În 2026, România se apropie de implementarea completă a cerințelor europene de tip NIS2 (securitatea rețelelor și a sistemelor informatice). În spațiul public există proiecte și documente de fundamentare care arată direcția: lărgirea categoriilor de entități vizate, cerințe mai clare de management al riscurilor, raportare a incidentelor și controale și sancțiuni.
Pentru companii înseamnă politici noi interne obligatorii (risk management, access control, backup ș.a.), lanț de furnizori, proceduri de notificare a incidentelor și responsabilități la nivel de management. În plus, apar costuri de conformare precum: audit, training, instrument. Pentru departamentele de resurse umane, devine relevantă instruirea periodică, clauze în fișele de post și proceduri disciplinare legate de securitate. În 2026, organizațiile ar trebui să facă un „gap assessment” (ce avem vs ce este cerut de cadru), să stabilească un responsabil clar și să pregătească planuri de răspuns la incidente.
Rubrica „Juridice” fiind interactivă, așteptăm întrebările dvs. pe site (la comentarii) sau la adresele de e-mail: zorzoliu.iulia@gmail.com, leviathan.romania@yahoo.com, costintuchila@gmail.com, pusa.roth@yahoo.com
Iulia Zorzoliu este membră a Colegiului Consilierilor Juridici București.





















