Directiva NIS 2 reprezintă o necesitate în contextul cibernetic actual, nu doar o obligație legală (analiză)

Transpunerea Directivei NIS 2 (Network and Information Security) în legislația românească prin OUG 155/2024 marchează un moment definitoriu în eforturile locale de consolidare a rezilienței în fața amenințărilor cibernetice din ce în ce mai complexe, relevă o analiză Deloitte România.
'Acest pas legislativ, parcurs pe fondul unui context geopolitic cu multe provocări și al unui peisaj al amenințărilor cibernetice în creștere, urmărește să îmbunătățească modul proactiv de gestionare a riscurilor, să asigure continuitate operațională și să poziționeze România pe un loc fruntaș în materie de securitate cibernetică', susțin autorii analizei, Raluca Anton, Cyber Strategy Senior Manager, și Octavian Popa, Cyber Strategy Manager de la Deloitte România.
Potrivit acestora, securitatea cibernetică a devenit un pilon fundamental al economiei și al stabilității funcționale a serviciilor esențiale, România înregistrând deja progrese notabile în acest domeniu prin adoptarea de legislație specifică, precum transpunerea primei versiuni a Directivei NIS prin Legea 362/2018, înființarea Directoratului Național de Securitate Cibernetică prin OUG 104/2021 sau adoptarea Strategiei Naționale de Securitate Cibernetică a României prin HG 1321/2021, toate sub cupola Legii 58/2023 privind securitate și apărarea cibernetică a României.
Cu toate acestea, ritmul accelerat al procesului de transformare digitală și complexitatea tot mai mare a atacurilor cibernetice au evidențiat necesitatea unui cadru extins și actualizat. Directiva NIS 2, în esență, abordează vulnerabilitățile infrastructurilor critice și armonizează standardele de securitate cibernetică la nivelul Uniunii Europene, construind pe baza reglementărilor anterioare și remediind lacunele din gestionarea riscurilor și modul de răspuns la incidente, conform analizei.
'Directiva NIS 2 impune politici stricte pentru identificarea, atenuarea și gestionarea riscurilor de securitate cibernetică, organizațiile fiind obligate să efectueze evaluări regulate ale riscurilor pentru potențialele vulnerabilități, să implementeze măsuri adecvate pentru a aborda toată această gamă de riscuri de natură cibernetică și să rămână vigilente prin sisteme de monitorizare proactivă. Accentul pus pe managementul riscului se extinde dincolo de procedurile interne, incluzând și securitatea lanțurilor de aprovizionare, vizând astfel vulnerabilitățile furnizorilor terți de servicii', se menționează în analiza citată.
Existența unui cadru robust pentru raportarea incidentelor de securitate cibernetică este un element central al Directivei NIS 2, consideră specialiștii Deloitte. Entitățile sunt obligate să raporteze, fără întârzieri nejustificate, orice eveniment care are un impact semnificativ asupra prestării serviciilor echipei de răspuns la incidente de securitate cibernetică la nivel național, fiind astfel asigurată o partajare rapidă a informațiilor și o gestionare mai eficientă a incidentelor.
'Spre deosebire de Directiva NIS 1, pentru a cărei implementare erau responsabili în principal reprezentanții desemnați din organizație, NIS 2 transferă această responsabilitatea către echipa de top management. Echipa de conducere are acum obligația de a aproba și de a supraveghea măsurile de gestionare a riscurilor, dar și de a se asigura că sunt alocate resurse adecvate pentru componenta de securitate cibernetică. De asemenea, membrii echipei de conducere trebuie să participe la instruiri periodice în domeniul securității cibernetice, cum ar fi exerciții de simulare a crizelor de natură cibernetică, asigurându-se că dețin cunoștințele necesare pentru a supraveghea eficient procesul de management al riscurilor', se mai spune în analiza Deloitte.
Ca urmare a implementării noii directive, organizațiile sunt obligate să adopte măsuri stricte în ceea ce privește dezvoltarea și implementarea planurilor de continuitate a afacerii în cazul unui incident major de securitate cibernetică, accentul fiind pus pe pregătirea și asigurarea continuității serviciilor esențiale.
