ZRP
Tuca Zbarcea & Asociatii

Companiile din România trebuie să facă deja primii pași pentru a se adapta legislației NIS

27 Septembrie 2019   |   BizLawyer

Domeniile vizate sunt: energie, transporturi, sectorul bancar, infrastructuri ale pieței financiare, sănătate, furnizarea și distribuirea de apă potabilă, infrastructură digitală, precum și furnizorii de servicii digitale (piețe online, motoare de căutare online, servicii de cloud computing).

 
 
Amenzile pentru neîndeplinirea obligațiilor legale pleacă de la un minim de 0,5% din cifra de afaceri și pot ajunge până la 5%.

Marile companii din domenii cheie, precum și furnizorii lor de servicii digitale, trebuie să se pregătească pentru a respecta obligațiile prevăzute de legislația privind asigurarea unui nivel comun ridicat de securitate a rețelelor și sistemelor informatice (legislația NIS), pentru a evita amenzi consistente, avertizează experții.

Domeniile vizate sunt: energie, transporturi, sectorul bancar, infrastructuri ale pieței financiare, sănătate, furnizarea și distribuirea de apă potabilă, infrastructură digitală, precum și furnizorii de servicii digitale (piețe online, motoare de căutare online, servicii de cloud computing).


Astfel, companiile active pe aceste piețe trebuie să deruleze o analiză internă pentru a identifica dacă sunt operatori de servicii esențiale sau furnizori de servicii digitale în sensul legislației NIS. Pașii acestui proces sunt prevăzuți de normele metodologice adoptate în vara aceasta ca parte a legislației NIS. Procesul nu poate fi însă finalizat în absența altor norme, precum cele privind cerințele minime de securitate sau lista serviciilor esențiale, la care autoritățile încă lucrează.

„De la momentul intrării în vigoare a normelor minime de securitate, companiile vor avea la dispoziție doar șase luni pentru a stabili în ce măsură se califică drept operatori de servicii esențiale sau, după caz, furnizori de servicii digitale în sensul legislației NIS. Având în vedere complexitatea acestui demers, există riscul ca analiza internă respectivă, în special efortul de auto-evaluare a companiilor, să necesite însă un termen mai îndelungat. Pentru a nu risca depășirea termenului legal de conformare și, implicit, eventuale sancțiuni, companiile ar trebui să își pună deja problema demarării analizei interne‟, recomandă avocatul Costin Sandu din cadrul Schoenherr și Asociații SCA.

Specialiștii estimează că derularea acestei analize interne și luarea măsurilor de conformare ar putea presupune costuri semnificative pentru companii, precum și angrenarea unei echipe de proiect consistente. „Este de așteptat că aceste analize sunt deja avute în vedere de către companii în definirea bugetelor pentru anul viitor.‟, apreciază Costin Sandu.

„Directiva NIS reglemetează numeroase aspecte tehnice care cuprind rețelele IT și securitatea acestora. Analiza gradului de reziliență și a proceselor interne de mentenanță și securitate IT se poate concluziona cu recomandări de imbunătățire. De cele mai multe ori, aceste recomandări necesită resurse financiare și umane, cât și timp, pentru a fi implementate. Mai mult, companiile vor fi nevoite să dezvolte capacități de răspuns la incidente de securitate cibernetică, atât procedural, cât și din punct de vedere tehnic și al resursei umane.‟, a remarcat Tiberiu Anghel, Chief Strategy Officer la firma de securitate cibernetică CyBourn.

Normele în vigoare și ghidurile recent emise de CERT-RO prevăd o contribuție semnificativă a CERT-RO în procesul de analiză internă de identificare a operatorilor de servicii esențiale, respectiv a furnizorilor de servicii digitale. Astfel, este recomandat pentru companii să ia deja legătura cu serviciul specializat din cadrul CERT-RO.

Rezultatul analizei interne va dicta sau nu obligația companiilor de a notifica autoritatea de reglementare în domeniu, CERT-RO și, ulterior primirii acestor notificări, autoritatea va decide dacă societățile respective vor fi înscrise în registrele ținute de autoritate și vor fi supuse obligațiilor de conformare la legislația NIS.

