
Directiva NIS 2: criterii pentru evaluarea conformității companiilor și obligațiile legale din următoarea perioadă
14 Mai 2025
Silvia Axinescu, Senior Associate Manager, și Corina Damaschin, Senior Associate, Reff & Asociații | Deloitte LegalSilvia Axinescu, Senior Associate Manager, și Corina Damaschin, Senior Associate, Reff & Asociații | Deloitte Legal
![]() |
Trei criterii pentru evaluarea conformității unei companii cu OUG 155/2024
Primul pas pe care trebuie să îl aibă în vedere companiile în vederea asigurării conformării cu cerințele OUG 155/2024 este să efectueze o analiză preliminară pentru a vedea în ce măsură cadrul legislativ în materia securității cibernetice le este aplicabil. Pentru a stabili dacă intră sub incidența ordonanței, fiecare entitate trebuie să efectueze o analiză internă bazată pe trei criterii.
Aplicabilitatea ordonanței se stabilește, în primul rând, prin identificarea sectorului de activitate, lucru realizat prin verificarea codurilor CAEN autorizate conform Registrului Comerțului și care trebuie să corespundă celor listate în anexele 1 și 2 ale OUG 155/2024. Doar activitățile autorizate la Registrul Comerțului pot genera obligații de înregistrare. În lipsa unor coduri CAEN relevante sau autorizate, entitatea nu este supusă cerințelor ordonanței.
De asemenea, este important de determinat dimensiunea companiei. Aceasta este stabilită conform Legii nr. 346/2004 privind stimularea înființării și dezvoltării întreprinderilor mici și mijlocii, în funcție de o serie de aspecte, precum numărul mediu de angajați, cifra de afaceri sau totalul activelor principale ale societății. Această clasificare presupune un demers de analiză complex și esențial pentru diferențierea între entitățile esențiale și cele importante, în scopul aplicării proporționale a obligațiilor relevante din perspectiva prevederilor OUG 155/2024.
Al treilea criteriu de luat în considerare este profilul entității. O companie poate fi considerată importantă sau esențială chiar și în lipsa îndeplinirii primelor două criterii, dacă are un impact sistemic sau strategic asupra sănătății publice, economiei, siguranței cetățenilor sau securității naționale. Acest criteriu este reglementat în articolele 9 și 10 din OUG 155/2024.
Recent, pe 30 aprilie, DNSC a publicat în transparență decizională un nou proiect de ordin pentru aprobarea criteriilor și pragurilor de determinare a gradului de perturbare a unui serviciu și a metodologiei de evaluare a nivelului de risc al entităților. Proiectul referitor la evaluarea nivelului de risc detaliază criteriile și pragurile de determinare a gradului de perturbare a unui serviciu, precum și modalitatea prin care entitățile își calculează scorul în acest sens, pornind de la valorile de bază aferente sectorului din care fac parte, prevăzute în cadrul uneia dintre anexele proiectului de ordin, precum și în conformitate cu dimensiunea acestora.
În fiecare vineri, la sediul DNSC sunt organizate consultări publice dedicate implementării OUG 155/2024, la care pot participa reprezentanți ai entităților vizate, consultanți și alți actori relevanți pentru sectorul securității cibernetice. Aceste sesiuni de lucru reprezintă o oportunitate importantă de a adresa întrebări directe și de a contribui la modelarea detaliilor procedurale.
Care sunt obligațiile și termenele pe care companiile trebuie să le aibă în vedere?
Companiile care se încadrează în prevederile OUG 155/2024 trebuie să țină cont de anumite aspecte, precum înregistrarea în Registrul Entităților esențiale gestionat de DNSC, desemnarea unei persoane de contact pentru gestionarea relației cu autoritatea, implementarea unor măsuri tehnice și organizaționale pentru protejarea sistemelor informatice și notificarea incidentele de securitate în termenul prevăzut de lege.
Termenul de înregistrare în registru este de 30 de zile de la data intrării în vigoare a OUG 155/2024 sau de la momentul la care condițiile devin aplicabile pentru o entitate. Totuși, cerințele legislative vor deveni aplicabile doar la momentul la care vor exista instrumentele tehnice puse la dispoziție de către DNSC și care vor operaționaliza Registrul Entităților și procedura de notificare. DNSC a emis un proiect de ordin la finalul lunii aprilie, care are ca obiect procedura de notificare și modul de transmitere a informațiilor în Registrul Entităților, astfel încât obligația va deveni aplicabilă pentru companii începând cu publicarea acestuia în Monitorul Oficial.
Instrumente de suport
Conform proiectului de ordin referitor la procedura de notificare emis de DNSC, autoritatea oferă sprijin prin platforma NIS2@RO atât pentru autoevaluare și informare, cât și pentru depunerea documentelor de înregistrare și notificare. Această platformă este încă în faza de dezvoltare tehnică, nefiind operațională pentru moment.
O altă opțiune pentru realizarea unei analize la nivelul organizației în vederea verificării încadrării în categoria de entități din domeniul de aplicare a OUG 155/2024 pot fi și instrumentele de autoevaluare.
