Companiile din România trebuie să facă deja primii pași pentru a se adapta legislației NIS
27 Septembrie 2019 BizLawyer
Domeniile vizate sunt: energie, transporturi, sectorul bancar, infrastructuri ale pieței financiare, sănătate, furnizarea și distribuirea de apă potabilă, infrastructură digitală, precum și furnizorii de servicii digitale (piețe online, motoare de căutare online, servicii de cloud computing).
Amenzile pentru neîndeplinirea obligațiilor legale pleacă de la un minim de 0,5% din cifra de afaceri și pot ajunge până la 5%.
Marile companii din domenii cheie, precum și furnizorii lor de servicii digitale, trebuie să se pregătească pentru a respecta obligațiile prevăzute de legislația privind asigurarea unui nivel comun ridicat de securitate a rețelelor și sistemelor informatice (legislația NIS), pentru a evita amenzi consistente, avertizează experții.
Domeniile vizate sunt: energie, transporturi, sectorul bancar, infrastructuri ale pieței financiare, sănătate, furnizarea și distribuirea de apă potabilă, infrastructură digitală, precum și furnizorii de servicii digitale (piețe online, motoare de căutare online, servicii de cloud computing).
Marile companii din domenii cheie, precum și furnizorii lor de servicii digitale, trebuie să se pregătească pentru a respecta obligațiile prevăzute de legislația privind asigurarea unui nivel comun ridicat de securitate a rețelelor și sistemelor informatice (legislația NIS), pentru a evita amenzi consistente, avertizează experții.
Domeniile vizate sunt: energie, transporturi, sectorul bancar, infrastructuri ale pieței financiare, sănătate, furnizarea și distribuirea de apă potabilă, infrastructură digitală, precum și furnizorii de servicii digitale (piețe online, motoare de căutare online, servicii de cloud computing).
Astfel, companiile active pe aceste piețe trebuie să deruleze o analiză internă pentru a identifica dacă sunt operatori de servicii esențiale sau furnizori de servicii digitale în sensul legislației NIS. Pașii acestui proces sunt prevăzuți de normele metodologice adoptate în vara aceasta ca parte a legislației NIS. Procesul nu poate fi însă finalizat în absența altor norme, precum cele privind cerințele minime de securitate sau lista serviciilor esențiale, la care autoritățile încă lucrează.
„De la momentul intrării în vigoare a normelor minime de securitate, companiile vor avea la dispoziție doar șase luni pentru a stabili în ce măsură se califică drept operatori de servicii esențiale sau, după caz, furnizori de servicii digitale în sensul legislației NIS. Având în vedere complexitatea acestui demers, există riscul ca analiza internă respectivă, în special efortul de auto-evaluare a companiilor, să necesite însă un termen mai îndelungat. Pentru a nu risca depășirea termenului legal de conformare și, implicit, eventuale sancțiuni, companiile ar trebui să își pună deja problema demarării analizei interne‟, recomandă avocatul Costin Sandu din cadrul Schoenherr și Asociații SCA.
Specialiștii estimează că derularea acestei analize interne și luarea măsurilor de conformare ar putea presupune costuri semnificative pentru companii, precum și angrenarea unei echipe de proiect consistente. „Este de așteptat că aceste analize sunt deja avute în vedere de către companii în definirea bugetelor pentru anul viitor.‟, apreciază Costin Sandu.
„Directiva NIS reglemetează numeroase aspecte tehnice care cuprind rețelele IT și securitatea acestora. Analiza gradului de reziliență și a proceselor interne de mentenanță și securitate IT se poate concluziona cu recomandări de imbunătățire. De cele mai multe ori, aceste recomandări necesită resurse financiare și umane, cât și timp, pentru a fi implementate. Mai mult, companiile vor fi nevoite să dezvolte capacități de răspuns la incidente de securitate cibernetică, atât procedural, cât și din punct de vedere tehnic și al resursei umane.‟, a remarcat Tiberiu Anghel, Chief Strategy Officer la firma de securitate cibernetică CyBourn.
Normele în vigoare și ghidurile recent emise de CERT-RO prevăd o contribuție semnificativă a CERT-RO în procesul de analiză internă de identificare a operatorilor de servicii esențiale, respectiv a furnizorilor de servicii digitale. Astfel, este recomandat pentru companii să ia deja legătura cu serviciul specializat din cadrul CERT-RO.
Rezultatul analizei interne va dicta sau nu obligația companiilor de a notifica autoritatea de reglementare în domeniu, CERT-RO și, ulterior primirii acestor notificări, autoritatea va decide dacă societățile respective vor fi înscrise în registrele ținute de autoritate și vor fi supuse obligațiilor de conformare la legislația NIS.
