Parlamentul a adoptat legea securitatii si apararii cibernetice, care prevede infiintarea Sistemului National de Securitate Cibernetica in scopul organizarii si desfasurarii in mod unitar la nivel national a activitatilor specifice.
Proiectul de lege cuprinde cadrul juridic si institutional referitor la organizarea si desfasurarea activitatilor din domeniile securitate cibernetica si aparare cibernetica, a mecanismelor de cooperare si a responsabilitatilor institutiilor cu atributii in aceste domenii. Actul normativ stabileste actiunea autoritatilor si institutiilor publice cu responsabilitati si capabilitati specifice prevenirii si contracararii amenintarilor, vulnerabilitatilor si riscurilor cibernetice.
"Securitatea si apararea cibernetica se realizeaza prin adoptarea si implementarea de politici si masuri in scopul cunoasterii, prevenirii si contracararii vulnerabilitatilor, riscurilor si amenintarilor in spatiul cibernetic", prevede proiectul, potrivit
Agerpres.
In scopul organizarii si desfasurarii in mod unitar la nivel national a activitatilor specifice securitatii cibernetice, se infiinteaza Sistemul National de Securitate Cibernetica (SNSC) drept cadru general de cooperare care reuneste autoritatile cu responsabilitati si capabilitati in domeniile de aplicare a legii, in vederea coordonarii actiunilor la nivel national pentru asigurarea securitatii cibernetice.
Actul normativ se aplica in domeniul securitatii cibernetice pentru
a) retelele si sistemele informatice detinute, organizate, administrate, utilizate sau aflate in competenta autoritatilor si institutiilor publice din domeniul apararii, ordinii publice, securitatii nationale, justitiei, situatiilor de urgenta, Oficiului Registrului National al Informatiilor Secrete de Stat;
b) retelele si sistemele informatice detinute de persoanele fizice si juridice de drept privat si utilizate in vederea furnizarii de servicii de comunicatii electronice catre autoritatile si institutiile administratiei publice centrale si locale;
c) retelele si sistemele informatice detinute, organizate, administrate sau utilizate de autoritati si institutii ale administratiei publice centrale si locale, altele decat cele prevazute anterior la lit. a), precum si de persoane fizice si juridice care desfasoara activitati cu scop lucrativ si nelucrativ de cercetare, dezvoltare, inovare si productie in domeniul tehnologia informatiei si a comunicatiilor sau furnizeaza servicii publice ori de interes public, altele decat cele de la lit. b).
Obligatii pentru operatorii de retele si sisteme informatice
Persoanele care au in responsabilitate aceste retele si sisteme informatice au obligatia de a notifica incidentele de securitate cibernetica prin intermediul Platformei Nationale pentru Raportarea Incidentelor de Securitate Cibernetica (PNRISC), de indata, dar nu mai tarziu de 48 de ore de la constatarea incidentului. Daca incidentele de securitate cibernetica nu pot fi comunicate complet in acest termen, acestea se transmit in cel mult 5 zile calendaristice de la notificarea initiala, informatiile putand fi completate si ulterior cu cele care reies din investigatiile realizate pe baza evenimentului.
Conform proiectului, "furnizorii de servicii tehnice de securitate cibernetica au obligatia de a pune la dispozitia autoritatilor (...), la cererea motivata a acestora, in termen de maximum 48 de ore de la data primirii solicitarii, date si informatii privind incidente, respectiv in maximum 5 zile de la data primirii solicitarii, amenintari, riscuri sau vulnerabilitati a caror manifestare poate afecta o retea sau un sistem informatic, precum si interconectarea acestora cu tertii si cu utilizatorii finali".
Actul normativ stabileste sanctiuni in cazul nerespectarii de catre aceste persoane a obligatiei de notificare a incidentelor de securitate cibernetica, prin intermediul PNRISC, in termenul prevazut, a obligatiei de comunicare completa a incidentelor de securitate cibernetica, precum si pentru nerespectarea de catre furnizorii de servicii de securitate cibernetica a obligatiei de a pune la dispozitia autoritatilor date si informatii privind incidente, amenintari, riscuri sau vulnerabilitati a caror manifestare poate afecta o retea sau sistem informatic al detinatorului sau al unor terti, in termenul stabilit.
Operatorii economici, amendati cu pana la 3% din cifra de afaceri neta
Sunt prevazute amenzi de la 5.000 lei la 50.000 lei, iar in cazul savarsirii unei noi contraventii in termen de sase luni limita maxima este de 200.000 lei.
Pentru operatorii economici cu o cifra de afaceri neta de peste 1.000.000 lei sanctiunea va fi cu amenda in cuantum de pana la 1% din cifra de afaceri neta, iar, in cazul savarsirii unei noi contraventii, in termen de sase luni limita maxima a amenzii este de 3% din cifra de afaceri neta, potrivit unui amendament admis la comisiile de specialitate din Senat.
Redactia E-Juridic are un colectiv de 4 autori specializati din domeniul juridic cu toate ramificatiile sale. Zilnic aducem in atentia dvs. tot ce este nou legat de proiecte de legi, acte adoptate si noutati legislative. Va explicam in mod detaliat modificarile aparute si oferim solutii practice pentru orice dilema generata de noutatile cotidiene.
Sfaturi de la Experti - Intrebari si Raspunsuri
Intrebare: Care este procedura legala ca un angajator sa recupereze banii din fondul FNUASS? cererile au fost depuse la Casa de Sanatate in anul 2022...In cat timp, se stinge/prescrie obligatia celor de la Casa de Sanatate de a a restutui banii catre angajator? Este vorba despre concedii medicale cu cod indemnizatie 08.
vezi AICI raspunsul specialistilor << Intrebare: Un angajat, dupa perioada maxima de concediu medical, ajunge la comisie medicala pentru pensionare anticipata. Cand se incheie contractul de munca? la momentul eliberarii deciziei de catre comisia medicala de pensionare anticipata sau la momentul eliberarii deciziei de pensionare pe caz de boala?
vezi AICI raspunsul specialistilor << Intrebare: Am avut o Intreprindere Individuala intre perioada 01.08.2023 si 30.08.2024. Pentru anul 2023 am realizat venituri impozabile in valoare de 28.000, iar pentru anul 2024 37.000. Pentru anul 2023 am platit numai impozit si sanatate, si pentru 2024 tot impozit si sanatate. CAS-ul ar fi trebuit platit in situatia de fata, tinund cont, ca nici un an nu a fost intreaga?
vezi AICI raspunsul specialistilor <<