×

Accesează contul My Orange

Business Hi-Tech

Gerald Dinca, CISO al Sanador, despre bugetul de securitate cibernetica al firmelor mici si...

Gerald Dinca, CISO al Sanador, despre bugetul de securitate cibernetica al firmelor mici si mijlocii: Nu exista un procent magic, ci analiza de risc. "Ti-ai trimite la facultate copilul cu hainele de la clasa pregatitoare? Atunci de ce ti-ai tine businessul cu tehnologia pe care o aveai cand ai inceput?"

21.09.2026, 20:40 Sursa: zf.ro

Aplicatia Orange Sport este gratuita si poate fi descarcata din Google Play si App Store

¬ Decizia de a investi in securitate nu trebuie legata de marimea companiei sau de un prag de cifra de afaceri, ci de riscul real: "am nevoie sa investesc 3 lei? 3 lei investesc. Nu-i dau 5 lei, rotunjit; nu-i dau un leu".

¬ Cybersecurity "este, intr-adevar, un centru de cost, dar trebuie vazut ca o zona de risk management", iar solutii potrivite exista pentru fiecare afacere, indiferent de dimensiune.

¬ Cele mai bine protejate organizatii sunt cele din sectoarele puternic reglementate, unde investitiile sunt "alimentate de doi vectori": reglementarea si, in cel mai nefericit caz, un incident.

Firmele mici si mijlocii nu ar trebui sa amane investitiile in securitate cibernetica pana ating o anumita dimensiune, ci sa le dimensioneze dupa riscul la care sunt expuse, a declarat Gerald Dinca, Chief Information Security Officer (CISO) al Sanador, in cadrul conferintei ZF & Orange Business - Rezilienta operationala: de la panica la control.

"Nu cred ca este o abordare corecta sa pleci in decizia de a investi in cybersecurity de la faptul ca trebuie sa ajungi la un anumit nivel de la care sa incepi sa investesti", a spus Dinca, care a lucrat anterior la Banca Nationala a Romaniei.

Comparatia pe care a propus-o antreprenorilor este cu propriul copil. "Fiecare proprietar de business poate sa faca o paralela cu propriul copil. Business-ul pe care il are este propriul copil si a plecat, intr-adevar, de la clasa pregatitoare. Business-ul s-a dezvoltat; copilul a crescut, a ajuns in clasa a cincea, a ajuns la liceu. Daca l-ai intreba pe respectivul proprietar de business: ti-ai trimite la facultate copilul cu hainele de la clasa pregatitoare?, cu siguranta va spune: nu as face chestia asta. Atunci de ce ti-ai tine businessul, care a ajuns la un nivel suficient de ridicat cat sa reprezinte o tinta, cu tehnologia pe care o aveai atunci cand ai inceput?", a punctat el.

Concluzia: "bugetul de cybersecurity n-ar trebui legat de faptul ca esti companie mare sau ai o cifra de afaceri peste nu stiu cat, ci trebuie sa constientizezi ca acela este copilul tau, trebuie sa ai grija de el si trebuie sa investesti in el asa cum il cresti".

Intrebat daca exista o cifra magica - 2% sau 3% din buget -, CISO-ul Sanador a raspuns ca nu, iar instrumentul corect este cel prevazut si in directiva NIS: analiza de risc. "Am nevoie sa investesc 3 lei? 3 lei investesc. Copilul are nevoie de 3 lei, 3 lei ii dau. Nu-i dau 5 lei, rotunjit; nu-i dau un leu, pentru ca sigur se va stradui sa-i ia de la altcineva. Analiza de risc este cumva in ADN-ul intreprinzatorului, pentru ca businessul lui depinde de acea analiza de risc", a explicat Dinca. Solutii de securitate potrivite exista "pentru fiecare afacere", a adaugat el: "Cybersecurity este, intr-adevar, un centru de cost, dar trebuie vazut ca o zona de risk management".

Dinca a raspuns astfel si unei idei vehiculate in panel, ca IMM-urile nu si-ar permite un model de securitate matur. Claudiu Negrea, directorul de la BNR prezent in acelasi panel, spusese anterior ca "persoanele fizice si IMM-urile au bani", iar Dinca a intarit: "nu cred ca este o abordare corecta" sa astepti un prag.

Din experienta lui, cele mai bine protejate organizatii sunt cele din domeniile puternic reglementate, unde DNSC a masurat "un nivel de maturitate foarte ridicat, considerat semnificativ peste medie". Motivul e simplu: "Investitiile in cybersecurity pot fi alimentate de doi vectori: primul poate fi zona de reglementare, iar al doilea poate fi, in cel mai nefericit caz, un incident pe care il ai". Niciuna dintre cai nu ar trebui sa fie frica, a subliniat el, raspunzand intrebarii despre amenzile DNSC: "N-as fi intrebat cand incepe DNSC sa dea amenzi. As fi intrebat cand incep companiile sa faca ceea ce stiu ca trebuie sa faca, fara sa aiba teama".

Legal disclaimer:

Acesta este un articol informativ. Produsele descrise pot sa nu faca parte din oferta comerciala curenta Orange. Continutul acestui articol nu reprezinta pozitia Orange cu privire la produsul descris, ci a autorilor, conform sursei indicate.



Articole asemanatoare