Soluţii de securitate cibernetică & Directiva NIS Legea 362/2018

Documente similare
CAMERA DEPUTAŢILOR L E G E privind asigurarea unui nivel comun ridicat de securitate a reţelelor şi sistemelor informatice Camera Deputaţilor adoptă p

PARLAMENTUL ROMÂNIEI SENATUL CAMERA DEPUTAŢILOR LEGE privind securitatea şi apărarea cibernetică a României Parlamentul României adoptă prezenta lege.

Slide 1

Consiliul Uniunii Europene Bruxelles, 21 aprilie 2016 (OR. en) Dosar interinstituțional: 2013/0027 (COD) 5581/16 ACTE LEGISLATIVE ȘI ALTE INSTRUMENTE

MINISTERUL SÃNÃTÃŢII INSPECŢIA SANITARĂ DE STAT Strada Cristian Popişteanu nr.1-3, , Bucureşti, ROMÂNIA Telefon: 021/ , FAX: 021 / 30725

Cercetarea cantitativă Analiza de macromediu în Regiunea Nord-Est

REGULAMENTUL DE PUNERE ÎN APLICARE (UE) 2015/ AL COMISIEI - din 8 septembrie privind cadrul de interoperabilitate prev

CENTRUL NATIONAL DE RASPUNS LA INCIDENTE DE SECURITATEA CIBERNETICA CERT RO APROB DIRECTOR GENERAL Augustin JIANU PROGRAMUL ANUAL AL ACHIZITIILOR PUBL

Avocatoo KIT GDPR

ITS Structure Memorandum

Info IMM Europa

Microsoft Word - Oferta publica MAPIC septembrie-decembrie 2016.doc

DECIZIA nr. 7 din privind concentrarea economică realizată prin dobândirea controlului unic asupra SC PC Garage SRL de către SC Fit Distrib

NOTĂ DE FUNDAMENTARE

NIS Toolkit Communication TC SG

COMISIA EUROPEANĂ Bruxelles, COM(2018) 366 final ANNEXES 1 to 2 ANEXE la Propunerea de REGULAMENT AL PARLAMENTULUI EUROPEAN ȘI AL CONSILIULU

Microsoft PowerPoint - Traian Popa.ppt [Compatibility Mode]

POLITIA LOCALA A MUNICIPIULUI BOTOSANI Str. Mihail Kogălniceanu nr. 16, judeţul Botoşani Telefon 0231/513100, 0331/401541, Fax , poli

Microsoft Word - informare_protectie_date_clienti

CONSILIUL CONCURENŢEI СОВЕТ ПО КОНКУРЕНЦИИ PLENUL CONSILIULUI CONCURENŢEI DECIZIE Nr. ASER-20 din mun. Chişinău Plenul Consiliului Concuren

Utilizare curentă EIOPA EIOPA-BoS-19/040 RO 19 februarie 2019 Recomandări pentru sectorul asigurărilor în contextul retragerii Regatului Unit din Uniu

Breșe de securitate. UE și România #GDPR Conferința Naționala Global IT Manager Securitatea Informației în Era Digitală, ed Februarie 2019

DIRECŢIA ECONOMICĂ ŞI ADMINISTRATIVĂ

Microsoft Word - XXITRAINER_PROFILE_for translation RO last

Professional Education, CFA Charter and Ethics

privind limitarea numărului de licenţe de utilizare a canalelor sau

Responsabilul cu protecția datelor personale

Info IMM Europa

Responsabilul cu protecţia datelor cu caracter personal (DPO) OFICIUL RESPONSABILULUI CU PROTECŢIA DATELOR PERSONALE - MAI

Acordurile de achiziții, implicații concurențiale și juridice

Microsoft Word - Guidelines Websites_legal requirements_ro.docx

RO Acte_RO+date et nr.doc

OfertĂ comercialĂ certsign

Comuna Gura Vitioarei Procedură Documentată CONTINUITATEA ACTIVITĂŢII Ediția I, Revizia 0 Cod: PS-11 Exemplar controlat Nr. 1 Acest document este prop

