
Curieratul din România, scor 2 din 5 la securitate cibernetică
Sectorul românesc de poștă și curierat a obținut un scor mediu de 2,00 din 5 la securitate cibernetică, potrivit datelor DNSC.
Sectorul românesc de poștă și curierat rămâne vulnerabil în fața riscurilor informatice: organizațiile evaluate au obținut un scor mediu de numai 2,00 din 5 pentru măsurile esențiale de conformitate și gestionarea cerințelor de securitate. Informația a fost relatată de Ziare.com, care citează date comunicate de Directoratul Național de Securitate Cibernetică (DNSC).
Rezultatul nu reprezintă o evaluare individuală a fiecărei firme de curierat și nu indică, în sine, că datele clienților au fost compromise. El arată însă, potrivit evaluării prezentate de Ziare.com, o vulnerabilitate de ansamblu a sectorului în aplicarea constantă a regulilor de securitate.
Evaluare națională: 1.599 de organizații analizate
Datele provin din proiectul PNRR 184, în cadrul căruia 1.599 de organizații publice și private și-au verificat nivelul de securitate cibernetică prin platforma SecureRO, potrivit DNSC, citat de Ziare.com. Pentru domeniul poștei și curieratului, media de 2,00 din 5 privește implementarea măsurilor esențiale de conformitate și felul în care sunt gestionate cerințele de securitate.
Analiza a folosit standardul CyberFundamentals, cunoscut și sub denumirea CyFun. Acesta a fost dezvoltat de Centrul pentru Securitate Cibernetică din Belgia și are rolul de a ajuta organizațiile să își consolideze reziliența și să reducă riscul unor incidente informatice majore.
Concluzia prezentată în materialul Ziare.com este că sectorul se află într-o zonă vulnerabilă, în special în privința respectării și actualizării obligațiilor legale și contractuale referitoare la securitatea informației.
Conformitatea continuă, punctul slab indicat de evaluare
Una dintre cele mai slabe zone semnalate este controlul CyFun GV.OC-03.2. Acesta presupune ca obligațiile legale, contractuale și de reglementare în materie de securitate să fie urmărite permanent, actualizate și aplicate efectiv în interiorul organizațiilor.
Scorul redus sugerează, conform relatării Ziare.com, că multe companii nu au procese suficient de mature pentru administrarea continuă a acestor obligații. Nu este vorba doar despre existența unor reguli, ci despre revizuirea lor constantă și aplicarea lor în activitatea curentă.
Pentru un domeniu în care sunt prelucrate volume mari de date personale, iar operațiunile logistice trebuie să funcționeze fără întreruperi, această zonă de vulnerabilitate are relevanță directă. Ziare.com notează că un incident cibernetic poate afecta sistemele interne ale unei companii, livrările, relația cu clienții sau accesul la informații sensibile.
Ce arată scorul pentru companiile din sector
Evaluarea nu oferă un clasament al firmelor și nici nu stabilește cât de sigur este, individual, fiecare serviciu de curierat. Ea indică o problemă sectorială: nevoia unor politici interne mai clare, aplicate consecvent, precum și a unor mecanisme prin care cerințele de securitate să fie verificate și actualizate permanent.
Potrivit informațiilor publicate de Ziare.com, direcția necesară este una de proces: monitorizarea cerințelor legale, contractuale și de reglementare, actualizarea acestora și punerea lor efectivă în practică. În lipsa unor procese mature și continue, sectorul rămâne expus riscurilor care pot afecta funcționarea operațională și relația cu clienții.
Pașii concreți indicați de evaluare sunt consolidarea politicilor interne, verificarea permanentă a cerințelor aplicabile și aplicarea lor efectivă în organizații.