Acasă / Tehnologie / DNSC: Noul instrument gratuit pentru securitatea cibernetică a firmelor
Tehnologie

DNSC: Noul instrument gratuit pentru securitatea cibernetică a firmelor

7 septembrie 2026
DNSC: Noul instrument gratuit pentru securitatea cibernetică a firmelor

Conform Playtech.ro: Noi instrumente de evaluare pentru securitatea cibernetică, conform NIS2

Autoritățile române au actualizat instrumentele de autoevaluare pentru entitățile vizate de Directiva NIS2, oferind trei niveluri distincte de evaluare: Bază, Important și Esențial. Aceste noi instrumente, denumite EVAL_MMS_B, EVAL_MMS_I și EVAL_MMS_E, sunt esențiale pentru a determina gradul de maturitate în gestionarea riscurilor de securitate cibernetică la nivelul organizațiilor.

Scopul acestor instrumente este de a ajuta companiile să verifice dacă măsurile și procesele implementate corespund cerințelor specifice fiecărui nivel de securitate. Entitățile care au primit deja validarea nivelului de risc prin platforma ENIRE@RO au acum și obligația de a transmite această autoevaluare a maturității. Termenul limită pentru depunerea evaluării este stabilit prin OUG nr. 155/2024, astfel încât organizațiile trebuie să fie atente la conformarea cu prevederile legislative.

Obligația autoevaluării prin platforma dedicată

Procesul de evaluare a maturității măsurilor de securitate cibernetică se va desfășura exclusiv prin intermediul Platformei NIS2@RO. Aceasta reprezintă canalul principal prin care entitățile își pot îndeplini obligația legală de autoevaluare, în conformitate cu cerințele Directivei NIS2 aplicabile în România.

În situații excepționale, când Platforma NIS2@RO nu este funcțională, entitățile pot recurge la o metodă alternativă. Aceasta implică utilizarea instrumentelor de evaluare corespunzătoare nivelului de securitate aplicabil. Fișierele necesare pot fi descărcate direct de pe site-ul oficial al Directoratului Național de Securitate Cibernetică (DNSC), din secțiunea dedicată Directivei NIS. Este crucial ca fiecare organizație să selecteze instrumentul corect, întrucât DNSC pune la dispoziție variante specifice pentru fiecare nivel de asigurare: Bază, Important și Esențial.

Implementarea NIS2: un pas către o securitate cibernetică sporită

Directiva NIS2 vine ca o extindere și consolidare a primelor norme europene privind securitatea rețelelor și a sistemelor informatice. Noile reglementări vizează extinderea domeniului de aplicare, acoperind un număr mai mare de sectoare considerate critice și esențiale pentru funcționarea societății. Prin aceste măsuri, se dorește o armonizare a nivelului de securitate cibernetică la nivel european și o gestionare mai eficientă a riscurilor emergente.

Implementarea NIS2 impune entităților vizate să adopte o abordare proactivă în ceea ce privește securitatea datelor și a infrastructurilor. Autoevaluarea este doar un prim pas într-un proces continuu de îmbunătățire a măsurilor de protecție. Autoritățile au subliniat importanța responsabilității organizațiilor în asigurarea rezilienței cibernetice.

Termenul prevăzut de OUG nr. 155/2024 pentru transmiterea evaluărilor este un element cheie în procesul de conformare. Prin urmare, toate organizațiile care intră în categoria entităților vizate de NIS2 trebuie să se asigure că respectă atât cerințele specifice nivelului lor de securitate, cât și calendarul legislativ.

Sursa: Playtech.ro

Articole similare