ZRP
Tuca Zbarcea & Asociatii

Directiva NIS2 în România: Companiile,obligate să implementeze măsuri de securitate cibernetică; amenzile pot ajunge la 10 milioane de euro

14 Ianuarie 2026   |   Agerpres

Directiva NIS2 a fost transpusă în România prin OUG nr. 155/2024, un act normativ cu impact direct şi imediat asupra companiilor şi instituţiilor din sectoarele critice şi importante ale economiei.

 
 
România a pus în aplicare una dintre cele mai ferme reglementări pentru companii publice şi private - Directiva europeană NIS2 pentru securitate cibernetică, iar amenzile pot ajunge la zece milioane de euro sau 2% din cifra de afaceri, notează Centrul de Formare APSAP, într-un comunicat de presă .

"România a început aplicarea uneia dintre cele mai dure legi pentru companii, instituţii şi organizaţii, Directiva europeană NIS2 pentru securitate cibernetică. Amenzile pentru neconformarea companiilor pot ajunge până la 10 milioane de euro sau 2% din cifra de afaceri, iar responsabilitatea principală cade acum pe conducerea firmelor, nu pe departamentul de IT, cu sancţiuni extrem de severe. Firmele sunt obligate şi să desemneze un responsabil NIS, care să fi absolvit un curs de specialitate. Deşi sancţiunile au intrat în vigoare la final de 2025, companiile vizate încă nu s-au conformat normelor Directivei europene NIS2. În România, între 15.000 şi 20.000 de entităţi intră sub incidenţa NIS2, cu o creştere semnificativă faţă de aproximativ 1.000 de entităţi reglementate anterior prin NIS1. Acestea sunt obligate să implementeze măsuri tehnice, operaţionale şi organizatorice de securitate cibernetică, să raporteze incidentele semnificative şi să se supună auditurilor de securitate", avertizează entitatea, unul dintre puţinii furnizori din România autorizaţi de stat pentru conformare şi auditare pe securitate cibernetică.


Directiva NIS2 a fost transpusă în România prin OUG nr. 155/2024, un act normativ cu impact direct şi imediat asupra companiilor şi instituţiilor din sectoarele critice şi importante ale economiei. Acest domeniu este gestionat de Directoratul Naţional de Securitate Cibernetică (DNSC), instituţia guvernamentală care controlează şi sancţionează companiile care nu respectă legea.

NIS2 (Network and Information Security Directive) stabileşte un cadru comun la nivelul Uniunii Europene pentru creşterea nivelului de securitate a reţelelor şi sistemelor informatice, se aplică entităţilor esenţiale şi importante din domenii, precum: energie, transport, sănătate, apă, infrastructură digitală, administraţie publică, servicii IT&C, producţie industrială, servicii financiare, dar şi altor sectoare prevăzute expres în anexele actului normativ.

Potrivit APSAP, spre deosebire NIS, vechea reglementare, NIS2 extinde aria de aplicare, introduce obligaţii clare pentru management şi vine cu un regim de sancţiuni extrem de sever. Nivelul sancţiunilor este diferenţiat în funcţie de tipul entităţii şi de gravitatea încălcărilor, însă pragurile sunt fără precedent în legislaţia românească în domeniu.

Astfel, entităţile esenţiale sunt operatori din sectoare de importanţă critică (energie, transporturi, infrastructură digitală, sănătate, apă potabilă, ape uzate, infrastructură spaţială, sector bancar şi infrastructura pieţelor financiare), ce prestează servicii vitale pentru menţinerea activităţilor societale şi economice esenţiale. Amenzile pentru această categorie variază între 10.000 de lei şi 10 milioane de euro (echivalent în lei) sau până la 2% din cifra de afaceri anuală la nivel mondial, fiind luată în calcul valoarea cea mai mare.

La categoria entităţilor importante se încadrează operatori din sectoare ca: servicii poştale, gestionarea deşeurilor, industria chimică, producţia şi distribuţia alimentelor, industria prelucrătoare, furnizori de servicii digitale (cloud, datacenter, reţele de livrare de conţinut), cercetare şi alte sectoare definite în anexele OUG 155/2024. În cazul acestora, amenzile pot fi între 5.000 de lei şi şapte milioane de euro sau până la 1,4% din cifra de afaceri anuală la nivel mondial, valoarea cea mai mare fiind aplicabilă.

Sancţiunile pot fi aplicate pentru o serie de nereguli, cum ar fi: lipsa măsurilor tehnice, operaţionale şi organizatorice de securitate; neefectuarea auditului de securitate cibernetică; neîndeplinirea obligaţiilor de raportare şi notificare a incidentelor; lipsa autoevaluării nivelului de maturitate; neimplementarea planurilor de remediere; nealocarea resurselor necesare securităţii cibernetice; nerespectarea obligaţiei ca membrii conducerii să urmeze cursuri de formare în domeniul securităţii cibernetice; obstrucţionarea controalelor sau furnizarea de informaţii false.

