
Securitatea cibernetică: cadru național consolidat, noi entități vizate de cerințele NIS2 și noi obligații ale organelor de conducere
28 Iulie 2025
Marta Popa, Deputy Managing Partner și Emilia Mirea, Associate - Voicu & AsociațiiAdoptarea Legii nr. 124/2025, intrată în vigoare la 10 iulie 2025, marchează finalizarea procesului de transpunere la nivel național a Directivei NIS (Network and Information Security) 2, întărind măsurile stabilite prin OUG nr. 155/2024 privind instituirea unui cadru pentru securitatea cibernetică a rețelelor și sistemelor informatice din spațiul cibernetic național civil.
![]() |
Synopsis: Legea nr. 124/2025 instituie obligații noi pentru organele de conducere ale entităților esențiale și importante, în special în sfera formării profesionale și a competențelor în materie de securitate cibernetică dar și de guvernanță în relatiile cu DNSC. Companiile care desfășoară activități de distribuire a medicamentelor, comerț cu produse farmaceutice și cele aparținând anumitor segmente ale industriei alimentare intră, cu caracter de noutate și în anumite condiții (care țin în special de cifra de afaceri, numărul de angajați sau valoarea activelor), sub incidența noilor reglementări privind securitatea cibernetică.
***
Adoptarea Legii nr. 124/2025, intrată în vigoare la 10 iulie 2025, marchează finalizarea procesului de transpunere la nivel național a Directivei NIS (Network and Information Security) 2, întărind măsurile stabilite prin OUG nr. 155/2024 privind instituirea unui cadru pentru securitatea cibernetică a rețelelor și sistemelor informatice din spațiul cibernetic național civil.
Pe lângă măsurile deja prevăzute prin OUG nr. 155/2024, Legea 124/2025 (“Legea”) introduce o serie de actualizări relevante, de care entitățile esențiale și importante trebuie să țină cont.
Având în vedere incidentele cibernetice majore survenite în cursul anului 2024, cu impact direct asupra serviciilor vitale oferite populației, care au relevat limitele acoperirii legislației actuale în domeniul securității cibernetice și nevoia de a implementa reglementările europene actualizate în ceea ce privește securitatea lanțului de aprovizionare, două noi categorii de entități vor intra sub incidența cerințelor legale privind securitatea cibernetică: distribuitorii autorizați de medicamente și operatorii economici care desfășoară activități de comerț cu produse farmaceutice.Ca urmare a extinderii aplicabilității cadrului legal prin Legea nr. 124/2025, o parte dintre aceste entități devin responsabile pentru adoptarea unor măsuri tehnice, organizatorice și operaționale adaptate nivelului propriu de risc, pentru a preveni și gestiona incidentele cibernetice. În acest context, ele au și obligația de a raporta prompt incidentele de securitate cibernetică semnificative, conform prevederilor legale.
În plus, Legea clarifică și lărgește domeniul vizat în sectorul alimentar, menționând expres activitățile de producție, prelucrare și/sau distribuție de alimente. Modificarea permite aplicarea reglementărilor și acelor actori economici care realizează doar parțial activitățile din sectorul alimentar, fără condiționări cumulative.
O altă noutate adusă de Lege constă în redefinirea incidentului semnificativ de securitate cibernetică. Spre deosebire de forma anterioară, noua reglementare prevede că un incident este considerat semnificativ dacă se întrunește cel puțin una dintre condițiile prevăzute, fără a fi necesară îndeplinirea lor cumulativă. Prima condiție se referă la impactul asupra entității afectate, atunci când sunt cauzate perturbări majore în activitate sau pierderi financiare importante. A doua are în vedere consecințele asupra altor persoane fizice sau juridice, în special atunci când incidentul poate provoca prejudicii materiale sau non-materiale considerabile.
Un alt aspect de reținut este completarea adusă de Lege cu privire la obligațiile organelor de conducere ale entităților esențiale și importante, stabilind în mod expres că:
Ø membrii acestora trebuie să urmeze cursuri de formare profesională acreditate în vederea asigurării unui nivel suficient de cunoștințe și competențe pentru a identifica riscurile și a evalua practicile de gestionare a riscurilor de securitate cibernetică,;
Ø obligația acestor entități, de formare profesională întregului personal în vederea asigurării unui nivel suficient de cunoştinţe şi competenţe, are caracter regulat;
Ø organele de conducere desemnează, în termen de 30 de zile de la data comunicării deciziei directorului DNSC pentru identificarea şi înscrierea în registru, responsabilii cu securitatea reţelelor şi sistemelor informatice care au rolul de a implementa şi supraveghea măsurile de gestionare a riscurilor de securitate cibernetică la nivelul entităţii.
***
Pentru informare: Directiva NIS 2 instituie un cadru juridic unitar la nivel european privind asigurarea unui nivel comun ridicat de securitate cibernetică. Aceasta impune obligații stricte pentru entitățile publice sau private, din sectoarele vizate considerate critice în caz de amenințări sau incidente cibernetice (precum energie, transport, sectorul bancar, sectorul sănatății, administrație publică, infrastructura digitală), cu scopul consolidării rezilienței operaționale și instituționale.
