Art. 5. - Art. 5: Măsuri minimale de asigurare a confidenţialităţii, integrităţii şi disponibilităţii datelor partajate prin PNRISC - Actul din 2024 Politici de confidenţialitate şi transparenţă ale Platformei Naţionale pentru Raportarea Incidentelor de Securitate Cibernetică

M.Of. 120

În vigoare
Versiune de la: 12 Februarie 2024
Art. 5: Măsuri minimale de asigurare a confidenţialităţii, integrităţii şi disponibilităţii datelor partajate prin PNRISC
(1)Datele şi informaţiile raportate şi partajate prin intermediul PNRISC sunt protejate din punctul de vedere al confidenţialităţii, integrităţii şi disponibilităţii cel puţin prin aplicarea următoarelor măsuri:
a)separarea logică a informaţiilor introduse în PNRISC;
b)jurnalizarea accesului, a activităţilor utilizatorilor şi a activităţilor de administrare a PNRISC;
c)efectuarea accesului utilizatorilor pe bază de roluri;
d)folosirea autentificării multifactor;
e)salvarea fişierelor jurnal incremental într-o zonă "read-only", în vederea realizării analizei lor periodice în scopul identificării unor eventuale riscuri;
f)implementarea unei politici de backup şi rezilienţă;
g)auditare de securitate anuală a platformei;
h)verificarea şi validarea periodică a politicii de "cookies" a platformei;
i)testare de securitate după fiecare actualizare majoră sau în funcţie de necesităţi.
(2)DNSC are obligaţia de a implementa şi de a verifica măsurile de protecţie prevăzute la alin. (1).