AVEȚI ÎNTREBĂRI? SUNAȚI LA: +40 701 136 476

Red Elite

  • ACASĂ
  • ARTICOLE
  • SERVICII
  • CONTACT
  • Home
  • LEGISLAȚIE
  • Archive from category "LEGISLAȚIE"
May 18, 2025

Category: LEGISLAȚIE

  • 0
Valentin Virtejanu
Wednesday, 04 November 2020 / Published in LEGISLAȚIE, Securitate

Directiva NIS aproape de a fi implementată în România

Directivă NIS (Network and Information Security) 2016/1148 a Parlamentului European este prima reglementare în domeniul securității informatice la nivel european.

Statele membre sunt nevoite să adopte reglementările Uniunii Europene în materie de securitate informatică, o parte dintre aceste reglementări se aplică la nivel:

  • Național – statele li se solicită să aibă instituții ce pot gestiona evenimentele de securitate cibernetică, să facă exerciții periodice, etc.
  • Interstatal – să colaboreze cu statele membre din rețeaua EU CSIRT (Computer Security Incident Response Services), grupul strategic de cooperare NIS, etc.
  • Supraveghere a sectoarelor critice naționale – Furnizarea și distribuirea de apă potabilă, energie, transport, sănătate și sectorul bancar.

În România, implementarea NIS a început odată cu promulgarea legii 362/2018 însă această lege nu a fost de ajuns, iar în 2020 prin Ordonanța de Urgență nr. 119 din 22.07.2020 au fost lămurite încă o parte din aspectele implementării directivei NIS în țară.

Echipa RedElite a dorește să obțină atestatul auditor de securitate a rețelelor și sistemelor informatice și am încercat să obținem mai multe informații de la cei ce se ocupă direct de implementarea NIS, CERT-RO. Răspunsul acestora a fost următorul:

Urmare la email-urile dvs. … / 11.10.2020 14:28 // înregistrat la CERT-RO/ACNNISS: A13-153 din 12.10.2020


Direcția Reglementare, Evidență, Autorizare și Monitorizare, în calitate de Autoritatea competentă la nivel național pentru securitatea rețelelor și sistemelor informatice (ACNNISS), vă comunică următoarele:

I/ În ceea ce privește atestarea auditorilor de securitate a rețelelor și sistemelor informatice.

Procesul de atestare este unul complex, iar la acest moment ne aflăm în etapa de elaborare a actelor subsecvente (regulamente, metodologii, normative etc.). Modalitatea de autorizare și înscriere în Registrul auditorilor de securitate NIS (RASI) va fi precizată în Regulamentul pentru atestarea și verificarea auditorilor de securitate informatică pentru auditarea rețelelor și sistemelor informatice aparținând operatorilor de servicii esențiale sau furnizorilor de servicii digitale și pentru stabilirea condițiilor de valabilitate pentru atestatele acordate (REGANIS) – document aflat în faza de elaborare și aprobare.

II/ În ceea ce privește pașii necesari de urmat.

Procesul de atestare a auditorilor de securitate NIS este unul complex care presupune:

  1. identificarea operatorilor de servicii esențiale și a furnizorilor de servicii digitale;
  2. elaborarea actelor subsecvente specifice (norme, regulamente, dispoziții etc.)
  3. atestarea auditorilor de securitate NIS.
  4. înscrierea auditorilor de securitate NIS în registrul RASI.

Pași necesari de urmat vor fi precizați pe parcursul acestui proces, în funcție de aprobarea actelor subsecvente.

Precizare. La acest moment, la nivelul ACNNISS este în plin proces etapa de elaborare a actelor subsecvente. După aprobare, actele vor fi publicate atât pe site-ul instituției (www.CERT.RO) – la secțiunea: ACNNISS (https://cert.ro/pagini/ansrsi) / subsecțiunea: ACTE SUBSECVENTE (https://cert.ro/pagini/nis-acte-subsecvente) – , cât și în Monitorul Oficial, Partea I. De asemenea, procedurile/ghidurile specifice vor fi publicate, după apariție, la subsecțiunea PROCEDURI/GHIDURI (https://cert.ro/pagini/nis-proceduri-ghiduri).

Totodată, precizăm faptul că mai multe informații puteți accesa pe pagina web a CERT-RO (www.cert.ro), secțiunea Autoritatea Națională NIS/IMPLEMENTAREA DIRECTIVEI NIS (https://cert.ro/pagini/ansrsi), unde vor fi postate etapele procesului de aprobare a actelor subsecvente specifice auditorilor de securitate NIS, modalitățile de atestare a acestora, procedurile de lucru etc.

Se pare că ne îndreptăm cu pași repezi către implementarea NIS în țară, ținem să mulțumim colegilor de la CERT-RO pentru promptitudinea cu care ne-au răspuns solicitării.

Legislație

Recent Posts

  • Cum putem reduce riscul unui atac cibernetic într-o rețea ce se dezvoltă în permanență?

    Adesea ne găsim în situația extinderii necontro...
  • Business card photo created by jcomp - www.freepik.com

    Review Boosteroid

    Review Boosteroid: cum să ți se tragă banii de ...
  • Saga SolarWinds, poveste fără sfârșit

    În decembrie 2020, SolarWinds, o companie din A...
  • EDR în comparație cu antivirus tradițional

    Astăzi vom prezenta câteva avantaje ale soluții...
  • Directiva NIS aproape de a fi implementată în România

    Directivă NIS (Network and Information Security...

Recent Comments

    Categories

    • CTF
    • Data breach
    • GDPR
    • LEGISLAȚIE
    • Securitate
    • Soluții
    • Tehnologie

    Programează o întâlnire

    MENIU

    • ACASĂ
    • ARTICOLE
    • SERVICII
    • CONTACT

    Contactați-ne

    T +40 701 136 476
    Email: contact@redelite.ro

    REDELITE INTERNATIONAL SRL
    STR. DIAMANTULUI NR 111, BRAGADIRU, ILFOV

    • GET SOCIAL

    © 2023 Toate drepturile rezervate, redelite.ro este marcă înregistrată a REDELITE INTERNATIONAL SRL. Termeni și condiții.

    TOP
    We use cookies on our website to give you the most relevant experience by remembering your preferences and repeat visits. By clicking “Accept”, you consent to the use of ALL the cookies.
    Cookie settingsACCEPT
    Manage consent

    Privacy Overview

    This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
    Necessary
    Always Enabled
    Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
    Non-necessary
    Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.
    SAVE & ACCEPT