Zilele acestea am fost invitată și am participat la o conferință diferită față de alte manifestări de profil. Aproape toată lumea și în toată lumea se vorbește despre apărarea cibernetică, dar este un volum imens de informare și mii de ani de lucru din partea colectivelor de programare și programatori.
Amenințările din acest domeniu vast evoluează zi de zi. Este o avalanșă greu de stăpânit care poate să înghită, ca un uriaș din povești, în câteva secunde, munca de protecție a datelor unor echipe superprofesioniste.
Unul din speakerii din cadrul evenimentului, ne-a dat un exemplu frecvent: un bilet cu datele de acces lipit pe ecranul laptopului. Acest lucru, menționa speakerul, trebuie să ne pună pe gânduri! O secundă ne desparte de a fi preluate datele dintr-o companie și modelate în sensul rău al așteptărilor.
Directiva Uniunii Europene privind măsurile de securitate cibernetică, cunoscută ca Directiva NIS2 (prin Legea nr. 362/2018) privind asigurarea unui nivel comun ridicat de securitate a rețelelor și sistemelor informatice, coroborate cu prevederile art. 72 din Tratatul privind funcționarea Uniunii Europene au devenit evidente responsabilitatea națională și necesită reglementări în domeniul securității și apărării cibernetice.
Ca dimensiune a securității naționale, problematica securității și apărării cibernetice a devenit prioritară.
Strategia de securitatea cibernetică a României pentru perioada 2022 – 2027 și Planul de acțiune pentru implementarea strategiei de securitatea cibernetică a României pentru 2022 – 2027 trebuie să asigure complementaritatea cu prevederile Uniunii Europene dar și cu o serie de ordonanțe din plan intern (exemplu: Ordonanța de Urgență 104/2021 prin care se înființează Directoratul Național de Securitate Cibernetică și totodată cu măsurile privind apărarea cibernetică cu aspectele specifice manifestate în spațiul cibernetic). Astfel suntem pe drumul cel bun.
Programul Național de Redresare și Reziliență (PNRR) al României și-a asumat implementarea măsurii „asigurarea securității cibernetice a entităților publice și private care dețin infrastructuri cu valențe critice.
Cadrul juridic și instituțional pentru organizarea și desfășurarea activităților din domeniul securității cibernetice și al apărării libertății, mecanismele de cooperare și răspunsurile instituțiilor în domeniile în cauză.
Dreptul internațional public pune sub lupă incertitudinile conceptuale și diferențele de interpretare, în special în privința atribuirii activităților cibernetice răuvoitoare.
Concepte, soluții din mediul internațional care să fie raportate la realitățile și specificul legislației și instituțiilor din domeniul în cauză, crearea de rețele și sisteme însoțite de adoptarea și elaborarea unui cadru normativ și instituțional consolidează buna încredere în viitorul nostru comun cibernetic, atât în Uniunea Europeană, cât și în România.
Asigurarea rezilienței prin abordarea proactivă și descurajare, România devine un actor relevant în arhitectura internațională de cooperare în domeniul securității cibernetice.
Azi am învățat câteva lucruri esențiale pentru cibernetică modernă:
1. Inteligența colectivă, care nu este tot una cu IT-istul, ține de perfecționarea sistemelor în care cetățeanul nu este hărțuit, este informat și protejat;
2. Accesul la informațiile tehnice trebuie restricționat;
3. Operatorii „malițioși” o văd ca pe o armă, iar sistemul cybersecurity o vede ca pe o artă;
4. Amenințările evoluează zi de zi.
Securitatea nu este apogeul unor firme este apanajul nostru al tuturor.
Mulțumim tuturor celor care sunt ne sunt zi de zi alături și ne deschid ochii într-un domeniu fabulos.
Multumesc domnului Ministru Secretar de Stat domnul Inginer Viorel Bebe Ionică pentru tot suportul dat ca specialist în domeniul comunicațiilor.
Multumesc Ziarului Financiar pentru buna organizare și participanților.
conf. dr. ing. Cristiana SÎRBU
Președinte al Fundației „Grupul de Inițiativă Ecologică și Dezvoltare Durabilă”