ZRP
Tuca Zbarcea & Asociatii

Implementarea noii Directive NIS2, în linie dreaptă. Care sunt noutățile pentru companii?

23 Ianuarie 2023   |   Robert Gîrdoc (Senior Manager) și Răzvan Cioc (Manager) - PwC România

Noua directivă impune obligații directe asupra managementului companiilor/instituțiilor vizate în ceea ce privește punerea în aplicare și supravegherea respectării legislației de către organizația lor, ceea ce poate duce la amenzi și la interzicerea temporară a exercitării funcțiilor de conducere.

 
 
Directiva NIS2, privind securitatea cibernetică pentru protejarea infrastructurilor critice și digitale, care a intrat în vigoare săptămâna aceasta, actualizează lista sectoarelor și a activităților vizate și prevede căi de atac și sancțiuni pentru a asigura respectarea legislației. Actul normativ trebuie transpus în legislațiile statelor membre în termen de 21 de luni.

În contextul intensificării și agresivității atacurilor cibernetice din ultimii ani marcați de pandemie, război, criză energetică, noile norme vin astfel să consolideze reziliența infrastructurilor critice la o serie de amenințări, inclusiv la riscuri naturale, atacuri teroriste sau sabotaj. În același timp, statele membre vor trebui să adopte o strategie națională și să efectueze evaluări periodice ale riscurilor pentru a identifica entitățile considerate critice sau vitale pentru societate și economie.


Potrivit raportului “PwC 2023 Digital Trust Insights” pentru Europa Centrală și Est, circa 60% dintre directorii generali din această zonă, inclusiv din România, susțin că securitatea cibernetică s-a îmbunătățit ca urmare a investițiilor masive în infrastructura cibernetică și îmbunătățirii colaborării din interiorul companiei, însă mai este mult de lucru având în vedere creșterea complexității, prin interconectarea a tot mai multe sisteme și date, și a atacurilor tot mai elaborate. De altfel, probabilitatea unui atac cibernetic major se află pe locul doi în topul celor cinci scenarii pe care directorii generali le integrează în planurile de reziliență pentru 2023, după recesiunea globală, și au în plan continuarea creșterii bugetului pentru investiții în securitatea cibernetică.

Care sunt principalele modificări aduse de noua directivă

În primul rând, se aplică unui număr mai mare de sectoare și entități decât cele reglementate până acum de NIS1. Astfel, lista de aplicare a NIS2 a fost extinsă de la operatorii de servicii esențiale la toate entitățile mijlocii și mari care își desfășoară activitatea în sectoarele reglementate de directivă sau care furnizează servicii reglementate de directivă. Un număr de 11 sectoare sunt vizate de către noua directiva, printre care: sectorul energetic, transporturi, sectorul bancar, infrastructuri ale pieței financiare, servicii digitale, sănătate, etc.

Noua directivă impune obligații directe asupra managementului companiilor/instituțiilor vizate în ceea ce privește punerea în aplicare și supravegherea respectării legislației de către organizația lor, ceea ce poate duce la amenzi și la interzicerea temporară a exercitării funcțiilor de conducere.

Entitățile vizate trebuie să implementeze măsuri de gestionare a riscurilor cibernetice, care includ cerințe de atenuare a riscurilor de securitate și obligația de diligență din partea furnizorilor/ furnizorilor de servicii terțe. În același timp, acestea trebui să identifice rapid impactul potențial al incidentelor, înainte sau pe măsură ce acestea se desfășoară, asupra rețelei și sistemelor informatice afectate, cât și asupra dependenței de aceste sisteme, precum și durata și gravitatea întreruperii serviciilor.

Au fost modificate și cerințele privind raportarea incidentelor, NIS2 impunând obligații de notificare în etape, inclusiv o notificare inițială în termen de 24 de ore de la luarea la cunoștință a anumitor incidente sau amenințări cibernetice, iar detaliile trebuie transmise în termen de 72 de ore. O raportare mai detaliată este necesară la o lună de la apariția unui incident semnificativ,ca măsură de monitorizare. Totuși, noul act legislativ raționalizează obligațiile de raportare pentru a evita raportarea excesivă și crearea unei sarcini excesive pentru entitățile vizate.

În ceea ce privește sancțiunile, statelor membre li se acordă libertatea de a stabili măsurile pentru nerespectarea reglementărilor NIS2, precum și amenzi administrative pentru anumite încălcări, de până la 10 milioane euro sau 2% din cifra de afaceri totală.

În plus, Directiva va institui în mod oficial Rețeaua europeană a organizațiilor de legătură în materie de crize cibernetice, UE-CyCLONe, care va sprijini gestionarea coordonată a incidentelor și crizelor de securitate cibernetică de mare amploare.

