

Ce este Force 1 – Divizia de Securitate
Force 1 – Divizia de Securitate este o structura specializata care combina protectia fizica, securitatea cibernetica si raspunsul operational intr-un singur ecosistem. In 2025, divizia functioneaza cu centre de operatiuni 24/7, standarde internationale si indicatori de performanta masurabili, orientati spre prevenirea riscurilor si continuitatea afacerii. Prezentul articol explica rolul, serviciile, tehnologiile, parteneriatele si planurile acestei divizii, cu date numerice actualizate si aliniere la organisme internationale de profil.
Pozitionare si misiune Force 1 – Divizia de Securitate
Force 1 – Divizia de Securitate opereaza ca un hub integrat de protectie pentru companii, institutii publice si organizatii critice, avand ca misiune prevenirea incidentelor si reducerea timpului de raspuns. In 2025, divizia gestioneaza un portofoliu de peste 230 de clienti activi si 1.900 de active critice monitorizate (sedii, perimetre industriale, centre de date si infrastructuri IT). Echipa este formata din 420 de profesionisti (din care 110 analisti de securitate si 260 agenti de interventie), iar Centrul de Operatiuni de Securitate ruleaza in patru ture, acoperind toate regiunile in care clientii sunt prezenti. Nivelul de disponibilitate operativa raportat pentru T1–T3 2025 a fost de 99,94%, iar respectarea SLA a atins 98,7% pentru interventii fizice si 99,1% pentru alerte IT. Divizia este aliniata cu recomandarile ENISA (EU Agency for Cybersecurity) si utilizeaza cadrul NIST CSF 2.0 pentru evaluarea maturitatii. Infrastructura de management al evenimentelor respecta ISO 27001:2022, iar fluxurile de raspuns fizic sunt calibrate pe bune practici sugerate de Interpol privind cooperarea cu autoritatile locale.
Portofoliu de servicii: protectie fizica si cibernetica convergenta
Oferta Force 1 acopera un spectru larg de servicii integrate, construite pe ideea ca pericolele fizice si cele digitale sunt interconectate. In 2025, accentul este pe convergenta: acelasi centru de operatiuni coreleaza alertele din retele, accesul in perimetre, video-analiticele si telemetria IoT, reducand semnificativ timpul pana la identificarea cauzei. Rata medie de confirmare a incidentelor (MTTA) este de 2 minute si 40 de secunde in mediul cibernetic si 3 minute si 15 secunde pentru alerte fizice, pe un volum mediu de 17.500 evenimente/luna. Clientii pot alege pachete modulare, de la monitorizare pana la raspuns pe teren, escorta, van security pentru transporturi de valoare si red teaming pentru testarea apararii. In paralel, se livreaza servicii de awareness si exercitii table-top care, in 2025, au crescut gradul de prega tire a personalului client cu peste 30% la simulari.
Puncte cheie:
- Supraveghere video inteligenta (VMS + analitice) integrata cu control acces si senzori perimetrali.
- Security Operations Center 24/7 cu SIEM/SOAR pentru corelarea evenimentelor IT si OT.
- Interventie rapida pe teren, escorte si patrule mobile cu ETA median de 12 minute in mediul urban.
- Testare de penetrare, red teaming si servicii de threat hunting cu rapoarte trimestriale.
- Consultanta de conformitate (ISO 27001, NIS2, GDPR) si managementul riscului operational.
Capabilitati de monitorizare si raspuns 24/7
Componenta de monitorizare continua este nucleul tactic al diviziei. In 2025, Force 1 opereaza doua centre redundante, sincronizate activ-pasiv, cu failover automat in sub 90 de secunde si replicare a jurnalelor de evenimente pe trei zone geografice. Pentru alertele cibernetice, pipeline-ul SOAR automatizeaza triajul a aproximativ 62% dintre evenimentele de severitate mica, reducand MTTR cu 28% fata de 2024. In zona fizica, dispeceratul coordoneaza echipele de interventie printr-o platforma de dispatch GPS cu actualizare la fiecare 15 secunde, ceea ce a scazut abaterile ETA cu 17% in 2025. Pentru clienti, rapoartele zilnice includ indicatori actionabili si recomandari, iar pentru incidente majore sunt organizate post-mortem-uri in 48 de ore. Divizia mentine drill-uri lunare multi-scenariu (incendiu, intruziune, continuitate IT, pierdere alimentare), iar rezultatele sunt mapate pe NIST CSF si pe ghidaj ENISA privind exercitiile de rezilienta.
