Full Response Content:
DOCUMENT_CATEGORY: daily_relevant_regulation
CATEGORY_REASON: Această Ordonanță de Urgență detaliază cadrul juridic și instituțional specific, măsurile și mecanismele pentru securitatea cibernetică în România, transpunând o directivă a UE și stabilind obligații clare pentru diverse entități. Este o reglementare detaliată pentru un domeniu specific.
| **Capitolul I - Dispoziții generale** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 17 | 18 | Care este obiectul de reglementare al cadrului juridic privind securitatea cibernetică la nivel național? |
| 17 | 18 | Ce stabilește cadrul legal și instituțional pentru asigurarea unui nivel ridicat de securitate cibernetică în România? |
| 17 | 18 | Ce legislație reglementează măsurile și mecanismele pentru securitatea rețelelor și sistemelor informatice naționale? |
| 19 | 19 | Care sunt scopurile principale ale legislației privind securitatea cibernetică a spațiului național civil? |
| 19 | 19 | Ce instituții sunt exceptate de la aplicarea normelor generale de securitate cibernetică pentru spațiul civil? |
| 19 | 19 | Ce autoritate este desemnată ca fiind competentă pentru supravegherea și asigurarea respectării măsurilor de securitate cibernetică la nivel național? |
| 20 | 20 | Care sunt principiile fundamentale care stau la baza aplicării legislației privind securitatea cibernetică? |
| 20 | 20 | Cum se definește principiul proporționalității în contextul măsurilor de securitate cibernetică? |
| 20 | 20 | Ce reguli se aplică schimbului de informații confidențiale sau secrete comerciale în domeniul securității cibernetice cu autoritățile europene? |
| 21 | 27 | Cum este definită o "amenințare cibernetică semnificativă" în legislația națională? |
| 21 | 27 | Ce se înțelege prin "furnizor de servicii gestionate" în contextul reglementărilor de securitate cibernetică? |
| 21 | 27 | Care este definiția legală a unui "incident de securitate cibernetică de mare amploare"? |
| **Capitolul II - Domeniul de aplicare** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 29 | 32 | Ce categorii de entități sunt considerate "esențiale" din perspectiva securității cibernetice, indiferent de dimensiunea lor? |
| 29 | 32 | În ce condiții sunt considerate "esențiale" întreprinderile mari din sectoarele cu o importanță critică ridicată? |
| 29 | 32 | Ce tipuri de furnizori de servicii sunt clasificați automat ca entități esențiale în legislația de securitate cibernetică? |
| 33 | 33 | Cum sunt definite "entitățile importante" în cadrul legislației privind securitatea cibernetică? |
| 33 | 33 | Ce entități sunt considerate "importante" dacă nu au fost deja clasificate ca "esențiale"? |
| 33 | 33 | Care este statutul furnizorilor de rețele publice de comunicații din perspectiva clasificării ca entități importante pentru securitatea cibernetică? |
| 34 | 34 | Când intră furnizorii de servicii digitale sub jurisdicția legislației românești privind securitatea cibernetică? |
| 34 | 34 | Ce obligații are o entitate care oferă servicii în Uniunea Europeană, dar nu este stabilită aici, din punct de vedere al securității cibernetice? |
| 34 | 34 | Cum se determină sediul principal al unei entități digitale pentru stabilirea jurisdicției în materie de securitate cibernetică? |
| 35 | 35 | Care sunt criteriile legale pentru a clasifica o entitate ca "întreprindere mare" în contextul obligațiilor de securitate cibernetică? |
| 35 | 35 | Cum se definește o "întreprindere mijlocie" conform legislației privind securitatea cibernetică? |
| 35 | 35 | Ce lege stabilește criteriile de mărime pentru încadrarea întreprinderilor în contextul obligațiilor de securitate cibernetică? |
| 36 | 37 | În ce condiții specifice poate fi o entitate considerată esențială sau importantă, chiar dacă nu îndeplinește criteriile de mărime? |
| 36 | 37 | Ce criterii se folosesc pentru a stabili dacă perturbarea unui serviciu ar putea avea un impact semnificativ asupra siguranței publice? |
| 36 | 37 | Cum se evaluează importanța unei entități la nivel național sau regional pentru a o clasifica drept critică din punct de vedere cibernetic? |
