Comunicate
Cum să nu ne lăsăm copleșiți de amenințările cibernetice:trei obiective de securitate cărora să le acordăm atenție în 2023
Editorial de Danny Allan, CTO, Veeam
Decembrie 2022
Munca în domeniul securității cibernetice poate fi epuizantă, fiind un mediu cu multă presiune și mize din ce în ce mai mari. Un recent raport arată că 45% dintre profesioniștii în securitate cibernetică s-au gândit să demisioneze ca urmare a amenințărilor constante, precum atacurile ransomware.
De ani de zile, în acest domeniu se predică (sau se generează teamă, în funcție de persoanele pe care le întrebăm) despre amenințările tot mai dese venite din partea personajelor negative. Din păcate, statisticile confirmă faptul că amenințările devin din ce în ce mai numeroase și mai sofisticate de la an la an.
În același timp, mediile care au nevoie de protecție devin din ce în ce mai complexe și descentralizate, având tendința de a migra către cloud-uri publice, de a merge pe calea transformării digitale și de lansa noi produse din ce în ce mai rapid.
Potrivit unui alt raport, 79% dintre angajați au recunoscut anul trecut că au recurs la compromisuri în materie de securitate pentru a respecta termenele limită și pentru a face față cerințelor tot mai mari.
Pentru cei care lucrează în domeniul securității, rezultatul poate fi unul copleșitor. Pe măsură ce lista de priorități crește, iar resursele și bugetul se reduc în așteptarea unei recesiuni, apar tot mai des întrebări cu privire la obiectivele asupra cărora ar trebui să ne concentrăm pentru a gestiona acest risc în 2023.
Sisteme de patch-uri
Vechea zicală „cu cât lucrurile se schimbă mai mult, cu atât devin mai asemănătoare” pare de multe ori să se adeverească când vine vorba de securitatea informațiilor. Concentrarea pe identificarea și eliminarea vulnerabilităților nu presupune neapărat să reinventăm roata, dar, pe măsură ce prioritățile cresc, este esențial să ne asigurăm că în centrul strategiilor de securitate pentru anul viitor punem gestionarea proactivă a corecțiilor. Întrucât operațiunile și sarcinile de lucru continuă să se extindă, e la fel de important să nu devenim vulnerabili în fața acestor actori negativi.
Desigur, ca întotdeauna, este mult mai ușor de spus decât de făcut. Dacă identificarea vulnerabilităților ar fi simplă, atunci și securitatea cibernetică ar fi la fel, dar acum sistemele sunt din ce în ce mai deconectate, iar testările centralizate și gestionarea corecțiilor sunt mai complicate ca niciodată. Pe aceeași idee, dependența din ce în ce mai mare de software-ul open-source înseamnă și mai multe potențiale vulnerabilități adăugate la sistemele IT, astfel că e vital să audităm noile sisteme și să fim la curent cu noile amenințări.
Cea mai bună practică rămâne informarea cu privire la vulnerabilitățile din software-ul comercial sau open-source prin monitorizarea constantă a surselor cu bună reputație și testarea continuă a vulnerabilităților, cu scopul de a găsi eventuale lacune suplimentare. Aceeași strategie trebuie aplicată și în sistemele dezvoltate intern. Atunci când recurgem la implementarea de patch-uri, este necesar să prioritizăm ordinea de implementare a acestora în funcție de nivelul de risc, precum și să ne asigurăm că patch-urile sunt testate temeinic înainte de a fi implementate într-un mediu activ.
Implementarea autentificării cu mai mulți factori
O altă modalitate de a reduce riscul cibernetic este implementarea autentificării multi-factor (MFA) la nivelul întregului business. Autentificarea în doi pași face sistemele mult mai rezistente la atacuri și reduce riscul de compromitere digitală în cazul în care angajații folosesc parole slabe sau acelea le-au fost furate sau duplicate. Metoda suplimentară de autentificare poate varia în funcție de business și de tipul informațiilor protejate, dar poate include SMS-uri, aplicații mobile, chei de securitate sau chiar elemente biometrice.
