<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Securitatea informaţiilor</title>
	<atom:link href="http://www.datasecurity.ro/index.php?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://www.datasecurity.ro</link>
	<description>Articole despre riscuri şi măsuri de protecţie a informaţiilor</description>
	<lastBuildDate>Fri, 19 Feb 2010 18:17:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Responsabilitatea securităţii informaţiilor</title>
		<link>http://www.datasecurity.ro/?p=64</link>
		<comments>http://www.datasecurity.ro/?p=64#comments</comments>
		<pubDate>Thu, 21 Jan 2010 10:03:09 +0000</pubDate>
		<dc:creator>Cristian Banu</dc:creator>
				<category><![CDATA[Securitatea informaţiilor]]></category>

		<guid isPermaLink="false">http://www.datasecurity.ro/?p=64</guid>
		<description><![CDATA[Într-o companie, responsabilitatea securităţii informaţiilor revine managementului de la cel mai înalt nivel. Angajaţilor le revine doar obligaţia de a respecta regulile impuse de management prin politici şi proceduri. Primul pas pe care trebuie să-l facă managementul este să stabilească o politică de securizare a informaţiilor în funcţie de specificul de activitate al firmei şi [...]]]></description>
			<content:encoded><![CDATA[<p>Într-o companie, responsabilitatea securităţii informaţiilor revine managementului de la cel mai înalt nivel. Angajaţilor le revine doar obligaţia de a respecta regulile impuse de management prin politici şi proceduri.<span id="more-64"></span></p>
<p>Primul pas pe care trebuie să-l facă managementul este să stabilească o politică de securizare a informaţiilor în funcţie de specificul de activitate al firmei şi de obiectivele acesteia. În funcţie de acestea, trebuie să decidă modul în care se face <a title="Procedură de clasificare a informaţiilor" href="http://www.formulareiso.ro/product.asp?prodID=35">clasificarea informaţiilor</a>, de regulă informaţii neconfidenţiale, informaţii confidenţiale şi informaţii strict confidenţiale şi apoi să clasifice informaţiile pe baza criteriilor alese.</p>
<p>După ce s-a făcut clasificarea informaţiilor, se stabileşte nivelul de acces la fiecare categorie de informaţii în funcţie de <a title="Fişa postului" href="http://www.formulareiso.ro/products.asp?sortby=category&amp;catID=8" target="_blank">fişa postului</a>. În general, este bine să se utilizeze principiul &#8220;need to know&#8221; şi fiecare angajat să aibă acces doar la acele informaţii care îi sunt necesare pentru îndeplinirea sarcinilor. Este foarte important ca în contractele de muncă să existe clauze bine definite pentru confidenţialitate. De asemenea, elementele de confidenţialitate trebuie menţionate şi în cadrul fişelor de post.</p>
<p>Următorul pas este identificarea modalităţilor de <a title="Procedură pentru controlul accesului" href="http://www.formulareiso.ro/product.asp?prodID=38">control al accesului la informaţii</a>, în funcţie de nivelul de acces al utilizatorilor. Cotrolul nu înseamnă numai accesul la resursele informatice ale companiei, ci trebuie controlat şi accesul fizic, deoarece nu toate informaţiile sunt pe suport electronic. Degeaba este parolat computerul dacă biroul este plin de hârtii care conţin informaţii sensibile referitoare la contractele în derulare, de exemplu. De aceea, trebuie stabilite proceduri atât pentru controlul accesului în reţea, cât şi pentru controlul accesului fizic.</p>
<p>Până aici, lucrurile sunt oarecum clare şi uşor de implementat. Din păcate, cei mai mulţi se opresc aici, dar mai există încă trei paşi care trebuie urmaţi.</p>