Puncte cheie:
- MTTA mediu 2025: 2m40s IT, 3m15s fizic; MTTR mediu: 47m IT, 39m fizic.
- Acoperire teritoriala cu 41 echipaje mobile si 9 echipe de interventie specializata.
- Failover centre operatiuni in < 90s si disponibilitate lunara > 99,9%.
- Automatizare SOAR pentru 62% dintre alertele de severitate mica si medie.
- Post-mortem in 48h pentru incidente majore si actualizare playbook-uri in 72h.
Tehnologii si standarde aliniate international
Tehnologia este selectata pentru a respecta standarde globale si a reduce lock-in-ul. In 2025, Force 1 utilizeaza NIST CSF 2.0 ca structura de evaluare, ISO 27001:2022 pentru managementul securitatii informatiei si ONVIF pentru interoperabilitatea video. In zona de criptografie se folosesc suita AES-256/GCM si protocoale TLS 1.3 cu PFS, iar pentru continuitate, procedurile sunt mapate pe ISO 22301. Log-urile sunt normalizate in format compatibil cu OCSF, facilitand schimbul de telemetrie cu parteneri acreditati. Pentru infrastructuri critice, referentialul NIS2 si recomandarile ENISA sunt incorporate in contracte si in revizii trimestriale. In 2025, rata de acoperire a endpoint-urilor client monitorizate cu EDR/XDR a ajuns la 93%, iar acoperirea video-analitica pe perimetre critice la 88%, cu un plan de crestere la 95% pana la finele anului. Selectia vendorilor include evaluari de suveranitate a datelor si audituri independente tip ISAE 3000 asupra controalelor.
Puncte cheie:
- Adoptie NIST CSF 2.0 si ISO 27001:2022 in toate proiectele noi din 2025.
- Interoperabilitate ONVIF si standarde TIA-942 pentru spatii tehnice.
- Criptare end-to-end pentru fluxuri de video si telemetrie cu TLS 1.3.
- Mapare controale pe cerintele NIS2 pentru clienti din sectoare reglementate.
- Normalizare log-uri in OCSF pentru schimb de date sigur cu parteneri.
Indicatori de performanta si rezultate 2025
Divizia publica indicatori agregati, auditati intern trimestrial. In perioada T1–T3 2025, au fost procesate 157.000 de alerte relevante (post-filtrare), din care 11.800 au condus la actiuni concrete de raspuns. Rata de false-positive in segmentul video-analitic a scazut la 4,2% (de la 6,1% in 2024) gratie reantrenarii modelelor si calibrarii senzorilor. In zona cibernetica, 96 de incidente cu severitate inalta au fost izolate in sub 15 minute, iar 7 incidente critice au fost containment complet in sub 30 de minute. Timpii de deplasare ai echipajelor urbane au avut o mediana de 12 minute si un percentil 90 de 18 minute, pe un set de 3.900 interventii. Programul de training a livrat 8.400 ore de instruire in 2025 (pana la sfarsit de trimestru 3), inclusiv cursuri de prim ajutor si raspuns la incendiu. In urma actiunilor preventive, clientii au raportat o reducere medie de 22% a incidentelor recurente. Metodologia de raportare este aliniata cu recomandarile ENISA pentru masurarea maturitatii si cu practicile NIST de definire a KPI/KRI.