Conform specialiştilor, pentru anumite abateri "administrative", amenzile pot varia între 1.000 de lei şi 600.000 de lei, iar pentru încălcări grave sau repetate, sancţiunile pot ajunge până la 600.000 de lei, independent de alte măsuri dispuse de autorităţi.

Un element-cheie al NIS2 este responsabilizarea directă a conducerii, astfel că membrii organelor de conducere pot fi sancţionaţi dacă nu supraveghează implementarea măsurilor de securitate, nu alocă resursele necesare, nu desemnează responsabili cu securitatea IT sau nu urmează programe de formare profesională în domeniul securităţii cibernetice.

Centrul de Formare APSAP se numără printre puţinii furnizori din România autorizaţi de DNSC pentru programele-cheie impuse de OUG nr. 155/2024, respectiv: Auditor de securitate cibernetică şi Responsabil NIS.

 
 

PNSA

 
 

ARTICOLE PE ACEEASI TEMA

ARTICOLE DE ACELASI AUTOR


 

Ascunde Reclama
 
 

POSTEAZA UN COMENTARIU


Nume *
Email (nu va fi publicat) *
Comentariu *
Cod de securitate*







* campuri obligatorii


Articol 330 / 21075
 

Ascunde Reclama
 
BREAKING NEWS
ESENTIAL
LegiTeam: CMS CAMERON MCKENNA NABARRO OLSWANG LLP SCP is looking for: Associate | Commercial group (3-4 years definitive ̸ qualified lawyer)
Clifford Chance a asistat BEI, BERD și BCR în acordul de finanțare semnat cu Scatec pentru dezvoltarea și exploatarea unei centrale solare cu o capacitate de 189,7 MWp. Echipă transfrontalieră cu 6 avocați din București în prim plan
Chambers Global 2026 | RTPR rămâne singura firmă de avocați listată pe prima poziție în ambele arii de practică analizate: Corporate ̸ M&A și Banking & Finance. Filip & Company este în prima bandă în Corporate ̸ M&A. Firmele care au cei mai mulți avocați evidențiați sunt RTPR (9), Filip & Company (8), CMS (6) și Clifford Chance Badea (5)
Clifford Chance Badea a asistat Electro-Alfa International în IPO-ul de 580 milioane RON, una dintre cele mai de succes listări realizate de o companie antreprenorială din România. Echipa a fost condusă de Radu Ropotă (Partener)
Eversheds Sutherland își întărește linia de arbitraj la București prin cooptarea Luminiței Popa ca partener | Un nume de referință în arbitrajul internațional revine într-o echipă integrată, după perioada dedicată practicii independente
ICC Arbitration Breakfast revine în România cu cea de-a doua ediție - 18 martie, în București
În litigiile fiscale, Artenie, Secrieru & Partners este asociată cu rigoarea și eficiența, grație unei combinații rare de viziune, metodă și capacitate de execuție în dosare grele. De vorbă cu coordonatorii practicii despre noul ritm al inspecțiilor, reîncadrările tot mai frecvente și importanța unei apărări unitare, susținute de specialiști și expertize, într-un context fiscal tot mai imprevizibil
NNDKP obține o decizie semnificativă pentru litigiile privind prețurile de transfer din partea de vest a României. Echipă mixtă, cu avocați din Timișoara și București, în proiect
ZRVP și anatomia unei investigații interne conduse impecabil | O discuție cu Doru Cosmin Ursu (Managing Associate) despre metodă, rigoare probatorie și coordonare strânsă între specializări, în mandate sensibile, inclusiv transfrontaliere, care oferă managementului claritate și opțiuni concrete de acțiune
Cum se formează un Partener într-o firmă de avocatură de top | De vorbă cu Bianca Chiurtu, avocatul care a parcurs drumul de la stagiar la partener în cadrul PNSA, despre maturizarea profesională într-una dintre cele mai puternice case locale de avocați, despre echipă, mentorat și performanță într-o profesie în care presiunea este constantă, iar diferența o fac valorile clare și consistența profesională
Filip & Company a asistat Fortress Real Estate Investments Limited în cea de-a doua investiție din România în domeniul logistic. Ioana Roman (partener), coordonatoarea echipei în această tranzacție: „Piața logistică din România continuă să fie foarte atractivă pentru investitorii instituționali, datorită infrastructurii în continuă îmbunătățire, consumului în creștere și poziționării strategice în cadrul lanțurilor de aprovizionare regionale”
NNDKP a asistat Holcim România în legătură cu achiziția Uranus Pluton SRL. Ruxandra Bologa (Partener) a coordonat echipa
 
Citeste pe SeeNews Digital Network
  • BizBanker

  • BizLeader

      in curand...
  • SeeNews

    in curand...