DNSC publică un ghid pentru securizarea rețelelor Wi-Fi și a conexiunilor Bluetooth din organizații

02 septembrie 2026

Directoratul Național de Securitate Cibernetică a publicat, la 31 august 2026, un nou ghid dedicat elaborării politicilor interne pentru securitatea rețelelor wireless și a conexiunilor Bluetooth. Documentul se adresează organizațiilor care utilizează aceste tehnologii în activitatea curentă și urmărește reducerea riscului de interceptare a comunicațiilor, acces neautorizat și compromitere a datelor.

Rețelele Wi-Fi și conexiunile Bluetooth sunt prezente în aproape orice companie sau instituție, chiar dacă nu sunt întotdeauna tratate ca elemente importante ale infrastructurii IT. Laptopurile, telefoanele mobile, imprimantele, camerele de supraveghere, sistemele de acces, echipamentele IoT și diferitele dispozitive periferice pot utiliza astfel de conexiuni.

Tocmai această răspândire face ca securitatea comunicațiilor fără fir să nu mai fie doar o problemă tehnică punctuală, ci una care trebuie administrată prin reguli clare, responsabilități stabilite și măsuri aplicate consecvent.

Ce avertizează DNSC

În anunțul referitor la publicarea ghidului, DNSC atrage atenția asupra faptului că avantajele oferite de tehnologiile wireless sunt însoțite de riscuri care nu sunt întotdeauna observate imediat de utilizatori.

Printre riscurile evidențiate se află:

• interceptarea comunicațiilor;

• accesul neautorizat la rețea sau la dispozitive;

• compromiterea datelor;

• scurgerea de informații;

• afectarea disponibilității datelor și serviciilor;

• utilizarea unor conexiuni sau echipamente nesigure în infrastructura organizației.

Un incident produs printr-o rețea Wi-Fi sau printr-o conexiune Bluetooth nu generează neapărat, de la început, erori evidente ori întreruperea activității. Un dispozitiv neautorizat poate rămâne conectat, comunicațiile pot fi interceptate sau datele pot fi accesate fără ca utilizatorul să observe imediat problema.

Din acest motiv, DNSC subliniază necesitatea unui cadru formal prin care organizația să reglementeze utilizarea rețelelor wireless și a dispozitivelor Bluetooth.

De ce este necesară o politică internă

În multe organizații, regulile referitoare la Wi-Fi și Bluetooth sunt aplicate informal. Angajații cunosc parola rețelei, conectează dispozitive personale sau folosesc accesorii Bluetooth fără ca organizația să dețină o evidență clară a echipamentelor și a persoanelor autorizate.

O politică internă transformă aceste practici informale într-un sistem controlat și verificabil.

Potrivit DNSC, un astfel de document trebuie să ajute organizația să:

• stabilească regulile de utilizare a rețelelor wireless și a conexiunilor Bluetooth;

• definească responsabilitățile persoanelor care administrează infrastructura;

• introducă cerințe tehnice aplicabile rețelelor și dispozitivelor;

• reducă riscul de interceptare și acces neautorizat;

• contribuie la respectarea obligațiilor legale și a standardelor relevante pentru securitatea comunicațiilor fără fir.

Necesitatea unor politici dedicate este susținută și de ghidul NIST privind securitatea Bluetooth, care tratează modul în care organizațiile pot utiliza și administra în siguranță dispozitivele bazate pe această tehnologie.

Publicarea ghidului DNSC nu înseamnă că fiecare societate din România dobândește automat o nouă obligație legală distinctă. Documentul poate fi însă utilizat pentru organizarea măsurilor interne de securitate și pentru documentarea modului în care sunt gestionate riscurile asociate infrastructurii wireless.

Ce ar trebui să cuprindă politica unei organizații

În practică, o politică de securitate pentru Wi-Fi și Bluetooth ar trebui să stabilească cel puțin ce echipamente pot fi conectate, cine le poate autoriza, cum sunt configurate și ce se întâmplă atunci când este identificată o conexiune suspectă.

Politica poate acoperi următoarele elemente:

Inventarierea echipamentelor

Organizația trebuie să cunoască dispozitivele care se conectează la rețelele sale. Inventarul poate cuprinde laptopuri, telefoane, imprimante, camere de supraveghere, puncte de acces, echipamente IoT și dispozitive Bluetooth.

Echipamentele necunoscute sau care nu mai sunt utilizate trebuie eliminate din configurație ori investigate.

Separarea rețelelor

Rețeaua utilizată de angajați nu ar trebui să fie aceeași cu rețeaua oferită vizitatorilor. Dispozitivele IoT, imprimantele și camerele de supraveghere pot fi, de asemenea, separate de sistemele care gestionează date importante.

Această separare limitează posibilitatea ca un dispozitiv compromis să ofere acces direct la întreaga infrastructură.

