Companiile din România trebuie să facă deja primii pași pentru a se adapta legislației NIS
27 Septembrie 2019 BizLawyer
Domeniile vizate sunt: energie, transporturi, sectorul bancar, infrastructuri ale pieței financiare, sănătate, furnizarea și distribuirea de apă potabilă, infrastructură digitală, precum și furnizorii de servicii digitale (piețe online, motoare de căutare online, servicii de cloud computing).
Amenzile pentru neîndeplinirea obligațiilor legale pleacă de la un minim de 0,5% din cifra de afaceri și pot ajunge până la 5%.
Marile companii din domenii cheie, precum și furnizorii lor de servicii digitale, trebuie să se pregătească pentru a respecta obligațiile prevăzute de legislația privind asigurarea unui nivel comun ridicat de securitate a rețelelor și sistemelor informatice (legislația NIS), pentru a evita amenzi consistente, avertizează experții.
Domeniile vizate sunt: energie, transporturi, sectorul bancar, infrastructuri ale pieței financiare, sănătate, furnizarea și distribuirea de apă potabilă, infrastructură digitală, precum și furnizorii de servicii digitale (piețe online, motoare de căutare online, servicii de cloud computing).
Marile companii din domenii cheie, precum și furnizorii lor de servicii digitale, trebuie să se pregătească pentru a respecta obligațiile prevăzute de legislația privind asigurarea unui nivel comun ridicat de securitate a rețelelor și sistemelor informatice (legislația NIS), pentru a evita amenzi consistente, avertizează experții.
Domeniile vizate sunt: energie, transporturi, sectorul bancar, infrastructuri ale pieței financiare, sănătate, furnizarea și distribuirea de apă potabilă, infrastructură digitală, precum și furnizorii de servicii digitale (piețe online, motoare de căutare online, servicii de cloud computing).
Astfel, companiile active pe aceste piețe trebuie să deruleze o analiză internă pentru a identifica dacă sunt operatori de servicii esențiale sau furnizori de servicii digitale în sensul legislației NIS. Pașii acestui proces sunt prevăzuți de normele metodologice adoptate în vara aceasta ca parte a legislației NIS. Procesul nu poate fi însă finalizat în absența altor norme, precum cele privind cerințele minime de securitate sau lista serviciilor esențiale, la care autoritățile încă lucrează.
„De la momentul intrării în vigoare a normelor minime de securitate, companiile vor avea la dispoziție doar șase luni pentru a stabili în ce măsură se califică drept operatori de servicii esențiale sau, după caz, furnizori de servicii digitale în sensul legislației NIS. Având în vedere complexitatea acestui demers, există riscul ca analiza internă respectivă, în special efortul de auto-evaluare a companiilor, să necesite însă un termen mai îndelungat. Pentru a nu risca depășirea termenului legal de conformare și, implicit, eventuale sancțiuni, companiile ar trebui să își pună deja problema demarării analizei interne‟, recomandă avocatul Costin Sandu din cadrul Schoenherr și Asociații SCA.
Specialiștii estimează că derularea acestei analize interne și luarea măsurilor de conformare ar putea presupune costuri semnificative pentru companii, precum și angrenarea unei echipe de proiect consistente. „Este de așteptat că aceste analize sunt deja avute în vedere de către companii în definirea bugetelor pentru anul viitor.‟, apreciază Costin Sandu.
„Directiva NIS reglemetează numeroase aspecte tehnice care cuprind rețelele IT și securitatea acestora. Analiza gradului de reziliență și a proceselor interne de mentenanță și securitate IT se poate concluziona cu recomandări de imbunătățire. De cele mai multe ori, aceste recomandări necesită resurse financiare și umane, cât și timp, pentru a fi implementate. Mai mult, companiile vor fi nevoite să dezvolte capacități de răspuns la incidente de securitate cibernetică, atât procedural, cât și din punct de vedere tehnic și al resursei umane.‟, a remarcat Tiberiu Anghel, Chief Strategy Officer la firma de securitate cibernetică CyBourn.
Normele în vigoare și ghidurile recent emise de CERT-RO prevăd o contribuție semnificativă a CERT-RO în procesul de analiză internă de identificare a operatorilor de servicii esențiale, respectiv a furnizorilor de servicii digitale. Astfel, este recomandat pentru companii să ia deja legătura cu serviciul specializat din cadrul CERT-RO.
Rezultatul analizei interne va dicta sau nu obligația companiilor de a notifica autoritatea de reglementare în domeniu, CERT-RO și, ulterior primirii acestor notificări, autoritatea va decide dacă societățile respective vor fi înscrise în registrele ținute de autoritate și vor fi supuse obligațiilor de conformare la legislația NIS.