Textul clarifică, de asemenea, faptul că directiva nu se va aplica entităților care desfășoară activități în domenii precum apărarea sau securitatea națională, siguranța publică și asigurarea respectării legii. Sistemul judiciar, parlamentele și băncile centrale sunt de asemenea excluse din domeniul de aplicare. NIS2 se va aplica, însă, administrațiilor publice de la nivel central și regional. În plus, statele membre pot decide ca aceasta să se aplice unor astfel de entități și la nivel local.

 
 

PNSA

 
 

ARTICOLE PE ACEEASI TEMA

ARTICOLE DE ACELASI AUTOR


     

    Ascunde Reclama
     
     

    POSTEAZA UN COMENTARIU


    Nume *
    Email (nu va fi publicat) *
    Comentariu *
    Cod de securitate*







    * campuri obligatorii


    Articol 1904 / 8643
     

    Ascunde Reclama
     
    BREAKING NEWS
    ESENTIAL
    Dorsey & Whitney (Europe) LLP și Schoenherr România, alături de cumpărator în tranzacția prin care Eleco plc, firmă listată pe bursa londoneză, preia două companii de software locale. Ce consultanți au lucrat pentru vânzător
    Avocații ZRVP au în derulare, de la începutul anului, cinci proiecte de M&A în domeniul energiei regenerabile şi alte câteva tranzacţii în alte sectoare economice | Anca Danilescu, Partener Senior: Nu doar profitabilitatea sau perspectivele de business ale societăţii – ţintă decid soarta unei tranzacţii, ci şi „sănătatea” juridică a acesteia, ceea ce face ca profesionalismul avocaţilor implicaţi în tranzacţie să încline semnificativ balanţa spre un final sau altul al respectivului proiect
    BONDOC ȘI ASOCIAȚII anunță 5 noi promovări în cadrul echipei sale de avocați, inclusiv un nou partener | Lucian Bondoc, Managing Partner: Continuă recunoașterea meritocratică și echitabilă a atingerii unor praguri de experiență și a unor contribuții speciale la succesul nostru comun
    LegiTeam: Zamfirescu Racoţi Vasile & Partners recrutează avocat stagiar | Litigii
    LegiTeam: POPESCU & ASOCIAȚII recrutează avocați cu experiență | Litigii
    De vorbă cu studenții admiși în fruntea listei la Facultatea de Drept a Universității București | Alexia Rizoiu, 85 de puncte la examenul organizat de Facultatea de Drept în anul 2022: ”Cuvântul-cheie în jurul căruia îmi concentrez activitatea de student este echilibrul. Satisfacția pe care o obții după ce ai reușit să înțelegi încă un concept sau o instituție a dreptului nu se compară cu nimic altceva; simți că ai mai făcut un pas spre a deveni profesionistul care îți dorești să fii”
    Cine sunt și cum gândesc profesioniștii evidențiați de Legal 500 în GC Powerlist Romania | De vorbă cu Mihai Rotaru, Deputy legal director – head of legal consultancy department - Banca Transilvania: ”În zilele noastre nu prea mai există domenii în care să poți crește un business ignorând latura juridică a afacerii. La modul general, cred că vom vedea din ce în ce mai mulți juriști în ipostaze diferite decât cele uzuale, de tehnicieni ai dreptului, în postura de antreprenori și fondatori în business-uri diverse, în echipe de design thinking, în echipe de dezvoltare produse și aplicații IT și, de ce nu, chiar cumulând toate aceste calități”
    Efervescență în activitatea avocaților specializați în fuziuni și achiziții de la Stratulat Albulescu, cu 15 proiecte de M&A aflate în lucru. Firma a acordat consultanță în peste 40 de tranzacții anul trecut și își îmbunătățește constant poziția în directoarele internaționale pe această arie de practică | Silviu Stratulat, Managing Partner: ”Peste 50% dintre proiectele noastre de M&A provin din colaborarea cu firme internaționale de top, cu care avem deja o relație sudată”
    Cine sunt și cum gândesc profesioniștii evidențiați de Legal 500 în GC Powerlist Romania | De vorbă cu Minerva Ioniță, Head of Legal & Compliance Department în cadrul Arctic: În postura de avocat intern, respectul față de colegi și angajator, onestitatea, sunt principii care te definesc și te recomandă. Activitatea juridică nu este doar un job, ci este o vocație care implică o responsabilitate profundă față de sistemul juridic și client
    Reff & Asociații și Deloitte România au asistat proprietarii Expo Market Doraly în vânzarea integrală a parcului comercial către dezvoltatorul imobiliar WDP
    MPR|Partners asistă cu succes Verde Magnesium într-un important proiect minier. Trei parteneri în echipa de proiect coordonată de Dana Rădulescu
    LegiTeam: Mitel & Asociații recrutează avocați definitivi pentru Departamentul de Real Estate & Construction
     
    Citeste pe SeeNews Digital Network
    • BizBanker

    • BizLeader

        in curand...
    • SeeNews

      in curand...