Companiile din România trebuie să facă deja primii pași pentru a se adapta legislației NIS
27 Septembrie 2019 BizLawyer
Domeniile vizate sunt: energie, transporturi, sectorul bancar, infrastructuri ale pieței financiare, sănătate, furnizarea și distribuirea de apă potabilă, infrastructură digitală, precum și furnizorii de servicii digitale (piețe online, motoare de căutare online, servicii de cloud computing).
Amenzile pentru neîndeplinirea obligațiilor legale pleacă de la un minim de 0,5% din cifra de afaceri și pot ajunge până la 5%.
Marile companii din domenii cheie, precum și furnizorii lor de servicii digitale, trebuie să se pregătească pentru a respecta obligațiile prevăzute de legislația privind asigurarea unui nivel comun ridicat de securitate a rețelelor și sistemelor informatice (legislația NIS), pentru a evita amenzi consistente, avertizează experții.
Domeniile vizate sunt: energie, transporturi, sectorul bancar, infrastructuri ale pieței financiare, sănătate, furnizarea și distribuirea de apă potabilă, infrastructură digitală, precum și furnizorii de servicii digitale (piețe online, motoare de căutare online, servicii de cloud computing).
Marile companii din domenii cheie, precum și furnizorii lor de servicii digitale, trebuie să se pregătească pentru a respecta obligațiile prevăzute de legislația privind asigurarea unui nivel comun ridicat de securitate a rețelelor și sistemelor informatice (legislația NIS), pentru a evita amenzi consistente, avertizează experții.
Domeniile vizate sunt: energie, transporturi, sectorul bancar, infrastructuri ale pieței financiare, sănătate, furnizarea și distribuirea de apă potabilă, infrastructură digitală, precum și furnizorii de servicii digitale (piețe online, motoare de căutare online, servicii de cloud computing).
Astfel, companiile active pe aceste piețe trebuie să deruleze o analiză internă pentru a identifica dacă sunt operatori de servicii esențiale sau furnizori de servicii digitale în sensul legislației NIS. Pașii acestui proces sunt prevăzuți de normele metodologice adoptate în vara aceasta ca parte a legislației NIS. Procesul nu poate fi însă finalizat în absența altor norme, precum cele privind cerințele minime de securitate sau lista serviciilor esențiale, la care autoritățile încă lucrează.
„De la momentul intrării în vigoare a normelor minime de securitate, companiile vor avea la dispoziție doar șase luni pentru a stabili în ce măsură se califică drept operatori de servicii esențiale sau, după caz, furnizori de servicii digitale în sensul legislației NIS. Având în vedere complexitatea acestui demers, există riscul ca analiza internă respectivă, în special efortul de auto-evaluare a companiilor, să necesite însă un termen mai îndelungat. Pentru a nu risca depășirea termenului legal de conformare și, implicit, eventuale sancțiuni, companiile ar trebui să își pună deja problema demarării analizei interne‟, recomandă avocatul Costin Sandu din cadrul Schoenherr și Asociații SCA.
Specialiștii estimează că derularea acestei analize interne și luarea măsurilor de conformare ar putea presupune costuri semnificative pentru companii, precum și angrenarea unei echipe de proiect consistente. „Este de așteptat că aceste analize sunt deja avute în vedere de către companii în definirea bugetelor pentru anul viitor.‟, apreciază Costin Sandu.
„Directiva NIS reglemetează numeroase aspecte tehnice care cuprind rețelele IT și securitatea acestora. Analiza gradului de reziliență și a proceselor interne de mentenanță și securitate IT se poate concluziona cu recomandări de imbunătățire. De cele mai multe ori, aceste recomandări necesită resurse financiare și umane, cât și timp, pentru a fi implementate. Mai mult, companiile vor fi nevoite să dezvolte capacități de răspuns la incidente de securitate cibernetică, atât procedural, cât și din punct de vedere tehnic și al resursei umane.‟, a remarcat Tiberiu Anghel, Chief Strategy Officer la firma de securitate cibernetică CyBourn.
Normele în vigoare și ghidurile recent emise de CERT-RO prevăd o contribuție semnificativă a CERT-RO în procesul de analiză internă de identificare a operatorilor de servicii esențiale, respectiv a furnizorilor de servicii digitale. Astfel, este recomandat pentru companii să ia deja legătura cu serviciul specializat din cadrul CERT-RO.
Rezultatul analizei interne va dicta sau nu obligația companiilor de a notifica autoritatea de reglementare în domeniu, CERT-RO și, ulterior primirii acestor notificări, autoritatea va decide dacă societățile respective vor fi înscrise în registrele ținute de autoritate și vor fi supuse obligațiilor de conformare la legislația NIS.