Deși MFA a luat amploare în ultimii ani, este cale încă lungă până la a ne securiza eficient datele. Un raport din 2022 a constatat că aproape jumătate din companii nu folosesc încă MFA. Evident, stabilirea acestui obiectiv nu este lipsită de provocări. Complexitatea sistemului intern presupune adesea ca autentificarea să fie făcută în sisteme informatice separate și izolate. Asta înseamnă că e foarte dificil să operezi cu o singură abordare-cheie, care să funcționeze în întreaga organizație, deoarece la nivelul acesteia există mai multe tipuri de identificare și autentificare, sisteme de operare și sisteme de autentificare, care nu sunt interoperabile. Așadar, nu-i deloc surprinzător că, potrivit datelor, 70% dintre profesioniștii din IT se simt copleșiți de sistemele de autentificare. Dar, chiar și așa, ele merită să fie o prioritate pentru anul viitor.
Investiți în backup-uri imutabile
Pe măsură ce amenințările cibernetice, precum ransomware-ul, devin din ce în ce mai frecvente și mai severe, cei care se ocupă de securizarea informației pun în aplicare planuri de rezervă robuste, ca o ultimă linie de apărare. Dar, în ciuda acestor eforturi de securizare, evenimentele cibernetice neplăcute vor avea loc în continuare. În cazul organizațiilor, factorul decisiv va fi planul de urgență adoptat și implementat de acestea, precum și procesele de recuperare la care apelează, în special în cazul ransomware-ului.
Raportul Veeam 2022 Data Protection Trends a relevat că 76% dintre organizații au suferit cel puțin un atac ransomware în decursul unui an, iar timpul de recuperare este hotărâtor cu privire la costul acestor atacurilor. Managerii IT estimează că timpul de nefuncționare costă circa 1.467 de dolari pe minut (88.000 de dolari pe oră).
În continuare, este esențial să înțelegem că nu toate backup-urile sunt create la fel. Ransomware-ul modern vizează și corupe cu precădere depozitele de backup, astfel că securizarea conturilor de backup este crucială. Vechea regulă de aur pentru back-up era 3-2-1, respectiv 3 copii de date, pe 2 medii diferite, 1 copie fiind în locații off-site. Aceasta din urmă este necesară în cazul unei amenințări fizice, cum ar fi un incendiu sau un dezastru natural, dar ea nu va fi eficientă în cazul ransomware-ului.
Backup-urile de astăzi trebuie să urmeze regula 3-2-1-1-0, care nu e la fel de atrăgătoare, dar e mult mai robustă. Cifrele suplimentare se referă la 1 copie a datelor, care se află în offline, într-o rețea deconectată sau imutabilă, iar 0 se referă la nicio eroare în timpul procesului de recuperare. Având date offline sau deconectate înseamnă pur și simplu că sunt inaccesibile de către cei care se află în spatele amenințărilor, în timp ce datele imutabile sunt neschimbabile și, prin urmare, nu pot fi criptate de ransomware – desigur, cea mai puternică copie de rezervă ar fi una care întrunește toate cele trei cerințe!
Controlul asupra viitorului
În ciuda progreselor semnificative din sectorul cibernetic, nimeni nu a reușit încă să apară cu un glob de cristal care să prevadă viitorul. Dar ceea ce știm sigur este că amenințările nu vor dispărea. Atacurile precum ransomware-ul se înmulțesc de la an la an, ajungând să devină tot mai probabile. Ele devin și mai sofisticate, dar și mai greu de prezis. Securitatea cibernetică dincolo de 2020 rămâne o misiune uriașă, iar pentru a evita ca aceasta să fie pierdută printre nenumăratele puncte din lista de preocupări a unei companii, cei ce lucrează în securitatea cibernetică ar trebui să facă lucrurile unul după celălalt, concentrându-se pe fiecare etapă. Cele trei priorități enumerate aici vor contribui în mare măsură la atenuarea riscului, iar, dacă până acum nu am ținut cont de ele, trebuie să ne asigurăm că le vom pune în topul listei noastre de priorități (oricât de lungă ar fi) până în 2023.
