<?xml version='1.0'?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:georss="http://www.georss.org/georss" >
<channel>
	<title><![CDATA[Congrazie: GDPR si Securitatea datelor]]></title>
	<link>https://congrazie.ro/news/view/82702/gdpr-si-securitatea-datelor</link>
	<description><![CDATA[]]></description>
	
	<item>
	<guid isPermaLink="true">https://congrazie.ro/news/view/82702/gdpr-si-securitatea-datelor</guid>
	<pubDate>Mon, 07 Jun 2021 13:49:48 +0000</pubDate>
	<link>https://congrazie.ro/news/view/82702/gdpr-si-securitatea-datelor</link>
	<title><![CDATA[GDPR si Securitatea datelor]]></title>
	<description><![CDATA[<p>In Regulamentul GDPR se precizeaza că datele cu caracter personal trebuie: &bdquo;prelucrate &icirc;ntr-un mod care să asigure adecvat <a href="https://www.hackeradvisor.com" target="_blank">securitatea datelor cu caracter personal</a>, inclusiv protecția &icirc;mpotriva persoanelor neautorizate sau prelucrarea ilegală și &icirc;mpotriva pierderii, distrugerii sau deteriorării accidentale, <strong>folosind <a href="https://virusdie.ro/ai-un-magazin-online-si-nu-stii-daca-ai-inteles-bine-ce-trebuie-din-gdpr/" target="_blank">măsuri tehnice sau organizaționale adecvate</a></strong> &rdquo;</p>
<p>Acest lucru echivalează cu asigurarea confidențialității, integrității și disponibilității fișierelor de date cu caracter personal, precum și reziliența sistemelor sau serviciilor și capacitatea de a restabiliți datele după un incident.</p>
<p>Pentru a realiza acest lucru, există șapte aspecte de bază pe care fiecare dintre &icirc;ntreprinderile mici trebuie să le ia in calcul:</p>
<p>&bull; Antivirus</p>
<p>&bull; Gestionarea patch-urilor</p>
<p>&bull; Filtrare e-mail</p>
<p>&bull; Filtrare web</p>
<p>&bull; Administrarea privilegiilor de administrator</p>
<p>&bull; Controlul accesului</p>
<p>&bull; Backup-uri</p>
<p>&nbsp;</p>
<p>&Icirc;n mod ideal, două zone suplimentare pe care ați dori să le acoperiți &icirc;n funcție de riscurile și bugetul dumneavoastră sunt:</p>
<p>&bull; Monitorizare</p>
<p>&bull; Forensinc</p>
<p>Fiecare zonă reduce riscurile cu care vă puteți confrunta pentru a vă proteja datele, fie că sunt personale sau date comerciale. Nu aveți nevoie de soluții costisitoare de securitate pentru a fi conform, GDPR se bazează pe risc și vorbește despre măsuri adecvate.</p>
<p>&Icirc;ncepeți prin a pune ceva &icirc;n loc pentru a acoperi fiecare zonă si pentru a nu lăsa goluri, concentr&acirc;ndu-vă bugetul unde sunt cele mai mari riscuri identificate (rating mediu sau ridicat). Aceasta va varia foarte mult la micile afaceri, dar pentru mulți, e-mailul este un risc ridicat, spre exemplu.</p>
<p>Primul pe listă este <strong>antivirusul</strong>, care, &icirc;n ciuda faptului că este &icirc;ncorporat&nbsp; gratuit de Microsoft in sistemul de operare Windows, nu l-as recomanda pentru o afacere, deoarece soluțiile antivirus platite se află &icirc;ntr-o altă ligă. Acestea sunt adesea bazate pe cloud, deci acolo nu este un software de gestionare de instalat, cu un tablou de bord care arată starea fiecăruia dintre computerele tale. Dacă s-ar produce o &icirc;ncălcare a datelor, si aceasta ar fi putut fi oprită cu o soluție antivirus de afaceri platita, ar fi greu să susții că ai avut-o securitate adecvată avand solutia gratuita, av&acirc;nd &icirc;n vedere că poate costa mai puțin de 100 lei pe an pe computer.</p>
