Newsletter Infojuridic Stiri, Noutati, Articole, Dezbateri
7 Modele de Contracte - actualizate conform GDPR

Citeste GRATUIT un Raport Special exclusiv "7 Modele de Contracte - actualizate conform GDPR"

Adauga mai jos adresa de email si vei primi raportul in Inbox

E-JURIDIC.RO cauta meniuMeniu
Consultanta in afaceri | Manager
E-JURIDIC.ROE-JURIDIC.RO » Noutati Juridice 2024 
Copierea de continut din prezentul site este supusa regulilor precizate in Termeni si conditii! Click aici.
Prin utilizarea siteului sunteti de acord, in mod implicit cu Termenii si conditiile! Orice abatere de la acestea constituie incalcarea dreptului nostru de autor si va angajeaza raspunderea!
X

Directiva NIS - noul GDPR cu tinta fixa si amenzi mari

Prin noua Directiva NIS, UE obliga companiile si institutiile publice care ofera servicii esentiale pentru populatie sa isi asigure securitatea informatica si sa aiba o relatie mai stransa cu statul pentru a oferi un raspuns rapid oricaror provocari informatice.

Directiva NIS (Network and Information Security) este primul pachet legislativ intrat in vigoare la nivel european prin care se instituie masuri importante cu privire la securitatea informatiilor sensibile din intreaga Uniune Europeana. In tara noastra prevederile au fost transpuse prin Legea nr. 362/2018 privind asigurarea unui nivel comun ridicat de securitate a retelelor si sistemelor informatice.

NIS are ca scop protejarea infrastructurilor digitale prin care se asigura functionarea unor sisteme vitale pentru societate si stabileste masuri prin care se poate obtine un nivel comun de securitate ridicata. In plus, cetatenii UE vor beneficia si ei de o protectie mai buna in fata posibilelor riscuri de ordin cibernetic.

Daca GDPR se aplica tuturor in mod egal (cu foarte putine exceptii), NIS se concentreaza pe institutii, autoritati si companii din:

  • energie;
  • transport;
  • banci;
  • piete financiare;
  • domeniul apei potabile;
  • furnizori de internet;
  • furnizori de servicii digitale.

 

Directiva NIS urmareste, impreuna cu GDPR, sa sporeasca securitatea cibernetica in structurile vitale din UE, astfel incat cetatenii blocului comunitar sa beneficieze de acelasi nivel de protectie impotriva celor care ar vrea sa ne atace un punct vulnerabil.

Dintre obligatiile noi pe care Directiva NIS le impune acelor institutii sau companii mentionate mai sus, amintim:

  • implementarea masurilor tehnice si organizatorice adecvate si proportionale pentru a putea gestiona riscurile la adresa securitatii retelelor si sistemelor informatice pe care le utilizeaza;
  • implementarea masurilor adecvate pentru a preveni si minimiza impactul incidentelor; 
  • notificarea „fara intarzieri nejustificate” catre autoritatile competente a incidentelor care afecteaza securitatea.

 

Nota! Aproape 95% dintre prevederile NIS erau deja cuprinse in standardul international ISO 27001.

  • Implementarea Directivei NIS in Romania prin Legea nr. 362/2018 (intrata in vigoare la inceputul lui 2019) va insemna noi cheltuieli pentru companiile si institutiile din tara noastra, avand in vedere ca vor trebui sa asigure banii necesari pentru urmatoarele:
  • securitatea sistemelor si a retelelor; 
  • gestionarea incidentelor; 
  • gestionarea continuitatii activitatii; 
  • monitorizarea, auditarea si testarea periodic; 
  • conformitatea cu standardele internationale; 
  • mentinerea unui grad ridicat de constientizare a angajatilor impotriva amenintarilor.

 

Entitatile tintite de NIS vor trebui sa angajeze personal calificat pentru a putea gestiona evenimente cu privire la securitatea cibernetica si sa implementeze:

  • sisteme mature de detectare a amenintarilor; 
  • un management experimentat pentru gestionarea incidentelor, astfel incat sa poata identifica cu usurinta natura atacului, dar si solutii pentru reducerea impactului; 
  • mecanisme eficiente de raportare a incidentelor.

 

Legea nr. 362/2018 stabileste amenzi de pana la 5% din cifra de afaceri pentru institutii sau companii care nu reusesc sa se conformeze prevederilor. In Romania, CERT-RO exercita controlul respectarii prevederilor legii, conform art. 35 din lege.

Articolul 35
(1) CERT-RO exercita controlul respectarii prevederilor prezentei legi, a obligatiilor impuse prin actele emise de CERT-RO in aplicarea prezentei legi, in limitele competentelor legale de monitorizare sau de verificare.
(2) In vederea efectuarii controlului prevazut la alin. (1), directorul general al CERT-RO, prin decizie, desemneaza personalul de specialitate imputernicit sa efectueze controlul si stabileste atributiile acestuia.
(3) Normele de aplicare a dispozitiilor privind controlul indeplinirii obligatiilor de securitate si notificare de catre operatorii de servicii esentiale si furnizorii de servicii digitale si controlul indeplinirii obligatiilor de catre auditorii de securitate informatica atestati ori de catre echipele CSIRT autorizate sa deserveasca operatori de servicii esentiale si furnizori de servicii digitale se aproba, la propunerea CERT-RO, prin ordin al ministrului comunicatiilor si societatii informationale care se publica in Monitorul Oficial al Romaniei, Partea I.

CSIRT este echipa de raspuns la incidente de securitate informatica la nivel national.

Directiva NIS este disponibil in limba romana si in format .PDF dand click AICI!

Ai intrebari cu privire la GDPR? Ai AICI raspunsurile!


Florin Amariei
de Florin Amariei
Redactor

Florin Amariei scrie pentru E-Juridic.ro din anul 2018, explicand noutatile legislative si prezentand cele mai relevente stiri din domeniu. Si-a inceput activitatea la 9AM.ro, a continuat la legestart.ro si a acoperit dintotdeauna cele mai relevante subiecte din domeniile politica, social si justitie.  In prezent, scrie pentru dumneavoastra despre tot ceea ce inseamna domeniile legislativ, justitie si politico-social, cu accent pe explicarea detaliata a ce este important de retinut, cum ne afecteaza aceste informatii si de ce este bine sa aplicam legea in forma ei la zi.  

Sfaturi de la Experti - Intrebari si Raspunsuri



Data aparitiei: 12 Iunie 2019
Votati articolul "Directiva NIS - noul GDPR cu tinta fixa si amenzi mari":
Rating:

Nota: 5 din 5 din 3 voturi
Urmareste-ne pe Google News
©2024 RENTROP & STRATON
Toate drepturile rezervate.
SATI
Atentie, Juristi!
7 Modele de Contracte - actualizate conform GDPR

MODIFICARILE din Contractele Civile si Actele Comerciale se aplica deja!

Folositi NOILE Modele de Documente pentru 2024

Descarcati GRATUIT Raportul Special "7 Modele de Contracte - actualizate conform GDPR"


Da, vreau informatii despre produsele Rentrop&Straton. Sunt de acord ca datele personale sa fie prelucrate conform Regulamentul UE 679/2016