Securitate cibernetică: România transpune Directiva NIS2. Ce urmează?
14 Februarie 2025 Kinstellar
Neîndeplinirea obligațiilor de securitate cibernetică poate atrage nu doar amenzi pentru companie și conducere, ci și cereri de despăgubire din partea partenerilor contractuali, dacă aceștia suferă pierderi din cauza unui incident ce putea fi prevenit prin măsuri corespunzătoare.
| |
Directiva (UE) 2022/2555 (NIS2) are scopul de a întări reziliența cibernetică a Uniunii Europene, solicitând entităților din diverse sectoare să își consolideze măsurile de securitate cibernetică. NIS2 înlocuiește fosta Directivă NIS1 (UE) 2016/1148, extinde gama de entități reglementate și introduce cerințe mai stricte pentru acestea.
Pe 31 decembrie 2024, Guvernul României a adoptat Ordonanța de Urgență nr. 155/2024 (OUG 155/2024) pentru transpunerea NIS2 în legislația națională.
Cine este vizat?
NIS2 și OUG 155/2024 se aplică entităților din diverse sectoare economice, împărțindu-le în entități esențiale și entități importante. Entitățile din următoarele domenii trebuie să verifice dacă aceste reglementări li se aplică:
Pe 31 decembrie 2024, Guvernul României a adoptat Ordonanța de Urgență nr. 155/2024 (OUG 155/2024) pentru transpunerea NIS2 în legislația națională.
Cine este vizat?
NIS2 și OUG 155/2024 se aplică entităților din diverse sectoare economice, împărțindu-le în entități esențiale și entități importante. Entitățile din următoarele domenii trebuie să verifice dacă aceste reglementări li se aplică:
► Entități esențiale: energie (electricitate, încălzire centralizată, petrol, gaze, hidrogen); transport (aerian, feroviar, naval, rutier); bancar; infrastructuri ale pieței financiare; sănătate; apă potabilă; apă uzată; administrație publică și spațiu. Infrastructura digitală și serviciile de gestionare a TIC au obligații și mai stricte.
► Entități importante: servicii poștale și de curierat; gestionarea deșeurilor; fabricarea, producția și distribuția de produse chimice; producția, procesarea și distribuția alimentelor; fabricarea de dispozitive medicale; produse informatice, electronice și optice; echipamente electrice; mașini și echipamente; autovehicule, remorci și semiremorci, alte echipamente de transport; furnizori digitali de piețe online, motoare de căutare și rețele sociale.
Chiar dacă există praguri de dimensiune (NIS2 și OUG 155/2024 se aplică în principal întreprinderilor mijlocii și mari), o entitate mai mică poate fi totuși supusă acestor reguli dacă are un rol critic într-un sector specific. De asemenea, unele obligații se extind și la furnizorii acestor entități, întrucât NIS2 vizează și creșterea nivelului de securitate cibernetică în lanțurile de aprovizionare.
Ce trebuie făcut?
Dacă o entitate constată că intră sub incidența NIS2 și OUG 155/2024, aceasta trebuie să respecte toate obligațiile prevăzute pentru categoria sa. Printre măsurile impuse de OUG 155/2024 se numără:
• Implementarea unor măsuri tehnice, operaționale și organizatorice adecvate și proporționale pentru gestionarea riscurilor de securitate și reducerea impactului incidentelor asupra sistemelor informatice, respectând cerințele specifice fiecărui sector.
• Înregistrarea la Directoratul Național de Securitate Cibernetică (DNSC), autoritatea responsabilă cu aplicarea prevederilor OUG 155/2024.
• Efectuarea de audituri periodice și comunicarea rezultatelor acestora către DNSC.
• Instruirea conducerii în domeniul securității cibernetice și asigurarea faptului că persoana responsabilă cu deciziile privind securitatea cibernetică este independentă de șeful operațional IT.
• Raportarea incidentelor cibernetice autorităților în termen de 6-24 ore, iar, în funcție de caz, informarea persoanelor afectate sau a partenerilor contractuali.
Sancțiuni
OUG 155/2024 stabilește un regim sever de sancțiuni pentru fiecare încălcare a obligațiilor impuse:
→ Firmele esențiale: amenzi de până la 10 milioane EUR sau 2% din cifra de afaceri globală anuală (se aplică valoarea mai mare).
→ Firmele importante: amenzi de până la 7 milioane EUR sau 1,4% din cifra de afaceri globală anuală (se aplică valoarea mai mare).
În plus, NIS2 și OUG 155/2024 introduc răspunderea personală a membrilor conducerii pentru nerespectarea obligațiilor.
Ce urmează?
OUG 155/2024 a stabilit un termen-limită pentru înregistrarea la DNSC care a expirat pe 30 ianuarie 2025. Totuși, în prezent, DNSC nu a emis încă normele de aplicare necesare pentru efectuarea înregistrării.