Comunicate
ECHITAX PROFIT SRL în calitate de beneficiar, anunță finalizarea proiectului „DIGITALIZAREA FIRMEI ECHITAX PROFIT SRL.”
18.06.2026
Planul Naţional de Redresare și Rezilienţă (PNRR) – Componenta 9. Suport pentru sectorul privat, cercetare, dezvoltare și inovare, Investiţia I3. Scheme de ajutor pentru sectorul privat, titlu apel: „Digitalizarea IMM-urilor – grant de până la 100.000 euro pe întreprindere pentru sprijinirea IMM-urilor în adoptarea tehnologiilor digitale”.
ECHITAX PROFIT SRL în calitate de beneficiar, anunță finalizarea proiectului „DIGITALIZAREA FIRMEI ECHITAX PROFIT SRL.”, implementat în baza contractului de finanțare nr. 5851.1/i3/c9.
Contractul de finanțare a fost încheiat cu Ministerul Investițiilor și Proiectelor Europene, în calitate de coordonator de reforme și/sau investiții pentru PNRR.
Proiectul, finanțat prin PNRR (Componenta C9, Investiția I3), vizează digitalizarea companiei pentru creșterea productivității și îmbunătățirea serviciilor. Investiția a inclus achiziția de echipamente hardware TIC, aplicații/licențe software, auditare tehnică IT, instruirea personalului care va utiliza echipamentele TIC, toate necesare pentru implementarea soluțiilor digitale.
Obiectiv general: Adoptarea tehnologiilor digitale pentru creșterea competitivității, stimularea inovației și adaptarea activităților la mediul digital, atingând cel puțin 6 criterii DESI.
Obiective specifice: Achiziționarea de active corporale și necorporale (echipamente IT și software), auditarea tehnică IT și instruirea profesională a personalului în domeniul digital, toate contribuind la realizarea obiectivului general.
Valoarea totală a proiectului: 168.573,29 lei
Valoarea nerambursabilă: 145.129,22 lei
Contribuția beneficiarului: 16.125,51lei
Data începerii proiectului: 03.03.2025
Data finalizării proiectului: 30.06.2026
Cod proiect: RUE 5851.
„Conţinutul acestui material nu reprezintă în mod obligatoriu poziţia oficială a Uniunii Europene sau a Guvernului României”
Implementarea proiectului a condus la creșterea semnificativă a nivelului de digitalizare și a eficienței operaționale a ECHITAX PROFIT SRL, prin integrarea unor tehnologii digitale moderne în activitățile de fotocopiere, pregătire a documentelor și alte activități specializate de secretariat (CAEN 8219).
Investiția a constat în achiziția de echipamente hardware TIC performante (Desktop PC, Laptop, Server, Telefon mobil, Multifuncțional, Switch, Router, Access Point WiFi și UPS), a unui sistem ERP destinat gestionării integrate a activităților economice și administrative, a serviciilor de găzduire website și e-mail, a licențelor Microsoft 365 pentru colaborare și productivitate în cloud, precum și a serviciilor de formare profesională în competențe digitale pentru personalul ECHITAX PROFIT SRL.
Noile tehnologii implementate au permis digitalizarea proceselor interne de gestionare a documentelor, administrare, comunicare și arhivare electronică, reducerea timpilor de procesare a informațiilor și îmbunătățirea accesului la date și documente în format digital. Infrastructura hardware și de rețea implementată a crescut capacitatea de procesare, securitatea și disponibilitatea resurselor informatice utilizate în activitatea curentă a societății.
