Deloitte: Transpunerea Directivei NIS privind securitatea cibernetică este imperios necesară în contextul geopolitic actual

0
Publicat:

Transpunerea Directivei NIS (Network and Information Security) 2 în legislația românească prin OUG 155/2024 marchează un moment definitoriu în eforturile locale de consolidare a rezilienței în fața amenințărilor cibernetice din ce în ce mai complexe.

Securitatea cibernetică este un pilon important al economiei

Acest pas legislativ, parcurs pe fondul unui context geopolitic cu multe provocări și al unui peisaj al amenințărilor cibernetice în creștere, urmărește să îmbunătățească modul proactiv de gestionare a riscurilor, să asigure continuitate operațională și să poziționeze România pe un loc fruntaș în materie de securitate cibernetică, avertizează specialiștii Deloitte. Potrivit acestora, securitatea cibernetică a devenit un pilon fundamental al economiei și al stabilității funcționale a serviciilor esențiale, România înregistrând deja progrese notabile în acest domeniu prin adoptarea de legislație specifică, precum transpunerea primei versiuni a Directivei NIS prin Legea 362/2018, înființarea Directoratului Național de Securitate Cibernetică prin OUG 104/2021 sau adoptarea Strategiei Naționale de Securitate Cibernetică a României prin HG 1321/2021, toate sub cupola Legii 58/2023 privind securitate și apărarea cibernetică a României.

Cu toate acestea, ritmul accelerat al procesului de transformare digitală și complexitatea tot mai mare a atacurilor cibernetice au evidențiat necesitatea unui cadru extins și actualizat. Directiva NIS 2, în esență, abordează vulnerabilitățile infrastructurilor critice și armonizează standardele de securitate cibernetică la nivelul Uniunii Europene, construind pe baza reglementărilor anterioare și remediind lacunele din gestionarea riscurilor și modul de răspuns la incidente.

Elementele definitorii și de noutate ale Directivei NIS 2

Directiva NIS 2 impune politici stricte pentru identificarea, atenuarea și gestionarea riscurilor de securitate cibernetică, organizațiile fiind obligate să efectueze evaluări regulate ale riscurilor pentru potențialele vulnerabilități, să implementeze măsuri adecvate pentru a aborda toata această gamă de riscuri de natură cibernetică și să rămână vigilente prin sisteme de monitorizare proactivă. Accentul pus pe managementul riscului se extinde dincolo de procedurile interne, incluzând și securitatea lanțurilor de aprovizionare, vizând astfel vulnerabilitățile furnizorilor terți de servicii.

Existența unui cadru robust pentru raportarea incidentelor de securitate cibernetică este un element central al Directivei NIS 2. Entitățile sunt obligate să raporteze, fără întârzieri nejustificate, orice eveniment care are un impact semnificativ asupra prestării serviciilor echipei de răspuns la incidente de securitate cibernetică la nivel naţional, fiind astfel asigurată o partajare rapidă a informațiilor și o gestionare mai eficientă a incidentelor.

Spre deosebire de Directiva NIS 1, pentru a cărei implementare erau responsabili în principal reprezentanții desemnați din organizație, NIS 2 transferă această responsabilitatea către echipa de top management. Echipa de conducere are acum obligația de a aproba și de a supraveghea măsurile de gestionare a riscurilor, dar și de a se asigura că sunt alocate resurse adecvate pentru componenta de securitate cibernetică. De asemenea, membrii echipei de conducere trebuie să participe la instruiri periodice în domeniul securității cibernetice, cum ar fi exerciții de simulare a crizelor de natură cibernetică, asigurându-se că dețin cunoștințele necesare pentru a supraveghea eficient procesul de management al riscurilor.

Ca urmare a implementării noii directive, organizațiile sunt obligate să adopte măsuri stricte în ceea ce privește dezvoltarea și implementarea planurilor de continuitate a afacerii în cazul unui incident major de securitate cibernetică, accentul fiind pus pe pregătirea și asigurarea continuității serviciilor esențiale.

Mai mult, noua directivă extinde domeniul de aplicabilitate prin includerea a 11 noi sectoare critice, printre care se numără energie, transporturi, sănătate, infrastructură digitală și financiar-bancar. Sectoarele precum serviciile poștale, managementul deșeurilor, producția chimică, cercetarea și producția, prelucrarea și distribuția de alimente sunt integrate în reglementarea europeană, reflectând creșterea nivelului de conștientizare în materie de amenințări de securitate cibernetică la adresa diverselor industrii ce susțin funcționarea societății.

Ce măsuri pot lua organizațiile vizate pentru a se pregăti

Prin accentul pus pe gestionarea riscurilor, transferul responsabilității privind supravegherea procesului de management al riscului către echipa de top management, prevederile stricte de raportare a incidentelor, inclusiv cele care vizează lanțurile de aprovizionare, transpunerea Directivei NIS 2 la nivel local impune o schimbare majoră către un model proactiv în materie de securitate cibernetică care reprezintă mai mult decât o obligație legală.

Pentru organizații, măsurile impuse de această directivă, respectiv de textul legislativ transpus la nivel național, reprezintă o oportunitate în vederea gestionării eficiente a riscurilor de natură cibernetică și a asigurării continuității operațiunilor.

Mai multe pentru tine:
Creștere importantă a pensiilor pentru o categorie de români. Cine va primi cu 275 de lei mai mult lunar din 2026
Ce etnie are Alessia Pop, câștigătoarea de la Vocea României: „Nu pot exprima durerea pe care o simt ...”
Crăciun 2025: Cele mai bune jucării educative pentru copii – Cadouri care dezvoltă imaginația, inteligența și curiozitatea lor. Investește în viitor
Revoltă de zile mari după finala Vocea României 2025, câștigată de Alessia Pop. Publicul și-a exprimat nemulțumirea față de desfășurarea emisiunii și postul PRO TV
Cadouri de Crăciun pentru copii: 25 de hanorace și pulovere festive – de la modele la reducere sub 100 de lei, la cadouri unicat și personalizate
Cadouri de Crăciun pentru bărbați care aduc zâmbete: cele mai haioase pijamale și pulovere, sub 100 de lei, care fac sărbătorile memorabile
Lenjerii de Crăciun care aduc magia sărbătorilor în dormitor – Stoc limitat! Alege cadouri cozy și festive pentru întreaga familie
Cât de des ar trebui să faci sex, de fapt. Ce „omoară” intimitatea în dormitor
Cadouri de Crăciun pentru el: Top 15 aparate și produse de ras și bărbierit verificate online – alege cadoul care îl va impresiona și răsfăța
Pijamale pentru copii de Crăciun 2025 – cozy și hazlii, la ofertă, majoritatea sub 100 lei, cadouri de la Moșu’ pentru dimineți pline de magie
Archie și Lilibet, alături de părinții lor într-o imagine inedită de familie! Prințul Harry și Meghan Markle dau o veste mare