Directiva NIS 2 reprezintă o necesitate în contextul cibernetic actual, nu doar o obligație legală (analiză)
Transpunerea Directivei NIS 2 (Network and Information Security) în legislația românească prin OUG 155/2024 marchează un moment definitoriu în eforturile locale de consolidare a rezilienței în fața amenințărilor cibernetice din ce în ce mai complexe, relevă o analiză Deloitte România.
'Acest pas legislativ, parcurs pe fondul unui context geopolitic cu multe provocări și al unui peisaj al amenințărilor cibernetice în creștere, urmărește să îmbunătățească modul proactiv de gestionare a riscurilor, să asigure continuitate operațională și să poziționeze România pe un loc fruntaș în materie de securitate cibernetică', susțin autorii analizei, Raluca Anton, Cyber Strategy Senior Manager, și Octavian Popa, Cyber Strategy Manager de la Deloitte România.
Potrivit acestora, securitatea cibernetică a devenit un pilon fundamental al economiei și al stabilității funcționale a serviciilor esențiale, România înregistrând deja progrese notabile în acest domeniu prin adoptarea de legislație specifică, precum transpunerea primei versiuni a Directivei NIS prin Legea 362/2018, înființarea Directoratului Național de Securitate Cibernetică prin OUG 104/2021 sau adoptarea Strategiei Naționale de Securitate Cibernetică a României prin HG 1321/2021, toate sub cupola Legii 58/2023 privind securitate și apărarea cibernetică a României.
Cu toate acestea, ritmul accelerat al procesului de transformare digitală și complexitatea tot mai mare a atacurilor cibernetice au evidențiat necesitatea unui cadru extins și actualizat. Directiva NIS 2, în esență, abordează vulnerabilitățile infrastructurilor critice și armonizează standardele de securitate cibernetică la nivelul Uniunii Europene, construind pe baza reglementărilor anterioare și remediind lacunele din gestionarea riscurilor și modul de răspuns la incidente, conform analizei.
'Directiva NIS 2 impune politici stricte pentru identificarea, atenuarea și gestionarea riscurilor de securitate cibernetică, organizațiile fiind obligate să efectueze evaluări regulate ale riscurilor pentru potențialele vulnerabilități, să implementeze măsuri adecvate pentru a aborda toată această gamă de riscuri de natură cibernetică și să rămână vigilente prin sisteme de monitorizare proactivă. Accentul pus pe managementul riscului se extinde dincolo de procedurile interne, incluzând și securitatea lanțurilor de aprovizionare, vizând astfel vulnerabilitățile furnizorilor terți de servicii', se menționează în analiza citată.
Existența unui cadru robust pentru raportarea incidentelor de securitate cibernetică este un element central al Directivei NIS 2, consideră specialiștii Deloitte. Entitățile sunt obligate să raporteze, fără întârzieri nejustificate, orice eveniment care are un impact semnificativ asupra prestării serviciilor echipei de răspuns la incidente de securitate cibernetică la nivel național, fiind astfel asigurată o partajare rapidă a informațiilor și o gestionare mai eficientă a incidentelor.
'Spre deosebire de Directiva NIS 1, pentru a cărei implementare erau responsabili în principal reprezentanții desemnați din organizație, NIS 2 transferă această responsabilitatea către echipa de top management. Echipa de conducere are acum obligația de a aproba și de a supraveghea măsurile de gestionare a riscurilor, dar și de a se asigura că sunt alocate resurse adecvate pentru componenta de securitate cibernetică. De asemenea, membrii echipei de conducere trebuie să participe la instruiri periodice în domeniul securității cibernetice, cum ar fi exerciții de simulare a crizelor de natură cibernetică, asigurându-se că dețin cunoștințele necesare pentru a supraveghea eficient procesul de management al riscurilor', se mai spune în analiza Deloitte.
Ca urmare a implementării noii directive, organizațiile sunt obligate să adopte măsuri stricte în ceea ce privește dezvoltarea și implementarea planurilor de continuitate a afacerii în cazul unui incident major de securitate cibernetică, accentul fiind pus pe pregătirea și asigurarea continuității serviciilor esențiale.
