Configurări de securitate · 10 iulie 2026 · 4 min de citit
Inventarul echipamentelor și datelor: îl faci într-o zi, îl ții viu
Nu poți proteja ce nu știi că ai. Cum construiești într-o zi, cu un simplu tabel, inventarul echipamentelor, aplicațiilor și datelor firmei — și cum îl ții actualizat fără efort.
ClearSecurity Vision
Aproape orice discuție serioasă despre securitate se lovește în primele zece minute de aceeași întrebare: „câte laptopuri aveți și ce rulează pe ele?”. Dacă răspunsul e „aproximativ”, orice altă măsură stă pe nisip: nu poți actualiza ce nu știi că există, nu poți face copii de siguranță pentru date pe care nu le-ai localizat, nu poți închide contul unui fost angajat dacă nu știi în ce aplicații avea acces.
Vestea bună: pentru o firmă mică, un inventar util nu cere niciun program special. Un tabel făcut cu disciplină într-o zi bate orice unealtă scumpă folosită niciodată.
Ce-ți trebuie
- Un tabel (Excel, Google Sheets — ce folosiți deja), ținut într-un loc accesibil celor care răspund de el
- O jumătate de zi pentru echipamente și aplicații, încă una pentru date
- Sinceritate: inventarul e o poză a realității, nu a organigramei
Pasul 1: echipamentele
Fă un tab „Echipamente” cu o linie pentru fiecare dispozitiv care atinge datele firmei:
- Trece laptopurile, desktopurile, serverele, telefoanele de serviciu, imprimantele de rețea și NAS-urile. Nu uita routerul și firewall-ul.
- Pentru fiecare, notează: ce este, cine îl folosește, unde stă, ce sistem de operare are și dacă e criptat.
- Adaugă și dispozitivele personale folosite pentru muncă (laptopul de acasă de pe care se citește emailul) — sunt parte din realitate, chiar dacă nu sunt în contabilitate.
Pasul 2: aplicațiile și serviciile cloud
Un al doilea tab, „Aplicații” — aici se ascund cele mai multe surprize:
- Începe cu evidența plăților: abonamentele lunare din extrasele de card scot la iveală servicii de care nimeni nu-și mai amintea.
- Pentru fiecare aplicație: la ce folosește, cine are cont, cine e administrator, ce date conține și cum se intră (parolă simplă? autentificare în doi pași?).
- Întreabă fiecare departament „ce mai folosiți în afară de astea?” — contabilitatea, vânzările și marketingul au aproape întotdeauna unelte proprii de care IT-ul nu știe.
Pasul 3: datele importante
Al treilea tab, „Date”. Nu cataloga fiecare fișier — lucrează pe categorii:
- Enumeră categoriile care ar durea dacă ar dispărea sau ar ajunge publice: date de clienți, contracte, date de angajați (salarii, CNP-uri), oferte, date tehnice de producție.
- Pentru fiecare categorie: unde stă (server, cloud, laptopuri), cine are acces și cine răspunde de ea.
- Marchează categoriile care conțin date personale — pentru ele ai obligații GDPR, iar la un incident trebuie să știi rapid ce a fost expus.
Pasul 4: îl ții viu
Un inventar de acum șase luni e o arhivă, nu o unealtă:
- Numește o singură persoană responsabilă de actualizare — „toată lumea” înseamnă nimeni.
- Leagă actualizarea de evenimente, nu de bunăvoință: angajat nou, plecare, achiziție de echipament, abonament nou — fiecare trece prin inventar.
- O dată pe trimestru, 15 minute: mai e adevărat ce scrie aici?
Verifică rezultatul
- Alege la întâmplare trei angajați și verifică dacă echipamentele și conturile lor apar corect în tabel.
- Pune-ți întrebarea-test: „dacă mâine dispare laptopul lui X, știu din inventar ce date și ce conturi erau pe el?” Dacă da, inventarul funcționează.
Greșeli frecvente
- Perfecționismul. Un inventar 80% complet azi bate planul unuia perfect care nu începe niciodată. Golurile se umplu pe parcurs.
- Doar echipamentele, fără date. Lista laptopurilor fără „ce e pe ele” te ajută la contabilitate, nu la securitate.
- Inventarul-secret. Dacă doar o persoană știe unde e și cum se citește, ai creat un nou punct unic de eșec.
- Conturile de administrator nedocumentate. La fiecare aplicație, notează cine e admin — la un incident sau la o plecare, asta e prima informație de care ai nevoie.
Intri sub NIS2? Inventarul e fundația implicită a tuturor măsurilor din OUG 155/2024 — și primul lucru cerut la orice evaluare. Dosarul complet ți-l ține CERTO.
Un pas bifat. Vezi imaginea de ansamblu.
Răspunzi la câteva întrebări despre cele 8 zone esențiale — de la parole și copii de siguranță până la furnizori — și primești pe email un raport cu punctele slabe și pașii următori.
Începe autoevaluarea →
newsletter
Primești articolele noi pe email.
Conformitate NIS2, raportare DNSC și securitate pe înțelesul conducerii — doar când publicăm ceva nou. Fără spam, te dezabonezi oricând.