<p>1) Instruirea personalului. Aceasta trebuie să se facă periodic, măcar o dată la şase luni, până când regulile ajung o a doua natură.</p>
<p>2) Verificarea aplicării politicilor şi procedurilor. Firmele trebuie să conducă un audit intern măcar o dată pe an, în funcţie de numărul de procese şi de complexitatea activităţilor.</p>
<p>3) Îmbunătăţirea continuă. În urma concluziilor auditului sau a verificărilor, organizaţia trebuie să ia măsuri de ajustare a politicilor şi procedurilor.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.datasecurity.ro/?feed=rss2&#038;p=64</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>I&#8217;ll be back :)</title>
		<link>http://www.datasecurity.ro/?p=62</link>
		<comments>http://www.datasecurity.ro/?p=62#comments</comments>
		<pubDate>Mon, 18 Jan 2010 13:11:57 +0000</pubDate>
		<dc:creator>Cristian Banu</dc:creator>
				<category><![CDATA[Securitatea informaţiilor]]></category>

		<guid isPermaLink="false">http://www.datasecurity.ro/?p=62</guid>
		<description><![CDATA[Deşi acest blog n-a mai fost actualizat de aproape doi ani, văd că-şi păstrează constant numărul de vizitatori, semn că subiectul este de interes. Întrucât şi numărul de proiecte pe securitatea informaţiilor pe care le am s-a mărit şi sunt pe cale să devin auditor acceptat de câteva organisme de certificare străine pentru ISO 27001 [...]]]></description>
			<content:encoded><![CDATA[<p>Deşi acest blog n-a mai fost actualizat de aproape doi ani, văd că-şi păstrează constant numărul de vizitatori, semn că subiectul este de interes. Întrucât şi numărul de proiecte pe securitatea informaţiilor pe care le am s-a mărit şi sunt pe cale să devin auditor acceptat de câteva organisme de certificare străine pentru ISO 27001 şi poate mă voi înregistra şi la IRCA, promit că reiau seria de articole şi mă voi strădui să punctez măcar de două ori pe lună. Când l-am început, în 2007, nu prea existau preocupări în acest sens. Acum sunt câteva bloguri, actualizate destul de regulat, care merită urmărite: <a title="Jurnalul Optimistului" href="http://adimunteanu.wordpress.com/">Jurnalul optimistului</a> Adrian Munteanu, <a title="Aspects of computer security" href="http://securityaspects.wordpress.com/">Aspects of computer security</a> al lui Cezar Spătariu, <a title="Risks are everywhere" href="http://www.managementul-riscurilor.ro">Managementul riscurilor</a> al lui Valentin Măzărăneanu, sau <a title="Cristian Banu" href="http://www.faravirusi.com/">Fără viruşi</a>. Deci, I&#8217;ll be back <img src='http://www.datasecurity.ro/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.datasecurity.ro/?feed=rss2&#038;p=62</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Proceduri ISO 27001</title>
		<link>http://www.datasecurity.ro/?p=52</link>
		<comments>http://www.datasecurity.ro/?p=52#comments</comments>
		<pubDate>Wed, 28 Oct 2009 08:03:23 +0000</pubDate>
		<dc:creator>Cristian Banu</dc:creator>
				<category><![CDATA[Securitatea informaţiilor]]></category>

		<guid isPermaLink="false">http://www.datasecurity.ro/?p=52</guid>
		<description><![CDATA[Pe 1 septembrie am lansat FormulareISO.ro, un magazin online în care puteţi găsi proceduri, manuale, instrucţiuni de lucru sau fişe de post. Am lansat acest site din dorinţa de a oferi celor interesaţi un punct de plecare în implementarea pe cont propriu a unui sistem de management, fie că este vorba de calitate, ISO 9001, [...]]]></description>