| 38 | 38 | Ce factori se iau în considerare la determinarea impactului generat de perturbarea unui serviciu esențial sau important? |
| 38 | 38 | Cum se evaluează impactul financiar și economic al unei perturbări de serviciu în contextul securității cibernetice? |
| 38 | 38 | Ce autoritate stabilește metodologia de evaluare a nivelului de risc al entităților în domeniul securității cibernetice? |
| **Capitolul III - Măsuri de gestionare a riscurilor de securitate cibernetică și obligații de raportare** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 40 | 40 | Ce obligații generale au entitățile esențiale și importante pentru a gestiona riscurile de securitate cibernetică? |
| 40 | 40 | Ce fel de măsuri trebuie să ia entitățile pentru a asigura securitatea lanțului de aprovizionare din punct de vedere cibernetic? |
| 40 | 40 | Ce obligații au entitățile esențiale și importante privind efectuarea auditurilor de securitate cibernetică? |
| 41 | 41 | Ce autoritate emite ordine privind măsurile specifice de gestionare a riscurilor de securitate cibernetică? |
| 41 | 41 | Ce obligație au entitățile esențiale și importante de a realiza o autoevaluare anuală a măsurilor de securitate cibernetică? |
| 41 | 41 | Ce trebuie să facă o entitate esențială după identificarea unor deficiențe în urma autoevaluării de securitate cibernetică? |
| 42 | 43 | Care sunt elementele minime pe care trebuie să le cuprindă măsurile de gestionare a riscurilor de securitate cibernetică? |
| 42 | 43 | Ce politici și proceduri sunt obligatorii pentru entități în ceea ce privește utilizarea criptografiei și criptării? |
| 42 | 43 | Ce include securitatea resurselor umane și gestionarea activelor în contextul măsurilor de securitate cibernetică? |
| 44 | 44 | Ce responsabilități au organele de conducere ale entităților esențiale și importante în domeniul securității cibernetice? |
| 44 | 44 | Ce cerințe de formare profesională există pentru membrii organelor de conducere în domeniul securității cibernetice? |
| 44 | 44 | Care sunt condițiile pe care trebuie să le îndeplinească responsabilul cu securitatea cibernetică într-o entitate esențială? |
| 45 | 49 | Care este procedura și care sunt termenele pentru raportarea unui incident de securitate cibernetică cu impact semnificativ? |
| 45 | 49 | Ce informații trebuie să conțină un raport final privind un incident semnificativ de securitate cibernetică? |
| 45 | 49 | În ce condiții este un incident de securitate cibernetică considerat "semnificativ" și trebuie raportat autorităților? |
| 50 | 50 | Ce entități pot raporta voluntar incidente, amenințări sau incidente evitate la limită către autoritatea națională de securitate cibernetică? |
| 50 | 50 | Impune raportarea voluntară a unui incident de securitate cibernetică obligații suplimentare pentru entitatea care raportează? |
| 50 | 50 | Cum sunt prioritizate notificările voluntare față de cele obligatorii de către echipa națională de răspuns la incidente? |
| 51 | 52 | Cum se aplică obligațiile de raportare a incidentelor de securitate pentru entitățile care sunt deja reglementate de Legea nr. 58/2023? |
| 51 | 52 | Ce prevederi specifice privind raportarea incidentelor se aplică entităților esențiale și importante identificate conform legislației apărării și securității naționale? |
| **Capitolul IV - Înregistrare** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 54 | 58 | Ce obligații de notificare și înregistrare la DNSC au entitățile esențiale și importante? |
| 54 | 58 | Ce informații trebuie să furnizeze o entitate la înregistrarea în registrul național de securitate cibernetică? |
| 54 | 58 | În ce termen trebuie comunicate către DNSC modificările datelor de înregistrare ale unei entități esențiale sau importante? |
| 59 | 59 | Ce obligații au registrele de nume TLD și furnizorii de servicii de înregistrare a numelor de domenii privind colectarea datelor? |
| 59 | 59 | Ce se întâmplă dacă datele de înregistrare ale unui nume de domeniu sunt incorecte sau incomplete? |
| 59 | 59 | În ce condiții se poate oferi acces la datele de înregistrare ale numelor de domenii unor terți care justifică un interes legitim? |
| 60 | 60 | Cum este reglementat schimbul voluntar de informații despre amenințări cibernetice între entități? |
