ZRP
Tuca Zbarcea & Asociatii

Directiva NIS2 în România: Companiile,obligate să implementeze măsuri de securitate cibernetică; amenzile pot ajunge la 10 milioane de euro

14 Ianuarie 2026   |   Agerpres

Directiva NIS2 a fost transpusă în România prin OUG nr. 155/2024, un act normativ cu impact direct şi imediat asupra companiilor şi instituţiilor din sectoarele critice şi importante ale economiei.

 
 
România a pus în aplicare una dintre cele mai ferme reglementări pentru companii publice şi private - Directiva europeană NIS2 pentru securitate cibernetică, iar amenzile pot ajunge la zece milioane de euro sau 2% din cifra de afaceri, notează Centrul de Formare APSAP, într-un comunicat de presă .

"România a început aplicarea uneia dintre cele mai dure legi pentru companii, instituţii şi organizaţii, Directiva europeană NIS2 pentru securitate cibernetică. Amenzile pentru neconformarea companiilor pot ajunge până la 10 milioane de euro sau 2% din cifra de afaceri, iar responsabilitatea principală cade acum pe conducerea firmelor, nu pe departamentul de IT, cu sancţiuni extrem de severe. Firmele sunt obligate şi să desemneze un responsabil NIS, care să fi absolvit un curs de specialitate. Deşi sancţiunile au intrat în vigoare la final de 2025, companiile vizate încă nu s-au conformat normelor Directivei europene NIS2. În România, între 15.000 şi 20.000 de entităţi intră sub incidenţa NIS2, cu o creştere semnificativă faţă de aproximativ 1.000 de entităţi reglementate anterior prin NIS1. Acestea sunt obligate să implementeze măsuri tehnice, operaţionale şi organizatorice de securitate cibernetică, să raporteze incidentele semnificative şi să se supună auditurilor de securitate", avertizează entitatea, unul dintre puţinii furnizori din România autorizaţi de stat pentru conformare şi auditare pe securitate cibernetică.


Directiva NIS2 a fost transpusă în România prin OUG nr. 155/2024, un act normativ cu impact direct şi imediat asupra companiilor şi instituţiilor din sectoarele critice şi importante ale economiei. Acest domeniu este gestionat de Directoratul Naţional de Securitate Cibernetică (DNSC), instituţia guvernamentală care controlează şi sancţionează companiile care nu respectă legea.

NIS2 (Network and Information Security Directive) stabileşte un cadru comun la nivelul Uniunii Europene pentru creşterea nivelului de securitate a reţelelor şi sistemelor informatice, se aplică entităţilor esenţiale şi importante din domenii, precum: energie, transport, sănătate, apă, infrastructură digitală, administraţie publică, servicii IT&C, producţie industrială, servicii financiare, dar şi altor sectoare prevăzute expres în anexele actului normativ.

Potrivit APSAP, spre deosebire NIS, vechea reglementare, NIS2 extinde aria de aplicare, introduce obligaţii clare pentru management şi vine cu un regim de sancţiuni extrem de sever. Nivelul sancţiunilor este diferenţiat în funcţie de tipul entităţii şi de gravitatea încălcărilor, însă pragurile sunt fără precedent în legislaţia românească în domeniu.

Astfel, entităţile esenţiale sunt operatori din sectoare de importanţă critică (energie, transporturi, infrastructură digitală, sănătate, apă potabilă, ape uzate, infrastructură spaţială, sector bancar şi infrastructura pieţelor financiare), ce prestează servicii vitale pentru menţinerea activităţilor societale şi economice esenţiale. Amenzile pentru această categorie variază între 10.000 de lei şi 10 milioane de euro (echivalent în lei) sau până la 2% din cifra de afaceri anuală la nivel mondial, fiind luată în calcul valoarea cea mai mare.

La categoria entităţilor importante se încadrează operatori din sectoare ca: servicii poştale, gestionarea deşeurilor, industria chimică, producţia şi distribuţia alimentelor, industria prelucrătoare, furnizori de servicii digitale (cloud, datacenter, reţele de livrare de conţinut), cercetare şi alte sectoare definite în anexele OUG 155/2024. În cazul acestora, amenzile pot fi între 5.000 de lei şi şapte milioane de euro sau până la 1,4% din cifra de afaceri anuală la nivel mondial, valoarea cea mai mare fiind aplicabilă.

Sancţiunile pot fi aplicate pentru o serie de nereguli, cum ar fi: lipsa măsurilor tehnice, operaţionale şi organizatorice de securitate; neefectuarea auditului de securitate cibernetică; neîndeplinirea obligaţiilor de raportare şi notificare a incidentelor; lipsa autoevaluării nivelului de maturitate; neimplementarea planurilor de remediere; nealocarea resurselor necesare securităţii cibernetice; nerespectarea obligaţiei ca membrii conducerii să urmeze cursuri de formare în domeniul securităţii cibernetice; obstrucţionarea controalelor sau furnizarea de informaţii false.