Legislația NIS include:
● Legea nr. 362 din 28 decembrie 2018 privind asigurarea unui nivel comun ridicat de securitate a rețelelor și sistemelor informatice
● Ordinul Ministerului Comunicațiilor și Societății Informaționale nr. 599/2019 privind aprobarea Normelor Metodologice de identificare a operatorilor de servicii esențiale și furnizorilor de servicii digitale
● Ordinul Ministerului Comunicațiilor și Societății Informaționale nr. 600/2019 privind aprobarea Normelor metodologice de organizare și funcționare a Registrului operatorilor de servicii esențiale
● Ordinul Ministerului Comunicațiilor și Societății Informaționale nr. 601/2019 pentru aprobarea Metodologiei de stabilire a efectului perturbator semnificativ al incidentelor la nivelul rețelelor și sistemelor informatice ale operatorilor de servicii esențiale
| Publicitate pe BizLawyer? |
![]() ![]() |
| Articol 4609 / 5699 | Următorul articol |
| Publicitate pe BizLawyer? |
![]() |
BREAKING NEWS
ESENTIAL
ZRVP și anatomia unei investigații interne conduse impecabil | O discuție cu Doru Cosmin Ursu (Managing Associate) despre metodă, rigoare probatorie și coordonare strânsă între specializări, în mandate sensibile, inclusiv transfrontaliere, care oferă managementului claritate și opțiuni concrete de acțiune
Cum se formează un Partener într-o firmă de avocatură de top | De vorbă cu Bianca Chiurtu, avocatul care a parcurs drumul de la stagiar la partener în cadrul PNSA, despre maturizarea profesională într-una dintre cele mai puternice case locale de avocați, despre echipă, mentorat și performanță într-o profesie în care presiunea este constantă, iar diferența o fac valorile clare și consistența profesională
NNDKP a asistat Holcim România în legătură cu achiziția Uranus Pluton SRL. Ruxandra Bologa (Partener) a coordonat echipa
Practica de litigii de la Băncilă, Diaconu & Asociații funcționează ca un vector de influență în piață, capabil să genereze nu doar soluții favorabile punctuale, ci și transformări de fond în modul în care sunt interpretate și aplicate normele legale în domenii cheie ale economiei | De vorbă cu Emanuel Băncilă (Senior Partner) și Adriana Dobre (Partener) despre dinamica pieței, sofisticarea conflictelor juridice și infrastructura invizibilă a performanței în litigii
În spatele scenei, alături de experimentata echipă de Investigații de la Mușat & Asocații, descrisă de ghidurile juridice internaționale drept un reper al pieței românești în white-collar crime | Detalii mai puțin cunoscute despre modul în care lucrează avocații, aproape invizibili pentru angajații clientului, cum se obține ”tabloul probator” respectând legislația și drepturile angajaților, metodele folosite și provocările des întâlnite în astfel de mandate, într-o discuție cu partenerii Ștefan Diaconescu și Alexandru Terța, doi dintre cei mai experimentați avocați de pe piața locală
Practica de Real Estate a D&B David și Baias, între experiză profundă și inovare: echipă interdisciplinară, suport PwC și activitate intensă în retail, industrial și agri care permit structurarea tranzacțiilor cu risc redus, asigurarea lichidităților și implementarea rapidă a proiectelor | De vorbă cu Georgiana Bălan (Counsel) despre ”mișcările” din piața imobiliară și modul în care echipa oferă clienților predictibilitate, protecție și viteză în realizarea proiectelor
Clifford Chance Badea, consultantul juridic al băncilor în tranzacția prin care BCR și Erste Group finanțează cu 58,5 mil. € parcul eolian din Săcele, dezvoltat de Greenvolt Power
Promovări la Schoenherr | Magdalena Roibu a devenit Partner, Adriana Stănculescu a preluat în rolul de Counsel, iar Carla Filip și Sabina Aionesei au făcut un pas înainte în carieră
Piața imobiliară recompensează proiectele bine fundamentate juridic și urbanistic și penalizează improvizația, spun avocații de Real Estate de la Mitel & Asociații. Din această perspectivă, ajustarea actuală nu este o resetare, ci un pas necesar către maturizarea pieței și consolidarea încrederii între dezvoltatori, finanțatori și beneficiari | De vorbă cu Ioana Negrea (Partener) despre disciplina due-diligence-ului, presiunea urbanismului în marile orașe și modul în care echipa gestionează mandatele
KPMG Legal – Toncescu și Asociații își consolidează practica de Concurență într-o zonă de maturitate strategică, în care mandatele sensibile sunt gestionate cu viziune, disciplină procedurală și o capacitate reală de anticipare a riscurilor | De vorbă cu Mona Banu (Counsel) despre modul în care se schimbă natura riscurilor și cum se repoziționează autoritățile, care sunt liniile mari ale noilor investigații și cum face diferența o echipă compactă, cu competențe complementare și reflexe formate pe cazuri complicate
Promovări în echipa RTPR: patru avocați urcă pe poziția de Counsel, alți șapte fac un pas înainte în carieră | Costin Tărăcilă, Managing Partner: ”Investim în profesioniști care reușesc să transforme provocările juridice în soluții strategice, consolidând poziția firmei noastre ca lider în România și oferind clienților noștri cele mai bune servicii”
Mușat & Asociații intră și în arbitrajul ICSID inițiat de Starcom Holding, acționarul principal al grupului Eurohold Bulgaria și va lupta, de partea statului român, cu Pinsent Masons (Londra), DGKV (Sofia) și CMS (București)
Citeste pe SeeNews Digital Network
-
BizBanker
-
BizLeader
- in curand...
-
SeeNews
in curand...









RSS