În acest context, entitățile vizate de noile reglementări trebuie să acorde o atenție sporită obligațiilor care decurg din Legea nr. 124/2025, să își evalueze expunerea la riscurile cibernetice și să implementeze măsuri adecvate în conformitate cu cerințele legale aplicabile.
Există ceva ce puteți face acum? Cum puteți acționa:
Avocații specializați în domeniul IT din cadrul Voicu & Asociații vă vor fi alături în demersurile de verificare a încadrării în scopul Legii 124/2025 și, în caz afirmativ, de îndeplinire a obligațiilor subsecvente, de înregistrare în Registrul entităților și raportare incidente.
Voicu & Asociații este un grup de societăți care oferă servicii juridice cu spectru complet, înființat în anul 2001 (inițial sub denumirea Voicu & Filipescu), fiind inclus de-a lungul timpului printre cele mai importante firme de avocatură de pe piața românească, pentru asistența și expertiza valoroase oferite clienților săi în proiecte de anvergură privind mediul de afaceri local și regional. Gama de servicii oferite, completată de-a lungul timpului de firmele specializate de practicieni în insolvență, VF Insolvență SPRL și consultanți fiscali, Voicu Financial & Tax Advisers SRL, a vizat mii de clienți, companii internaționale și naționale care activează în diverse sectoare economice.
Publicitate pe BizLawyer? |
![]() ![]() |
Articol 271 / 10033 | Următorul articol |
Publicitate pe BizLawyer? |
![]() |

Țuca Zbârcea & Asociații, la finalizarea proiectului în care a asistat Vodafone România la achiziția Telekom România Mobile Communications: O tranzacție de durată, sofisticată, care a necesitat multă dedicare, pricepere și inspirație
Filip & Company asistă DIGI Romania la achiziția unei părți din Telekom România Mobile Communications | Echipa implicată în proiect a fost coordonată de Alexandru Bîrsan (managing partner)
CMS CAMERON MCKENNA NABARRO OLSWANG LLP SCP is looking for junior lawyers
Lexology Competition Rankings 2025 | Cine sunt avocații români care modelează practica de concurență pe piața locală: Cătălin Suliman (Filip & Company) și Georgiana Bădescu (Schoenherr), printre avocații considerați Thought Leaders. Manuela Guia (GNP Guia Naghi & Partners), Georgeta Dinu (NNDKP), Andreea Oprișan și Raluca Vasilache (Țuca Zbârcea & Asociații), în nucleul de forță al practicii pe piața locală
KPMG Legal - Toncescu și Asociații îl recrutează pe Alexandru Slujitoru de la Reff & Asociații, pe poziția de Partener. Ramona Jurubiță, reconfirmată pentru al treilea mandat în funcția de Country Managing Partner al KPMG în România și Moldova
LegiTeam: Zamfirescu Racoţi Vasile & Partners recrutează avocati stagiari promoția septembrie 2025 | Litigii
Decizie ÎCCJ: O victorie fiscală de referință în materia cheltuielilor intra-grup internațional și a reciclării deșeurilor de ambalaje, obținută de avocații Mușat & Asociații | Echipă interdisciplinară, coordonată de partenerii Angela Porumb și Răzvan Graure
Avocații PNSA au stat alături de compania locală Bit Soft în tranzacția prin care grupul canadian Volaris a intrat pe piața românească a tehnologiei pentru ospitalitate. Echipa pluridisciplinară a fost coordonată de partenerul Bogdan C. Stoica
Instanța de judecată a constatat deductibilitatea serviciilor intra-grup de marketing și negociere, respectiv a serviciilor de cercetare și dezvoltare fără posibilitatea organelor fiscale de a evalua oportunitatea acestor servicii | Echipa Băncilă, Diaconu și Asociații, condusă de Emanuel Băncilă, a obținut victoria
Practica de M&A de la Volciuc-Ionescu accelerează într-o piață mai activă, unde conformarea multiplă și mecanismele sofisticate de preț ̸ structurare ridică miza juridică. “O tranzacție este cu adevărat de succes dacă, după closing, integrarea noii afaceri decurge fluent, sinergiile preconizate se realizează efectiv și nu apar probleme majore care să-i erodeze valoarea”, spun avocații | În spatele fiecărui mandat finalizat se află o combinație atent dozată de expertiză, colaborare și reziliență
Radiografia unui an intens în practica de Employment la KPMG Legal – Toncescu și Asociații | Arhitectura normelor de dreptul muncii arată ca un șantier în lucru: reglementări noi, intenții bune, dar și intersecții nerezolvate între acte normative, zone fără busolă și practici care alunecă în interpretări divergente. De vorbă cu membrii echipei despre provocările perioadei, proiectele cheie și prioritățile clienților, în linie cu valul normativ
Dr. Cosmin Vasile (Managing Partner ZRVP) va susține un curs de arbitraj la INPPA: “Noțiuni introductive de arbitraj comercial – un ghid practic pentru începători”, desfășurat în cinci ateliere | Înscrierile se fac până pe 7 octombrie
-
BizBanker
-
BizLeader
- in curand...
-
SeeNews
in curand...