Politica generală privind protecția datelor cu caracter personal POLITICĂ GENERALĂ PRIVIND PROTECȚIA DATELOR CU CARACTER PERSONAL 1. Prezentare genera

Font scris: Georgia

Hotărâre Guvernul României pentru modificarea şi completarea Hotărârii Guvernului nr. Monitorul Oficial 1.215/2009 privind stabilirea c

NOTA DE FUNDAMENTARE

Microsoft Word - Lege mandat macroprudential 1 sept 2014 ok.doc

Prezentul Raport ilustrează statistici comparative privind calitatea serviciilor de acces la internet, pentru anul 2014, din perspectiva parametrilor

PowerPoint Presentation

Global Employee Personal Information Privacy Notice

Politica ATLANTIC TOUR privind protecția datelor personale Introducere Conceptul de protecție a datelor cu caracter personal reprezintă dreptul persoa

Brosura Rigcert_RO

PARLAMENTUL ROMÂNIEI CAMERA DEPUTAŢILOR SENATUL L E G E privind cooperarea autorităţilor publice române cu Agenţia Uniunii Europene pentru Cooperare î

Ghid privind raportările referitoare la decontarea internalizată conform articolului 9 din regulamentul privind depozitarii centrali de titluri de val

Rap_Rasp

DECIZIA nr. 50 din privind operaţiunea de concentrare economică ce se va realiza prin dobândirea de către LUKOIL Europe Holdings B.V. a con

Ghid Privind aplicarea regimului de avizare în temeiul articolului 4 alineatul (3) din Regulamentul privind agențiile de rating de credit 20/05/2019 E

09-ppt-2018-capac

Microsoft Word - d0cd-0e46-f25d-1d8e

COMISIA EUROPEANĂ Bruxelles, C(2017) 7667 final ANNEXES 1 to 2 ANEXE la REGULAMENTUL DE PUNERE ÎN APLICARE (UE) AL COMISIEI privind formatu

POLITICA DE PROTECTIE A DATELOR CU CARACTER PERSONAL CUPRINS: CAP. I. Scopul politicii de protecție a datelor... 2 CAP. II. Domeniul de aplicare și mo

NESECRET 1/4

NOTĂ DE FUNDAMENTARE

DECIZIA nr. 59/ de închidere a investigaţiei declanşate prin Ordinul nr. 552/ al Preşedintelui Consiliului Concurenţei, având ca o

Angajator: KARCHER ROMANIA Cod fiscal: Nr. de inregistrare la registrul comertului: J40/5016/ Notă de informare cu privire la prelu

Faţă de cele prezentate, a fost promovată prezenta Hotărâre a Guvernului pentru modificarea anexei nr

GUVERNUL REPUBLICII MOLDOVA H O T Ă R Î R E nr. din Chișinău Cu privire la aprobarea Avizului la proiectul de lege pentru modificarea unor acte legisl

COMISIA EUROPEANĂ Bruxelles, C(2018) 1389 final REGULAMENTUL DE PUNERE ÎN APLICARE (UE) / AL COMISIEI din privind o derogare tempora

32002L0021 DIRECTIVA PARLAMENTULUI EUROPEAN ŞI A CONSILIULUI 2002/21/CE din 7 martie 2002 privind cadrul de reglementare comun pentru serviciile şi re

DECIZIA nr. 65 din privind concentrarea economică ce urmează a se realiza prin dobândirea controlului unic asupra unor active ale Spumotim

Diapozitivul 1

O PRIVIRE DE ANSAMBLU ASUPRA SIGURANȚEI RUTIERE ÎN ROMÂNIA MINISTERUL TRANSPORTURILOR DIRECȚIA TRANSPORT RUTIER

În atenţia operatorilor economici interesaţi, SOLICITARE DE OFERTE Autoritatea Naţională pentru Administrare şi Reglementare în Comunicaţii (ANCOM), c