Integrarea sistemului ERP a contribuit la optimizarea fluxurilor operaționale și la centralizarea informațiilor financiare și administrative, facilitând gestionarea eficientă a activităților ECHITAX PROFIT SRL. În același timp, serviciile Microsoft 365 și soluțiile de găzduire website și e-mail au permis dezvoltarea unui mediu digital modern de comunicare, colaborare și schimb de informații.
Implementarea infrastructurii de rețea, formată din switch, router și punct de acces WiFi, a permis interconectarea tuturor echipamentelor și utilizarea eficientă a resurselor digitale, contribuind la îndeplinirea criteriilor de intensitate digitală asumate prin proiect. Totodată, utilizarea canalelor de comunicare online și a rețelelor sociale a consolidat prezența digitală a ECHITAX PROFIT SRL și capacitatea acesteia de a comunica și interacționa cu clienții și partenerii.
Programul de formare în competențe digitale a asigurat dezvoltarea cunoștințelor necesare pentru utilizarea eficientă a noilor tehnologii implementate, iar auditul tehnic IT independent a confirmat conformitatea investițiilor realizate și îndeplinirea tuturor criteriilor DESI asumate prin proiect.
Astfel, proiectul a contribuit la modernizarea activității ECHITAX PROFIT SRL, la creșterea gradului de digitalizare a proceselor interne, la îmbunătățirea productivității și la consolidarea competitivității întreprinderii într-un mediu economic aflat într-un proces continuu de transformare digitală.
Date de contact beneficiar: ECHITAX PROFIT SRL
Telefon: 0741991338
Email: oana@echitax.ro
Adresa: MUNICIPIUL CLUJ-NAPOCA, ALEEA NEGOIU, NR. 5, SCARA 4, APARTAMENT 32, JUDEȚ CLUJ
Comunicate
FLY DENTAL OFFICE S.R.L., în calitate de beneficiar, anunță finalizarea proiectului „DIGITALIZAREA FIRMEI FLY DENTAL OFFICE S.R.L.”
Planul Naţional de Redresare și Rezilienţă (PNRR) – Componenta 9. Suport pentru sectorul privat, cercetare, dezvoltare și inovare, Investiţia I3. Scheme de ajutor pentru sectorul privat, titlu apel: „Digitalizarea IMM-urilor – grant de până la 100.000 euro pe întreprindere pentru sprijinirea IMM-urilor în adoptarea tehnologiilor digitale”.
FLY DENTAL OFFICE S.R.L., în calitate de beneficiar, anunță finalizarea proiectului „DIGITALIZAREA FIRMEI FLY DENTAL OFFICE S.R.L.”, implementat în baza contractului de finanțare nr. 31/RUE1569/C9/I3 din 05/07/2024. Contractul de finanțare a fost încheiat cu Ministerul Investițiilor și Proiectelor Europene, în calitate de coordonator de reforme și/sau investiții pentru PNRR.
Proiectul, finanțat prin PNRR (Componenta C9, Investiția I3), vizează digitalizarea companiei pentru creșterea productivității și îmbunătățirea serviciilor. Investiția a inclus achiziția de hardware TIC, licențe software, elaborare raport tehnic IT, instruirea personalului care va utiliza echipamentele TIC, toate necesare pentru implementarea soluțiilor digitale.
Obiectiv general: Adoptarea tehnologiilor digitale pentru creșterea competitivității, stimularea inovației și adaptarea activităților la mediul digital, atingând cel puțin 6 criterii DESI.
Obiective specifice: Achiziționarea de active corporale și necorporale (echipamente IT și software), auditarea tehnică IT și instruirea profesională a personalului în domeniul digital, toate contribuind la realizarea obiectivului general.