Mai mult, noua directivă extinde domeniul de aplicabilitate prin includerea a 11 noi sectoare critice, printre care se numără energie, transporturi, sănătate, infrastructură digitală și financiar-bancar. Sectoarele precum serviciile poștale, managementul deșeurilor, producția chimică, cercetarea și producția, prelucrarea și distribuția de alimente sunt integrate în reglementarea europeană, reflectând creșterea nivelului de conștientizare în materie de amenințări de securitate cibernetică la adresa diverselor industrii ce susțin funcționarea societății.
'Prin accentul pus pe gestionarea riscurilor, transferul responsabilității privind supravegherea procesului de management al riscului către echipa de top management, prevederile stricte de raportare a incidentelor, inclusiv cele care vizează lanțurile de aprovizionare, transpunerea Directivei NIS 2 la nivel local impune o schimbare majoră către un model proactiv în materie de securitate cibernetică care reprezintă mai mult decât o obligație legală. Pentru organizații, măsurile impuse de această directivă, respectiv de textul legislativ transpus la nivel național, reprezintă o oportunitate în vederea gestionării eficiente a riscurilor de natură cibernetică și a asigurării continuității operațiunilor', încheie specialiștii Deloitte analiza despre legislația privind amenințărilor cibernetice. AGERPRES/(AS - autor: Cristian Anghelache, editor: Mariana Nica, editor online: Simona Aruştei)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - [email protected].
Alte știri din categorie
Finanțare de 300 milioane de euro pentru creșterea eficienței energetice pentru 14.800 de gospodării
Ministerul Investițiilor și Proiectelor Europene a admis la finanțare 28 de proiecte depuse de operatorii economici, în valoare de aproximativ 300 milioane euro, prin care va fi asigurată creșterea eficienței energetice pentru 14.800 de gospodării. 'Vin astăzi cu o veste bună pentru cei care așteaptă voucherele pentru repararea locuințelor: colegii a
ANM vrea să devină hub regional de pregătire profesională în domeniul schimbărilor climatice pentru Europa
Administrația Națională de Meteorologie vrea să devină hub regional de pregătire profesională în domeniul schimbărilor climatice pentru Europa, având deja finalizat Centrul European de Agrometeorologie, care va deveni operațional în această toamnă, a declarat, joi, directorul general al Administrației Naționale de Meteorologie, Elena Mateescu, la Forumul Na
Alexandru Nazare: Autostrăzile se reflectă ca și cheltuială și în datoria publică și în deficit, de aceea sunt blocaje pe Autostrada Moldovei astăzi
Autostrăzile se reflectă ca și cheltuială atât în datoria publică, cât și în deficit, iar dacă erau gestionate prin Banca de Dezvoltare, prin bănci sau prin alte structuri nu mai erau o presiune în plus pentru stat, a afirmat, joi, fostul ministru al Finanțelor Alexandru Nazare, în prezent membru al Consiliului de Administrație al BNR.
Cinci din șase atacuri cibernetice majore exploatează aplicații legitime deja instalate (analiză)
Circa 84% dintre atacurile informatice se folosesc de programe sau aplicații legitime, deja instalate pe dispozitive, arată o analiză a 700.000 de incidente de securitate efectuată de către cercetătorii Bitdefender. Potrivit unui comunicat remis, joi, AGERPRES, atacatorii nu mai instalează programe periculoase noi, ci folosesc aceleași instrumente pe c
Alexandru Nazare: Ne așteaptă minimum 18 luni, dacă nu mai mult, de perioadă dificilă sau foarte dificilă
Rezolvarea problemelor de deficit trebuie să fie parte a unui plan de relansare economică a României și ne așteaptă minimum 18 luni, dacă nu mai mult, de perioadă dificilă, ca să nu zic că poate să fie foarte dificilă, a afirmat, joi, fostul ministru al Finanțelor Alexandru Nazare, în prezent membru al Consiliului de Administrație al BNR. 'Ne a
Scădere de 3,2% a înmatriculărilor de autoturisme ecologice, în luna mai (APIA)
Înmatriculările de autoturisme ecologice (full electrice, mild-hibrid și full hibrid) au scăzut cu 3,2% în luna mai a acestui an față de perioada similară din 2024, arată datele Direcției Generale Permise de Conducere și Înmatriculări (DGPCI), citate de Asociația Producătorilor și Importatorilor de Automobile (APIA). Cota de piață a acestei c
