Companiile din România trebuie să facă deja primii pași pentru a se adapta legislației NIS
27 Septembrie 2019 BizLawyer
Domeniile vizate sunt: energie, transporturi, sectorul bancar, infrastructuri ale pieței financiare, sănătate, furnizarea și distribuirea de apă potabilă, infrastructură digitală, precum și furnizorii de servicii digitale (piețe online, motoare de căutare online, servicii de cloud computing).
Amenzile pentru neîndeplinirea obligațiilor legale pleacă de la un minim de 0,5% din cifra de afaceri și pot ajunge până la 5%.
Marile companii din domenii cheie, precum și furnizorii lor de servicii digitale, trebuie să se pregătească pentru a respecta obligațiile prevăzute de legislația privind asigurarea unui nivel comun ridicat de securitate a rețelelor și sistemelor informatice (legislația NIS), pentru a evita amenzi consistente, avertizează experții.
Domeniile vizate sunt: energie, transporturi, sectorul bancar, infrastructuri ale pieței financiare, sănătate, furnizarea și distribuirea de apă potabilă, infrastructură digitală, precum și furnizorii de servicii digitale (piețe online, motoare de căutare online, servicii de cloud computing).
Marile companii din domenii cheie, precum și furnizorii lor de servicii digitale, trebuie să se pregătească pentru a respecta obligațiile prevăzute de legislația privind asigurarea unui nivel comun ridicat de securitate a rețelelor și sistemelor informatice (legislația NIS), pentru a evita amenzi consistente, avertizează experții.
Domeniile vizate sunt: energie, transporturi, sectorul bancar, infrastructuri ale pieței financiare, sănătate, furnizarea și distribuirea de apă potabilă, infrastructură digitală, precum și furnizorii de servicii digitale (piețe online, motoare de căutare online, servicii de cloud computing).
Astfel, companiile active pe aceste piețe trebuie să deruleze o analiză internă pentru a identifica dacă sunt operatori de servicii esențiale sau furnizori de servicii digitale în sensul legislației NIS. Pașii acestui proces sunt prevăzuți de normele metodologice adoptate în vara aceasta ca parte a legislației NIS. Procesul nu poate fi însă finalizat în absența altor norme, precum cele privind cerințele minime de securitate sau lista serviciilor esențiale, la care autoritățile încă lucrează.
„De la momentul intrării în vigoare a normelor minime de securitate, companiile vor avea la dispoziție doar șase luni pentru a stabili în ce măsură se califică drept operatori de servicii esențiale sau, după caz, furnizori de servicii digitale în sensul legislației NIS. Având în vedere complexitatea acestui demers, există riscul ca analiza internă respectivă, în special efortul de auto-evaluare a companiilor, să necesite însă un termen mai îndelungat. Pentru a nu risca depășirea termenului legal de conformare și, implicit, eventuale sancțiuni, companiile ar trebui să își pună deja problema demarării analizei interne‟, recomandă avocatul Costin Sandu din cadrul Schoenherr și Asociații SCA.
Specialiștii estimează că derularea acestei analize interne și luarea măsurilor de conformare ar putea presupune costuri semnificative pentru companii, precum și angrenarea unei echipe de proiect consistente. „Este de așteptat că aceste analize sunt deja avute în vedere de către companii în definirea bugetelor pentru anul viitor.‟, apreciază Costin Sandu.
„Directiva NIS reglemetează numeroase aspecte tehnice care cuprind rețelele IT și securitatea acestora. Analiza gradului de reziliență și a proceselor interne de mentenanță și securitate IT se poate concluziona cu recomandări de imbunătățire. De cele mai multe ori, aceste recomandări necesită resurse financiare și umane, cât și timp, pentru a fi implementate. Mai mult, companiile vor fi nevoite să dezvolte capacități de răspuns la incidente de securitate cibernetică, atât procedural, cât și din punct de vedere tehnic și al resursei umane.‟, a remarcat Tiberiu Anghel, Chief Strategy Officer la firma de securitate cibernetică CyBourn.
Normele în vigoare și ghidurile recent emise de CERT-RO prevăd o contribuție semnificativă a CERT-RO în procesul de analiză internă de identificare a operatorilor de servicii esențiale, respectiv a furnizorilor de servicii digitale. Astfel, este recomandat pentru companii să ia deja legătura cu serviciul specializat din cadrul CERT-RO.
Rezultatul analizei interne va dicta sau nu obligația companiilor de a notifica autoritatea de reglementare în domeniu, CERT-RO și, ulterior primirii acestor notificări, autoritatea va decide dacă societățile respective vor fi înscrise în registrele ținute de autoritate și vor fi supuse obligațiilor de conformare la legislația NIS.