Mai mult, noua directivă extinde domeniul de aplicabilitate prin includerea a 11 noi sectoare critice, printre care se numără energie, transporturi, sănătate, infrastructură digitală și financiar-bancar. Sectoarele precum serviciile poștale, managementul deșeurilor, producția chimică, cercetarea și producția, prelucrarea și distribuția de alimente sunt integrate în reglementarea europeană, reflectând creșterea nivelului de conștientizare în materie de amenințări de securitate cibernetică la adresa diverselor industrii ce susțin funcționarea societății.
'Prin accentul pus pe gestionarea riscurilor, transferul responsabilității privind supravegherea procesului de management al riscului către echipa de top management, prevederile stricte de raportare a incidentelor, inclusiv cele care vizează lanțurile de aprovizionare, transpunerea Directivei NIS 2 la nivel local impune o schimbare majoră către un model proactiv în materie de securitate cibernetică care reprezintă mai mult decât o obligație legală. Pentru organizații, măsurile impuse de această directivă, respectiv de textul legislativ transpus la nivel național, reprezintă o oportunitate în vederea gestionării eficiente a riscurilor de natură cibernetică și a asigurării continuității operațiunilor', încheie specialiștii Deloitte analiza despre legislația privind amenințărilor cibernetice. AGERPRES/(AS - autor: Cristian Anghelache, editor: Mariana Nica, editor online: Simona Aruştei)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - marketing@agerpres.ro.
Alte știri din categorie
VIDEO Apele Române: Debitul Dunării ar putea coborî sub minimul istoric din august 2003
România traversează una dintre cele mai dificile perioade hidrologice din ultimele decenii, iar prognoza Institutului Național de Hidrologie și Gospodărire a Apelor indică faptul că, în 6 august, Dunărea ar putea atinge la intrarea în țară un debit mai mic decât minimul înregistrat în august 2003, când debitul a fost de 1.600
Apele Române: Cernavodă poate funcționa în condițiile actuale încă aproximativ 4-5 zile
Nivelul Dunării în zona Cernavodă scade cu aproximativ 2-3 centimetri pe zi, iar în condițiile actuale centrala poate funcționa la limită încă patru-cinci zile, a afirmat directorul general adjunct al Administrației Naționale 'Apele Române', Sorin Rîndașu. 'Referitor la ceea ce se întâmplă
AEI: Autoritățile ar trebui să clarifice dacă există un deficit de motorină pe piața din România
Autoritățile ar trebui să comunice dacă există un deficit fizic de motorină pe piața din România și să explice diferențele dintre mesajele transmise de principalii operatori, pentru a evita amplificarea percepției privind o posibilă penurie și noi creșteri de prețuri, susține președintele Asociației Energia Inteligentă (AEI), Dumitru Chisăliță.
Codirlașu (CFA România), despre decizia Fitch: Eu văd o înrăutățire față de rapoartele anterioare
Raportul Fitch indică o înrăutățire a perspectivelor pentru economia românească, în condițiile în care agenția ar fi avut inițial în vedere o retrogradare, consideră președintele Asociației CFA România, Adrian Codirlașu. 'Ne-a trecut glonțul pe la ureche, poate chiar foarte aproape de ureche. Vedem că de
Pistol: Stadiul lucrărilor la drumul expres Brăila - Galați a depășit 97%
Stadiul fizic al lucrărilor la drumul expres Brăila - Galați (DEx6) a depășit 97%, iar circulația pe noul drum de mare viteză trebuie deschisă până la finalul anului 2026, a anunțat, sâmbătă, directorul general al Companiei Naționale de Administrare a Infrastructurii Rutiere (CNAIR), Cristian Pistol. 'Drumul expres Brăila - Gal
Ministerul Finanțelor intenționează să împrumute cel puțin 7,2 miliarde de lei de la bănci, în august 2026
Ministerul Finanțelor (MF) a planificat, în luna august 2026, împrumuturi de la băncile comerciale în valoare de 7,2 miliarde de lei, la care se poate adăuga 15% din valoarea nominală adjudecată la licitațiile de referință, în cadrul sesiunilor suplimentare de oferte necompetitive organizate exclusiv pentru instrumentele de tip benchmark.
