Pentru cele mai multe companii, informațiile sensibile stau în e-mailuri și fișiere: contracte, oferte, prețuri, date despre clienți și furnizori. NIS2 cere ca ele să fie protejate prin criptare. Toate soluțiile mari criptează datele. Diferența o face cine ține cheile.
Ce cere NIS2 despre criptare
OUG 155/2024 stabilește, la art. 13, măsurile minime de gestionare a riscurilor pentru entitățile esențiale și importante. Trei dintre ele privesc direct protecția datelor și a comunicării:
- lit. c): politicile și procedurile referitoare la utilizarea criptografiei și, după caz, a criptării;
- lit. f): securitatea resurselor umane, politicile de control al accesului și gestionarea activelor;
- lit. j): utilizarea soluțiilor de autentificare multifactor sau de autentificare continuă, a comunicațiilor vocale, video și text securizate.
Ordinul DNSC nr. 1/2026 detaliază măsurile în controale, pe niveluri de asigurare. La autoevaluare, fiecare control se notează separat pentru documentare și pentru implementare. Pentru criptare, asta înseamnă două lucruri: o politică scrisă și o tehnologie care o aplică în fiecare zi.
Datele stocate: cine poate citi conținutul
La Proton Workspace, e-mailurile, fișierele din Drive, documentele din Docs și Sheets, evenimentele din calendar și parolele din Pass sunt stocate cu criptare cu acces zero. Datele se criptează cu cheile utilizatorului, iar Proton nu le poate citi conținutul.
Același lucru se întâmplă cu e-mailurile primite de la adrese din afara Proton: sunt criptate la sosire, înainte de stocare. Dacă cineva ar sustrage date de pe serverele Proton, ar obține doar date criptate.
Datele în tranzit și traficul de internet
Mesajele dintre utilizatorii Proton sunt criptate end-to-end, de pe dispozitivul expeditorului până la destinatar. Spre adrese din afara Proton, mesajele circulă criptat prin TLS, ca la majoritatea furnizorilor. Pentru informațiile sensibile, trimiți un mesaj protejat cu parolă, cu termen de expirare, sau folosești PGP.
Proton VPN, inclus în abonament, criptează conexiunea dintre dispozitiv și serverul VPN. Protejează angajații care lucrează de pe rețele Wi-Fi publice, din hotel sau din aeroport, iar funcția NetShield blochează domeniile cunoscute pentru malware. Accesul la rețeaua internă a companiei rămâne o decizie de arhitectură, stabilită separat.
Cheile de criptare
Cheile private sunt protejate cu parolele utilizatorilor, așa că Proton nu are acces la ele. Cheile rămân în controlul companiei: le poți genera, importa sau exporta, inclusiv chei OpenPGP existente.
Pentru NIS2 contează și procedura: cine creează cheile, cum le recuperezi când pleacă un angajat și când le înlocuiești. Tehnologia o ai din abonament. Procedura o scrie compania.
Autentificarea: parola nu mai este suficientă
Administratorul Proton Workspace poate impune autentificarea în doi pași pentru toți utilizatorii. Al doilea factor poate fi o aplicație de autentificare sau o cheie fizică de securitate FIDO2. Cu o cheie fizică, un atacator care îți află parola tot nu poate intra în cont fără cheia din buzunarul tău.
Parolele și secretele: Proton Pass
Proton Pass păstrează parolele, codurile 2FA și alte secrete în seifuri criptate. Echipa partajează doar seifurile de care are nevoie. Când un angajat pleacă, îi retragi accesul la seifurile companiei, fără să schimbi parolele una câte una în toate sistemele.