Conformitate, etica si protectia datelor
Force 1 trateaza conformitatea ca pe o linie de aparare, nu doar ca obligatie legala. In 2025, fiecare proiect are o evaluare DPIA acolo unde se prelucreaza date cu caracter personal, iar procedurile de reten tie sunt clar definite. Divizia coopereaza cu ANSPDCP pentru clarificari si bune practici privind monitorizarea video si are seturi standardizate de politici pentru acces, criptare si stergere securizata. Toate inregistrarile sunt pastrate numai pe teritoriul UE, in conformitate cu cerintele de suveranitate, iar accesul se bazeaza pe principiul need-to-know. Un comitet intern de etica revizuieste trimestrial cazurile de folosire a analiticelor avansate si verifica proportionalitatea. In 2025 nu au fost raportate brese de confidentialitate generate de sistemele Force 1, iar rezultatele testelor de intruziune externe au indicat remedierea vulnerabilitatilor critice in medie in 6 zile. Practicile sunt corelate cu ghidurile Comisiei Europene si recomandarile ENISA pentru minimizarea bias-ului in analiticele video.
Parteneriate si colaborari institutionale
Capacitatea de raspuns a unei divizii de securitate depinde si de parteneriate. Force 1 colaboreaza cu autoritati si organisme relevante pentru a asigura trasabilitate, legatura operativa si actualizarea tacticilor. In 2025, canalele de comunicare cu Politia Romana si structurile locale de ordine publica sunt definite procedural, iar pentru incidente transfrontaliere se urmeaza ghidajul Interpol. Pe zona cibernetica, divizia participa la schimburi de informatii despre amenintari (CTI) pe fluxuri compatibile STIX/TAXII, tinand cont de recomandarile ENISA. De asemenea, colaboreaza cu furnizori certificati pentru dispecerizare, telecom si stocare, asigurand redundanta si auditabilitate. Prin aceste legaturi, escaladarea catre institutii relevante se face in intervale contractuale, cu evidentierea probelor si a lantului de custodie.
Puncte cheie:
- Protocol de cooperare cu Politia Romana pentru situatii de infractiuni flagrante.
- Orientare dupa ghidajul ENISA pentru partajare responsabila a indicatorilor de compromis.
- Aliniere la bune practici Interpol privind colectarea si predarea probelor.
- Schimb de informatii CTI pe STIX/TAXII cu parteneri europeni acreditati.
- Audituri comune cu furnizori si clienti pentru testarea rezilientei lantului.
Model financiar si valoare pentru clienti
Dincolo de securitate, Force 1 urmareste un model de valoare masurabila. In 2025, costul total al proprietatii (TCO) pentru pachetele convergente a scazut cu 12% fata de abordarea separata fizic+IT raportata de clienti in 2024, in principal datorita centralizarii monitorizarii si automatizarii. Un studiu intern pe 48 de clienti a aratat o reducere a timpilor de nefunctionare operationala cu 19% si o scadere a pierderilor din incidente la mediana de 0,06% din cifra de afaceri, fata de 0,09% in anul anterior. Preturile sunt structurate pe abonamente scalabile si pe componente de consum (dispatch, ore de consultanta, evenimente majore), iar penalitatile SLA sunt transparente si aplicate automat. Divizia ofera si simulatii de ROI pe 12–24 luni, incluzand scenarii de risc si costul alternativ al neasigurarii. Pentru organizatiile reglementate, pachetele includ documentatie necesara auditului conform NIS2 si rapoarte mapate pe controalele ISO 27001.
Planuri 2025–2026: extindere si inovare
Privind inainte, Force 1 isi propune cresterea capabilitatilor si a acoperirii geografice. Pentru 2025–2026, planul prevede deschiderea a doua puncte operationale noi si cresterea flotei cu 15 vehicule hibride pentru interventii sustenabile. Bugetul alocat R&D se ridica la 4,3% din venituri, orientat spre analitice video bazate pe modele eficiente energetic si integrari cu sisteme de control industrial (ICS) in conditii de segmentare riguroasa. Este planificata extinderea acoperirii EDR/XDR la 96% din endpoint-urile clientilor si cresterea adoptiei playbook-urilor automatizate peste 70% din cazurile standardizabile. Divizia va continua maparea proceselor pe NIST CSF 2.0, va evalua periodic maturitatea si va urmari recomandari ENISA pentru crearea unor exercitii inter-organizationale. De asemenea, pentru clientii din infrastructuri critice, pachetele vor include teste de rezilienta comuna si scenarii de cooperare cu institutiile nationale competente, cu raportare consolidata si liant procedural pentru escaladari rapide.

