
Directiva NIS 2 reprezintă o necesitate în contextul cibernetic actual, nu doar o obligaţie legală (analiză)
26 Februarie 2025
AgerpresDirectiva NIS 2, în esenţă, abordează vulnerabilităţile infrastructurilor critice şi armonizează standardele de securitate cibernetică la nivelul Uniunii Europene, construind pe baza reglementărilor anterioare şi remediind lacunele din gestionarea riscurilor şi modul de răspuns la incidente, conform analizei.
Transpunerea Directivei NIS 2 (Network and Information Security) în legislaţia românească prin OUG 155/2024 marchează un moment definitoriu în eforturile locale de consolidare a rezilienţei în faţa ameninţărilor cibernetice din ce în ce mai complexe, relevă o analiză Deloitte România.
"Acest pas legislativ, parcurs pe fondul unui context geopolitic cu multe provocări şi al unui peisaj al ameninţărilor cibernetice în creştere, urmăreşte să îmbunătăţească modul proactiv de gestionare a riscurilor, să asigure continuitate operaţională şi să poziţioneze România pe un loc fruntaş în materie de securitate cibernetică", susţin autorii analizei, Raluca Anton, Cyber Strategy Senior Manager, şi Octavian Popa, Cyber Strategy Manager de la Deloitte România.
"Acest pas legislativ, parcurs pe fondul unui context geopolitic cu multe provocări şi al unui peisaj al ameninţărilor cibernetice în creştere, urmăreşte să îmbunătăţească modul proactiv de gestionare a riscurilor, să asigure continuitate operaţională şi să poziţioneze România pe un loc fruntaş în materie de securitate cibernetică", susţin autorii analizei, Raluca Anton, Cyber Strategy Senior Manager, şi Octavian Popa, Cyber Strategy Manager de la Deloitte România.
Potrivit acestora, securitatea cibernetică a devenit un pilon fundamental al economiei şi al stabilităţii funcţionale a serviciilor esenţiale, România înregistrând deja progrese notabile în acest domeniu prin adoptarea de legislaţie specifică, precum transpunerea primei versiuni a Directivei NIS prin Legea 362/2018, înfiinţarea Directoratului Naţional de Securitate Cibernetică prin OUG 104/2021 sau adoptarea Strategiei Naţionale de Securitate Cibernetică a României prin HG 1321/2021, toate sub cupola Legii 58/2023 privind securitate şi apărarea cibernetică a României.
Cu toate acestea, ritmul accelerat al procesului de transformare digitală şi complexitatea tot mai mare a atacurilor cibernetice au evidenţiat necesitatea unui cadru extins şi actualizat. Directiva NIS 2, în esenţă, abordează vulnerabilităţile infrastructurilor critice şi armonizează standardele de securitate cibernetică la nivelul Uniunii Europene, construind pe baza reglementărilor anterioare şi remediind lacunele din gestionarea riscurilor şi modul de răspuns la incidente, conform analizei.
"Directiva NIS 2 impune politici stricte pentru identificarea, atenuarea şi gestionarea riscurilor de securitate cibernetică, organizaţiile fiind obligate să efectueze evaluări regulate ale riscurilor pentru potenţialele vulnerabilităţi, să implementeze măsuri adecvate pentru a aborda toată această gamă de riscuri de natură cibernetică şi să rămână vigilente prin sisteme de monitorizare proactivă. Accentul pus pe managementul riscului se extinde dincolo de procedurile interne, incluzând şi securitatea lanţurilor de aprovizionare, vizând astfel vulnerabilităţile furnizorilor terţi de servicii", se menţionează în analiza citată.
Existenţa unui cadru robust pentru raportarea incidentelor de securitate cibernetică este un element central al Directivei NIS 2, consideră specialiştii Deloitte. Entităţile sunt obligate să raporteze, fără întârzieri nejustificate, orice eveniment care are un impact semnificativ asupra prestării serviciilor echipei de răspuns la incidente de securitate cibernetică la nivel naţional, fiind astfel asigurată o partajare rapidă a informaţiilor şi o gestionare mai eficientă a incidentelor.
"Spre deosebire de Directiva NIS 1, pentru a cărei implementare erau responsabili în principal reprezentanţii desemnaţi din organizaţie, NIS 2 transferă această responsabilitatea către echipa de top management. Echipa de conducere are acum obligaţia de a aproba şi de a supraveghea măsurile de gestionare a riscurilor, dar şi de a se asigura că sunt alocate resurse adecvate pentru componenta de securitate cibernetică. De asemenea, membrii echipei de conducere trebuie să participe la instruiri periodice în domeniul securităţii cibernetice, cum ar fi exerciţii de simulare a crizelor de natură cibernetică, asigurându-se că deţin cunoştinţele necesare pentru a supraveghea eficient procesul de management al riscurilor", se mai spune în analiza Deloitte.
Ca urmare a implementării noii directive, organizaţiile sunt obligate să adopte măsuri stricte în ceea ce priveşte dezvoltarea şi implementarea planurilor de continuitate a afacerii în cazul unui incident major de securitate cibernetică, accentul fiind pus pe pregătirea şi asigurarea continuităţii serviciilor esenţiale.
Mai mult, noua directivă extinde domeniul de aplicabilitate prin includerea a 11 noi sectoare critice, printre care se numără energie, transporturi, sănătate, infrastructură digitală şi financiar-bancar. Sectoarele precum serviciile poştale, managementul deşeurilor, producţia chimică, cercetarea şi producţia, prelucrarea şi distribuţia de alimente sunt integrate în reglementarea europeană, reflectând creşterea nivelului de conştientizare în materie de ameninţări de securitate cibernetică la adresa diverselor industrii ce susţin funcţionarea societăţii.