Ce acoperă Proton Workspace, cerință cu cerință
| Cerința din OUG 155/2024, art. 13 | Ce acoperă Proton Workspace | Ce stabilește compania |
|---|---|---|
| Criptarea datelor stocate, lit. c) | E-mailurile, fișierele, documentele, calendarul și parolele sunt stocate cu criptare cu acces zero. Nici Proton nu le poate citi conținutul. E-mailurile primite din afara Proton sunt criptate la sosire. | Politica de criptare și ce date intră în fiecare serviciu. |
| Criptarea datelor în tranzit, lit. c) și j) | Mesajele dintre utilizatorii Proton sunt criptate end-to-end. Spre destinatari din afara Proton trimiți mesaje protejate cu parolă sau cu PGP. | Regula pentru informațiile trimise în afara companiei. |
| Traficul de internet, lit. c) | Proton VPN, inclus în abonament, criptează conexiunea dintre dispozitiv și serverul VPN, inclusiv pe rețele Wi-Fi publice, și blochează domeniile malițioase. | Când este obligatorie conexiunea prin VPN. |
| Cheile de criptare, lit. c) | Cheile private rămân în controlul companiei: sunt protejate cu parolele utilizatorilor, iar Proton nu are acces la ele. Le poți genera, importa sau exporta. | Procedura pentru ciclul de viață al cheilor: generare, înlocuire, recuperare. |
| Autentificarea multifactor, lit. j) | Administratorul impune 2FA tuturor utilizatorilor, cu aplicație de autentificare sau cu cheie fizică de securitate FIDO2. | Regula de autentificare și evidența cheilor fizice. |
| Controlul accesului, lit. f) | Proton Pass păstrează parolele, codurile 2FA și alte secrete în seifuri criptate, partajate doar cu cine are nevoie. | Cine are acces la ce și cum se retrage accesul la plecarea unui angajat. |
Cine ține cheile: Proton, Microsoft și Google
La Proton, criptarea cu acces zero e standard, pentru toate datele, spre deosebire de marile soluții big-tech. La Microsoft 365 și Google Workspace, datele sunt criptate, dar cheile le ține furnizorul. Cheile proprii cer planurile de top.
| Proton Workspace | Microsoft 365 | Google Workspace | |
|---|---|---|---|
| Datele stocate sunt criptate | Da, cu acces zero | Da | Da |
| Cine ține cheile în planurile obișnuite | Compania | Microsoft | |
| Cheile proprii ale clientului | Standard, pentru toate datele | Double Key Encryption și Customer Key, cu Microsoft 365 E5 sau suplimente Microsoft Purview | Criptare pe partea de client, în Enterprise Plus, Frontline Plus și Education |
Microsoft recomandă Double Key Encryption doar pentru datele cele mai sensibile, în jur de 5% din datele unei organizații. La Proton Workspace, criptarea cu acces zero se aplică tuturor datelor din serviciile incluse, din prima zi.
Surse, verificate la 7 octombrie 2026: Microsoft, criptarea în stocare · Microsoft, Double Key Encryption · Microsoft, licențe Purview · Google Workspace, criptare · Google, criptare pe partea de client · Proton, cheile de criptare.
Ce rămâne de făcut în companie
- politica de criptare, aprobată de conducere;
- inventarul datelor: ce informații sensibile ai și în ce serviciu stau;
- regula pentru e-mailurile cu informații sensibile trimise în afara companiei;
- procedura pentru cheile de criptare și pentru cheile fizice de autentificare;
- 2FA impus tuturor utilizatorilor și accesul retras la plecarea angajaților;
- dovezile pentru autoevaluare și audit: setările din consola de administrare, regulile aplicate, instruirea echipei.
Proton Workspace acoperă tehnologia pentru criptare, autentificare și controlul accesului. Conformarea NIS2 cere și celelalte măsuri din art. 13, de la analiza riscurilor la gestionarea incidentelor, pe care le verifică auditorul.
Cum ajută TRU
TRU Solutions este prezentată pe site-ul Proton drept Exclusive Proton Partner in Romania. Te ajutăm să alegi abonamentul, să migrezi datele și să configurezi Proton Workspace, inclusiv 2FA, partajarea și regulile pentru e-mailul extern.
Prin CIO-as-a-Service pregătim politica de criptare și dovezile pentru autoevaluare. Auditul îl fac auditori atestați DNSC, parteneri TRU. Detaliile sunt pe pagina Audit și conformare NIS2.
Surse
OUG 155/2024, forma consolidată, art. 13 · Ordinul DNSC nr. 1/2026 · Proton, criptarea în Proton Mail · Proton, cheile de criptare · Proton, 2FA impus în organizație · Proton, abonamentele pentru companii.