Decizia nr. 08 din privind operaţiunea de concentrare economică realizată de către Westdeutsche Allgemeine Zeitungsverlag GmbH & Co. Zeitsc

COMISIA EUROPEANĂ Bruxelles, C(2017) 8435 final DECIZIA DE PUNERE ÎN APLICARE A COMISIEI din privind standardele tehnice pentru

CONFLICTUL DE INTERESE

Europass CV

LEGISLATIE Eficienţa Energetică

COMISIA EUROPEANĂ Bruxelles, SWD(2017) 479 final DOCUMENT DE LUCRU AL SERVICIILOR COMISIEI REZUMATUL EVALUĂRII IMPACTULUI care însoţeşte do

Nume Prenume

SC COMPANIA ROMPREST SERVICE SA

EBA BS 2019 xxx (EBA Draft Guidelines on outsourcing arrangements).docx

CREȘTEREA VÂNZĂRILOR DE ÎNCĂLȚĂMINTE ONLINE PRIN INTERMEDIUL COMERȚULUI ELECTRONIC PENTRU IMM-URI DIN INDUSTRIA ÎNCĂLȚĂMINTEI boost4shoes.eu

DIRECTIVA (UE) 2019/ 1 A PARLAMENTULUI EUROPEAN ȘI A CONSILIULUI - din 11 decembrie privind oferirea de mijloace autorităților

Slide 1

Raportul privind conturile anuale ale Agenției Executive pentru Inovare și Rețele pentru exercițiul financiar 2016, însoțit de răspunsul agenției

NORMĂ pentru aplicarea Ghidului ESMA privind raportările referitoare la decontarea internalizată conform articolului 9 din regulamentul privind depozi

Deloitte

Microsoft Word - referat de aprobare.doc

ICS Policy

Strategia de dezvoltare a infrastructurii digit a Universității de Stat din Tiraspol APROBAT La ședința Senatului UST 2017 Context 1. Sistemul educați

DECIZIA nr. 40 din COMISIA CONSILIULUI CONCURENŢEI, În baza: 1. Decretului nr. 1089/ pentru numirea unui vicepreşedinte al Consil

EXPUNERE DE MOTIVE Secţiunea 1 Titlul proiectului de act normativ Lege privind stabilirea unor măsuri de contractare şi/sau garantare de finanţări ram

DECIZIA nr. 68 din COMISIA CONSILIULUI CONCURENŢEI, În baza: 1. Decretului nr. 701/ pentru numirea vicepreşedintelui Consiliului

Invitaţie - program

untitled

Lege Nr. 97 din pentru modificarea şi completarea Legii nr. 66-XVI din 27 martie 2008 privind protecţia indicaţiilor geografice, denumirilo

Business Services Conference

PowerPoint Presentation

Notificare privind Confidențialitatea InfoCert S.p.A., având sediul social situat în Piazza Sallustio 9, Roma (Italia) ( InfoCert sau Operator

Curriculum Vitae

REGULAMENT DE DESFĂŞURARE al Campaniei Donează cu Pago - prima ediție - 1.Organizatorul, regulamentul şi durata campaniei 1.1.Organizator Organizator

MINISTERUL EDUCAȚIEI, CULTURII ȘI CERCETĂRII AL REPUBLICII MOLDOVA ȘCOALA PROFESIONALĂ, or. FLOREȘTI APROBAT Director Școala Profesională or. Florești

Mioveni, Cod: , Str. Câmpului nr.1, ROMÂNIA Tel: ; Fax: Cod unic de înregistrare: Nr. Regis

Transcriere:

