Directiva NIS 2 reprezintă o necesitate în contextul cibernetic actual, nu doar o obligație legală (analiză)

Transpunerea Directivei NIS 2 (Network and Information Security) în legislația românească prin OUG 155/2024 marchează un moment definitoriu în eforturile locale de consolidare a rezilienței în fața amenințărilor cibernetice din ce în ce mai complexe, relevă o analiză Deloitte România.
'Acest pas legislativ, parcurs pe fondul unui context geopolitic cu multe provocări și al unui peisaj al amenințărilor cibernetice în creștere, urmărește să îmbunătățească modul proactiv de gestionare a riscurilor, să asigure continuitate operațională și să poziționeze România pe un loc fruntaș în materie de securitate cibernetică', susțin autorii analizei, Raluca Anton, Cyber Strategy Senior Manager, și Octavian Popa, Cyber Strategy Manager de la Deloitte România.
Potrivit acestora, securitatea cibernetică a devenit un pilon fundamental al economiei și al stabilității funcționale a serviciilor esențiale, România înregistrând deja progrese notabile în acest domeniu prin adoptarea de legislație specifică, precum transpunerea primei versiuni a Directivei NIS prin Legea 362/2018, înființarea Directoratului Național de Securitate Cibernetică prin OUG 104/2021 sau adoptarea Strategiei Naționale de Securitate Cibernetică a României prin HG 1321/2021, toate sub cupola Legii 58/2023 privind securitate și apărarea cibernetică a României.
Cu toate acestea, ritmul accelerat al procesului de transformare digitală și complexitatea tot mai mare a atacurilor cibernetice au evidențiat necesitatea unui cadru extins și actualizat. Directiva NIS 2, în esență, abordează vulnerabilitățile infrastructurilor critice și armonizează standardele de securitate cibernetică la nivelul Uniunii Europene, construind pe baza reglementărilor anterioare și remediind lacunele din gestionarea riscurilor și modul de răspuns la incidente, conform analizei.
'Directiva NIS 2 impune politici stricte pentru identificarea, atenuarea și gestionarea riscurilor de securitate cibernetică, organizațiile fiind obligate să efectueze evaluări regulate ale riscurilor pentru potențialele vulnerabilități, să implementeze măsuri adecvate pentru a aborda toată această gamă de riscuri de natură cibernetică și să rămână vigilente prin sisteme de monitorizare proactivă. Accentul pus pe managementul riscului se extinde dincolo de procedurile interne, incluzând și securitatea lanțurilor de aprovizionare, vizând astfel vulnerabilitățile furnizorilor terți de servicii', se menționează în analiza citată.
Existența unui cadru robust pentru raportarea incidentelor de securitate cibernetică este un element central al Directivei NIS 2, consideră specialiștii Deloitte. Entitățile sunt obligate să raporteze, fără întârzieri nejustificate, orice eveniment care are un impact semnificativ asupra prestării serviciilor echipei de răspuns la incidente de securitate cibernetică la nivel național, fiind astfel asigurată o partajare rapidă a informațiilor și o gestionare mai eficientă a incidentelor.
'Spre deosebire de Directiva NIS 1, pentru a cărei implementare erau responsabili în principal reprezentanții desemnați din organizație, NIS 2 transferă această responsabilitatea către echipa de top management. Echipa de conducere are acum obligația de a aproba și de a supraveghea măsurile de gestionare a riscurilor, dar și de a se asigura că sunt alocate resurse adecvate pentru componenta de securitate cibernetică. De asemenea, membrii echipei de conducere trebuie să participe la instruiri periodice în domeniul securității cibernetice, cum ar fi exerciții de simulare a crizelor de natură cibernetică, asigurându-se că dețin cunoștințele necesare pentru a supraveghea eficient procesul de management al riscurilor', se mai spune în analiza Deloitte.
Ca urmare a implementării noii directive, organizațiile sunt obligate să adopte măsuri stricte în ceea ce privește dezvoltarea și implementarea planurilor de continuitate a afacerii în cazul unui incident major de securitate cibernetică, accentul fiind pus pe pregătirea și asigurarea continuității serviciilor esențiale.
