Amenintari online si santaj cu date personale – ce infractiune se aplica
- 01.07.2026
Detin o firma de servicii IT din Bucuresti care ofera solutii software pentru clienti din domeniul energetic si sanatate, iar recent am aflat de existenta Legii nr. 58/2023 privind securitatea si apararea cibernetica. Nu stiu daca firma mea, ca furnizor pentru astfel de sectoare, intra sub incidenta acestei legi si ce obligatii concrete mi-ar reveni daca da, avand in vedere ca suntem o firma relativ mica, cu doar 25 de angajati.
Legea nr. 58/2023 privind securitatea si apararea cibernetica a Romaniei, coroborata cu actele normative subsecvente care transpun cerintele directivei europene privind masuri pentru un nivel comun ridicat de securitate cibernetica, stabileste ca intra sub incidenta ei entitatile considerate esentiale sau importante, incadrarea facandu-se, in principal, in functie de sectorul de activitate, dimensiunea entitatii si natura serviciilor furnizate, iar sectoarele energetic si al sanatatii se numara printre cele expres vizate de reglementare ca fiind critice, motiv pentru care firma dumneavoastra, chiar daca este un furnizor indirect de servicii IT pentru astfel de clienti, ar putea intra in categoria entitatilor care trebuie sa se conformeze, mai ales daca solutiile software oferite sunt esentiale pentru functionarea continua a serviciilor din aceste sectoare. Autoritatea competenta pentru clarificarea incadrarii exacte si pentru inregistrarea entitatilor vizate este Directoratul National de Securitate Cibernetica (DNSC), care a emis liste si criterii de identificare a entitatilor esentiale si importante, iar dimensiunea de 25 de angajati poate fi relevanta in functie de pragurile stabilite prin normele de aplicare, existand posibilitatea ca firme mai mici sa fie totusi incluse daca activitatea lor este considerata critica pentru functionarea neintrerupta a sectoarelor vizate, indiferent de numarul de angajati. Daca va incadrati in categoria vizata, obligatiile principale includ implementarea unor masuri tehnice si organizatorice de securitate cibernetica proportionale cu riscurile, notificarea incidentelor semnificative catre DNSC in termenele stabilite prin lege si normele subsecvente, precum si, dupa caz, inregistrarea formala la DNSC ca entitate reglementata. Va recomand sa contactati direct DNSC pentru o clarificare oficiala a incadrarii firmei dumneavoastra, avand in vedere consecintele contraventionale semnificative prevazute de lege pentru nerespectarea obligatiilor de catre entitatile vizate care nu se conformeaza.
Acest site utilizează cookie-uri pentru a personaliza conținutul și mesajele publicitare, pentru a colecta analize și în alte scopuri. Puteți citi Politica cookie. Dacă sunteți de acord cu utilizarea cookie-urilor, faceți clic pe "Accept".