Murariu Adrian
SECURITATE · CONFORMITATE · GUVERNANȚĂ

Securitate care ține și în teren, nu doar în documentație.

Lucrez cu organizații din utilități, energie și administrație publică pe conformitate NIS2, sisteme de management al securității informației și securitatea infrastructurii OT și IoT.

EXPERIENȚĂ
20 de ani în infrastructură critică
SECURITATEA INFORMAȚIEI
Din 2018
ATESTARE DNSC
RENECSC #381
NIVEL
Consiliu director
01 — CONVINGERI

Trei lucruri pe care le repet des.

Conformitatea se măsoară în incidente, nu în documente.

Un sistem de management care arată impecabil la audit și cedează la primul incident real n-a fost niciodată un sistem de management. A fost un dosar. Testul nu e certificatul de pe perete, ci ce se întâmplă marți dimineața când ceva chiar nu merge.

Securitatea începe la senzor, nu la firewall.

Infrastructura critică are un strat fizic. Cine nu l-a atins niciodată recomandă măsuri care nu se pot implementa: nu poți reporni un dispozitiv aflat în apartamentul altcuiva, nu poți actualiza software la fiecare două săptămâni și nu ai a doua șansă la un sezon de facturare.

Fără mandat de decizie, securitatea rămâne o recomandare.

Distanța dintre ce se recomandă și ce se implementează se numește buget aprobat. De-asta cred că funcția de securitate trebuie să ajungă în camera unde se decide, nu să trimită rapoarte către ea.

02 — COLABORARE

Cu ce te pot ajuta.

Lucrez cu organizații medii, care au obligații reale de conformitate și resurse limitate — situația în care se află majoritatea celor care intră acum sub NIS2.

01

Consultanță și advisory

Drumul de la zero la un sistem de management funcțional, potrivit dimensiunii reale a organizației.

  • Conformitate NIS2
  • SMSI conform ISO/IEC 27001:2022
  • Analiza și tratarea riscului
  • GDPR
02

Audit și evaluare

Evaluări conduse de un auditor atestat, orientate spre ce rezistă în exploatare, nu spre ce trece formal.

  • Audit intern al SMSI
  • ISO 19011:2018
  • Pregătire pentru audit terță parte
  • Evaluarea securității OT și IoT
03

Conferințe și formare

Intervenții și sesiuni pentru echipe tehnice și pentru consilii de administrație, pe subiecte pe care le practic.

  • NIS2 aplicat în teren
  • Securitatea contorizării inteligente
  • Guvernanță de securitate la nivel de board
  • Reglementare și metrologie legală
03 — PARCURS

Am început prin a monta senzori și a suda fibră optică.

Murariu Adrian

Murariu Adrian
București, România

Sunt inginer electronist. Primii ani i-am făcut în teren și într-un laborator de compatibilitate electromagnetică, apoi pe rețele de telecomunicații, apoi pe automatizări SCADA în medii cu risc de explozie, unde greșeala nu se corectează la următoarea versiune.

Din 2018 construiesc funcția de securitate a informației într-un grup din domeniul utilităților: sistem de management de la zero, monitorizare, conformitate cu NIS2. În paralel răspund de strategia tehnică și fac parte din consiliul director — adică sunt și cel care propune măsura, și unul dintre cei care semnează pentru ea.

Îmi place partea în care lucrurile se lovesc de realitate: bugete, oameni, echipamente vechi, termene de reglementare. Acolo se vede dacă o strategie de securitate chiar funcționează.

  • 2018 — prezentResponsabil cu Securitatea Informației — sisteme de management, NIS2, protecția datelor
  • 2010 — prezentDirector Tehnic, membru în consiliul director — strategie tehnică, contorizare inteligentă, reglementare, SCADA industrial
  • 2007 — 2010Inginer, telecomunicații — rețele CATV, internet și telefonie, fibră optică, recepție satelit
  • 2006 — 2007Tehnician, cercetare — laborator de compatibilitate electromagnetică, program CEEX

În prezent: SMART ECO PLUS, Grupul ELSACO.

04 — ATESTĂRI

Verificabile, nu declarative.

Am trecut seriile și numerele de registru din acest motiv: oricine poate verifica la emitent.

  • 2024Auditor de securitate cibernetică atestat DNSCDirectoratul Național de Securitate Cibernetică · seria ECA 6381 · registrul național RENECSC, poziția #381
  • 2025Auditor pentru sistemul de management al securității informațieiISO/IEC 27001:2022 și ISO 19011:2018 · SRAC, certificat nr. 17881
  • 2018Responsabil cu protecția datelor cu caracter personalconform Regulamentului (UE) 679/2016
  • 2007Inginer diplomat electronistUniversitatea „Ștefan cel Mare” din Suceava
  • 2006RENAR · ACERcerințele ISO/CEI 17025 pentru acreditarea laboratoarelor · reglementări armonizate în compatibilitate electromagnetică și echipamente radio
— CONTACT

Dacă te lovești de aceleași probleme, scrie-mi.

Răspund la mesaje concrete: o obligație de conformitate care se apropie, un audit care vine, o infrastructură pe care n-o mai acoperă documentația existentă.

Scrie-mi un e-mail