top of page
Caută

Întrebarea „ce trebuie să facem, concret, pentru NIS2?" are, de joi, un răspuns oficial

Poza scriitorului: Office Bucuresti
Office Bucuresti
30 aug.
1 min de citit

Actualizată în: acum 1 zi

Întrebarea „ce trebuie să facem, concret, pentru NIS2?" are, de joi, un răspuns oficial

În Monitorul Oficial, Partea I nr. 712 din 27 august 2026, a fost publicat Ordinul nr. 1/2026 al DNSC, care aprobă măsurile și metodologia pentru gestionarea riscurilor de securitate cibernetică pentru rețelele și sistemele informatice utilizate de entitățile esențiale și importante. Ordinul a intrat în vigoare în aceeași zi.


Până acum, discuția publică era despre încadrare, înregistrare și termene. De acum există și lista față de care se măsoară o organizație.


Cadrul este structurat pe șase funcții:

🔹 guvernare

🔹 identificare

🔹 protecție

🔹 detecție

🔹 răspuns

🔹 recuperare


Măsurile acoperă, printre altele: organizarea responsabilităților în materia securității cibernetice, identificarea și evaluarea riscurilor, gestionarea activelor și a vulnerabilităților, protecția accesului și a datelor, monitorizarea amenințărilor, gestionarea incidentelor și reluarea activității după producerea acestora. Sunt vizate explicit și securitatea lanțului de aprovizionare, controlul accesului, copiile de siguranță și procedurile de răspuns la incidente.


Ce merită făcut în perioada următoare, dacă organizația dumneavoastră intră sub incidența NIS2:


🛡️ Citiți ordinul. Nu rezumatele, ordinul.

🛡️ Așezați ce faceți deja în cele șase funcții. Veți vedea repede unde aveți măsuri, unde aveți doar intenții și unde nu aveți nimic.

🛡️ Începeți cu guvernarea. Fără responsabilități clare și fără implicarea conducerii, celelalte cinci funcții rămân proiecte fără proprietar.


Un lucru se vede din chiar structura documentului: securitatea nu se termină la „protecție". Jumătate din cadru se ocupă de ce faci după ce ceva a mers prost — detecție, răspuns, recuperare. Exact partea pe care majoritatea organizațiilor o are cel mai puțin pregătită.



Publicat inițial pe pagina de LinkedIn a IPSTSO, pe 30 august 2026: vezi postarea

 
 
 

Comentarii


Nu se mai pot adăuga comentarii la această postare. Contactează proprietarul site-ului pentru mai multe informații.
bottom of page
Sigla IPSTSOIPSTSOINTERNATIONAL POLICE SECURITY TECHNOLOGY SYSTEM ORGANIZATIONDEPUNE O SESIZARE