Legislația NIS include:
● Legea nr. 362 din 28 decembrie 2018 privind asigurarea unui nivel comun ridicat de securitate a rețelelor și sistemelor informatice
● Ordinul Ministerului Comunicațiilor și Societății Informaționale nr. 599/2019 privind aprobarea Normelor Metodologice de identificare a operatorilor de servicii esențiale și furnizorilor de servicii digitale
● Ordinul Ministerului Comunicațiilor și Societății Informaționale nr. 600/2019 privind aprobarea Normelor metodologice de organizare și funcționare a Registrului operatorilor de servicii esențiale
● Ordinul Ministerului Comunicațiilor și Societății Informaționale nr. 601/2019 pentru aprobarea Metodologiei de stabilire a efectului perturbator semnificativ al incidentelor la nivelul rețelelor și sistemelor informatice ale operatorilor de servicii esențiale
| Publicitate pe BizLawyer? |
![]() ![]() |
| Articol 4540 / 5630 | Următorul articol |
| Publicitate pe BizLawyer? |
![]() |
BREAKING NEWS
ESENTIAL
Patru firme de avocați, în proiectul prin care Banca Transilvania a finalizat cu succes cea mai mare emisiune de obligaţiuni AT 1 din Europa Centrală şi de Est
Kinstellar a asistat Lidl în achiziția unui teren situat în incinta fostei platforme industriale Aversa din București. Victor Constantinescu (Partner) și Sandra Gheorghe (Senior Associate), în prim plan
GNP obține o nouă soluție favorabilă definitivă la Înalta Curte de Casație și Justiție prin care a fost anulată o decizie de sancționare emisă de Consiliul Concurenței | Reper jurisprudențial care impune un standard de analiză mai riguros în litigiile de concurență
PNSA asistă Rex Concepts în obținerea unor linii de finanțare de la Bank Pekao pentru dezvoltarea rețelelor Burger King și Popeyes | Echipa de proiect a fost coordonată de partenerul Silviu Stoica, alături de Ioana Lazăr (Senior Associate) și Crina Stan (Associate)
Băncilă, Diaconu și Asociații a asistat asociații Mamaia Resort Hotels în vânzarea părților lor sociale către Steaua de Mare Hotels & Resorts
Fiscalitate ̸ Litigii Fiscale - Practica de Taxe a Kinstellar funcționează ca un „hub” integrat între drept, fiscalitate și finanțe, ce conturează un parcurs procedural previzibil, din faza de control al documentelor până la soluțiile finale ale instanței. Clienții beneficiază de pregătire proactivă, probatoriu robust și o echipă calibrată pentru litigii sofisticate | De vorbă cu Theodor Artenie (Counsel) și Raluca Botea (Counsel) despre tendințele ultimului an, prevenție, timing și modul de lucru al unei echipe recunoscute de directoarele internaționale
Schoenherr asistă Allianz-Țiriac Asigurări în vânzarea unei clădiri de birouri către Primavera Development. Echipa, coordonată de Mădălina Mitan (partner)
Clifford Chance Badea a asistat Aukera Energy în obținerea unei finanțări de 60 mil. € pentru primul său proiect de stocare a energiei pe bază de baterii din România
LegiTeam: GNP Guia Naghi and Partners — Corporate | M&A Associate (2–4 years)
Primul pas real spre avocatura de business | În culisele programului de practică juridică organizat de Țuca Zbârcea & Asociații, o adevărată școală de formare și începutul unui dialog profesional. Cursanții implicați în program au apreciat comunicarea continuă și proiectele în care au fost implicați și ar recomanda această experiență altor studenți. Avocații-mentori spun că experiența de practică autentică oferă prilejul de a înțelege care sunt valorile ce definesc profesia
Clifford Chance Badea a asistat consorțiul de bănci de investiții în legătură cu emisiunea de obligațiuni de 600 milioane Euro lansată de DIGI România
Cum arată, din interior, practica de Concurență de la 360Competition într-un an cu FDI intens, investigații tot mai tehnice și o presiune procedurală care schimbă regulile jocului | De vorba cu Adrian Șter (Managing Partner) despre axele de lucru care definesc practica, evaluarea corectă a riscului şi „linia de apărare” oferită clienţilor. Modelul senior-led bazat pe echipe compacte, rapiditate în decizii şi claritate în recomandări, arată de ce un boutique specializat e chemat frecvent acolo unde mandatele devin prea complicate pentru abordări standard
Citeste pe SeeNews Digital Network
-
BizBanker
-
BizLeader
- in curand...
-
SeeNews
in curand...









RSS