UPDATE Fitch a menținut ratingul suveran al României la 'BBB minus', cu perspectivă negativă
Fitch a menținut vineri ratingul suveran al României la 'BBB minus', cu perspectivă negativă, se arată într-un comunicat al agenției de evaluare financiară. 'Ratingul României este susținut de apartenența la UE și este asociat cu intrările de capital care sprijină convergența veniturilor și accesul la finanțarea e
Nazare: România rămâne în categoria recomandată investițiilor - un nou test trecut la limită
România rămâne în categoria recomandată investițiilor, iar în spatele acestui rezultat a stat un efort instituțional excepțional, dus până în ultimul moment, de echipa Ministerului Finanțelor, în coordonare cu Banca Națională a României, care au documentat și susținut cu date solide fiecare argument pentru menținerea ca
Bolojan: Autoritățile de stat trebuie să ia măsuri voluntare pentru a reduce consumul de energie la orele de seară
Autoritățile de stat trebuie să ia măsuri voluntare pentru a reduce consumul de energie la orele de seară și există proceduri gestionate de Transelectrica și care vor fi puse în practică astfel încât să fie asigurată funcționarea sistemului, a declarat vineri, într-o conferință de presă, premierul interimar Bolojan.
Bolojan: Ucraina a fost de acord să exporte energie electrică în România, astfel încât să ne echilibreze sistemul energetic național
Ucraina are capacitate de energie electrică în rezervă și a fost de acord să exporte în România, în condiții de piață, astfel încât să ne echilibreze sistemul energetic național, a declarat, vineri, într-o conferință de presă, premierul interimar Ilie Bolojan, care deține și funcția de ministru interimar al Energiei. <if
Bolojan: Mâine se vor lua deciziile pentru a menține un nivel al apei care să permită funcționarea Grupului 2 de la Cernavodă
Autoritățile de resort studiază soluțiile de intervenție la brațul Bala de pe Dunăre, iar în cursul zilei de sâmbătă specialiștii de la Apele Române și de la Forțele Navale vor lua deciziile posibile pentru a menține un nivel al apei care să permită funcționarea Grupului 2 al Centralei Nucleare de la Cernavodă, a declarat, vineri, premierul Ilie Bolojan, mi
UPDATE Bolojan: Am declarat stare de alertă la nivel național pe perioada lunii august
Autoritățile au declarat stare de alertă la nivel național în România, pe perioada lunii august, ca efect al scăderii producției de energie electrică, a anunțat, vineri, premierul interimar Ilie Bolojan.
APCPR: Adoptarea măsurilor pentru limitarea răspândirii virusului pestei porcine africane, un pas important în consolidarea biosecurității
Votul dat vineri în cadrul sesiunii extraordinare a Plenului Camerei Deputaților pentru adoptarea modificărilor legislative privind combaterea pestei porcine africane (PPA) reprezintă un pas important în consolidarea biosecurității și în protejarea fermelor comerciale de creștere a porcinelor, consideră Asociația Producătorilor de Carne de Porc din Rom&acir
Războiul din Iran a zguduit bursele; românii au devenit mai activi și 'au pus ochii' pe aur și petrol (analiză)
Investitorii români nu s-au retras complet, atunci când s-au prăbușit bursele internaționale, ci au devenit mai activi și s-au orientat în special către instrumente ce reacționează rapid la mișcările pieței, precum indicii americani, aurul și petrolul, relevă o analiză de specialitate, dată vineri publicității. 'Atacul SUA asupra Iranului
DNSC: Hackerii folosesc ClickFix, prin care utilizatorii sunt convinși să ruleze comenzi malițioase pe propriile dispozitive
Atacatorii online apelează, tot mai des, la ClickFix - o tehnică prin care utilizatorii sunt convinși să ruleze comenzi malițioase pentru dispozitivele lor, atrage atenția Directoratul Național de Securitate Cibernetică (DNSC), într-o postare publicată, vineri, pe pagina de socializare a instituției. 'Ai întâlnit vreodată un mesaj pe un s








