Securitate cibernetică: România transpune Directiva NIS2. Ce urmează?
14 Februarie 2025 Kinstellar
Neîndeplinirea obligațiilor de securitate cibernetică poate atrage nu doar amenzi pentru companie și conducere, ci și cereri de despăgubire din partea partenerilor contractuali, dacă aceștia suferă pierderi din cauza unui incident ce putea fi prevenit prin măsuri corespunzătoare.
| |
Directiva (UE) 2022/2555 (NIS2) are scopul de a întări reziliența cibernetică a Uniunii Europene, solicitând entităților din diverse sectoare să își consolideze măsurile de securitate cibernetică. NIS2 înlocuiește fosta Directivă NIS1 (UE) 2016/1148, extinde gama de entități reglementate și introduce cerințe mai stricte pentru acestea.
Pe 31 decembrie 2024, Guvernul României a adoptat Ordonanța de Urgență nr. 155/2024 (OUG 155/2024) pentru transpunerea NIS2 în legislația națională.
Cine este vizat?
NIS2 și OUG 155/2024 se aplică entităților din diverse sectoare economice, împărțindu-le în entități esențiale și entități importante. Entitățile din următoarele domenii trebuie să verifice dacă aceste reglementări li se aplică:
Pe 31 decembrie 2024, Guvernul României a adoptat Ordonanța de Urgență nr. 155/2024 (OUG 155/2024) pentru transpunerea NIS2 în legislația națională.
Cine este vizat?
NIS2 și OUG 155/2024 se aplică entităților din diverse sectoare economice, împărțindu-le în entități esențiale și entități importante. Entitățile din următoarele domenii trebuie să verifice dacă aceste reglementări li se aplică:
► Entități esențiale: energie (electricitate, încălzire centralizată, petrol, gaze, hidrogen); transport (aerian, feroviar, naval, rutier); bancar; infrastructuri ale pieței financiare; sănătate; apă potabilă; apă uzată; administrație publică și spațiu. Infrastructura digitală și serviciile de gestionare a TIC au obligații și mai stricte.
► Entități importante: servicii poștale și de curierat; gestionarea deșeurilor; fabricarea, producția și distribuția de produse chimice; producția, procesarea și distribuția alimentelor; fabricarea de dispozitive medicale; produse informatice, electronice și optice; echipamente electrice; mașini și echipamente; autovehicule, remorci și semiremorci, alte echipamente de transport; furnizori digitali de piețe online, motoare de căutare și rețele sociale.
Chiar dacă există praguri de dimensiune (NIS2 și OUG 155/2024 se aplică în principal întreprinderilor mijlocii și mari), o entitate mai mică poate fi totuși supusă acestor reguli dacă are un rol critic într-un sector specific. De asemenea, unele obligații se extind și la furnizorii acestor entități, întrucât NIS2 vizează și creșterea nivelului de securitate cibernetică în lanțurile de aprovizionare.
Ce trebuie făcut?
Dacă o entitate constată că intră sub incidența NIS2 și OUG 155/2024, aceasta trebuie să respecte toate obligațiile prevăzute pentru categoria sa. Printre măsurile impuse de OUG 155/2024 se numără:
• Implementarea unor măsuri tehnice, operaționale și organizatorice adecvate și proporționale pentru gestionarea riscurilor de securitate și reducerea impactului incidentelor asupra sistemelor informatice, respectând cerințele specifice fiecărui sector.
• Înregistrarea la Directoratul Național de Securitate Cibernetică (DNSC), autoritatea responsabilă cu aplicarea prevederilor OUG 155/2024.
• Efectuarea de audituri periodice și comunicarea rezultatelor acestora către DNSC.
• Instruirea conducerii în domeniul securității cibernetice și asigurarea faptului că persoana responsabilă cu deciziile privind securitatea cibernetică este independentă de șeful operațional IT.
• Raportarea incidentelor cibernetice autorităților în termen de 6-24 ore, iar, în funcție de caz, informarea persoanelor afectate sau a partenerilor contractuali.
Sancțiuni
OUG 155/2024 stabilește un regim sever de sancțiuni pentru fiecare încălcare a obligațiilor impuse:
→ Firmele esențiale: amenzi de până la 10 milioane EUR sau 2% din cifra de afaceri globală anuală (se aplică valoarea mai mare).
→ Firmele importante: amenzi de până la 7 milioane EUR sau 1,4% din cifra de afaceri globală anuală (se aplică valoarea mai mare).
În plus, NIS2 și OUG 155/2024 introduc răspunderea personală a membrilor conducerii pentru nerespectarea obligațiilor.
Ce urmează?
OUG 155/2024 a stabilit un termen-limită pentru înregistrarea la DNSC care a expirat pe 30 ianuarie 2025. Totuși, în prezent, DNSC nu a emis încă normele de aplicare necesare pentru efectuarea înregistrării.
Conform unui comunicat de presă de pe site-ul DNSC, înregistrările se vor efectua pe baza normelor de aplicare pe care DNSC s-a angajat să le publice în primul trimestru al anului 2025. După publicarea acestora, entitățile vizate vor trebui să se înregistreze conform cerințelor și termenelor stabilite.
