
Poșta și curieratul, scor 2 din 5 la maturitatea cibernetică
Serviciile poștale și de curierat au primit 2,00 din 5 la un control CyFun privind gestionarea obligațiilor de securitate.
Sectorul serviciilor de poștă și curierat din România a primit un scor mediu de 2,00 din 5 pentru maturitatea implementării unei măsuri-cheie de securitate cibernetică. Informația a fost publicată la 26 august de Go4IT, care citează evaluarea Direcției Naționale de Securitate Cibernetică (DNSC). Scorul se referă la controlul CyFun® GV.OC-03.2, privind gestionarea continuă a obligațiilor legale, de reglementare și contractuale legate de securitatea informațiilor și a spațiului cibernetic, iar potrivit DNSC acestea trebuie să rămână corecte, actualizate și aplicate eficace în cadrul organizațiilor.
Ce arată evaluarea citată de Go4IT
Go4IT notează că evaluarea a fost realizată în cadrul proiectului PNRR 184, „Crearea de noi competențe de securitate cibernetică pentru societate și economie”. În proiect, 1.599 de beneficiari din sectorul public și mediul privat și-au făcut autoevaluarea nivelului de maturitate cibernetică pe platforma SecureRO.
Rezultatul de 2,00 din 5 nu este prezentat ca o notă generală pentru toate dimensiunile de securitate ale operatorilor poștali și de curierat. El vizează, precis, modul în care este pusă în practică măsura CyFun® GV.OC-03.2. DNSC califică media drept una scăzută și indică nevoia de consolidare a proceselor prin care cerințele legale și de reglementare sunt monitorizate și actualizate continuu.
Conform articolului Go4IT, punctul vulnerabil evidențiat ține de urmărirea, actualizarea și aplicarea continuă a obligațiilor privind securitatea informației. Publicația arată că scorul plasează serviciile din domeniu într-o zonă de risc și semnalează lacune de aliniere la standardele legislative din domeniu.
Cadrul folosit: CyberFundamentals
Autoevaluarea a avut la bază CyberFundamentals, denumit și CyFun®, cadru definit de Centrul pentru Securitate Cibernetică din Belgia (CCB). DNSC precizează că acest cadru include măsuri concrete și o abordare metodologică pentru protejarea datelor și infrastructurilor, reducerea riscului unor atacuri cibernetice frecvente și îmbunătățirea rezilienței cibernetice.
În cazul analizat, controlul GV.OC-03.2 nu descrie o soluție tehnică singulară, ci administrarea permanentă a cerințelor care decurg din lege, reglementări și contracte. Formula publicată de DNSC pune accent pe continuitate: obligațiile trebuie gestionate astfel încât să fie corecte, actualizate și aplicate eficient.
Această delimitare este importantă pentru citirea scorului. Datele publicate nu identifică în material operatori individuali și nici nu compară companii nominal. Evaluarea comunicată se referă la entitățile din sectorul de poștă și curierat, în raport cu acest control specific din cadrul CyFun®.
Pașii indicați de evaluare
Concluzia DNSC este că sunt necesare procese mai solide de monitorizare și actualizare continuă a cerințelor legale și de reglementare în securitatea cibernetică. Go4IT transmite aceeași concluzie în relatarea sa din 26 august: domeniul are nevoie de consolidarea politicilor interne de conformitate cibernetică.
Pasul concret indicat de evaluare este, așadar, gestionarea continuă a obligațiilor relevante, cu verificarea actualizării și a aplicării lor eficace. Sursa jurnalistică este Go4IT, iar datele evaluării și concluzia instituțională sunt publicate de DNSC.