Editia aniversara marcheaza 15 ani in care festivalul a devenit unul dintre cele mai importante repere ale verii, un loc unde cultura pop, estetica contemporana si muzica se intalnesc firesc.
In luna august, Domeniul Stirbey Voda devine din nou locul in care soundtrack-ul verii se asculta, dar mai ales se traieste.
Programul complet si detaliile logistice sunt disponibile pe site-ul oficial www.summerwell.ro si pe pagina de Instagram a festivalului @summerwellfest.
Summer Well 2026 este un festival Orange, sustinut de o serie de parteneri care dau forma si vibe universului festivalului: glo™, ING, Peroni Nastro Azzurro, Ursus, Bacardi, Martini, Hendrick’s Gin, Jack Daniel’s, Mega Image, Pepsi, Fashion Days, alpro, Transalpina, vitamin aqua, Lay’s, e-on, FABIZ, Bucharest Business School, biciclop, syoss, Persil, Sensodyne, InterContinental Athénée Palace, alka, Secom.
Abonamentele pot fi achizitionate de pe summerwell.ro, la pretul de 513 lei + taxe. De asemenea, sunt disponibile si bilete de o zi la pretul de 351 lei + taxe pentru vineri si sambata, iar pentru duminica costul biletului este de 426 lei + taxe.
Uncategorized
Zyxel Networks îmbunătățește guvernanța în materie de securitate a produselor pentru a proteja IMM-urile și furnizorii de servicii de gestionare (MSP)
Pe măsură ce amenințările cibernetice bazate pe inteligența artificială (AI) iau amploare și reglementările privind securitatea cibernetică devin tot mai stricte, securitatea integrată încă din faza de proiectare nu mai este o alegere.
Zyxel Networks, lider în furnizarea de soluții de rețea în cloud sigure și bazate pe IA, a anunțat astăzi framework-ul său îmbunătățit de guvernanță a securității produselor, consolidându-și angajamentul pe termen lung de a ajuta întreprinderile mici și mijlocii (IMM-uri) și furnizorii de servicii gestionate (MSP – Managed Service Provider) să navigheze într-un peisaj din ce în ce mai complex al securității cibernetice și al conformității.
Legea UE privind reziliența cibernetică (Cyber Resilience Act – CRA), care va intra în vigoare în luna septembrie, a redefinit responsabilitatea privind produsele, impunând o guvernanță a securității transparentă și verificabilă pe întreaga durată a ciclului de viață al produsului. Această schimbare în legile de reglementare survine în contextul în care un studiu realizat de Mandiant evidențiază vulnerabilitățile software ca fiind principala cale de atac inițial, subliniind că actorii rău intenționați utilizează acum inteligența artificială pentru a accelera aceste atacuri. Pentru IMM-urile și furnizorii de servicii de gestionare (MSP) cu resurse limitate, alegerea unor furnizori de încredere, cu capacități mature de guvernanță a securității, a devenit mai importantă ca niciodată.
În urma unei serii de îmbunătățiri recente aduse portofoliului său, Zyxel Networks își reunește capacitățile de securitate într-o abordare mai unificată a guvernanței securității produselor, oferind protecție integrată pentru clienții IMM-urilor și partenerii MSP.
„În prezent, securitatea cibernetică nu se mai poate baza doar pe promisiuni”, a declarat Edward Yu, directorul pentru securitatea informațiilor al Grupului Zyxel. „Pe măsură ce amenințările cibernetice se intensifică și reglementările globale, precum CRA în cadrul UE, ridică așteptările privind responsabilitatea produselor și a firmelor producătoare, încrederea trebuie câștigată printr-o guvernanță a securității verificabilă și aplicată zilnic. Transparența pe tot parcursul ciclului de viață al produsului ajută organizațiile să reducă punctele oarbe, să ia decizii mai informate și să-și consolideze reziliența cibernetică generală.”
„IMM-urile și MSP-urile se confruntă cu o presiune tot mai mare de a-și consolida reziliența cibernetică, gestionând în același timp medii IT din ce în ce mai complexe”, a declarat Ken Tsai, președinte al Zyxel Networks. „Integrarea securității produselor out-of-the-box în întreaga infrastructură de rețea minimizează necesitatea unor configurări manuale de securizare ulterioare, costisitoare și consumatoare de timp. Acest lucru le permite partenerilor noștri să implementeze soluțiile mai rapid, să simplifice auditurile de conformitate și să ofere o bază de rețea rezilientă care câștigă încrederea clienților.”
