ClearSecurity VISION
EN / RO

01 — Blog

Note din teren.

Gânduri practice despre securitate cibernetică, reglementări și construirea unei securități care funcționează cu adevărat.

18 articole

ContinuitateIULIE 2026 · 6 min de citit

Incidentul ANCPI: ce știm sigur, ce e speculație și ce înveți pentru firma ta

Atacul care a oprit cadastrul României, despărțit pe trei rafturi: confirmat oficial, revendicat de atacator, speculație virală — plus patru lecții practice pentru orice firmă.

Citește articolul →

Configurări de securitate10 iul. 2026 · 4 min de citit

BitLocker și actualizări automate: securizezi stațiile Windows în o oră

Un laptop pierdut fără criptare e o breșă de date. Cum pornești BitLocker, unde salvezi cheia de recuperare și cum te asiguri că Windows se actualizează singur.

Configurări de securitate10 iul. 2026 · 4 min de citit

Copii de siguranță după regula 3-2-1 — planul care rezistă la ransomware

3 copii, pe 2 tipuri de stocare, cu 1 în afara firmei. Cum construiești un backup pe care ransomware-ul nu-l ajunge și cum îl testezi ca să fie plan, nu speranță.

Configurări de securitate10 iul. 2026 · 4 min de citit

Cine răspunde de securitate? Minimul de guvernanță pentru o firmă mică

Fără un responsabil numit, toate măsurile rămân ale nimănui. Cum numești un responsabil, ce discută conducerea o dată pe trimestru și cu ce trei politici scrise începi.

Configurări de securitate10 iul. 2026 · 4 min de citit

Inventarul echipamentelor și datelor: îl faci într-o zi, îl ții viu

Nu poți proteja ce nu știi că ai. Cum construiești într-o zi, cu un simplu tabel, inventarul echipamentelor, aplicațiilor și datelor firmei — și cum îl ții actualizat fără efort.

Configurări de securitate10 iul. 2026 · 4 min de citit

Planul de răspuns la incidente pe o singură pagină — îl scrii azi

În criză nu ai timp să inventezi procedura. O pagină cu primele 5 acțiuni, cine decide și pe cine suni — plus termenele de raportare către DNSC, dacă intri sub NIS2.

Configurări de securitate10 iul. 2026 · 4 min de citit

Cum activezi MFA în Microsoft 365 — ghid pas cu pas

Autentificarea cu mai mulți factori oprește majoritatea atacurilor pe conturi. Ghid concret pentru Microsoft 365: ce activezi, în ce ordine și cum verifici că funcționează.

Configurări de securitate10 iul. 2026 · 4 min de citit

Routerul, Wi-Fi-ul și accesul de la distanță: setările de bază, pas cu pas

Routerul „din cutie" e ușa din față lăsată descuiată. Parola de administrare, actualizări, Wi-Fi separat pentru vizitatori și acces de la distanță prin VPN — nu porturi deschise.

Configurări de securitate10 iul. 2026 · 4 min de citit

SPF, DKIM și DMARC: oprești emailurile false trimise în numele firmei tale

Trei înregistrări DNS opresc facturile false și phishing-ul trimis „de la" domeniul tău. Ghid pas cu pas pentru Microsoft 365 și Google Workspace, cu verificare la final.

Reglementare8 iul. 2026 · 8 min de citit

Amenzile NIS2 în România: cât riscă concret o firmă

Plafoanele din OUG 155/2024: până la 10 milioane € sau 2% din cifra de afaceri pentru entități esențiale, 7 milioane € sau 1,4% pentru cele importante. Cifre verificate în lege.

Reglementare8 iul. 2026 · 8 min de citit

Autoevaluarea NIS2: cum îți afli nivelul real de conformitate în 30 de minute

Ghid practic de autoevaluare NIS2: ce măsoară o evaluare serioasă, opțiunile gratuite și plătite (SecureRO, CERTO, consultant) și ce faci cu rezultatul.

Reglementare8 iul. 2026 · 18 min de citit

NIS2 în România (OUG 155/2024): ghidul complet pentru 2026

Ce cere legea NIS2 din România — OUG 155/2024, aprobată prin Legea 124/2025: cine intră sub incidență, obligații, termene, amenzi și de unde începi.

Reglementare8 iul. 2026 · 9 min de citit

Cine intră sub OUG 155/2024? Entități esențiale vs importante

Sectoarele și pragurile de mărime din OUG 155/2024 (NIS2), diferența practică dintre entitățile esențiale și cele importante și cum verifici în 10 minute dacă legea ți se aplică.

Riscuri6 iul. 2026 · 6 min de citit

Cât te costă de fapt un incident de securitate

Fără cifre din rapoarte globale: structura reală a costurilor unui incident pentru o firmă de 30 de oameni — și calculul pe care ți-l poți face singur în 10 minute.

Instruire6 iul. 2026 · 6 min de citit

Cum recunoști un atac de phishing înainte să fie prea târziu

Trei semnale care dau de gol un email de phishing — graba artificială, domeniile asemănătoare, cererile neobișnuite — și ce poți face concret cu echipa ta.

Reglementare18 iun. 2026 · 5 min de citit

CyberFundamentals 2025 (CyFun): cadrul din spatele autoevaluării NIS2

Autoevaluarea oficială NIS2 din România se bazează pe cadrul CyberFundamentals. Ce sunt cele 6 funcții, nivelurile de asigurare și cum se leagă de obligațiile NIS2.

Cultură de securitate8 iun. 2026 · 6 min de citit

De ce cultura de securitate contează mai mult decât tooling-ul

Organizațiile investesc masiv în tools de securitate, dar rămân vulnerabile prin vectori umani. Decalajul dintre investiții și rezultate este o problemă de cultură, nu de produs.

Reglementare8 iun. 2026 · 12 min de citit

Raportarea incidentelor la DNSC: termenele NIS2, pas cu pas

OUG 155/2024 și Legea 124/2025 stabilesc termene concrete: raportare incidente, modificări de înregistrare, audituri. Ce obligații concrete revin organizațiilor vizate.

newsletter

Primești articolele noi pe email.

Conformitate NIS2, raportare DNSC și securitate pe înțelesul conducerii — doar când publicăm ceva nou. Fără spam, te dezabonezi oricând.