Prin noua Directiva NIS, UE obliga companiile si institutiile publice care ofera servicii esentiale pentru populatie sa isi asigure securitatea informatica si sa aiba o relatie mai stransa cu statul pentru a oferi un raspuns rapid oricaror provocari informatice.
Directiva NIS (Network and Information Security) este primul pachet legislativ intrat in vigoare la nivel european prin care se instituie masuri importante cu privire la securitatea informatiilor sensibile din intreaga Uniune Europeana. In tara noastra prevederile au fost transpuse prin Legea nr. 362/2018 privind asigurarea unui nivel comun ridicat de securitate a retelelor si sistemelor informatice.
NIS are ca scop protejarea infrastructurilor digitale prin care se asigura functionarea unor sisteme vitale pentru societate si stabileste masuri prin care se poate obtine un nivel comun de securitate ridicata. In plus, cetatenii UE vor beneficia si ei de o protectie mai buna in fata posibilelor riscuri de ordin cibernetic.
Daca GDPR se aplica tuturor in mod egal (cu foarte putine exceptii), NIS se concentreaza pe institutii, autoritati si companii din:
Directiva NIS urmareste, impreuna cu GDPR, sa sporeasca securitatea cibernetica in structurile vitale din UE, astfel incat cetatenii blocului comunitar sa beneficieze de acelasi nivel de protectie impotriva celor care ar vrea sa ne atace un punct vulnerabil.
Dintre obligatiile noi pe care Directiva NIS le impune acelor institutii sau companii mentionate mai sus, amintim:
Nota! Aproape 95% dintre prevederile NIS erau deja cuprinse in standardul international ISO 27001.
Literatura romana Rezumatele textelor studiate in clasele IX-XII
Pachet Teste REZOLVATE pentru reusita la examenul de titularizare in invatamantul primar - INVATATORI 2 culegeri
Teste rezolvate la limba si literatura romana clasa a VIII-a
Entitatile tintite de NIS vor trebui sa angajeze personal calificat pentru a putea gestiona evenimente cu privire la securitatea cibernetica si sa implementeze:
Legea nr. 362/2018 stabileste amenzi de pana la 5% din cifra de afaceri pentru institutii sau companii care nu reusesc sa se conformeze prevederilor. In Romania, CERT-RO exercita controlul respectarii prevederilor legii, conform art. 35 din lege.
Articolul 35
(1) CERT-RO exercita controlul respectarii prevederilor prezentei legi, a obligatiilor impuse prin actele emise de CERT-RO in aplicarea prezentei legi, in limitele competentelor legale de monitorizare sau de verificare.
(2) In vederea efectuarii controlului prevazut la alin. (1), directorul general al CERT-RO, prin decizie, desemneaza personalul de specialitate imputernicit sa efectueze controlul si stabileste atributiile acestuia.
(3) Normele de aplicare a dispozitiilor privind controlul indeplinirii obligatiilor de securitate si notificare de catre operatorii de servicii esentiale si furnizorii de servicii digitale si controlul indeplinirii obligatiilor de catre auditorii de securitate informatica atestati ori de catre echipele CSIRT autorizate sa deserveasca operatori de servicii esentiale si furnizori de servicii digitale se aproba, la propunerea CERT-RO, prin ordin al ministrului comunicatiilor si societatii informationale care se publica in Monitorul Oficial al Romaniei, Partea I.
CSIRT este echipa de raspuns la incidente de securitate informatica la nivel national.
Directiva NIS este disponibil in limba romana si in format .PDF dand click AICI!
Ai intrebari cu privire la GDPR? Ai AICI raspunsurile!
Florin Amariei scrie pentru E-Juridic.ro din anul 2018, explicand noutatile legislative si prezentand cele mai relevente stiri din domeniu. Si-a inceput activitatea la 9AM.ro, a continuat la legestart.ro si a acoperit dintotdeauna cele mai relevante subiecte din domeniile politica, social si justitie. In prezent, scrie pentru dumneavoastra despre tot ceea ce inseamna domeniile legislativ, justitie si politico-social, cu accent pe explicarea detaliata a ce este important de retinut, cum ne afecteaza aceste informatii si de ce este bine sa aplicam legea in forma ei la zi.
Sfaturi de la Experti - Intrebari si Raspunsuri
ARTICOLE SIMILARE