Valoarea totală a proiectului: 167.025,04 lei
Valoarea nerambursabilă: 147.343,13 lei
Contribuția beneficiarului: 16.371,46 lei
Data începerii proiectului: 21.10.2024
Data finalizării proiectului: 30.06.2026
Cod proiect: RUE 1569
„Conţinutul acestui material nu reprezintă în mod obligatoriu poziţia oficială a Uniunii Europene sau a Guvernului României”
Implementarea proiectului a crescut semnificativ gradul de digitalizare al FLY DENTAL OFFICE S.R.L. și a permis integrarea proceselor digitale esențiale în activitatea curentă a cabinetului de radiologie dentară. Investiția a constat în achiziția unei stații de lucru PC de înaltă performanță, implementarea soluției software integrate de gestiune pentru cabinetul de radiologie (iStoma Ultimate), a software-ului specializat de imagistică radiologică 3D (Ez3D-i), precum și în achiziția serviciilor de conectivitate broadband, a serviciilor cloud computing, dezvoltarea prezenței digitale online și instruirea personalului în utilizarea noilor tehnologii.
Noile tehnologii implementate au permis digitalizarea fluxurilor de programare, administrare și gestionare a pacienților, procesarea și analiza avansată a imaginilor radiologice 2D și 3D, precum și optimizarea comunicării dintre personalul medical și pacienți. Integrarea sistemelor software specializate a contribuit la reducerea timpilor operaționali, creșterea preciziei diagnosticului și eficientizarea proceselor administrative.
Utilizarea serviciilor cloud, a tehnologiilor IoT și a funcționalităților bazate pe inteligență artificială a facilitat stocarea securizată a datelor medicale, interoperabilitatea dintre echipamente și aplicații, automatizarea anumitor procese de analiză imagistică și îmbunătățirea experienței pacienților. Auditul tehnic IT a confirmat conformitatea investițiilor realizate și atingerea criteriilor DESI asumate, demonstrând progresul FLY DENTAL OFFICE S.R.L. în procesul de transformare digitală și consolidarea competitivității sale într-un sector medical tot mai digitalizat.
Date de contact beneficiar: FLY DENTAL OFFICE SRL
Telefon: 0724048189
Email: drflavia.moldovan@yahoo.com
Adresa: Mun. CLUJ NAPOCA, Strada Petőfi Sándor, Nr. 21, Judet Cluj
Comunicate
COMPASS NORD S.R.L., în calitate de beneficiar, anunță finalizarea proiectului „DIGITALIZAREA FIRMEI COMPASS NORD S.R.L.”
18.06.2026
Planul Naţional de Redresare și Rezilienţă (PNRR) – Componenta 9. Suport pentru sectorul privat, cercetare, dezvoltare și inovare, Investiţia I3. Scheme de ajutor pentru sectorul privat, titlu apel: „Digitalizarea IMM-urilor – grant de până la 100.000 euro pe întreprindere pentru sprijinirea IMM-urilor în adoptarea tehnologiilor digitale”.
COMPASS NORD S.R.L., în calitate de beneficiar, anunță finalizarea proiectului „DIGITALIZAREA FIRMEI COMPASS NORD S.R.L.”, implementat în baza contractului de finanțare nr. 29/RUE1498/C9/I3 din 05/07/2024. Contractul de finanțare a fost încheiat cu Ministerul Investițiilor și Proiectelor Europene, în calitate de coordonator de reforme și/sau investiții pentru PNRR.
Proiectul, finanțat prin PNRR (Componenta C9, Investiția I3), vizează digitalizarea companiei pentru creșterea productivității și îmbunătățirea serviciilor. Investiția a inclus achiziția de hardware TIC, licenţe software, servicii de tip Cloud Computing, servicii de elaborare raport IT, instruirea personalului care va utiliza echipamentele TIC, toate necesare pentru implementarea soluțiilor digitale.
Obiectiv general: Adoptarea tehnologiilor digitale pentru creșterea competitivității, stimularea inovației și adaptarea activităților la mediul digital, atingând cel puțin 6 criterii DESI.