Conform unui comunicat de presă de pe site-ul DNSC, înregistrările se vor efectua pe baza normelor de aplicare pe care DNSC s-a angajat să le publice în primul trimestru al anului 2025. După publicarea acestora, entitățile vizate vor trebui să se înregistreze conform cerințelor și termenelor stabilite.
Neîndeplinirea obligațiilor de securitate cibernetică poate atrage nu doar amenzi pentru companie și conducere, ci și cereri de despăgubire din partea partenerilor contractuali, dacă aceștia suferă pierderi din cauza unui incident ce putea fi prevenit prin măsuri corespunzătoare.
Entitățile vizate ar trebui să ia măsuri cât mai curând posibil pentru a respecta aceste cerințe legale.
| Publicitate pe BizLawyer? |
![]() ![]() |
| Articol 981 / 10196 | Următorul articol |
| Publicitate pe BizLawyer? |
![]() |
BREAKING NEWS
ESENTIAL
Filip & Company a oferit asistență juridică la înființarea Bursei Internaționale a Moldovei
Primul pas real spre avocatura de business | În culisele programului de practică juridică organizat de Țuca Zbârcea & Asociații, o adevărată școală de formare și începutul unui dialog profesional. Cursanții implicați în program au apreciat comunicarea continuă și proiectele în care au fost implicați și ar recomanda această experiență altor studenți. Avocații-mentori spun că experiența de practică autentică oferă prilejul de a înțelege care sunt valorile ce definesc profesia
Clifford Chance Badea a asistat consorțiul de bănci de investiții în legătură cu emisiunea de obligațiuni de 600 milioane Euro lansată de DIGI România
PNSA, consultanții Five Elms Capital în runda de finanţare serie B a companiei Digitail Inc. | Echipă pluridisciplinară extinsă, coordonată de Florian Nițu (Partener M&A) și Diana Dobra (Managing Associate)
VIDEO-INTERVIURI ESENȚIALE | Horea Popescu, Managing Partner CMS Romania și Head of CEE Corporate M&A: De când coordonez practica de fuziuni și achiziții în CEE, este pentru prima dată când numărul tranzacțiilor din România este cel mai mare din regiune după primele nouă luni. A fost un an interesant din perspectiva private equity, însă investitorii strategici rămân în continuare cei de bază. Toate ariile de practică au fost foarte ocupate, dar finanțările și departamentul de Banking, cu mandate ce însumează 3 miliarde euro, ”poartă coroana” anul acesta
Cum arată, din interior, practica de Concurență de la 360Competition într-un an cu FDI intens, investigații tot mai tehnice și o presiune procedurală care schimbă regulile jocului | De vorba cu Adrian Șter (Managing Partner) despre axele de lucru care definesc practica, evaluarea corectă a riscului şi „linia de apărare” oferită clienţilor. Modelul senior-led bazat pe echipe compacte, rapiditate în decizii şi claritate în recomandări, arată de ce un boutique specializat e chemat frecvent acolo unde mandatele devin prea complicate pentru abordări standard
Într-un an cu investigații mai tehnice și presiune pe termene, DLA Piper România așază practica de Concurență pe trei piloni - oameni, metodă, ritm, astfel încât proiectarea strategiilor, controlul probelor și continuitatea între faze să producă cele mai bune rezultate | De vorbă cu membrii unei echipe sudate, condusă de lideri cu experiență și antrenată pe industrii sensibile, despre prudență juridică și curaj tactic, cooperare internă și rigoare probatorie, bazate pe înțelegerea fină a mediului de business și utilizarea tehnologiei ca multiplicator de acuratețe
CMS, alături de Buildcom EOOD la achiziția Argus în România. Echipă pluridisciplinară, cu Rodica Manea (Corporate M&A) și Cristina Reichmann în prim plan
Filip & Company a acordat asistență juridică companiei Instant Factoring în structurarea și implementarea unui parteneriat transfrontalier de securitizare în valoare de 30 de milioane EUR cu un fond din Luxemburg
Mușat & Asociații anunță cooptarea fostei președinte a Curții Supreme, Corina Corbu, în poziția de Partener Coordonator al Departamentului de Litigii | Gheorghe Mușat, Senior Partner: ”Este un mare câștig pentru firmă, pentru avocații firmei, pentru clienții firmei”
Filip & Company a oferit asistență juridică în legătură cu o nouă emisiune de obligațiuni corporative garantate de către Agroserv Măriuța, în valoare de 3 mil. €
Kinstellar asistă Integral Capital Group în achiziția unei participații majoritare la clinica de fertilizare in vitro Calla, prin subsidiara sa Embryos
Citeste pe SeeNews Digital Network
-
BizBanker
-
BizLeader
- in curand...
-
SeeNews
in curand...









RSS