| 60 | 60 | În ce scopuri se poate realiza schimbul de informații în materie de securitate cibernetică între entități? |
| 60 | 60 | Ce rol are DNSC în facilitarea acordurilor privind schimbul de informații de securitate cibernetică? |
| **Capitolul V - Roluri și responsabilități** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 62 | 62 | Care este documentul strategic ce definește viziunea și liniile directoare în domeniul securității cibernetice la nivel național? |
| 62 | 62 | Ce reprezintă Sistemul național de securitate cibernetică (SNSC) în cadrul cooperării naționale? |
| 63 | 63 | Cine elaborează Strategia națională de securitate cibernetică și cine o aprobă? |
| 63 | 63 | Cât de des trebuie evaluată și actualizată Strategia națională de securitate cibernetică? |
| 63 | 63 | Ce obligații de raportare există către Comisia Europeană în legătură cu Strategia națională de securitate cibernetică? |
| 64 | 64 | Ce elemente minime trebuie să conțină Strategia națională de securitate cibernetică? |
| 64 | 64 | Ce politici publice specifice trebuie abordate în cadrul Strategiei naționale de securitate cibernetică (de exemplu, lanțul de aprovizionare, gestionarea vulnerabilităților)? |
| 64 | 64 | Cum abordează strategia națională consolidarea rezilienței cibernetice a întreprinderilor mici și mijlocii? |
| 65 | 65 | Ce autoritate este desemnată ca responsabilă cu securitatea cibernetică și supravegherea la nivel național? |
| 65 | 65 | Ce entitate îndeplinește funcția de echipă de răspuns la incidente de securitate cibernetică națională (CSIRT național)? |
| 65 | 65 | Cum se asigură finanțarea și resursele necesare pentru funcționarea autorității naționale de securitate cibernetică? |
| 66 | 66 | Care sunt atribuțiile principale ale DNSC în calitate de autoritate competentă în securitate cibernetică? |
| 66 | 66 | Ce rol are DNSC în autorizarea auditorilor de securitate cibernetică și a echipelor CSIRT? |
| 66 | 66 | Ce responsabilități are DNSC în ceea ce privește evaluarea riscurilor la nivel național pentru lanțul de aprovizionare TIC? |
| 67 | 67 | Ce măsuri poate lua DNSC în exercitarea atribuțiilor de supraveghere și control asupra entităților esențiale și importante? |
| 67 | 67 | Ce rol are DNSC în atestarea auditorilor și a personalului specializat în securitate cibernetică? |
| 68 | 68 | Cu ce instituții din domeniul securității naționale cooperează DNSC pentru evaluarea riscurilor de securitate? |
| 68 | 68 | Ce procedură se aplică pentru verificarea riscurilor de securitate ale solicitanților de atestat de auditor cibernetic? |
| 69 | 69 | Cine este autoritatea națională responsabilă cu gestionarea crizelor de securitate cibernetică de mare amploare? |
| 69 | 69 | Care sunt atribuțiile DNSC în gestionarea crizelor de securitate cibernetică la nivel național și european? |
| 69 | 69 | Ce document stabilește modul de acțiune în cazul unei crize de securitate cibernetică la nivel național? |
| 70 | 70 | Ce trebuie să prevadă Planul de management al crizelor de securitate cibernetică la nivel național? |
| 70 | 70 | Ce obligații de notificare există către Comisia Europeană și EU-CyCLONe cu privire la planul național de management al crizelor cibernetice? |
| 71 | 71 | Pot entitățile esențiale sau autoritățile sectoriale să își constituie propriile echipe de răspuns la incidente (CSIRT)? |
| 71 | 71 | Ce condiții trebuie îndeplinite pentru autorizarea unei echipe de răspuns la incidente de securitate cibernetică (CSIRT)? |
| 71 | 71 | Ce obligații de cooperare au echipele CSIRT la nivel național și internațional? |
| 72 | 72 | Ce obligații specifice au CSIRT-urile care deservesc entități esențiale sau importante? |
| 72 | 72 | Ce autoritate stabilește normele tehnice privind pachetul minim de servicii pe care trebuie să-l ofere un CSIRT? |
| 72 | 72 | Cine elaborează tematicile pentru specializarea personalului din cadrul echipelor de răspuns la incidente (CSIRT)? |
| 73 | 73 | Care sunt cerințele tehnice și operaționale pe care trebuie să le îndeplinească un CSIRT (de ex. disponibilitate, securitatea sediului)? |
| 73 | 73 | Ce standarde comune trebuie să promoveze CSIRT-urile pentru a facilita cooperarea în gestionarea incidentelor și a crizelor? |