			<content:encoded><![CDATA[<p>Pe 1 septembrie am lansat <a title="Proceduri ISO 27001" href="http://www.formulareiso.ro/products.asp?sortby=category&amp;catID=5">FormulareISO.ro</a>, un magazin online în care puteţi găsi proceduri, manuale, instrucţiuni de lucru sau fişe de post.</p>
<p>Am lansat acest site din dorinţa de a oferi celor interesaţi un punct de plecare în implementarea pe cont propriu a unui sistem de management, fie că este vorba de calitate, ISO 9001, mediu, ISO 14001, siguranţa şi sănătatea muncii, OHSAS 18001, siguranţa alimentului, ISO 22000, sau siguranţa informaţiilor, ISO 27001.</p>
<p>Procedurile au la bază o experienţă de peste 5 ani în domeniul implementării sistemelor de management şi mai mult de două sute de sisteme implementate în companii, de la cele mici, cu doar câţiva angajaţi, până la companii cu câteva sute. De-a lungul timpului, sistemele au fost certificate de organisme româneşti sau străine, printre care amintim SRAC, Simtex-OC, Certind, AllCert, TUV Rheinland, TUV Nord, DAS Certification. Fişele de post sunt întocmite în baza standardelor ocupaţionale definite de COSA, dar şi a unei experienţe de aproape 10 ani în consultanţă în resurse umane.</p>
<p>Documentele se livrează în format MS Word şi pot fi uşor personalizate.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.datasecurity.ro/?feed=rss2&#038;p=52</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Recomandare backup online</title>
		<link>http://www.datasecurity.ro/?p=53</link>
		<comments>http://www.datasecurity.ro/?p=53#comments</comments>
		<pubDate>Wed, 07 May 2008 16:30:27 +0000</pubDate>
		<dc:creator>Cristian Banu</dc:creator>
				<category><![CDATA[Securitatea informaţiilor]]></category>

		<guid isPermaLink="false">http://www.datasecurity.ro/?p=53</guid>
		<description><![CDATA[De sărbători am avut nişte musafiri. Nepoftiţi. Mă rog, paguba n-a fost mare, dar m-a făcut să mă gândesc la informaţiile de pe laptop a căror valoare nici măcar nu o pot evalua. Sigur că îl am asigurat (şi fizic şi informaţional), am şi un backup pe un hdd extern &#8211; probabil că vizitatorii n-au [...]]]></description>
			<content:encoded><![CDATA[<p>De sărbători am avut nişte musafiri. Nepoftiţi. Mă rog, paguba n-a fost mare, dar m-a făcut să mă gândesc la informaţiile de pe laptop a căror valoare nici măcar nu o pot evalua. Sigur că îl am asigurat (şi fizic şi informaţional), am şi un backup pe un hdd extern &#8211; probabil că vizitatorii n-au înţeles ce e chestia aia &#8211; mi-am dat seama că rămâne totuşi o vulnerabilitate, aşa că am decis să caut şi un serviciu de backup online. În urma posturilor de pe WebHostingTalk am ales <a title="Backup Online" href="http://www.bqbackup.com/" target="_self">BQBackup</a>. Plata prin PayPal, activare în 24 ore, viteză rezonabilă, preţ ok, merge cu orice client ftp, ştie şi chestii ceva mai deştepte cum ar fi rsync, dar eu n-am nevoie că am siteurile pe Windows. So far, so good. Ştiu că <a title="Zoso" href="http://www.zoso.ro" target="_self">Zoso</a> căuta la un momenta dat aşa ceva, dar n-am mai urmărit dacă a găsit ceva sau nu.</p>
<p>M-ar interesa ce experienţe mai aveţi cu servicii de acest gen (cei care folosiţi).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.datasecurity.ro/?feed=rss2&#038;p=53</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Curs pe ISO 20000</title>
		<link>http://www.datasecurity.ro/?p=51</link>
		<comments>http://www.datasecurity.ro/?p=51#comments</comments>
		<pubDate>Sat, 19 Apr 2008 19:28:04 +0000</pubDate>
		<dc:creator>Cristian Banu</dc:creator>