Legislația NIS include:
● Legea nr. 362 din 28 decembrie 2018 privind asigurarea unui nivel comun ridicat de securitate a rețelelor și sistemelor informatice
● Ordinul Ministerului Comunicațiilor și Societății Informaționale nr. 599/2019 privind aprobarea Normelor Metodologice de identificare a operatorilor de servicii esențiale și furnizorilor de servicii digitale
● Ordinul Ministerului Comunicațiilor și Societății Informaționale nr. 600/2019 privind aprobarea Normelor metodologice de organizare și funcționare a Registrului operatorilor de servicii esențiale
● Ordinul Ministerului Comunicațiilor și Societății Informaționale nr. 601/2019 pentru aprobarea Metodologiei de stabilire a efectului perturbator semnificativ al incidentelor la nivelul rețelelor și sistemelor informatice ale operatorilor de servicii esențiale
| Publicitate pe BizLawyer? |
![]() ![]() |
| Articol 4690 / 5780 | Următorul articol |
| Publicitate pe BizLawyer? |
![]() |
BREAKING NEWS
ESENTIAL
LegiTeam: Reff & Associates is looking for a 3 - 6 years Attorney at Law | Dispute Resolution
INTERVIU - De vorbă cu Ana-Maria Andronic, fondatoarea Andronic and Partners, despre parcursul echipei care a ales să facă lucrurile diferit față de modelul tradițional de „Big Law”, mizând pe agilitate și profunzime profesională: ”Țelul meu, ca profesionist și manager, este să creez echipe cât mai independente și autonome; încurajez idei contrare și noi, sunt alături de colegi ori de câte ori au nevoie de mine sau simt că pot fi o valoare adaugată într-un proiect” | Mandatele cross-border și tranzactiile complexe au adus firma pe radarul ghidurilor juridice internaționale
Un nou front juridic la Washington | Forty Management AG acționează România în judecată la ICSID. Schoenherr (Viena) și Daniel F. Visoiu sunt alături de reclamanți în acest arbitraj în care România este reprezentată printr-o structură instituțională complexă, care include și Banca Națională a României, într-o notă ce sugerează implicații financiare sau monetare deosebite
Eșec de strategie juridică sau impas suveran? România, sancționată repetat în SUA pentru că ascunde activele ce pot fi executate de familia Micula. Săptămâna aceasta a fost obligată la plata unei amenzi noi, de 5,8 milioane de dolari, ridicând totalul penalităților la 21 milioane de dolari | Cazul Micula vs România a devenit „pacientul zero” într-o dezbatere juridică amplă care vizează arhitectura tratatelor de investiții în interiorul Uniunii Europene
CMS alături de Scatec în finanțarea unui portofoliu de proiecte solare de 190 MW în România | Echipa multidisciplinară, cu Ramona Dulamea (Senior Counsel) și Varinia Radu (Partener), în prim plan
Studiu LSEG Data & Analytics Q1 2026 | Piața globală de M&A a crescut cu 27% în primul trimestru, cu un avans spectaculos în Europa, unde a atins maximul ultimilor opt ani. CMS și DLA Piper continuă să stralucească în topul global al consultanților juridici, Clifford Chance și Schoenherr rămân active în clasamentele continentale, iar în Top 20 Europa de Est sunt vizibile doar două firme cu birou la București
RTPR asistă Macquarie Asset Management într-o tranzacție în distribuția energiei electrice de aproximativ 700 mil. € cu o echipă coordonată de Roxana Ionescu (Partner) | Costin Tărăcilă (Managing Partner): ”Tranzacția reprezintă încheierea unui ciclu investițional complet pentru Macquarie Asset Management în acest portofoliu, pe parcursul căruia RTPR a avut privilegiul de a acționa în calitate de consultant juridic de încredere de la investiție până la exit”
Filip & Company a asistat Banca Transilvania în cea mai mare emisiune de obligațiuni din CEE, prin care a atras un miliard de Euro de pe piețele externe. Clifford Chance a fost alături de consorțiul de bănci de investiții în acest proiect | “Astfel de tranzacții ridică standardele și creează repere pentru viitoarele finanțări”, spun avocații
RTPR contribuie la clarificarea jurisprudenței privind biletele la ordin într-un litigiu financiar-bancar cu miză de aproximativ 1,5 milioane RON. Alexandru Stănoiu (Counsel) și Șerban Nițulescu (Associate), în prim plan
RTPR obține definitiv peste 1,7 mil. € pentru un client din zona ONG, în urma anulării a 80 de contracte de vânzare într-un litigiu de proprietate cu peste 90 de pârâți | Alexandru Stănoiu (Counsel) și Șerban Nițulescu (Associate), în prim plan
Bondoc & Asociații anunță 10 promovări, inclusiv un nou Partener | Lucian Bondoc (Managing Partner): ”Firma va continua să urmeze aceeași abordare, în care recunoașterea meritocratică și echitabilă a expertizei și a contribuției la obiectivele noastre comune joacă un rol esențial”
LegiTeam - Oportunitate de carieră | Avocat definitiv – Achiziții publice & Infrastructură
Citeste pe SeeNews Digital Network
-
BizBanker
-
BizLeader
- in curand...
-
SeeNews
in curand...









RSS