Conform specialiştilor, pentru anumite abateri "administrative", amenzile pot varia între 1.000 de lei şi 600.000 de lei, iar pentru încălcări grave sau repetate, sancţiunile pot ajunge până la 600.000 de lei, independent de alte măsuri dispuse de autorităţi.

Un element-cheie al NIS2 este responsabilizarea directă a conducerii, astfel că membrii organelor de conducere pot fi sancţionaţi dacă nu supraveghează implementarea măsurilor de securitate, nu alocă resursele necesare, nu desemnează responsabili cu securitatea IT sau nu urmează programe de formare profesională în domeniul securităţii cibernetice.

Centrul de Formare APSAP se numără printre puţinii furnizori din România autorizaţi de DNSC pentru programele-cheie impuse de OUG nr. 155/2024, respectiv: Auditor de securitate cibernetică şi Responsabil NIS.

 
 

PNSA

 
 

ARTICOLE PE ACEEASI TEMA

ARTICOLE DE ACELASI AUTOR


 

Ascunde Reclama
 
 

POSTEAZA UN COMENTARIU


Nume *
Email (nu va fi publicat) *
Comentariu *
Cod de securitate*







* campuri obligatorii


Articol 455 / 21200
 

Ascunde Reclama
 
BREAKING NEWS
ESENTIAL
Remontada și victorie definitivă în fața Curții de Apel Ploiești pentru echipa de litigii fiscale a RTPR pentru Rosti Romania SRL | Ajustarea pierderii fiscale efectuată prin estimare considerată nelegală; dosarul prețurilor de transfer necontestat de organele fiscale trebuie avut în vedere
Țuca Zbârcea & Asociații asistă Omnia Capital B.V. într-o suită de tranzacții complexe pe piața de energie din România. Avocați cu senioritate înaltă, în echipa pluridisciplinară
România a pierdut arbitrajul ICSID cerut de mai mulți dezvoltatori de parcuri fotovoltaice. Comitetul ad-hoc format din trei arbitri a respins cererea de anulare a hotărârii Tribunalului prin care statul român a fost obligat să plătească peste 40 mil. € | Reclamanții au mers cu King & Spalding (Houston și Paris), apărarea a fost asigurată de o firmă americană și una locală
Exim Banca Românească, parte a consorțiului internațional de bănci care finanțează Ogrezeni, unul dintre cele mai mari proiecte hibride din Europa, cu 460 mil. € | Schoenherr și Clifford Chance Badea, în tranzacție
BERD, CEECAT Capital și Morphosis Capital își marchează exitul din investiția în La Cocoș. Osborne Clarke, Van Campen Liem și Noerr, în tranzacție, alături de trei firme locale de avocați
LegiTeam: CMS CAMERON MCKENNA NABARRO OLSWANG LLP SCP is looking for: Associate | Commercial group (3-4 years definitive ̸ qualified lawyer)
Popescu & Asociații rămâne un reper de seriozitate și profunzime, cu o cultură care privilegiază calitatea, consecvența și responsabilitatea | De vorbă cu Adrian Chirvase (Partener) despre 2025 ca an de consolidare: portofoliu diversificat, retenție ridicată, tehnologie folosită pragmatic și o echipă unită, pregătită pentru mandate transfrontaliere
Filip & Company a asistat Veranda Obor S.A. în obținerea unei finanțări de 36 milioane euro de la CEC Bank. Echipa, coordonată de Alexandra Manciulea (partner) și Rebecca Marina (counsel)
O promovare din interior care confirmă meritocrația și creșterea organică într-una dintre cele mai puternice firme de avocatură din România | De vorbă cu Ramona Pentilescu, avocatul care a crescut în PNSA de la primii pași în profesie până la poziția de partener, despre vocație, rigoare și reperele care i-au susținut evoluția profesională într-un cadru în care contează respectul pentru profesie și coerența valorilor
Neagu Dinu Partners, firmă înființată anul trecut, își face rapid loc în prim-planul practicii de Litigii & Arbitraj din piața locală, cu un model de lucru pragmatic, în care partenerii cooordonează dosarele și păstrează controlul calității în mandate complexe | De vorbă cu Simona Neagu (Partener fondator) despre așteptările tot mai ridicate ale clienților, colaborările internaționale și disciplina internă care susține performanța echipei
LSEG Deals Intelligence | Cum s-au împărțit fuziunile mid-market, anul trecut, pe firmele de avocatură active și la București. CMS a fost pe podium în Europa și pe primul loc în Estul continentului, unde s-au mai evidențiat Schoenherr și Clifford Chance. Tranzacții mai multe, dar de valoare mai mică în Europa Estică
Studenții la Drept sunt invitați la Turneul de dezbateri „Law and Life in Contest” organizat de Bondoc și Asociații
 
Citeste pe SeeNews Digital Network
  • BizBanker

  • BizLeader

      in curand...
  • SeeNews

    in curand...