| 73 | 73 | Ce funcții și controale trebuie să acopere pachetul minim de servicii oferit de un CSIRT? |
| 74 | 74 | Care sunt responsabilitățile de bază ale unui CSIRT, precum monitorizarea amenințărilor și răspunsul la incidente? |
| 74 | 74 | Poate un CSIRT să efectueze scanări de securitate pentru a detecta vulnerabilități la cererea unei entități? |
| 74 | 74 | Ce caracteristici trebuie să aibă scanările de securitate efectuate de CSIRT-uri pentru a nu afecta funcționalitatea serviciilor? |
| 75 | 75 | Ce autoritate este responsabilă pentru autorizarea, suspendarea sau retragerea autorizației unui CSIRT? |
| 75 | 75 | Care este perioada de valabilitate a unei autorizații pentru un CSIRT? |
| 75 | 75 | Cine reglementează condițiile de autorizare pentru furnizorii de servicii de formare în domeniul CSIRT? |
| 76 | 76 | În ce condiții poate CSIRT-ul național să ofere sprijin pentru gestionarea incidentelor altor entități sau CSIRT-uri? |
| 76 | 76 | Poate CSIRT-ul național să stabilească relații de cooperare și schimb de informații cu CSIRT-uri din țări terțe? |
| 76 | 76 | Ce reguli se aplică schimbului de date cu caracter personal între CSIRT-ul național și cele din țări terțe? |
| 77 | 77 | Cine este responsabil la nivel național pentru gestionarea procesului de divulgare coordonată a vulnerabilităților? |
| 77 | 77 | Ce obligații au producătorii și furnizorii de produse sau servicii TIC în cazul identificării sau raportării unei vulnerabilități? |
| 77 | 77 | Ce reguli de conduită trebuie să respecte o persoană care raportează o vulnerabilitate pentru a acționa cu bună-credință? |
| **Capitolul VI - Cooperare** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 79 | 82 | Cu ce autorități naționale cooperează DNSC pentru asigurarea securității cibernetice în sectoare specifice precum comunicații, energie sau financiar? |
| 79 | 82 | Cum se realizează cooperarea între DNSC, BNR și ASF pentru gestionarea riscurilor cibernetice în sectorul financiar-bancar? |
| 79 | 82 | Ce se întâmplă când cerințele de securitate cibernetică dintr-un act juridic sectorial al UE sunt echivalente cu cele din legislația națională? |
| 83 | 83 | Ce procedură de consultare publică trebuie respectată la adoptarea unor noi reglementări de securitate cibernetică? |
| 83 | 83 | Care este termenul minim acordat pentru depunerea de observații în cadrul unei consultări publice privind securitatea cibernetică? |
| 83 | 83 | Ce se întâmplă cu observațiile primite în timpul procesului de consultare publică pentru un act normativ de securitate cibernetică? |
| 84 | 84 | Cu ce instituții din domeniul apărării și securității naționale se consultă și cooperează DNSC? |
| 84 | 84 | Cum cooperează DNSC cu organele de urmărire penală și cu Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)? |
| 85 | 85 | Ce rol are DNSC în calitate de punct unic de contact la nivel național pentru cooperarea europeană în securitate cibernetică? |
| 85 | 85 | Ce atribuții specifice are punctul unic de contact național în gestionarea incidentelor transfrontaliere? |
| 85 | 85 | Ce rapoarte de sinteză trebuie transmise către ENISA de către punctul unic de contact național? |
| 86 | 86 | Care este rolul și care sunt atribuțiile CSIRT-ului național în cadrul Rețelei CSIRT la nivel european? |
| 86 | 86 | Cum participă CSIRT-ul național la un răspuns coordonat pentru un incident de securitate cibernetică la nivelul UE? |
| 86 | 86 | Ce obligații are CSIRT-ul național în sprijinirea altor state membre care se confruntă cu incidente transfrontaliere? |
| 87 | 88 | La ce format de cooperare la nivelul UE participă DNSC pentru facilitarea cooperării strategice și a schimbului de informații? |
| 89 | 90 | La ce rețea europeană participă autoritatea națională de gestionare a crizelor (CNGCSC) pentru a coordona răspunsul la incidente de mare amploare? |
| 91 | 91 | Ce sunt evaluările inter pares în domeniul securității cibernetice și cine le desfășoară? |
| 91 | 91 | Ce aspecte pot fi acoperite de o evaluare inter pares a capacităților de securitate cibernetică ale unui stat? |