Transformarea principiului „sigure prin proiectare” într-un angajament operațional
În loc să trateze securitatea cibernetică ca pe un aspect secundar, Zyxel Networks integrează principiile „sigure prin proiectare” în dezvoltarea produselor, gestionarea vulnerabilităților și guvernanța ciclului de viață prin trei angajamente fundamentale:
- Implementarea principiului „Secure by Design” în toate produsele și serviciile
Fiind prima companie din Taiwan și primul furnizor global de soluții de rețea pentru IMM-uri care a semnat angajamentul „Secure by Design” al CISA, Zyxel Networks continuă să introducă inițiative de securitate axate pe IMM-uri, concepute pentru a reduce riscul operațional și a simplifica implementarea securizată.
Aceste eforturi includ suportul pentru autentificarea fără parolă pentru conturile Zyxel și autentificarea multi-factor (MFA) în întregul portofoliu de produse al companiei și în serviciile conexe, inclusiv accesul wireless, autentificările administratorilor și accesul VPN la distanță. De asemenea, compania se aliniază principiilor fundamentale ale CISA prin eliminarea parolelor stabilite implicit și reducerea activă a unor întregi clase de vulnerabilități în timpul dezvoltării produselor.
- Guvernanță de securitate de vârf în industrie
Înființată de aproape un deceniu, Echipa Product Security Incident Response Team (PSIRT) a Grupului Zyxel colaborează îndeaproape cu cercetătorii globali în domeniul securității prin intermediul unei politici transparente de semnalare a vulnerabilităților și al unui proces coordonat de remediere.
Recunoscut pentru standardele sale riguroase de guvernanță în materie de securitate, Grupul Zyxel se regăsește într-un grup select de autorități de numerotare CVE (CVE Numbering Authorities – CNA) din industria rețelelor care au obținut două niveluri de acceptare ca furnizor, alături de companii de top precum Cisco, Juniper și F5. De asemenea, Grupul Zyxel a fost recent aprobat ca membru cu drepturi depline al Forumului echipelor de răspuns la incidente și securitate (Forum of Incident Response and Security Teams – FIRST), consolidându-și capacitatea de a colabora la nivel global în ceea ce privește răspunsul coordonat la vulnerabilități și gestionarea incidentelor de securitate cibernetică.
- Gestionarea transparentă a ciclului de viață al produselor
Pentru a ajuta clienții să reducă expunerea la riscuri de securitate pe termen lung, Zyxel Networks menține o politică transparentă de gestionare a ciclului de viață al produselor, asigurându-se că produsele primesc actualizări de securitate și asistență în timp util, pe baza unor termene de mentenanță clar definite.
Prin transparența fazelor de asistență și a calendarelor de retragere din uz, Zyxel Networks le permite clienților să-și planifice investițiile tehnologice pe termen lung cu mai multă încredere, să renunțe la produsele învechite și la protocoalele de rețea nesigure înainte ca acestea să genereze riscuri care pot fi evitate și să mențină reziliența cibernetică în conformitate cu viitoarele cerințe prevăzute de CRA al UE.
Pentru mai multe informații, vă rugăm să vizitați https://www.zyxel.com/global/en
-
Actualitateacum 3 zileCum poate coachingul să îmbunătățească motivația echipei?
-
Breakingacum 2 zileNazare, negociatorul României cu agențiile de rating, trage un semnal de alarmă după ce am evitat alunecarea în “junk”
-
Politicaacum o ziRomânia evită să fie retrogradată în „JUNK”. Rolul decisiv al lui Alexandru Nazare, în trecerea unui nou test important
-
Actualitateacum 2 zileUE impune reducerea risipei alimentare cu 30% până în 2030. Cum poate ajuta inteligența artificială restaurantele și hotelurile
-
Breakingacum o ziNicușor Dan, mesaj de adio pentru un coleg de generație. Cine a fost Florian Luca
-
Actualitateacum 2 zileBăsescu, despre starea de alertă anunțată de Guvern: „Ne jucăm cu un reactor nuclear acum, care este în risc de a rămâne fără apă de răcire”
-
Actualitateacum 3 zile10 motive pentru care să construiești un plan de fidelizare pentru clienții tăi
-
Actualitateacum 2 zileMassive Attack nu mai are voie în Singapore. Autoritățile au transmis un avertisment populației