Mai mult, noua directivă extinde domeniul de aplicabilitate prin includerea a 11 noi sectoare critice, printre care se numără energie, transporturi, sănătate, infrastructură digitală și financiar-bancar. Sectoarele precum serviciile poștale, managementul deșeurilor, producția chimică, cercetarea și producția, prelucrarea și distribuția de alimente sunt integrate în reglementarea europeană, reflectând creșterea nivelului de conștientizare în materie de amenințări de securitate cibernetică la adresa diverselor industrii ce susțin funcționarea societății.
'Prin accentul pus pe gestionarea riscurilor, transferul responsabilității privind supravegherea procesului de management al riscului către echipa de top management, prevederile stricte de raportare a incidentelor, inclusiv cele care vizează lanțurile de aprovizionare, transpunerea Directivei NIS 2 la nivel local impune o schimbare majoră către un model proactiv în materie de securitate cibernetică care reprezintă mai mult decât o obligație legală. Pentru organizații, măsurile impuse de această directivă, respectiv de textul legislativ transpus la nivel național, reprezintă o oportunitate în vederea gestionării eficiente a riscurilor de natură cibernetică și a asigurării continuității operațiunilor', încheie specialiștii Deloitte analiza despre legislația privind amenințărilor cibernetice. AGERPRES/(AS - autor: Cristian Anghelache, editor: Mariana Nica, editor online: Simona Aruştei)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - [email protected].
Alte știri din categorie
Profitul Hidroelectrica a scăzut cu 35% în 2024
Grupul Hidroelectrica a înregistrat rezultate operaționale și financiare în scădere în anul 2024, față de anul anterior, influențate semnificativ de condițiile hidrologice mai puțin favorabile, iar profitul net al companiei s-a redus cu 35%, la 4,121 miliarde lei, conform datelor financiare preliminare transmise, miercuri, Bursei de Valori București.
Unul din doi angajați se așteaptă la o mărire salarială în 2025 (sondaj)
Unul din doi angajați se așteaptă la o creștere salarială anul acesta, la actualul loc de muncă, în timp ce 23% dintre cei care lucrează sunt mulțumiți de salariile pe care le au, arată cel mai recent sondaj realizat de platforma de recrutare eJobs România. '55% dintre angajații care au participat la cel mai recent sondaj realizat de eJobs Rom&
BAAR: 46% dintre autovehiculele care au avut calculații pentru dosare RCA în 2024 au o vechime de peste 10 ani
Aproape jumătate (46%) dintre autovehiculele care au avut calculații pentru dosare RCA în 2024 au o vechime de peste 10 ani, a anunțat, miercuri, Biroul Asiguratorilor de Autovehicule din Romania (BAAR). 'Trendul crescător al prețului mediu la devizele de reparații aferente dosarelor RCA reprezintă un fenomen constant în ultimii ani, după cum r
Aproape 5.000 de produse alimentare certificate actualizate prin aplicația CPAC, dezvoltată de AFIR
Un număr de 4.944 de produse alimentare certificate sunt înscrise în aplicația CPAC - Catalogul Produselor și Activităților Certificate, aplicație unică în România, dezvoltată de Agenția pentru Finanțarea Investițiilor Rurale (AFIR). Potrivit unui comunicat al AFIR, transmis miercuri AGERPRES, la momentul lansării aplicației CPAC, &icir
Popescu (Romgaz): Când vom comercializa gazul din Marea Neagră, o vom face printr-o procedură transparentă și nediscriminatorie
Romgaz va comercializa gazele din Marea Neagră printr-o procedură transparentă și nediscriminatorie, respectând toate prevederile legii offshore, iar această procedură va fi elaborată în cadrul sucursalei Romgaz Black Sea Limited, a declarat, miercuri, directorul general al companiei, Răzvan Popescu. 'Am spus că în momentul în care
Fechet: 40% din energia dintr-o locuință se pierde prin spațiile vitrate; un program 'Rabla pentru termopane' ar fi binevenit
''Rabla pentru termopane'' și un program de achiziție a acumulatorilor pentru persoanele care au deja instalate panouri fotovoltaice, dar nu și sistem de stocare, cred că ar putea să eficientizeze din punct de energetic locuințele, iar oamenii vor avea costuri mai mici la energie, a afirmat, miercuri, ministrul Mediului, Mircea Fechet, la un eveniment dedicat
Pistol: Am transmis spre validare la ANAP documentația privind înființarea Centrului Național de Management al Traficului
Documentația privind înființarea Centrului Național de Management al Traficului pentru rețeaua de autostrăzi, drumuri expres și drumuri naționale a fost transmisă spre validare la Agenția Națională pentru Achiziții Publice (ANAP), a anunțat, miercuri, directorul general al Companiei Naționale de Administrare a Infrastructurii Rutiere (CNAIR), Cristian Pistol.