| 91 | 91 | Poate un stat să refuze desemnarea anumitor experți pentru o evaluare inter pares și în ce condiții? |
| 92 | 92 | Cum se desfășoară cooperarea și asistența reciprocă între autoritățile de securitate cibernetică din diferite state membre? |
| 92 | 92 | În ce situații poate o autoritate națională de securitate cibernetică să solicite unei autorități omoloage dintr-un alt stat membru să exercite atribuții de supraveghere? |
| 92 | 92 | Care sunt motivele pentru care DNSC poate refuza o solicitare de asistență reciprocă din partea unui alt stat membru? |
| **Capitolul VII - Supraveghere, verificare și control** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 94 | 94 | Ce puteri de supraveghere, verificare și control are DNSC asupra entităților esențiale și importante? |
| 94 | 94 | În ce condiții poate DNSC să dispună efectuarea unui audit de securitate ad-hoc la o entitate? |
| 94 | 94 | Ce tip de informații și documente poate solicita DNSC de la o entitate în cadrul unei activități de supraveghere? |
| 95 | 95 | Ce document se întocmește în urma unei activități de control și ce se întâmplă dacă sunt constatate nereguli? |
| 95 | 95 | În ce termen trebuie o entitate să transmită un punct de vedere și un plan de măsuri după primirea unei note de constatare? |
| 95 | 95 | Ce documente stau la baza deciziei de sancționare a unei entități pentru încălcarea normelor de securitate cibernetică? |
| 96 | 96 | Ce tipuri de sancțiuni (avertisment, amendă) poate aplica DNSC pentru nerespectarea legislației de securitate cibernetică? |
| 96 | 96 | Ce măsuri corective poate dispune DNSC, precum remedierea deficiențelor sau încetarea unei conduite neconforme? |
| 96 | 96 | În ce condiții poate DNSC să solicite publicarea de către o entitate a încălcărilor comise? |
| 97 | 97 | Ce măsuri mai drastice pot fi luate dacă o entitate esențială nu remediază deficiențele într-un termen rezonabil? |
| 97 | 97 | Poate fi interzis temporar exercițiul funcției de conducere în cazul unor încălcări grave ale normelor de securitate cibernetică? |
| 97 | 97 | Se aplică măsurile de suspendare a autorizației și entităților din administrația publică? |
| 98 | 98 | Ce criterii sunt luate în considerare la stabilirea sancțiunilor pentru încălcarea normelor de securitate cibernetică? |
| 98 | 98 | Ce fapte sunt considerate "încălcări grave" ale legislației de securitate cibernetică? |
| 98 | 98 | Ce responsabilitate au organele de conducere pentru a permite accesul personalului de control al DNSC? |
| 99 | 101 | Cum se desfășoară supravegherea și controlul asupra unei entități esențiale care este identificată și ca "entitate critică"? |
| 102 | 102 | Cum se desfășoară activitatea de supraveghere și control asupra CSIRT-urilor și auditorilor de securitate cibernetică? |
| 102 | 102 | Ce măsuri poate lua DNSC dacă un CSIRT sau un auditor nu își îndeplinește obligațiile legale? |
| 103 | 103 | Cum sunt supravegheați și controlați furnizorii de servicii de formare pentru securitate cibernetică? |
| 103 | 103 | Ce autoritate elaborează regulamentul privind autorizarea și verificarea furnizorilor de formare în securitate cibernetică? |
| 104 | 105 | În ce condiții poate DNSC să suspende sau să retragă atestatul unui auditor de securitate cibernetică? |
| 104 | 105 | Ce obligații anuale de raportare au auditorii de securitate cibernetică către DNSC? |
| 105 | 105 | Ce autoritate aprobă normele de aplicare pentru supravegherea și controlul CSIRT-urilor și auditorilor? |
| 105 | 105 | Care este perioada de valabilitate a unei autorizații pentru un furnizor de servicii de formare în securitate cibernetică? |
| **Capitolul VIII - Auditul de securitate cibernetică** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 107 | 107 | Care sunt tipurile de audit de securitate cibernetică prevăzute de lege? |
| 107 | 107 | În ce situații excepționale poate fi dispus un audit de securitate cibernetică ad-hoc? |
| 107 | 107 | Ce obligații are o entitate după primirea raportului de audit de securitate cibernetică? |
| 108 | 108 | Cine poate realiza un audit de securitate cibernetică pentru entitățile esențiale și importante? |
| 108 | 108 | Care sunt situațiile de incompatibilitate care împiedică un auditor să efectueze un audit la o anumită entitate? |
