01 — Blog
Note din teren.
Gânduri practice despre securitate cibernetică, reglementări și construirea unei securități care funcționează cu adevărat.
ContinuitateIULIE 2026 · 6 min de citit
Incidentul ANCPI: ce știm sigur, ce e speculație și ce înveți pentru firma ta
Atacul care a oprit cadastrul României, despărțit pe trei rafturi: confirmat oficial, revendicat de atacator, speculație virală — plus patru lecții practice pentru orice firmă.
Citește articolul →
Configurări de securitate10 iul. 2026 · 4 min de citit
BitLocker și actualizări automate: securizezi stațiile Windows în o oră
Un laptop pierdut fără criptare e o breșă de date. Cum pornești BitLocker, unde salvezi cheia de recuperare și cum te asiguri că Windows se actualizează singur.
Configurări de securitate10 iul. 2026 · 4 min de citit
Copii de siguranță după regula 3-2-1 — planul care rezistă la ransomware
3 copii, pe 2 tipuri de stocare, cu 1 în afara firmei. Cum construiești un backup pe care ransomware-ul nu-l ajunge și cum îl testezi ca să fie plan, nu speranță.
Configurări de securitate10 iul. 2026 · 4 min de citit
Cine răspunde de securitate? Minimul de guvernanță pentru o firmă mică
Fără un responsabil numit, toate măsurile rămân ale nimănui. Cum numești un responsabil, ce discută conducerea o dată pe trimestru și cu ce trei politici scrise începi.
Configurări de securitate10 iul. 2026 · 4 min de citit
Inventarul echipamentelor și datelor: îl faci într-o zi, îl ții viu
Nu poți proteja ce nu știi că ai. Cum construiești într-o zi, cu un simplu tabel, inventarul echipamentelor, aplicațiilor și datelor firmei — și cum îl ții actualizat fără efort.
Configurări de securitate10 iul. 2026 · 4 min de citit
Planul de răspuns la incidente pe o singură pagină — îl scrii azi
În criză nu ai timp să inventezi procedura. O pagină cu primele 5 acțiuni, cine decide și pe cine suni — plus termenele de raportare către DNSC, dacă intri sub NIS2.
Configurări de securitate10 iul. 2026 · 4 min de citit
Cum activezi MFA în Microsoft 365 — ghid pas cu pas
Autentificarea cu mai mulți factori oprește majoritatea atacurilor pe conturi. Ghid concret pentru Microsoft 365: ce activezi, în ce ordine și cum verifici că funcționează.
Configurări de securitate10 iul. 2026 · 4 min de citit
Routerul, Wi-Fi-ul și accesul de la distanță: setările de bază, pas cu pas
Routerul „din cutie" e ușa din față lăsată descuiată. Parola de administrare, actualizări, Wi-Fi separat pentru vizitatori și acces de la distanță prin VPN — nu porturi deschise.
Configurări de securitate10 iul. 2026 · 4 min de citit
SPF, DKIM și DMARC: oprești emailurile false trimise în numele firmei tale
Trei înregistrări DNS opresc facturile false și phishing-ul trimis „de la" domeniul tău. Ghid pas cu pas pentru Microsoft 365 și Google Workspace, cu verificare la final.
Reglementare8 iul. 2026 · 8 min de citit
Amenzile NIS2 în România: cât riscă concret o firmă
Plafoanele din OUG 155/2024: până la 10 milioane € sau 2% din cifra de afaceri pentru entități esențiale, 7 milioane € sau 1,4% pentru cele importante. Cifre verificate în lege.
Reglementare8 iul. 2026 · 8 min de citit
Autoevaluarea NIS2: cum îți afli nivelul real de conformitate în 30 de minute
Ghid practic de autoevaluare NIS2: ce măsoară o evaluare serioasă, opțiunile gratuite și plătite (SecureRO, CERTO, consultant) și ce faci cu rezultatul.
Reglementare8 iul. 2026 · 18 min de citit
NIS2 în România (OUG 155/2024): ghidul complet pentru 2026
Ce cere legea NIS2 din România — OUG 155/2024, aprobată prin Legea 124/2025: cine intră sub incidență, obligații, termene, amenzi și de unde începi.
Reglementare8 iul. 2026 · 9 min de citit
Cine intră sub OUG 155/2024? Entități esențiale vs importante
Sectoarele și pragurile de mărime din OUG 155/2024 (NIS2), diferența practică dintre entitățile esențiale și cele importante și cum verifici în 10 minute dacă legea ți se aplică.
Riscuri6 iul. 2026 · 6 min de citit
Cât te costă de fapt un incident de securitate
Fără cifre din rapoarte globale: structura reală a costurilor unui incident pentru o firmă de 30 de oameni — și calculul pe care ți-l poți face singur în 10 minute.
Instruire6 iul. 2026 · 6 min de citit
Cum recunoști un atac de phishing înainte să fie prea târziu
Trei semnale care dau de gol un email de phishing — graba artificială, domeniile asemănătoare, cererile neobișnuite — și ce poți face concret cu echipa ta.
Reglementare18 iun. 2026 · 5 min de citit
CyberFundamentals 2025 (CyFun): cadrul din spatele autoevaluării NIS2
Autoevaluarea oficială NIS2 din România se bazează pe cadrul CyberFundamentals. Ce sunt cele 6 funcții, nivelurile de asigurare și cum se leagă de obligațiile NIS2.
Cultură de securitate8 iun. 2026 · 6 min de citit
De ce cultura de securitate contează mai mult decât tooling-ul
Organizațiile investesc masiv în tools de securitate, dar rămân vulnerabile prin vectori umani. Decalajul dintre investiții și rezultate este o problemă de cultură, nu de produs.
Reglementare8 iun. 2026 · 12 min de citit
Raportarea incidentelor la DNSC: termenele NIS2, pas cu pas
OUG 155/2024 și Legea 124/2025 stabilesc termene concrete: raportare incidente, modificări de înregistrare, audituri. Ce obligații concrete revin organizațiilor vizate.
Niciun articol nu se potrivește cu filtrarea curentă.
newsletter
Primești articolele noi pe email.
Conformitate NIS2, raportare DNSC și securitate pe înțelesul conducerii — doar când publicăm ceva nou. Fără spam, te dezabonezi oricând.