Neîndeplinirea obligațiilor de securitate cibernetică poate atrage nu doar amenzi pentru companie și conducere, ci și cereri de despăgubire din partea partenerilor contractuali, dacă aceștia suferă pierderi din cauza unui incident ce putea fi prevenit prin măsuri corespunzătoare.
Entitățile vizate ar trebui să ia măsuri cât mai curând posibil pentru a respecta aceste cerințe legale.
| Publicitate pe BizLawyer? |
![]() ![]() |
| Articol 1059 / 10274 | Următorul articol |
| Publicitate pe BizLawyer? |
![]() |
BREAKING NEWS
ESENTIAL
NNDKP, Popescu & Asociații și ZRVP au cei mai mulți profesioniști listați în Benchmark Litigation - 2025. Ce avocați au intrat în liga „Litigation Stars” și prin ce s-au remarcat firmele aflate în plutonul de forță al practicii
Avocații Schoenherr, alături de Allianz-Țiriac Asigurări în tranzacția de preluare a Campion Broker. Echipa, coordonată de Monica Cojocaru (partener) și Georgiana Bădescu (partener)
Mușat & Asociații confirmă, în Real Estate, forța unei echipe obișnuite să lucreze sub presiunea timpului și a reglementărilor, menținând proiectele pe un traseu sigur de la due diligence la implementare | De vorbă cu Monia Dobrescu (Partener) despre combinația de rigoare juridică, luciditate în evaluarea riscurilor și creativitate în soluții, într-o periodă plină de provocări
NNDKP confirmă, prin practica de Litigii, că este prima opțiune pentru companiile care au nevoie de reprezentare în dosare cu miză de sute de milioane de euro, în instanțe și arbitraje la curți internaționale | De vorbă cu Emil Bivolaru (Partener Executiv) și Sorina Olaru (Partner) despre combinația dintre strategie, tehnologie și echipe capabile să ducă la capăt dosare complexe cu soluții favorabile, construite pe argumente solide, într-o piață a disputelor sofisticată
Patru firme de avocați din România, evidențiate pentru activitatea în domeniul Competition ̸ Antitrust | NNDKP, CMS, TZA și D&B David și Baias au intrat în topul global al firmelor cu cea mai bună practică de concurență. Cine sunt avocații evidențiați de GCR 100 – 2026 și care au fost proiectele care au adus recunoaștere echipelor locale
Filip & Company operează în segmentul cel mai sofisticat al pieței de Capital Markets, acolo unde se proiectează emisiuni pentru stat, bănci sistemice, companii listate și emitenți antreprenoriali, toate sub presiunea unui calendar strâns și a unor standarde de conformare ridicate | De vorbă cu Olga Niță (Partener) despre direcția pieței, proiectele-reper ale anului, modul în care funcționează ”laboratorul de soluții” și mecanismele interne care permit echipei să finalizeze, la timp și în siguranță, tranzacții extrem de sofisticate
ZRVP, desemnată din nou „Firma de Avocatură a Anului din România” la Lexology Index Awards 2025 | Dr. Cosmin Vasile (Managing Partner): Un premiu obținut doi ani la rând spune un lucru simplu: că echipa merge în direcția bună. O astfel de recunoaștere confirmă nivelul profesional atins și, în același timp, ne obligă să rămânem la fel de exigenți
Lexology Index: Arbitration - 2026 | Arbitrajul românesc nu mai este doar „prezent” în clasamentele globale, ci începe să-și contureze, în mod coerent, un ecosistem. Patru avocați, printre care Cosmin Vasile (ZRVP), Crenguța Leaua (LDDP) și Luminița Popa (Popa Legal) formează nucleul de influență al practicii. ZRVP Și LDDP au cei mai mulți profesioniști în categoriile Thought Leaders și Future Leaders. România devine un „hub” credibil în arbitrajul regional
Fiscalitate ̸ Litigii Fiscale - Practica de Taxe a Kinstellar funcționează ca un „hub” integrat între drept, fiscalitate și finanțe, ce conturează un parcurs procedural previzibil, din faza de control al documentelor până la soluțiile finale ale instanței. Clienții beneficiază de pregătire proactivă, probatoriu robust și o echipă calibrată pentru litigii sofisticate | De vorbă cu Theodor Artenie (Counsel) și Raluca Botea (Counsel) despre tendințele ultimului an, prevenție, timing și modul de lucru al unei echipe recunoscute de directoarele internaționale
Mușat & Asociații asistă cu succes asocierea DOGUS în adjudecarea și semnarea contractului pentru cel mai mare proiect de infrastructură derulat în ultimii ani de o autoritate publică în București
Filip & Company a asistat Global Vision Investment Fund S.A. în obținerea unei refinanțări pentru prima sa investiție în retail
Filip & Company a asistat Grupul Banca Transilvania în finalizarea achiziției BRD SAFPP SA. Alina Stancu Bîrsan (partener) a coordonat echipa
Citeste pe SeeNews Digital Network
-
BizBanker
-
BizLeader
- in curand...
-
SeeNews
in curand...









RSS