				<category><![CDATA[Securitatea informaţiilor]]></category>

		<guid isPermaLink="false">http://www.datasecurity.ro/?p=51</guid>
		<description><![CDATA[Face cineva în România? Din câte am cercetat eu, nici un organism de certificare de la noi nu face certificări pe ISO 20000 (bănuiesc că nici nu este cererere prea mare, fiindcă nici pe 27001 nu sunt nici unele acreditate, deşi îl prezintă în ofertă). Am găsit ceva în UK la preţuri mai decente decât [...]]]></description>
			<content:encoded><![CDATA[<p>Face cineva în România? Din câte am cercetat eu, nici un organism de certificare de la noi nu face certificări pe ISO 20000 (bănuiesc că nici nu este cererere prea mare, fiindcă nici pe 27001 nu sunt nici unele acreditate, deşi îl prezintă în ofertă). Am găsit ceva în UK la preţuri mai decente decât pe la noi.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.datasecurity.ro/?feed=rss2&#038;p=51</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Încă un master pe securitatea informaţiilor</title>
		<link>http://www.datasecurity.ro/?p=50</link>
		<comments>http://www.datasecurity.ro/?p=50#comments</comments>
		<pubDate>Tue, 12 Feb 2008 20:45:22 +0000</pubDate>
		<dc:creator>Cristian Banu</dc:creator>
				<category><![CDATA[Securitatea informaţiilor]]></category>

		<guid isPermaLink="false">http://www.datasecurity.ro/?p=50</guid>
		<description><![CDATA[Masteratul este organizat de Academia de Tehnică Militară şi costă 450 euro/semestru. Detalii, mai jos. La o primă vedere, cel de la ASE (urăsc webmasterii care lucrează în frameuri) este mai complet şi mai bine structurat. Masteratul se adresează absolvenţilor de învăţământ superior care doresc să se perfecţioneze în domeniul tehnologiei, reglementărilor şi managementului securităţii [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Masteratul este organizat de Academia de Tehnică Militară şi costă 450 euro/semestru. Detalii, mai jos. La o primă vedere, <a href="http://ism.ase.ro/" title="Masterat securitate ASE">cel de la ASE</a> (urăsc webmasterii care lucrează în frameuri) este mai complet şi mai bine structurat. <span id="more-50"></span></p>
<p align="justify">Masteratul se adresează absolvenţilor de învăţământ superior care doresc să se perfecţioneze în domeniul tehnologiei, reglementărilor şi managementului securităţii informaţiilor (InfoSec). Programul de studiu durează 1,5 ani (3 semestre), se desfăşoară în colaborare cu Oficiul Registrului Naţional al Informaţiilor Secrete de Stat (ORNISS), fiind acreditat de către Agenţia Română de Asigurare a Calităţii în Învăţământul Superior (ARACIS).</p>
<p align="justify">Formarea specialiştilor în managementul securităţii informaţiilor şi a administratorilor de securitate pentru sistemele informatice reprezintă o prioritate naţională, cerută atât de mediile guvernamentale şi de administraţia centrală şi locală, cât şi de mediul privat – companii, bănci. Acestea sunt responsabile în implementarea unor servicii şi sisteme informatice, dar şi beneficiare ale acestora, cu aplicabilitate în domenii ca: e-guvernare, e-administraţie, e-banking, e-commerce, e-payment, în care rolul comunicaţiilor şi tehnicii de calcul, precum şi al Internet-ului, este determinant.</p>
<p align="justify">Informaţii detaliate cu privire la obiectivul, aria curriculară, admiterea la masterat şi modul de desfăşurare a cursurilor se pot obţine la adresa <a href="http://www.mta.ro/masterat/masterinfosec/index.html">http://www.mta.ro/masterat/masterinfosec/index.html</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.datasecurity.ro/?feed=rss2&#038;p=50</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Mic îndreptar pentru tinerii hacări</title>