Soluţii de securitate cibernetică & Directiva NIS Legea 362/2018

1. Directiva NIS Legea 362/2018 Pe 12 ianuarie 2019 a intrat în vigoare Legea nr. 362/2018 privind măsurile pentru un înalt nivel comun de securitate a sistemelor de rețele și de informații. Aceasta transpune în totalitate Directiva (UE) 2016/1148 a Parlamentului European și a Consiliului din 6 iulie 2016 (Directiva NIS). Legea nr. 362/2018 desemnează Centrul Naţional de Răspuns la Incidente de Securitate Cibernetica ("CERT-RO") drept autoritate competentă la nivel național pentru securitatea rețelelor și a sistemelor informatice. 2. Cui i se aplică legea? Legea stabileşte cerinţele de securitate şi notificare pentru: operatorii de servicii esenţiale* (OES) ; furnizorii de servicii digitale (DSP). * Serviciul este considerat esenţial: serviciul este esențial în susținerea unor activități sociale și/sau economice de cea mai mare importanță; furnizarea sa depinde de o rețea sau de un sistem informatic; furnizarea serviciului este perturbată semnificativ în cazul producerii unui incident.

OPERATORI DE SERVICII ESENŢIALE Energie Transport Bancar Infrastructuri ale pieței financiare Sectorul sănătății Furnizarea și distribuirea de apă potabilă Infrastructură digitală FURNIZORI DE SERVICII DIGITALE Pieţe online Motoare de căutare online Servicii de cloud computing

3. Măsuri În baza Legii nr. 362/2018, OES şi DSP trebuie sa întreprindă măsuri în următoarele arii: măsuri tehnice și organizatorice adecvate pentru a-și asigura rețelele și sistemele informatice (ce vor fi reglementate prin HG); prevenirea şi monitorizarea incidentelor de securitate și minimizarea impactului acestora pentru a asigura continuitatea serviciilor; notificarea CERT-RO despre orice incidente de securitate care au un impact semnificativ asupra continuității serviciului; numirea unui Responsabil de Securitate IT în contact direct cu CERT-RO; notificarea CERT-RO pentru a fi înregistrați în Registrul Național al OES; interconectarea cu alertele și sistemul de cooperare ale CERT-RO.

4. Servicii conforme Directiva NIS Legea 362/2018 MANAGE RESPONSE PROTECT DETECT

1. MANAGE (MANAGEMENTUL RISCURILOR DE SECURITATE) definirea politicilor și procedurilor ce guvernează modul în care organizația adresează securitatea reţelelor și sistemelor informatice; identificarea, adresarea și înțelegerea riscurilor de securitate și stabilirea modului în care organizația adresează managementul riscurilor; identificarea și gestionarea tuturor sistemelor și serviciilor necesare pentru furnizarea serviciilor esențiale; identificarea și gestionarea riscurilor de securitate ce sunt generate de furnizori externi. 2. PROTECT (PROTECȚIA ÎMPOTRIVA ATACURILOR CIBERNETICE) definirea politicilor și proceselor organizaționale privind securitatea datelor și sistemelor utilizate pentru furnizarea serviciilor esențiale; înțelegerea, documentarea și controlul accesului la funcțiile și sistemele serviciilor esențiale; protecția datelor stocate sau transmise față de acțiuni ce pot duce la întreruperea furnizării serviciilor esențiale; protecția împotriva atacurilor informatice a rețelelor și sistemelor informatice critice; asigurarea continuității și recuperării în timpul și după atacul informatic; instruirea personalului.

3. DETECT (DETECȚIA EVENIMENTELOR DE SECURITATE) monitorizarea și detecția problemelor de funcționare a sistemului informatic; raportarea incidentelor de securitate; servicii avansate de detecție a anomaliilor în funcționarea sistemelor și rețelelor. 4. RESPONSE (MINIMIZAREA IMPACTULUI INCIDENTELOR) răspuns la incidentele de securitate și restaurarea serviciilor esențiale; analiza incidentului și adaptarea măsurilor de protecție și a proceselor pentru preîntâmpinarea incidentelor similare. Nerespectarea Legii nr. 362/2018 poate să conducă la amenzi de până la 5 % din cifra de afaceri, iar în cazul în care incidentul de securitate implică date cu caracter personal amenzi de până la 20 mil. euro sau de până la 4% din cifra de afaceri (conform GDPR). Site: www.certsign.ro Telefon: 031 1011870 E-mail: office@certsign.ro