terorism cibernetic - activităţile premeditate desfăşurate în spaţiul cibernetic de către persoane,
grupări sau organizaţii motivate politic, ideologic ori religios ce pot determina distrugeri
materiale sau victime, de natură să determine panică ori teroare;
spionaj cibernetic - acţiuni desfăşurate în spaţiul cibernetic, cu scopul de a obţine neautorizat
informaţii confidenţiale în interesul unei entităţi statale sau nonstatale;
criminalitatea informatică - totalitatea faptelor prevăzute de legea penală sau de alte legi
speciale care prezintă pericol social şi sunt săvârşite cu vinovăţie, prin intermediul ori asupra
infrastructurilor cibernetice;
vulnerabilitatea în spaţiul cibernetic - slăbiciune în proiectarea şi implementarea
infrastructurilor cibernetice sau a măsurilor de securitate aferente care poate fi exploatată de
către o ameninţare;
riscul de securitate în spaţiul cibernetic - probabilitatea ca o ameninţare să se materializeze,
exploatând o anumită vulnerabilitate specifică infrastructurilor cibernetice;
managementul riscului - un proces complex, continuu şi flexibil de identificare, evaluare şi
contracarare a riscurilor la adresa securităţii cibernetice, bazat pe utilizarea unor tehnici şi
instrumente complexe, pentru prevenirea pierderilor de orice natură;
managementul identităţii - metode de validare a identităţii persoanelor când acestea accesează
anumite infrastructuri cibernetice;
rezilienţa infrastructurilor cibernetice - capacitatea componentelor infrastructurilor cibernetice
de a rezista unui incident sau atac cibernetic şi de a reveni la starea de normalitate;
entităţi de tip CERT - structuri specializate în înţelesul art. 2 lit. a) din Hotărârea Guvernului nr.
494/2011 privind înfiinţarea Centrului Naţional de Răspuns la Incidente de Securitate
Cibernetică - CERT-RO.
4. Principii
Asigurarea securităţii cibernetice trebuie să constituie rezultatul unor abordări bazate pe
evaluarea riscurilor, prioritizarea resurselor, implementarea şi monitorizarea eficienţei
măsurilor de securitate identificate prin aplicarea managementului de risc şi respectarea
următoarelor principii:
- coordonarea - activităţile se realizează într-o concepţie unitară, pe baza unor planuri de
acţiune convergente destinate asigurării securităţii cibernetice, în conformitate cu atribuţiile şi
responsabilităţile fiecărei entităţi;
8 / 17