Administrarea accesului

Accesul la rețelele wireless trebuie acordat numai persoanelor și echipamentelor autorizate. Parolele implicite ale routerelor și punctelor de acces trebuie înlocuite, iar credențialele nu trebuie comunicate necontrolat.

Drepturile de administrare trebuie limitate la personalul desemnat, iar modificările importante de configurație ar trebui documentate.

Actualizarea echipamentelor

Routerele, punctele de acces, camerele, imprimantele și celelalte dispozitive conectate trebuie să utilizeze versiuni de firmware pentru care producătorul oferă în continuare actualizări de securitate.

Echipamentele care nu mai beneficiază de suport pot deveni puncte vulnerabile, chiar dacă restul infrastructurii este actualizat.

Reguli pentru conexiunile Bluetooth

Bluetooth ar trebui activat numai atunci când este necesar. Dispozitivele nu trebuie lăsate permanent în modul vizibil sau disponibil pentru asociere, iar conectarea unor accesorii necunoscute trebuie evitată.

Organizația trebuie să stabilească dacă angajații pot conecta dispozitive personale și în ce condiții este permisă asocierea acestora cu echipamentele companiei.

Monitorizarea și răspunsul la incidente

O politică eficientă trebuie să prevadă și modul în care sunt identificate și raportate incidentele. Exemplele pot include apariția unui punct de acces necunoscut, conectarea repetată a unui dispozitiv neautorizat sau modificarea configurației fără aprobare.

Personalul trebuie să știe cui raportează problema, iar responsabilul IT trebuie să poată izola rapid echipamentul suspect și să verifice dacă au fost afectate date sau alte sisteme.

Cine ar trebui să acorde atenție ghidului

Recomandările sunt relevante pentru orice organizație care utilizează infrastructură wireless, indiferent de dimensiune.

O atenție deosebită ar trebui acordată de:

• instituțiile publice;

• companiile care gestionează date personale sau informații confidențiale;

• unitățile medicale;

• instituțiile de învățământ;

• companiile de producție și logistică;

• operatorii care folosesc echipamente IoT;

• organizațiile cu mai multe sedii sau puncte de lucru;

• societățile care permit utilizarea dispozitivelor personale în rețeaua internă;

• entitățile supuse unor cerințe speciale de securitate cibernetică.

Întreprinderile mici nu sunt ferite de aceste riscuri. Din contră, lipsa personalului IT dedicat și utilizarea îndelungată a unor echipamente vechi pot conduce la menținerea unor configurații nesigure.

Ce pot face imediat companiile

Ca primă măsură, organizațiile pot efectua o verificare rapidă a rețelelor și dispozitivelor utilizate. Această evaluare ar trebui să răspundă la câteva întrebări simple:

• Câte rețele Wi-Fi funcționează în organizație și cine le administrează?

• Există o rețea separată pentru vizitatori?

• Sunt dispozitivele IoT separate de calculatoarele care gestionează date importante?

• Ce imprimante, camere sau alte echipamente sunt conectate?

• Mai sunt utilizate parolele furnizate inițial de producător?

• Când au fost actualizate ultima dată routerele și punctele de acces?

• Angajații pot conecta dispozitive personale fără aprobare?

• Bluetooth este menținut activ permanent pe echipamentele organizației?

• Există o procedură pentru identificarea și raportarea dispozitivelor necunoscute?

Pe baza acestei verificări poate fi elaborată o politică proporțională cu dimensiunea și riscurile organizației. Nu este suficient ca documentul să existe formal. Regulile trebuie comunicate personalului, aplicate tehnic și verificate periodic.

Securitatea wireless trebuie tratată ca parte a securității organizației

Publicarea noului ghid DNSC transmite un mesaj important: rețelele Wi-Fi și conexiunile Bluetooth nu trebuie considerate simple facilități administrative.

Un router configurat necorespunzător, o imprimantă neactualizată sau un dispozitiv Bluetooth conectat fără control poate deveni o cale de acces către datele și sistemele organizației.

Inventarierea echipamentelor, separarea rețelelor, actualizarea dispozitivelor, limitarea accesului și adoptarea unor reguli interne clare pot reduce semnificativ aceste riscuri. Pentru companiile și instituțiile din România, ghidul DNSC poate reprezenta un punct de plecare pentru verificarea și îmbunătățirea modului în care sunt administrate comunicațiile fără fir.

#DNSC#securitate cibernetică#Wi‑Fi#Bluetooth#ghid#politici IT#securitatea rețelelor#protecția datelor
office@espaceit.ro — -bash
$ initiate_secure_contact_protocol

Ai nevoie de consultanță pe acest subiect?

Echipa noastră de experți te poate ajuta să implementezi soluțiile discutate în acest articol.

Contactează-ne_
DNSC publică un ghid pentru securizarea rețelelor Wi-Fi și a conexiunilor Bluetooth din organizații | Espace IT | Espace IT