Fechet, despre Neptun Deep: Sunt convins că exploatarea va fi sigură pentru mediul marin și nu vom afecta biodiversitatea
Exploatarea zăcământului de la Neptun Deep va fi una sigură pentru mediul marin, nu vom afecta biodiversitatea și nu pot decât să mă bucur că în foarte puțin timp vom avea prima cantitate de gaz exploatată din Marea Neagră, a declarat, miercuri, ministrul Mediului, Mircea Fechet, la un eveniment de specialitate. 'Cred că trebuie să clarif
Popescu (Romgaz): Estimăm ca, undeva în trimestrul 3, să fim pregătiți să venim cu primele oferte de furnizare
Romgaz își dorește să intre pe piața de furnizare, unde este normal să existe, și estimăm că, undeva în trimestrul al treilea să venim cu primele oferte de furnizare, a declarat, miercuri, directorul general al companiei, Răzvan Popescu. 'Pe furnizare, în acest moment, am prelungit cu două săptămâni licitația în vederea achizi
APIA: Crescătorii de ovine pot depune cereri pentru acordarea unui sprijin financiar până pe 21 martie
Agenția de Plăți și Intervenție pentru Agricultură (APIA) primește, până la 21 martie 2025 inclusiv, cereri din partea potențialilor beneficiari de acordare a unui sprijin financiar de urgență în agricultură pentru sectorul de creștere a ovinelor/caprinelor, afectat de fenomene climatice nefavorabile, informează agenția. Schema de sprijin financiar
Burduja: Interconexiunile reprezintă o prioritate de rang zero pentru Uniunea Europeană
Problema fundamentală a pieței de energie din Europa este lipsa interconexiunilor, iar acestea reprezintă o prioritate de rang zero pentru Uniunea Europeană, a declarat, miercuri, ministrul Energiei, Sebastian Burduja. ''În Europa, problema este partea de interconexiuni. Dacă vă uitați pe piața spot, pe acele hărți cu care mă tre
Românii pot cumpăra, în premieră, titluri de stat Tezaur prin Ghișeul.ro, din 10 martie
Românii de pretutindeni, care au cont pe platforma Ghișeul.ro și dețin un card de debit, vor putea cumpăra titluri de stat Tezaur, începând cu data de 10 martie, a anunțat, miercuri, Ministerul Finanțelor. Achiziția online a titlurilor de stat prin Ghișeul.ro a devenit posibilă ca urmare a parteneriatului între Compania
Ministrul Energiei: Depogaz are planuri de investiții în ceea de privește depozitarea de gaze; orizontul de timp e 2027-2032
Depogaz are o serie de planuri de investiții pe partea de depozitare de gaze, orizontul de timp fiind 2027-2032, dar trebuie făcute investiții și în ceea ce privește partea de extracție, a declarat, miercuri, ministrul Energiei, Sebastian Burduja. 'Depogaz are planuri, a și făcut niște investiții în ultimii ani, cred că Bilciur
UNSAR: Opt din zece români vor să apeleze la service-uri care au contract cu asigurătorii
Opt din zece români vor să apeleze la service-uri care au contract cu asigurătorii, aceștia urmând să achite despăgubirea în baza poliței de asigurare RCA, în cazul unui accident rutier, potrivit cercetărilor sociologice realizate de IRES, citate de Uniunea Națională a Societăților de Asigurare și Reasigurare din România (UNSAR).