<p>Urmează <strong>gestionarea patch-urilor</strong> sau gestionarea actualizărilor de software. Software-ul este incredibil de complex și, ca urmare, departe de a fi perfect, plin de bug-uri și alte probleme.&nbsp; &Icirc;n fiecare săptăm&acirc;nă, problemele majore de software și problemele de securitate sunt remediate prin intermediul actualizarilor software,</p>
<p>Pentru aceste probleme, bug-uri, este posibil ca infractorii cibernetici să fi &icirc;nceput deja să fi programat virusi care sa le exploateze. In multe cazuri &icirc;n care aceste vulnerabilități vă pot ocoli o mare parte din securitate, dacă aveți ghinion suficient pentru a &icirc;nt&acirc;lni malware creat pentru a viza aceste vulnerabilități, deja datele sunt puse in pericol de a fi compromise. Așa ca este important pentru a răm&acirc;ne la curent cu actualizările software. De asemenea, este o idee bună să identificați toate aplicatiile software pe care le aveți instalate, iar pentru cele care nu mai au suport de la dezvoltator (ex: Windows 7) , să decideti dacă riscurile de păstrare a acestora instalate pe calculator, sunt mai mici dec&acirc;t &icirc;nlăturarea și &icirc;nlocuirea lor cu alternative noi, cu suport de la dezvoltator.</p>
<p><strong>E-mailul</strong> este principala formă de comunicare pentru multe &icirc;ntreprinderi mici și de departe cea mai nesigură și problematică piesă de tehnologie pe care cu toții tindem să o luăm de buna si sigura. E-mailul nu a fost niciodată conceput av&acirc;nd &icirc;n prim plan securitatea, ceea ce explica &icirc;ntr-un fel de ce peste jumătate din toate e-mailurile trimise la nivel global sunt spam nedorit.</p>
<p>Este foarte ușor pentru ca un criminal cibernetic să falsifice un e-mail de la cineva de &icirc;ncredere, pentru a &icirc;ncerca sa va compromita computerele și sistemele cu scopul de a comite extorcare de bani (ramsomware), fraudă, furt sau folosire in scopuri malicioase.</p>
<p>Cel mai bine este să vă filtrați e-mailurile, &icirc;n mod ideal &icirc;nainte de a ajunge in casuta de email, pentru a identifica orice malware, phishing, etc. sau care &icirc;ncearcă să obtina credentialele dvs de autentificare (username, parola). Standarde de autentificare prin e-mail precum DMARC (care este gratuit din punct de vedere tehnic) merită implementate și pentru a preveni propriile adrese de e-mail de a fi ușor de falsificat de catre infractorii cibernetici.</p>
<p>Filtrarea e-mailurilor abordează doar jumătate din problemă, sunt la fel de multe malware, e-mailuri care conțin legături web către servicii legitime de partajare a fișierelor sau documente care conțin link-uri web &icirc;n interiorul lor. Multe filtre de e-mail consideră aceste tipuri de e-mailuri ca fiind benign, deci filtrarea traficului web prin intermediul unei terțe părți vă va proteja &icirc;n acesteascenarii, precum și c&acirc;nd accesați internetul &icirc;n general. Un layer de protectie gratuit este stratul de protecție, ușor de realizat, prin schimbarea DNS-ului dvs. de internet la 9.9.9.9 furnizat de Quad9.net at&acirc;t pentru afaceri, c&acirc;t și pentru consumatori.</p>
<p><strong>Privilegiile de administrator</strong> inutile pe un computer sunt un factor major &icirc;n multe cazuri de &icirc;ncălcare a securitatii datelor. Implementarea privilegiilor pentru &icirc;ntregul personal ca utilizator standard, vă poate reduce considerabil expunerea și riscul, la un cost efectiv zero.</p>
