3
proces al tehnologiei informației și comunicațiilor (proces TIC) – set de
activități desfășurate pentru a concepe, a dezvolta, a furniza și/sau a întreține produse
TIC sau servicii TIC;
produs al tehnologiei informației și comunicațiilor (produs TIC) – element ori
grup de elemente ale rețelelor și/sau sistemelor informatice;
rețea și sistem informatic:
a) rețea de comunicații electronice, astfel cum este definită conform Legii
comunicațiilor electronice nr. 241/2007; sau
b) dispozitiv sau grup de dispozitive interconectate ori legate între acestea,
dintre care unul sau mai multe efectuează, conform unui program, prelucrarea
automată de date digitale; sau
c) date digitale stocate, prelucrate, recuperate sau transmise de elementele
prevăzute la lit. a) și b) în vederea operării, utilizării, protejării și întreținerii datelor
respective;
risc – potențial de pierdere sau de perturbare, cauzat de un incident cibernetic,
care trebuie exprimat ca o combinare între amploarea unei astfel de pierderi sau
perturbări și probabilitatea producerii incidentului cibernetic;
securitate cibernetică – activități necesare pentru protejarea rețelelor și
sistemelor informatice, a utilizatorilor unor astfel de sisteme și a altor persoane
expuse amenințărilor cibernetice;
securitatea rețelelor și sistemelor informatice – capacitate a rețelelor și
sistemelor informatice de a rezista, la un anumit nivel de încredere, oricărei acțiuni
care ar putea compromite disponibilitatea, autenticitatea, integritatea sau
confidențialitatea datelor stocate, transmise sau prelucrate ori a serviciilor oferite de
rețelele și/sau de sistemele informatice respective sau accesibile prin intermediul
acestora;
serviciu al tehnologiei informației și comunicațiilor (serviciu TIC) – serviciu
care constă integral sau preponderent în transmiterea, stocarea, extragerea sau
prelucrarea informației prin intermediul rețelelor și sistemelor informatice;
vulnerabilitate – punct slab, susceptibilitate sau deficiență a unor produse TIC
ori a unor servicii TIC care poate fi exploatată de o amenințare cibernetică.