ClearSecurity VISION
EN / RO
← Toate articolele

Configurări de securitate · 10 iulie 2026 · 4 min de citit

Inventarul echipamentelor și datelor: îl faci într-o zi, îl ții viu

Nu poți proteja ce nu știi că ai. Cum construiești într-o zi, cu un simplu tabel, inventarul echipamentelor, aplicațiilor și datelor firmei — și cum îl ții actualizat fără efort.

ClearSecurity Vision

Aproape orice discuție serioasă despre securitate se lovește în primele zece minute de aceeași întrebare: „câte laptopuri aveți și ce rulează pe ele?”. Dacă răspunsul e „aproximativ”, orice altă măsură stă pe nisip: nu poți actualiza ce nu știi că există, nu poți face copii de siguranță pentru date pe care nu le-ai localizat, nu poți închide contul unui fost angajat dacă nu știi în ce aplicații avea acces.

Vestea bună: pentru o firmă mică, un inventar util nu cere niciun program special. Un tabel făcut cu disciplină într-o zi bate orice unealtă scumpă folosită niciodată.

Ce-ți trebuie

  • Un tabel (Excel, Google Sheets — ce folosiți deja), ținut într-un loc accesibil celor care răspund de el
  • O jumătate de zi pentru echipamente și aplicații, încă una pentru date
  • Sinceritate: inventarul e o poză a realității, nu a organigramei

Pasul 1: echipamentele

Fă un tab „Echipamente” cu o linie pentru fiecare dispozitiv care atinge datele firmei:

  1. Trece laptopurile, desktopurile, serverele, telefoanele de serviciu, imprimantele de rețea și NAS-urile. Nu uita routerul și firewall-ul.
  2. Pentru fiecare, notează: ce este, cine îl folosește, unde stă, ce sistem de operare are și dacă e criptat.
  3. Adaugă și dispozitivele personale folosite pentru muncă (laptopul de acasă de pe care se citește emailul) — sunt parte din realitate, chiar dacă nu sunt în contabilitate.

Pasul 2: aplicațiile și serviciile cloud

Un al doilea tab, „Aplicații” — aici se ascund cele mai multe surprize:

  1. Începe cu evidența plăților: abonamentele lunare din extrasele de card scot la iveală servicii de care nimeni nu-și mai amintea.
  2. Pentru fiecare aplicație: la ce folosește, cine are cont, cine e administrator, ce date conține și cum se intră (parolă simplă? autentificare în doi pași?).
  3. Întreabă fiecare departament „ce mai folosiți în afară de astea?” — contabilitatea, vânzările și marketingul au aproape întotdeauna unelte proprii de care IT-ul nu știe.

Pasul 3: datele importante

Al treilea tab, „Date”. Nu cataloga fiecare fișier — lucrează pe categorii:

  1. Enumeră categoriile care ar durea dacă ar dispărea sau ar ajunge publice: date de clienți, contracte, date de angajați (salarii, CNP-uri), oferte, date tehnice de producție.
  2. Pentru fiecare categorie: unde stă (server, cloud, laptopuri), cine are acces și cine răspunde de ea.
  3. Marchează categoriile care conțin date personale — pentru ele ai obligații GDPR, iar la un incident trebuie să știi rapid ce a fost expus.

Pasul 4: îl ții viu

Un inventar de acum șase luni e o arhivă, nu o unealtă:

  1. Numește o singură persoană responsabilă de actualizare — „toată lumea” înseamnă nimeni.
  2. Leagă actualizarea de evenimente, nu de bunăvoință: angajat nou, plecare, achiziție de echipament, abonament nou — fiecare trece prin inventar.
  3. O dată pe trimestru, 15 minute: mai e adevărat ce scrie aici?

Verifică rezultatul

  • Alege la întâmplare trei angajați și verifică dacă echipamentele și conturile lor apar corect în tabel.
  • Pune-ți întrebarea-test: „dacă mâine dispare laptopul lui X, știu din inventar ce date și ce conturi erau pe el?” Dacă da, inventarul funcționează.

Greșeli frecvente

  • Perfecționismul. Un inventar 80% complet azi bate planul unuia perfect care nu începe niciodată. Golurile se umplu pe parcurs.
  • Doar echipamentele, fără date. Lista laptopurilor fără „ce e pe ele” te ajută la contabilitate, nu la securitate.
  • Inventarul-secret. Dacă doar o persoană știe unde e și cum se citește, ai creat un nou punct unic de eșec.
  • Conturile de administrator nedocumentate. La fiecare aplicație, notează cine e admin — la un incident sau la o plecare, asta e prima informație de care ai nevoie.

Intri sub NIS2? Inventarul e fundația implicită a tuturor măsurilor din OUG 155/2024 — și primul lucru cerut la orice evaluare. Dosarul complet ți-l ține CERTO.

newsletter

Primești articolele noi pe email.

Conformitate NIS2, raportare DNSC și securitate pe înțelesul conducerii — doar când publicăm ceva nou. Fără spam, te dezabonezi oricând.