Legislația NIS include:
● Legea nr. 362 din 28 decembrie 2018 privind asigurarea unui nivel comun ridicat de securitate a rețelelor și sistemelor informatice
● Ordinul Ministerului Comunicațiilor și Societății Informaționale nr. 599/2019 privind aprobarea Normelor Metodologice de identificare a operatorilor de servicii esențiale și furnizorilor de servicii digitale
● Ordinul Ministerului Comunicațiilor și Societății Informaționale nr. 600/2019 privind aprobarea Normelor metodologice de organizare și funcționare a Registrului operatorilor de servicii esențiale
● Ordinul Ministerului Comunicațiilor și Societății Informaționale nr. 601/2019 pentru aprobarea Metodologiei de stabilire a efectului perturbator semnificativ al incidentelor la nivelul rețelelor și sistemelor informatice ale operatorilor de servicii esențiale
| Publicitate pe BizLawyer? |
![]() ![]() |
| Articol 4535 / 5625 | Următorul articol |
| Publicitate pe BizLawyer? |
![]() |
BREAKING NEWS
ESENTIAL
Schoenherr asistă Allianz-Țiriac Asigurări în vânzarea unei clădiri de birouri către Primavera Development. Echipa, coordonată de Mădălina Mitan (partner)
Clifford Chance Badea a asistat Aukera Energy în obținerea unei finanțări de 60 mil. € pentru primul său proiect de stocare a energiei pe bază de baterii din România
Avocații din practica de Real Estate de la Bondoc și Asociații rămân arhitecții juridici ai proiectelor imobiliare complexe. Atuurile unei echipe valoroase: expertiză transversală, gândire strategică, cultură a responsabilității, rigoare și creativitate juridică | De vorbă cu Cosmin Stăvaru (Partener) despre modul în care lucrează nucleul interdisciplinar capabil să gestioneze simultan riscuri, calendar și cerințe, să anticipeze blocaje și să ofere siguranță clienților, într-o piață volatilă, dar încă plină de oportunități
LegiTeam: GNP Guia Naghi and Partners — Corporate | M&A Associate (2–4 years)
Filip & Company a oferit asistență juridică la înființarea Bursei Internaționale a Moldovei
Primul pas real spre avocatura de business | În culisele programului de practică juridică organizat de Țuca Zbârcea & Asociații, o adevărată școală de formare și începutul unui dialog profesional. Cursanții implicați în program au apreciat comunicarea continuă și proiectele în care au fost implicați și ar recomanda această experiență altor studenți. Avocații-mentori spun că experiența de practică autentică oferă prilejul de a înțelege care sunt valorile ce definesc profesia
Clifford Chance Badea a asistat consorțiul de bănci de investiții în legătură cu emisiunea de obligațiuni de 600 milioane Euro lansată de DIGI România
PNSA, consultanții Five Elms Capital în runda de finanţare serie B a companiei Digitail Inc. | Echipă pluridisciplinară extinsă, coordonată de Florian Nițu (Partener M&A) și Diana Dobra (Managing Associate)
VIDEO-INTERVIURI ESENȚIALE | Horea Popescu, Managing Partner CMS Romania și Head of CEE Corporate M&A: De când coordonez practica de fuziuni și achiziții în CEE, este pentru prima dată când numărul tranzacțiilor din România este cel mai mare din regiune după primele nouă luni. A fost un an interesant din perspectiva private equity, însă investitorii strategici rămân în continuare cei de bază. Toate ariile de practică au fost foarte ocupate, dar finanțările și departamentul de Banking, cu mandate ce însumează 3 miliarde euro, ”poartă coroana” anul acesta
Cum arată, din interior, practica de Concurență de la 360Competition într-un an cu FDI intens, investigații tot mai tehnice și o presiune procedurală care schimbă regulile jocului | De vorba cu Adrian Șter (Managing Partner) despre axele de lucru care definesc practica, evaluarea corectă a riscului şi „linia de apărare” oferită clienţilor. Modelul senior-led bazat pe echipe compacte, rapiditate în decizii şi claritate în recomandări, arată de ce un boutique specializat e chemat frecvent acolo unde mandatele devin prea complicate pentru abordări standard
Într-un an cu investigații mai tehnice și presiune pe termene, DLA Piper România așază practica de Concurență pe trei piloni - oameni, metodă, ritm, astfel încât proiectarea strategiilor, controlul probelor și continuitatea între faze să producă cele mai bune rezultate | De vorbă cu membrii unei echipe sudate, condusă de lideri cu experiență și antrenată pe industrii sensibile, despre prudență juridică și curaj tactic, cooperare internă și rigoare probatorie, bazate pe înțelegerea fină a mediului de business și utilizarea tehnologiei ca multiplicator de acuratețe
CMS, alături de Buildcom EOOD la achiziția Argus în România. Echipă pluridisciplinară, cu Rodica Manea (Corporate M&A) și Cristina Reichmann în prim plan
Citeste pe SeeNews Digital Network
-
BizBanker
-
BizLeader
- in curand...
-
SeeNews
in curand...









RSS