<p><strong>Controlul accesului</strong> oferă protecție &icirc;mpotriva pierderilor accidentale și distrugerii rău intenționate, care pentru mulți este sub forma - nume de utilizator și parolă. Două dintre tehnologiile fundamentale care pot face o mare diferență pentru securitatea dvs., sunt criptarea și autentificarea &icirc;n doi factori a accesului utilizatorului. Astfel poți fi &icirc;ncrezător că nimeni din afara nu poate cu ușurință accesa oricare dintre datele dvs., fie intenționat, fie accidental. Colegii pot fi pacaliti prin phishing, sau prin inginerie socială pentru a divulga numele de utilizator și parolele lor, dar fără dispozitivul cu mai mulți factori 2FA (de obicei un telefon mobil), datele sau serviciile nu pot fi accesate. Criptarea datelor dvs. &icirc;nseamnă, de asemenea, că, dacă acestea cad &icirc;n m&acirc;inile greșite, de exemplu, prin intermediul unui laptop furat sau a unei unități USB, datele nu pot fi accesate fără cheia de criptare.</p>
<p>Pseudonimizarea datelor cu caracter personal este, de asemenea menționată de c&acirc;teva ori &icirc;n legislația GDPR, unde datele sunt de obicei divizate și unele dintre ele sunt &icirc;nlocuite cu identificatori artificiali, cum ar fi un număr de client &icirc;n loc de un nume și o adresă. Cu toate acestea, pentru majoritatea &icirc;ntreprinderilor mici, acest lucru nu va fi probabil viabil din cauza costurilor.</p>
<p><strong>Copiile de rezervă (Backup-uri)</strong> robuste oferă protecție &icirc;mpotriva pierderii accidentale, distrugerii sau deteriorării, mai ales dacă măsurile anterioare nu au funcționat sau nu au fost aplicabile. Fie că este vorba de erori umane, incendiu, furt sau ransomware de extorcare, copiile dvs. de rezervă vă permit să vă restaurați datele și să continuați să <a href="https://www.qpage.ro/store" target="_blank">funcționați ca o afacere</a>. Bun, practica este să aveți două copii de rezervă ale datelor dvs., dintre care una se află &icirc;ntr-o altă locație (care ar putea fi in Cloud) &icirc;n cazul &icirc;n care locația dvs. principală este compromisă. Tot la fel, trebuie să vă asigurați că backup-urile dvs. nu prezintă un nou risc de securitate numai permiț&acirc;nd accesul utilizatorului autorizat.</p>
<p>Telefoanele mobile și tabletele trebuie, de asemenea, să fie protejate. Principala prioritate este că sunt criptate și accesate numai printr-un cod PIN din 6 cifre sau biometrie, &icirc;n cazul &icirc;n care acestea sunt pierdute sau furate. O soluție de gestionare a dispozitivelor mobile (MDM) vă oferă opțiuni precum blocarea de la distanță sau ștergerea de la distanță dacă este furată, precum și controlul a ce aplicații pot fi utilizate. Acest lucru este important mai ales dacă utilizați aceste dispozitive pentru autentificarea cu doi factori.</p>
<p>Implementarea soluțiilor de securitate nu trebuie să fie costisitoare, cost&acirc;nd la fel de puțin prețul o cafea pe săptăm&acirc;nă, pe computer. Monitorizare și Forensinc pot fi totuși costisitoare, mai ales dacă sunt achiziționate ca sisteme independente. Ambele sunt de neprețuit &icirc;n descoperirea unei brese de securitate, daca investigați cauzele profunde și amploarea daunelor, deci dacă puteți sa va permiteti sa includeti un anumit tip de monitorizare și forensinc, vă sfătuiesc safaceti acest lucru.</p>
]]></description>
	<dc:creator>Administrator</dc:creator>
</item>

</channel>
</rss>