		<link>http://www.datasecurity.ro/?p=49</link>
		<comments>http://www.datasecurity.ro/?p=49#comments</comments>
		<pubDate>Fri, 08 Feb 2008 06:56:03 +0000</pubDate>
		<dc:creator>Cristian Banu</dc:creator>
				<category><![CDATA[Securitatea informaţiilor]]></category>

		<guid isPermaLink="false">http://www.datasecurity.ro/?p=49</guid>
		<description><![CDATA[De la o vreme s-au înmulţit şi pe la noi atacurile de tip faising. Până acum au fost luate la ţintă Raiffaisen &#8211; cel mai des, datorită şi modului în care se face autentificarea aplicaţiei lor de internet banking, pe baza cifrelor de pe card, deci este foarte uşor de &#8220;spart&#8221; pentru un specialist, BRD [...]]]></description>
			<content:encoded><![CDATA[<p>De la o vreme s-au înmulţit şi pe la noi atacurile de tip <strong>faising</strong>. Până acum au fost luate la ţintă Raiffaisen &#8211; cel mai des, datorită şi modului în care se face autentificarea aplicaţiei lor de internet banking, pe baza cifrelor de pe card, deci este foarte uşor de &#8220;spart&#8221; pentru un specialist, BRD şi, recent, BancPost. De aceea, m-am gândit că ar fi necesar să îi ajut pe tinerii (spun tinerii, pentru că încercările de până acum trădează maxim clasa a opta sau a noua) cu câteva sugestii:<span id="more-49"></span></p>
<ol>
<li><strong>Învăţaţi gramatica limbii române.</strong> Oricât de idiot ar fi personalul din băncile de la noi, dacă se trimite un mail la toţi utilizatorii, acesta trece prin multe departamente şi nu va avea greşeli gramaticale. Ultimul atac de la Bancpost avea trei propoziţii, şi în fiecare exista câte o greşeală. Greşelile gramaticale existau până şi pe site. Nici măcar ca hacăr nu aveţi vreo şansă dacă nuvorbiţi corect româneşte. Nimeni nu va da curs unui mesaj plin de <strong>greşeli gramaticale flagrante</strong>.</li>
<li><strong>Acordă mai multă atenţie textului. </strong>Să zicem că ai trecut de etapa greşelilor gramaticale, felicitări!, şi te poţi exprima corect. Bun, acum încearcă să găseşti un text cât mai convingător. De exemplu, nişte băieţi deştepţi au lansat un &#8220;chain letter&#8221; &#8220;Trimite-ne adresele a 10 prieteni şi poţi câştiga o Dacie Logan. Mai multe mailuri cu adrese, mai multe şanse de câştig.&#8221;. Numai eu cunosc vreo 4-5 persoane care au trimis fiindcă &#8220;n-au nimic de pierdut&#8221;. Ca să ai succes, trebuie să ai o poveste (e din filmul Filantropica, merită să-l vezi, sunt siguri că îl găseşti pe deceplusplus). De exemplu, mailul acela cu telefonul Nokia (nu ştiu care, dar e un model din 98), cu micuţul John &#8211; devenit în unele variante Ionuţ &#8211; care a făcut înţelegere cu yahoo şi aol şi primeşte 5 cenţi pe mail &amp; the rest circulă şi acum.</li>
<li><strong>Limitaţi adresele de mail la care trimiteţi</strong>. Ştiu că aţi găsit pe dcplusplus baze de date cu sute de mii de adrese. Încercaţi să limitaţi la cele &#8220;private&#8221; &#8211; gmail, yahoo, hotmail etc. Şansele ca cineva să se fi înrolat în serviciul de internet banking cu adresa de la serviciu sunt minime, mai ales în condiţiile în care în România vechimea medie nu prea depăşeşte doi ani. Pe de altă parte, acele adrese au şi filtre mai bune şi e posibil să nu treacă.</li>
<li><strong>Mascaţi url mai bine.</strong> Un URL de forma http://345.abcd.dbfh.com va sări imediat în evidenţă. Poate găsiţi şi ceva pe http<strong>s</strong>://&#8230; Multă lume atehnică a reţinut ideea cu &#8220;lăcăţelul&#8221;.</li>