Legislația NIS include:

●    Legea nr. 362 din 28 decembrie 2018 privind asigurarea unui nivel comun ridicat de securitate a rețelelor și sistemelor informatice
●    Ordinul Ministerului Comunicațiilor și Societății Informaționale nr. 599/2019 privind aprobarea Normelor Metodologice de identificare a operatorilor de servicii esențiale și furnizorilor de servicii digitale
●    Ordinul Ministerului Comunicațiilor și Societății Informaționale nr. 600/2019 privind aprobarea Normelor metodologice de organizare și funcționare a Registrului operatorilor de servicii esențiale
●    Ordinul Ministerului Comunicațiilor și Societății Informaționale nr. 601/2019 pentru aprobarea Metodologiei de stabilire a efectului perturbator semnificativ al incidentelor la nivelul rețelelor și sistemelor informatice ale operatorilor de servicii esențiale


 
 

PNSA

 
 

ARTICOLE PE ACEEASI TEMA

ARTICOLE DE ACELASI AUTOR


 

Ascunde Reclama
 
 

POSTEAZA UN COMENTARIU


Nume *
Email (nu va fi publicat) *
Comentariu *
Cod de securitate*







* campuri obligatorii


Articol 4733 / 5823
 

Ascunde Reclama
BREAKING NEWS
ESENTIAL
Andronic and Partners asistă Grupul Rheinmetall în cea mai mare achiziție publică din sectorul securității naționale
Ana Popa, de la primii ani ca avocat stagiar, la rolul de Counsel în practica de Litigii a RTPR: o poveste despre statornicie profesională, implicare directă în mandate dificile și convingerea că excelența în avocatură se construiește prin consecvență, talent și responsabilitate | „Diferența dintre un avocat bun și unul excepțional o face talentul și vocația pentru această profesie. Ceea ce îi permite să rămână în linia întâi este reputația construită în timp, care este strâns legată de încrederea pe care o inspiră clienților”
Arhitectura juridică a unei mega-finanțări, asistate de Filip & Company și NNDKP: Cum a structurat One United Properties creditul de până la 140 mil. € acordat de UniCredit Bank
Filip & Company a asistat Christian Tour în cadrul ofertei publice inițiale și al listării la Bursa de Valori București | Echipa a fost coordonată de Olga Niță (partener)
RTPR asistă EMSA Capital în tranzacția de exit din Aplast
Urmează o perioadă de tranziție critică pentru piața achizițiilor publice din România, marcată de presiuni simultane din direcții multiple. Creșterea cheltuielilor de apărare va genera un volum semnificativ de proceduri complexe, cu specificități juridice pe care puțini practicieni le stăpânesc în detaliu | De vorbă cu Manuela Guia, coordonatoarea GNP Guia Naghi & Partners, despre noile zone de sofisticare juridică și câteva măsuri prin care ar putea crește transparența și viteza procedurilor fără a afecta calitatea evaluării
Florian Nițu (PNSA), singurul avocat din România aflat în cursa pentru titlul „CEE Partner of the Year” la ”Legal 500 Central and Eastern Europe Awards 2026” - nu doar într-un an mai bun, ci după două decenii de consecvență în excelență: „Avocatul a devenit, în fapt, un ‘integrator’ în proiectele complexe, responsabil de alinierea componentelor juridice, comerciale și operaționale ale unei tranzacții. Clientul este azi un partener strategic, sofisticat și continuu implicat în gestionarea serviciului avocațial”
Schoenherr și Legal Ground, în linia întâi a unei tranzacții cu mai multe clase de active prin care Piraeus își restrânge expunerea reziduală din România | Un portofoliu cu credite, leasinguri, participații de risc, garanții și active imobiliare a pus avocații în fața unui mandat aflat la intersecția dintre M&A, banking & finance și real estate
Mandatele sofisticate, în care soluțiile juridice trebuie dublate de înțelegerea mecanismelor economice, confirmă forța practicii de Insolvență & Restructurare a ZRVP, evidențiată în Tier 1 de Legal 500 | Alexandru Iorgulescu (Partener): ”Pot spune că specific practicii noastre sunt mandatele complexe ce reclamă soluții inovatoare, unde lucrăm adesea pe drumuri ‘neumblate’ și în care problemele de dreptul insolvenței se întrepătrund cu cele civile, societare, administrativ-fiscale”
Mitel & Asociații a asistat vanzatorii în tranzacția prin care Grupul Monza Ares, susținut de Highlander Partners, a preluat centrul privat de neurochirurgie Brain Institute | Mădălina Mitel, coordonatoarea echipei de proiect: ”Pentru noi, un mandat de M&A reușit este acela în care soluția juridică susține logica economică a tranzacției și permite părților să meargă mai departe cu un proiect viabil”
Ritm alert, tranzacții de referință și expertiză recunoscută | Practica de Energie & Resurse Naturale a RTPR, Tier 1 în Legal 500, gestionează integrat mandate care combină M&A, finanțări verzi, autorizare și reglementare, oferind clienților internaționali și locali suport în proiecte cu miză ridicată. De vorbă cu partenerul Bogdan Cordoș despre tendințele anului 2026, interesul investitorilor și mandatele relevante
Employment Roundtable Filip & Company: Piața muncii intră într-o zonă de tensiune: restructurările și investigațiile interne devin noua realitate pentru companii
 
Citeste pe SeeNews Digital Network
  • BizBanker

  • BizLeader

      in curand...
  • SeeNews

    in curand...