Barbu: Nu am fost mulțumit de modul în care sistemul bancar din România a finanțat fermierii în 2024
În calitate de ministru al Agriculturii încă nu am înțeles de ce fermierii români nu au fost finanțați de sistemul bancar, pentru că toate creditele din România care au intrat în agricultură - vorbim de vegetal, zootehnie și procesare - au fost garantate de stat, a declarat, joi, ministrul de resort, Florin Barbu, la un eveniment de specia
DNSC a identificat o tentativă de fraudă, propagată printr-o pagină de Facebook cu milioane de urmăritori
Specialiștii Directoratului Național de Securitate Cibernetică (DNSC) au identificat, recent, o tentativă de fraudă ce se propagă prin intermediul unei pagini de Facebook, cu milioane de urmăritori, prin care sunt lansate anunțuri sponsorizate scrise în diverse limbi europene. 'În contextul digital actual, atacurile cibernetice devin din ce &ic
Gala 'Women in Economy' se extinde la nivel european
Gala 'Women in Economy' se extinde la nivel european, prima ediție internațională urmând a avea loc pe 6 iunie 2025, la Viena, sub Înaltul Patronaj al Ambasadei României în Republica Austria, conform unui comunicat al Confederației Naționale pentru Antreprenoriat Feminin (CONAF). 'De la București la Viena, de la inițiativă n
Șase organizații din societatea civilă au transmis Președinției un apel la transformarea digitală a României
Șase organizații din societatea civilă au transmis, joi, Administrației Prezidențiale un 'apel pentru transformarea digitală a României' și și-au arătat disponibilitatea de a contribui activ, cu toată expertiza echipelor, la transpunerea obiectivelor strategice în realitate și la reconstruirea încrederii românilor în stat.
FPIOR: Un Minister al Turismului separat, cu o viziune clară, ar putea fi esențial în accelerarea progresului în acest sector
Un Minister al Turismului separat, cu un mandat ferm și cu o viziune clară, ar putea fi un pas esențial pentru accelerarea progresului în acest sector, susține Federația Patronatelor din Industria Ospitalității din România (FPIOR), într-un comunicat de presă transmis, joi, AGERPRES. 'Pentru România, cred că a venit momentul să ne de
Cioloș: În multe țări UE cu agricultură dezvoltată mediul de business asigură strategia, nu statul; miniștrii și premierii se schimbă
În multe state membre al Uniunii Europene cu agricultură și sector agroalimentar foarte dezvoltate mediul profesional și de business este responsabil de predictibilitatea și continuitatea unei viziuni de dezvoltare a sectorului, și nu statul, pentru că în politică suntem într-o logică de termen scurt, a afirmat, joi, fostul comisar european al agriculturii,
Spirits România: Creșterea accizei la alcool va duce la reducerea încasărilor la buget și la proliferarea pieței negre a băuturilor spirtoase
Asociația patronală Spirits România atrage atenția că majorarea accizei pentru alcool nu va duce la creșterea veniturilor la bugetul de stat ci va determina creșterea pieței negre, nefiscalizate, cu efecte deosebit de grave, atât economice cât și sociale. Conform unui comunicat remis, joi, AGERPRES, în trecut, majorarea
Cioloș: Piața se schimbă, modelul de consum alimentar se diversifică, iar eu n-am impresia că ne gândim dacă producem ce se cere
Piața se schimbă, evoluează, iar eu n-am impresia că atunci când decidem anumite investiții, mai ales cu fonduri europene, ne gândim dacă producem ceea ce se cere, ci în general producem ceea ce putem și apoi vedem când și cum vindem, a transmis, fostul comisar european pentru Agricultură Dacian Cioloș, la Forumul Național ''Viitorul A
Ciolacu (CFR): O problemă nu poate fi rezolvată cu aceeași gândire cu care am creat-o; propunem un model de dezvoltare integrată a ecosistemului agroalimentar
Clubul Fermierilor Români (CFR) propune un nou model de dezvoltare integrată a ecosistemului agroalimentar, cu programe de formare de tineri lideri și de antreprenori, cu un cadru legal predictibil și cu un program de înnoire generațională, o creștere a influenței României în negocierile europene pe politică agricolă europeană la nivelul cel m