<li><strong>Nu trimiteţi mailurile de acasă</strong>. Chiar dacă ai IP dinamic, veţi fi identificaţi foarte uşor în caz că se supără cineva.</li>
<li><strong>Aveţi grijă ca formularul php să nu trimită informaţii la &#8220;adresameadepegmail@gmail.com&#8221;.</strong></li>
<li><strong>Acordaţi mai multă atenţie când creaţi site-ul fictiv</strong>. Dacă el nu seamănă cu ceea ce ştie utilizatorul şansele să fie folosit sunt minime.</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://www.datasecurity.ro/?feed=rss2&#038;p=49</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>It&#8217;s all about the money</title>
		<link>http://www.datasecurity.ro/?p=48</link>
		<comments>http://www.datasecurity.ro/?p=48#comments</comments>
		<pubDate>Tue, 05 Feb 2008 20:02:55 +0000</pubDate>
		<dc:creator>Cristian Banu</dc:creator>
				<category><![CDATA[Securitatea informaţiilor]]></category>

		<guid isPermaLink="false">http://www.datasecurity.ro/?p=48</guid>
		<description><![CDATA[Sorry, nu am mai avut timp de acest blog. De la începutul anului sunt prins cu scrierea de proiecte. La MCTI sunt fonduri importante pe 3 linii principale de finanţare: 1. Acces broadband &#8211; 80% din valoarea proiectului 2. Implementare ERP, CMS etc &#8211; 65/55% din valoarea proiectului (mă rog, aici e un pic mai [...]]]></description>
			<content:encoded><![CDATA[<p>Sorry, nu am mai avut timp de acest blog. De la începutul anului sunt prins cu scrierea de proiecte. La MCTI sunt fonduri importante pe 3 linii principale de finanţare:</p>
<p>1. Acces broadband &#8211; 80% din valoarea proiectului<br />
2. Implementare ERP, CMS etc &#8211; 65/55% din valoarea proiectului (mă rog, aici e un pic mai complicat, fiindcă unele cheltuieli sunt finanţate în proporţie mai mică)<br />
3. e-Economy &#8211; implementare de proiecte online (idem, 65/55%)</p>
<p>So, dacă sunteţi interesaţi, deja am mâna făcută <img src='http://www.datasecurity.ro/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  if you know what I mean&#8230; Se pot face lucruri frumoase.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.datasecurity.ro/?feed=rss2&#038;p=48</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>De ce nu este Vista un succes</title>
		<link>http://www.datasecurity.ro/?p=47</link>
		<comments>http://www.datasecurity.ro/?p=47#comments</comments>
		<pubDate>Mon, 21 Jan 2008 17:09:34 +0000</pubDate>
		<dc:creator>Cristian Banu</dc:creator>
				<category><![CDATA[Securitatea informaţiilor]]></category>

		<guid isPermaLink="false">http://www.datasecurity.ro/?p=47</guid>
		<description><![CDATA[Varianta umoristică. Mărturisesc că nici eu nu am trecut la Vista, în primul rând dintr-un motiv foarte pragmatic. Laptopul pe care îl folosesc este încă OK (re abia un an şi-un pic şi nu resimt nevoia unui upgrade), a venit cu XP Professional preinstalat şi nu văd motivele pentru care aş da bani pentru un [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://dotnet.org.za/codingsanity/archive/2007/12/14/review-windows-xp.aspx" title="XP vs. Vista">Varianta umoristică</a>.</p>
<p>Mărturisesc că nici eu nu am trecut la Vista, în primul rând dintr-un motiv foarte pragmatic. Laptopul pe care îl folosesc este încă OK (re abia un an şi-un pic şi nu resimt nevoia unui upgrade), a venit cu XP Professional preinstalat şi nu văd motivele pentru care aş da bani pentru un nou sistem de operare.</p>
<p><span id="more-47"></span></p>