Așteptările pentru perioada următoare
După publicarea celor două proiecte de ordin ale DNSC în Monitorul Oficial, entitățile vizate de OUG 155/2024 vor avea la dispoziție toate clarificările necesare legate de documentația ce va trebui depusă la autoritatea competentă, platforma de transmitere a notificărilor și etapele de verificare procedurală.
În contextul actual, este esențial ca entitățile vizate să acorde o atenție sporită în ceea ce privește intrarea sau nu sub sfera de aplicare a OUG 155/2024 și, ulterior publicării proiectelor de ordin în Monitorul Oficial, să se concentreze pe înregistrarea în Registrul Entităților.
Publicitate pe BizLawyer? |
![]() ![]() |
Articol 68 / 9561 | Următorul articol |
Publicitate pe BizLawyer? |
![]() |

Women Lawyers | Din vorbă în vorbă cu Corina Roman (Partener BACIU PARTNERS), pentru care cea mai bună decizie din carieră a fost aceea de a se îndrepta către avocatura de business: ”Expunerea la proiecte interesante și provocatoare este mereu un plus, deoarece te dezvoltă și, personal, îmi satisface curiozitatea înnăscută. Beneficiul principal oferit de BACIU PARTNERS constă în faptul că mă bucur de un mediu preocupat pentru knowledge, calitate și binele clienților”
Rising Stars | Eduard Morariu, unul dintre cei mai buni absolvenți ai generației 2022, a ales să profeseze ca avocat la Filip & Company, unde urmărește să se dezvolte în câteva dintre ramurile mai „nișate” ale Dreptului: „Parcursul meu a presupus implicarea în multe dosare de instanță și arbitraj, unele chiar de importanță națională, cu probleme de drept sensibile, dar și cu echipe de avocați excepționali, care le-au făcut față cu o măiestrie la care nu pot decât să aspir”
GNP obține o soluție favorabilă pentru un operator de platformă, ce ar putea să contureze o practică constantă și predictibilă, în baza căreia autoritățile de reglementare naționale vor analiza întinderea răspunderii furnizorilor de servicii intermediare. Problemele juridice ridicate în acest litigiu vizează în principal modul de interpretare și aplicare a reglementărilor din Regimul eCommerce și DSA | Avocații Octavian Adam (Partener), Cristina Badea (Senior Associate) și Alice Moisac (Associate), în prim plan
Studiu Refinitiv | Piața tranzacțiilor de M&A a continuat să crească în Q1 ̸ 2025 pe piețele emergente și la nivel nivel global. CMS își menține poziția fruntașă la nivel global și în Europa de Est, regiune în care și RTPR întră în Top 3
Cum lucrează echipele Băncilă, Diaconu și Asociații (EY Law) și Grants & Incentives Avisory (EY), în proiectele care vizează accesarea ajutoarelor de stat, în care au o rată de succes mai mare de 90% | Ramificarea multidisciplinară a expertizei permite echipei să ofere clienților o viziune completă asupra pașilor de parcurs și modului în care pot implementa soluțiile propuse, astfel încât să obțină cele mai mari beneficii. Ce servicii integrate asigură clienților și care sunt strategiile pentru maximizarea șanselor de obținere a fondurilor
OMV Aktiengesellschaft a mers pe mâna avocaților de la ZRVP într-un alt arbitraj ICC cu statul român și a câștigat încă 47 mil. €, plus dobânzi. Pretenții de alte 50 mil. € la orizont, într-o procedură nouă, inițiată în decembrie 2024, în care lucrează deja aceeași echipă de avocați
Familia Umbrărescu, cu sprijinul Bulboacă & Asociații, preia acționariatul Totalgaz Industrie – lider strategic în echipamente pentru gaze naturale
VIDEO | Pastila de insolvență – Deschiderea procedurii la cererea debitorului (powered by ZRVP)
Women Lawyers | De vorbă cu Anca Simeria (Partener Popescu & Asociații), avocat care s-a format și a profesat în cadrul unora dintre cele mai mari societăți de avocatură din România: ”Din perspectiva mea, Popescu & Asociații este probabil singura societate de avocatură din România în care există un echilibru perfect între serviciile de consultanță, litigii și dreptul penal al afacerilor, ceea ce înseamnă posibilitatea concretă de a acorda clienților servicii avocațiale integrate și de a avea o viziune cuprinzătoare asupra implicațiilor unui mandat”
LegiTeam: Zamfirescu Racoţi Vasile & Partners recrutează avocat definitiv | Consultanță
Filip & Company asistă Fondurile Apax în achiziția preconizată a diviziei de Trezorerie și Piețe de Capital a Finastra | Alina Stancu Bîrsan (partener) a coordonat echipa, cu Ioan Dumitrașcu (partener) în prim plan
Women Lawyers | Ramona Pentilescu (Counsel PNSA) și-a început cariera profesională în administrația publică, intrând în profesia de avocat abia în a treia decadă de viață. Reputația excelentă, portofoliul de proiecte și clienți de top, dar și mediul intern care susține colaborarea și dezvoltarea profesională au determinat-o să aleagă PNSA și să rămână aici. „Prețuiesc echipa nu numai pentru profesionalismul desăvârșit și excelența avocaturii practicate aici, dar și pentru caracterul uman și veritabil colegial al colaborării”
-
BizBanker
-
BizLeader
- in curand...
-
SeeNews
in curand...