Andi Mihai, consilier al directorului general al DNSC: Amenzile pentru nerespectarea NIS2 sunt inevitabile, dar prioritatea este educaţia, nu sancţiunea. Directoratul a identificat peste 1.800 de organizaţii care intră sub incidenţa legii şi a notificat peste 300 care nu începuseră înregistrarea
♦ DNSC a trimis notificări către peste 300 de organizaţii care, deşi intră legal sub NIS2, nu demaraseră procedurile de înscriere, dintr-un total de peste 1.800 identificate începând din septembrie anul trecut.
♦ Cele mai vulnerabile sectoare din România, potrivit workshop-urilor sectoriale ale DNSC, sunt energia, administraţia publică şi sănătatea; nivelul de risc la nivel de ţară este „mediu”, cu accente spre ridicat în cele trei sectoare.
♦ În 2025, DNSC s-a ocupat de 256 de incidente de tip ransomware şi a ajutat organizaţiile afectate să-şi restabilească serviciile şi bazele de date.
Amenzile pentru nerespectarea obligaţiilor din NIS2, noua lege a securităţii cibernetice, vor veni, dar Directoratul Naţional de Securitate Cibernetică (DNSC) îşi se axează deocamdată pe educaţie şi prevenţie, a declarat Andi Mihai, consilier al directorului general al DNSC, în cadrul conferinţei ZF & Orange Business - Rezilienţa operaţională: de la panică la control.
„Va fi inevitabil momentul cu pricina. Când, iarăşi este discutabil. Prioritatea DNSC, ca reglementator, nu este neapărat de a sancţiona, ci de a educa, de a crea prevenţie. Dar va veni un moment în care acest lucru se va întâmpla”, a spus Mihai, întrebat din sală de Mădălin Dumitru, CEO al SCUT, când vor începe să curgă amenzile.
Până atunci, DNSC se luptă cu identificarea şi notificarea companiilor şi instituţiilor care intră sub incidenţa legii, dar nu s-au înregistrat. „De anul trecut, de prin septembrie, am identificat peste 1.800 de organizaţii. Am trimis notificări către peste 300 dintre ele, care încă nu demaraseră procedurile de înscriere”, a precizat consilierul DNSC.
NIS2 schimbă, în opinia lui, logica de conformare: de la bifă la gestionarea riscului. „NIS2 reglementează trecerea de la o bifă de conformitate către gestionarea riscurilor. Real vorbind, în practică, vor fi instituţii şi organizaţii care exersează mai mult partea aceasta de risk management şi organizaţii care vor mai evita. Dar asta ţine de cum prioritizezi anumite riscuri, cum le evaluezi şi ce importanţă le dai”, a explicat el. Legea introduce şi obligaţia organizaţiilor de a-şi audita furnizorii, element care exista deja în sectorul bancar prin DORA, a adăugat Mihai.
Întrebat care sunt sectoarele cel mai bine apărate din România, consilierul DNSC a răspuns că statistica lipseşte, dar că cele mai vulnerabile sunt cunoscute. „În urma unor workshop-uri pe care noi le-am realizat sectorial, am identificat vulnerabilităţi la nivelul ţării de nivel mediu, iar cele mai vulnerabile sectoare sunt energia, administraţia publică şi sănătatea”, a punctat el. Autoevaluările organizaţiilor arată acelaşi lucru: risc preponderent mediu la nivel de ţară, cu accente spre ridicat în aceleaşi trei sectoare.
Progresul există, a susţinut Mihai, şi se vede în cifre. „Pe parcursul anului trecut, în 2025, DNSC s-a ocupat de 256 de incidente de tip ransomware. A funcţionat: am reuşit să ajutăm organizaţiile respective să-şi restabilească serviciile, bazele de date”, a subliniat el. Creşterea numărului de notificări către DNSC arată, în opinia lui, „o încredere crescută a organizaţiilor către instituţiile abilitate”.
Urmărește Business Magazin
Citeşte pe zf.ro
Citeşte pe alephnews.ro
Citeşte pe fanatik.ro
Citeşte pe smartradio.ro
Citeşte pe comedymall.ro
Citeşte pe MonitorulJustitiei.ro