<p>La fel ca mine gândesc probabil 99% dintre utilizatorii care şi-au cumpărat un computer până în urmă cu circa un an. Cum durata de viaţă a unui computer (laptop sau desktop) este de cca 2-3 ani, iar fiabilitatea nu mai este o problemă de ceva timp, necesitatea reală a unui nou sistem de operare este redusă.</p>
<p>La nivel de companie, decizia de a schimba sistemul de operare este una dificilă pentru o companie deoarece implică cheltuieli suplimentare, dincolo de simplul cost al licenţei: training pentru angajaţi, upgrade hardware, modificare aplicaţii existente etc. Cu cât activitatea este mai complexă, cu atât decizia este mai greu de luat. În mediu Enterprise vorbim de aplicaţii care trebuie testate serios înainte de a se lua în considerare măcar varianta înlocuirii.</p>
<p>Vista a arătat serioase probleme de compatibilitate hardware, unele nerezolvate nici acum, aşa că lucrurile sunt îngreunate şi mai mult, ca să nu mai vorbim de cerinţele destul de mari, în condiţiile în care Windows XPeste un sistem foarte bun.</p>
<p>O altă problemă arătată de Vista, semnalată de mulţi vizitatori a fost că Microsoft a transferat o parte din managementul securităţii pe seama utilizatorului, care este sâcâit de tot felul de mesaje şi i se pun tot felul de piedici anulând tot efectul ideii de &#8220;user friendly&#8221;. Poate cea mai potrivită analogie ar fi cu un frigider, care nu te-ar lăsa să iei un ou decât până la ora 12:00, nu ţi-ar permite să pui un vin la rece fiindcă &#8220;alcoolul dăunează grav sănătăţii&#8221;, sau nu te-ar lăsa să mănânci o şunculiţă fiindcă are prea mult colesterol. Să fim serioşi. Tehnologia devine din ce în ce în ce mai accesibilă, la fel şi sistemele de operare. În urmă cu 10 ani, cine ştia Office era deja un guru al calculatoarelor şi putea să-şi deschidă liniştit o firmă de consultanţă. Astăzi, Wordul este utilizat de copii de 6 ani pentru a-şi face temele, Excelul de pensionari pentru a-şi calcula întreţinerea.</p>
<p>Sigur, securitatea este esenţială şi toată lumea trebuie să conştientizeze că un pc nu este chiar un frigider, însă, cumva, Vista aplică greşit ideea de securitate. Utilizatorul nu ar trebui deranjat dincolo de a-l obliga să instaleze un anti-virus şi un firewall şi un eventual mesaj de avertizare &#8220;Idiotule, eşti pe cale să-ţi ştergi toate documentele! Eşti nebun la cap?&#8221;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.datasecurity.ro/?feed=rss2&#038;p=47</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Un raport interesant</title>
		<link>http://www.datasecurity.ro/?p=46</link>
		<comments>http://www.datasecurity.ro/?p=46#comments</comments>
		<pubDate>Sun, 20 Jan 2008 21:24:19 +0000</pubDate>
		<dc:creator>Cristian Banu</dc:creator>
				<category><![CDATA[Securitatea informaţiilor]]></category>

		<guid isPermaLink="false">http://www.datasecurity.ro/?p=46</guid>
		<description><![CDATA[Messagelabs a publicat raportul de securitate pe 2007. În MarketWatch avem predicţiile pentru 2008.]]></description>
			<content:encoded><![CDATA[<p>Messagelabs <a href="http://www.messagelabs.com/mlireport/MLI_2007_Annual_Security_Report.pdf" title="Message Labs">a publicat</a> raportul de securitate pe 2007. În MarketWatch avem <a href="http://www.marketwatch.ro/mw/index.php?do=9&amp;tl=0&amp;ar=3017&amp;viz=true" title="Bit Difender">predicţiile</a> pentru 2008.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.datasecurity.ro/?feed=rss2&#038;p=46</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