Obiective specifice: Achiziționarea de active corporale și necorporale (echipamente IT și software), auditarea tehnică IT și instruirea profesională a personalului în domeniul digital, toate contribuind la realizarea obiectivului general.
Valoarea totală a proiectului: 189.374,75 lei
Valoarea nerambursabilă: 141.969,11 lei
Contribuția beneficiarului: 15.774,35 lei
Data începerii proiectului: 21.10.2024
Data finalizării proiectului: 30.06.2026
Cod proiect: RUE 1498
„Conţinutul acestui material nu reprezintă în mod obligatoriu poziţia oficială a Uniunii Europene sau a Guvernului României”
Implementarea proiectului a crescut semnificativ eficiența operațională și a permis integrarea proceselor digitale esențiale în activitatea curentă a companiei. Investiția a constat în achiziția de echipamente hardware TIC și echipamente tehnice specializate de înaltă performanță, respectiv stație totală Leica FlexLine TS10, sistem GNSS CHCNAV i89, dronă DJI Mavic 3 Enterprise, workstation profesional Fractal și dispozitiv inteligent Google Nest Hub, precum și în implementarea unor soluții software și servicii digitale avansate, incluzând Agisoft Metashape Professional, Agisoft Cloud și Microsoft 365 Business Standard, alături de dezvoltarea prezenței digitale online și instruirea personalului.
Noile tehnologii implementate au permis digitalizarea fluxurilor de colectare și procesare a datelor geospațiale, cartografiere, fotogrammetrie și analiză tehnică, reducerea timpilor de execuție și creșterea preciziei în realizarea proiectelor de inginerie și consultanță tehnică. Integrarea echipamentelor inteligente și a tehnologiilor conectate a facilitat transferul rapid al datelor între dispozitivele de teren și infrastructura centrală de procesare, optimizând fluxurile interne de lucru.
Utilizarea serviciilor cloud și a tehnologiilor bazate pe inteligență artificială a contribuit la stocarea securizată a datelor, colaborarea digitală, automatizarea procesării imaginilor și generarea modelelor 3D, crescând capacitatea de inovare digitală a societății. Auditul tehnic IT a confirmat conformitatea investițiilor realizate și atingerea criteriilor DESI asumate, demonstrând progresul companiei în digitalizare și consolidarea competitivității COMPASS NORD S.R.L. într-un mediu economic tot mai orientat spre soluții digitale.
Date de contact beneficiar: COMPASS NORD SRL
Telefon: 0757221030
Email: amariedan@yahoo.com
Adresa: Municipiul Cluj-Napoca, Strada FAGULUI, Nr. 55A, Ap. 6, Judet Cluj
-
Actualitateacum 3 zileCum înregistrezi o companie străină în scopuri de TVA în România: pas cu pas, 2026
-
Actualitateacum 3 zileCum te poate ajuta Infinity să ajungi mai rapid la clienți din toată țara
-
Actualitateacum 3 zile
Lukașenko își cere scuze față de Zelenski pentru insulte și susține că Belarusul nu va intra în război: „Poate că pe alocuri am exagerat”
-
Actualitateacum 3 zilePește de sezon în mai-iunie: ce specii merită să cumperi și cum le prepari
-
Actualitateacum 2 zile
19 ore la coadă pentru 20 de litri de benzină. Planul Ucrainei de a izola logistic Crimeea începe să dea roade
-
Breakingacum 2 zileCele 3 alimente la care trebuie să renunțăm după 40 de ani. Mihaela Bilic explică motivul pentru care nu ar trebui să le mai mâncăm
-
Actualitateacum 3 zile
Incident în Canalul Mânecii: o fregată rusă ar fi tras focuri de avertisment spre un iaht britanic
-
Breakingacum 2 zileExistă putiniști buni și putiniști răi. Dan Dungaciu: „Cordonul sanitar s-a strâmtorat doar în jurul AUR-ului”