"Prin accentul pus pe gestionarea riscurilor, transferul responsabilităţii privind supravegherea procesului de management al riscului către echipa de top management, prevederile stricte de raportare a incidentelor, inclusiv cele care vizează lanţurile de aprovizionare, transpunerea Directivei NIS 2 la nivel local impune o schimbare majoră către un model proactiv în materie de securitate cibernetică care reprezintă mai mult decât o obligaţie legală. Pentru organizaţii, măsurile impuse de această directivă, respectiv de textul legislativ transpus la nivel naţional, reprezintă o oportunitate în vederea gestionării eficiente a riscurilor de natură cibernetică şi a asigurării continuităţii operaţiunilor", încheie specialiştii Deloitte analiza despre legislaţia privind ameninţărilor cibernetice.
Publicitate pe BizLawyer? |
![]() ![]() |
Articol 3 / 18576 | Următorul articol |
Publicitate pe BizLawyer? |
![]() |

BREAKING NEWS
ESENTIAL
LegiTeam: CMS CAMERON MCKENNA NABARRO OLSWANG LLP SCP is looking for: Associate | Corporate and M&A Practice Group (2-4 years definitive ̸ qualified lawyer)
Lista scurtă a finaliștilor “Chambers Europe Awards - 2025” | Cinci firme din România luptă pentru trofeu: CMS, NNDKP și ȚZA, prezențe constante la gala premiilor, Mușat & Asociații intră în competiție propulsată de activitatea intensă din ultimul an, iar Filip & Company este nominalizată pentru a patra oară consecutiv
GNP Guia Naghi și Partenerii îl promovează pe Tudor NACEV ca Partener coordonator al practicii Regulatory Pharma și Achiziții Publice. El a asistat clienți importanți în proiecte de anvergură
Cum văd anul 2025 profesioniștii considerați Leading Lawyers de către ghidurile juridice internaționale | Azi, de vorbă cu Florian Nițu, Managing Partner PNSA, poziționat de Legal500 în categoria ‘Hall of Fame’ în practica de M&A: ”Cu excepția unor cataclisme geostrategice pe care nu le putem vedea și pe care noi, din România, nici nu le putem preveni, avem motive bune să fim optimiști. Resurse, Infrastructură, Energie, Tech și Food sunt cele cinci domenii în care vom vedea cu precădere investiții și tranzacții noi, în mod accelerat, dar coerent totuși, formând o nouă paradigmă de dezvoltare”
LegiTeam: WH Simion & Partners is looking for a Senior Associate
Chambers Global 2025 | RTPR rămâne singura firmă de avocați listată pe prima poziție în ambele arii de practică analizate: Corporate ̸ M&A și Banking & Finance. Filip & Company și Schoenherr sunt în prima bandă în Corporate ̸ M&A. Firmele care au cei mai mulți avocați evidențiați sunt RTPR (9), Filip & Company (7), CMS (5) și Clifford Chance Badea (5)
Rising Stars | Bianca Bănățeanu, șef de promoție al seriei I a generației anului 2024 a decis să se îndrepte spre magistratură: ”Am ales să susțin probele de admitere la INM, după ce am oscilat de câteva ori între avocatură și magistratură. Sunt conștientă de responsabilitatea pe care o implică profesia de judecător, însă satisfacția pe care o simți atunci când știi că ai contribuit la înlăturarea unei situații de inechitate, la soluționarea unor probleme cu care oamenii se confruntă zi cu zi, mi se pare de neegalat”
Cum văd coordonatorii departamentelor juridice din companiile mari industriile în care activează și provocările anului 2025 | Monica Constantin, Legal & Corporate Affairs Director Bergenbier SA: ”Echipele noastre colaborează strâns pentru a preveni riscurile ce vin cu toate schimbările legislative. Vom continua acțiunile de conformare la modificările legislative și pe cele de prevenție. Menținem focusul pe strategia de sustenabilitate și continuăm să investim în dezvoltarea echipei”
Trei ofertanți intră în a doua rundă a vânzării Amethyst Healthcare, lanț paneuropean de radioterapie cu șase clinici în România. Goldman Sachs supraveghează tranzacția
Cum se modelează o carieră în Drept cu programul Erasmus | Povestea Raisei Manolescu, studentă în ultimul an la Iași, dar și o comparație între două sisteme: ”Dacă la noi accentul este pe memorarea multor informații, la universitatea din Coimbra accentul cădea pe un dialog autentic între student și profesor, pe spiritul critic, pe utilizarea unor concepte juridice în situații practice. Am simțit că atitudinea non-formală a profesorilor de la seminare a dus la crearea unui mediu academic mai dinamic”
Filip & Company asistă Adrem în vânzarea a 20% din acțiuni către ROCA Investments. Monica Stătescu (partener): ”Această tranzacție este un exemplu de colaborare strategică între antreprenori români”
Kinstellar și-a relocat birourile în Globalworth Tower, pe fondul extinderii echipei. Cushman & Wakefield Echinox a asistat firma de avocați în acest proiect și în vânzarea fostului sediu din centrul Capitalei
Citeste pe SeeNews Digital Network
-
BizBanker
-
BizLeader
- in curand...
-
SeeNews
in curand...