Obligații noi privind securitatea sistemelor informatice pentru companii – articol de Iulia Zorzoliu

46
securitate cibernetica (1)

logo rubrica juridiceÎn 2026, România se apropie de implementarea completă a cerințelor europene de tip NIS2 (securitatea rețelelor și a sistemelor informatice). În spațiul public există proiecte și documente de fundamentare care arată direcția: lărgirea categoriilor de entități vizate, cerințe mai clare de management al riscurilor, raportare a incidentelor și controale și sancțiuni.

Pentru companii înseamnă politici noi interne obligatorii (risk management, access control, backup ș.a.), lanț de furnizori, proceduri de notificare a incidentelor și responsabilități la nivel de management. În plus, apar costuri de conformare precum: audit, training, instrument. Pentru departamentele de resurse umane, devine relevantă instruirea periodică, clauze în fișele de post și proceduri disciplinare legate de securitate. În 2026, organizațiile ar trebui să facă un „gap assessment” (ce avem vs ce este cerut de cadru), să stabilească un responsabil clar și să pregătească planuri de răspuns la incidente.

Rubrica „Juridice” fiind interactivă, așteptăm întrebările dvs. pe site (la comentarii) sau la adresele de e-mail: zorzoliu.iulia@gmail.comleviathan.romania@yahoo.com, costintuchila@gmail.compusa.roth@yahoo.com

Iulia Zorzoliu este membră a Colegiului Consilierilor Juridici București.

Arhiva rubricii Juridice

LĂSAȚI UN MESAJ

Please enter your comment!
Please enter your name here

Acest site folosește Akismet pentru a reduce spamul. Află cum sunt procesate datele comentariilor tale.