Calculul
Algoritm deterministic: aceleași intrări → același scor. Nicio interpretare subiectivă.
ENIRE (Evaluarea Nivelului de Risc al Entității) este instrumentul oficial DNSC care determină nivelul CyFun aplicabil organizației tale — BAZĂ, IMPORTANT sau ESENȚIAL. Algoritmul transformă patru criterii într-un scor unic, mapat pe trei niveluri de asigurare cibernetică.
Odată înregistrată, entitatea trebuie să determine cât de stricte vor fi măsurile de securitate pe care trebuie să le aplice. Acest lucru nu se face arbitrar, ci prin instrumentul oficial ENIRE@RO dezvoltat de DNSC. Obiectivul: efortul de securitate să fie proporțional cu riscul real.
Algoritm deterministic: aceleași intrări → același scor. Nicio interpretare subiectivă.
Matrice 5×5 (categorii atacuri × tipuri actori), per sector. Valori predefinite cu justificări la modificare.
Raport ENIRE (.pdf), semnat electronic de reprezentant legal, transmis DNSC în 60 zile de la decizie.
„Modelul combină patru criterii esențiale: dimensiunea entității, natura atacului, impactul și probabilitatea." — text oficial Ord. DNSC 2/2025, art. 3 alin. (1)–(2).
Pentru APC: ≤49 angajați = 1 · 50–249 = 2 · ≥250 = 3.
Reflectă faptul că unele sectoare sunt ținte mai degrabă oportuniste, altele țintite specific.
Pentru fiecare categorie de atac, valoarea impactului standard pe sector poate fi acceptată sau modificată cu justificare temeinică (atașată ca document).
Pentru fiecare categorie de atac × tip actor, probabilitatea ca atacul să fie efectuat de actorul respectiv.
Pentru fiecare sector, instrumentul reține o matrice de 25 evaluări — combinația dintre fiecare categorie de atac și fiecare tip de actor. Probabilitatea valorilor este predefinită, dar editabilă cu justificare.
| ACTOR 01 | ACTOR 02 | ACTOR 03 | ACTOR 04 | ACTOR 05 | |
|---|---|---|---|---|---|
| ATAC 01 | I × P | I × P | I × P | I × P | I × P |
| ATAC 02 | I × P | I × P | I × P | I × P | I × P |
| ATAC 03 | I × P | I × P | I × P | I × P | I × P |
| ATAC 04 | I × P | I × P | I × P | I × P | I × P |
| ATAC 05 | I × P | I × P | I × P | I × P | I × P |
Fiecare celulă conține o pereche Impact × Probabilitate. Suma valorilor pentru un actor (coloană) = riscul asociat acelui actor. Suma tuturor coloanelor = scorul general al entității.
„Valorile obținute pentru un tip de actor al amenințării, corelate cu valorile pentru fiecare categorie de atac, se adună pentru a determina valoarea riscului general asociat respectivului actor al amenințării."
Bază: Art. 3 alin. (4) Ord. DNSC 2/2025
„Scorul general al entității se determină prin adunarea valorii riscului asociat fiecărui tip de actor al amenințării cu fiecare categorie de atac și este egal cu suma valorilor riscului general pentru toate cele cinci tipuri de actori ai amenințării."
Bază: Art. 3 alin. (5) Ord. DNSC 2/2025
Verbatim Ord. DNSC 2/2025 art. 3 alin. (6): scorul rezultat se mapează pe cele trei niveluri CyFun. Fiecare nivel implică un set diferit de cerințe (Anexele 1.1, 1.2, 1.3) și praguri-țintă specifice.
Igienă cibernetică fundamentală. Cerințe minime pentru toate organizațiile EE/EI.
Vezi cerințeleReducerea riscurilor cunoscute, atacatori cu resurse medii. Cumulativ peste BAZĂ.
Vezi cerințeleAtacuri sofisticate, inclusiv state-sponsored. Cumulativ peste IMPORTANT.
Vezi cerințeleDupă descărcarea instrumentului Excel oficial, urmezi 6 pași pentru a obține Raportul ENIRE final.
În Date entitate, celula D13 — valori 1 (Mică/Micro), 2 (Mijlocie), 3 (Mare).
Valori predefinite per sector — needitabile.
Valori implicite per sector. Modificări permise cu justificare obligatorie atașată.
Per (categorie atac × actor amenințare). Justificare obligatorie pentru fiecare modificare.
Suma matricei 5×5 → scor general entitate. Verificare automată pe nivelurile CyFun.
Foaia „Raport evaluare” → salvare PDF, semnare electronică reprezentant legal, transmitere DNSC.
Dacă entitatea ta activează în mai multe sectoare (ex: companie de transport care face și logistică, sau spital care operează și laboratoare medicale), evaluarea ENIRE se face separat pentru fiecare sector.
Nivelul aplicabil organizației este cel mai ridicat (MAX) dintre nivelurile individuale. Bază: Art. 3 alin. (1) lit. a) pct. (i) Ord. DNSC 2/2025.
Dacă valorile predefinite în instrument nu reflectă realitatea operațională (ex: sisteme puternic izolate de internet, controale specifice care reduc impactul, lanț de furnizori cu maturitate înaltă), organizația poate propune modificarea acestora. REMILT îți construiește fundamentarea tehnică și memoriul justificativ care să stea în picioare în fața DNSC.
Identificare exactă a sectoarelor aplicabile, inclusiv subsectoare cu nuanțe.
Date verificabile pentru ajustarea valorilor implicite (utilizatori, dependențe, controale).
Document tehnic care argumentează fiecare modificare — anexat la Raportul ENIRE.
ENIRE se reface dacă apar schimbări semnificative — servicii noi, dimensiune, infrastructură.
Scorul ENIRE îți spune nivelul. Următorul pas este autoevaluarea maturității pe cele 6 funcții CyFun (Guvernare, Identificare, Protecție, Detectare, Răspuns, Recuperare).
Folosim doar cookie-uri esențiale pentru funcționarea site-ului. Cu acordul tău activăm și cookie-uri de analiză și marketing. Poți schimba preferințele oricând din subsolul paginii.