| 108 | 108 | Ce obligații de integritate, transparență și confidențialitate are un auditor de securitate cibernetică? |
| 109 | 109 | Ce organism profesional se înființează pentru reglementarea activității de audit de securitate cibernetică? |
| 109 | 109 | Care este obiectul principal de activitate al Corpului Auditorilor de Sisteme Informatice din Romȃnia? |
| 109 | 109 | În coordonarea cărei instituții va funcționa Corpul Auditorilor de Sisteme Informatice din Romȃnia? |
| **Capitolul IX - Sancțiuni** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 111 | 111 | Care sunt faptele care constituie contravenții la regimul de securitate cibernetică pentru entitățile esențiale și importante? |
| 111 | 111 | Care sunt limitele amenzilor contravenționale pentru nerespectarea obligațiilor de securitate cibernetică de către entitățile esențiale? |
| 111 | 111 | Care este cuantumul amenzilor pentru nerespectarea obligațiilor de raportare a incidentelor de către entitățile importante? |
| 112 | 112 | Cine constată contravențiile și aplică sancțiunile în domeniul securității cibernetice? |
| 112 | 112 | Care este termenul de prescripție pentru aplicarea sancțiunilor contravenționale în domeniul securității cibernetice? |
| 112 | 112 | La ce instanță pot fi atacate deciziile de sancționare emise de autoritățile de securitate cibernetică? |
| 113 | 113 | Cum interacționează DNSC cu ANSPDCP în cazul unui incident de securitate care implică o încălcare a datelor cu caracter personal? |
| 113 | 113 | Se pot aplica sancțiuni duble, atât de către DNSC, cât și de către ANSPDCP, pentru aceeași faptă? |
| 113 | 113 | Anulează raportarea unui incident către DNSC obligația de notificare a breșei de securitate către ANSPDCP? |
| 114 | 115 | Ce obligație există în cazul în care un incident de securitate cibernetică poate afecta informații clasificate? |
| 114 | 115 | Ce instituții trebuie informate dacă un incident cibernetic are impact asupra protecției datelor și informațiilor secrete de stat? |
| **Capitolul X - Dispoziții tranzitorii și finale** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 117 | 117 | Când intră în vigoare prevederile privind sancțiunile din noua legislație de securitate cibernetică? |
| 117 | 117 | Ce se întâmplă cu măsurile adoptate sub vechea legislație de securitate cibernetică (Legea 362/2018)? |
| 118 | 118 | Care sunt termenele pentru aprobarea normelor metodologice, regulamentelor și planurilor necesare aplicării ordonanței de securitate cibernetică? |
| 118 | 118 | În cât timp de la intrarea în vigoare a legii trebuie aprobat Regulamentul privind autorizarea CSIRT-urilor? |
| 118 | 118 | Când trebuie publicate tematicile pentru specializarea auditorilor de securitate cibernetică? |
| 119 | 119 | Ce acte normative sunt abrogate la data intrării în vigoare a noii ordonanțe privind securitatea cibernetică? |
| 119 | 119 | Cum vor fi interpretate trimiterile la Legea nr. 362/2018 în alte acte normative după abrogarea acesteia? |
| 120 | 121 | Există derogări de la restricțiile privind angajările în sectorul bugetar pentru autoritățile cu competențe în securitate cibernetică? |
| 120 | 121 | În ce condiții se poate face detașarea personalului (inclusiv funcționari publici) către autoritățile de securitate cibernetică? |
| 120 | 121 | Ce drepturi salariale are un funcționar public detașat pe o funcție contractuală în cadrul unei autorități de securitate cibernetică? |
| 122 | 124 | Ce directivă europeană este transpusă prin legislația națională privind securitatea cibernetică? |
| 122 | 124 | Fac anexele parte integrantă din legea privind securitatea cibernetică? |
| **Anexa nr. 1 - Sectoare cu o importanță critică ridicată** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 135 | 220 | Ce tipuri de entități din sectorul energetic (electricitate, gaze, petrol) sunt supuse reglementărilor stricte de securitate cibernetică? |
| 135 | 220 | Care sunt entitățile din sectorul transporturilor (aerian, feroviar, naval, rutier) considerate a avea o importanță critică ridicată din punct de vedere cibernetic? |
| 135 | 220 | Ce entități din sectorul sănătății, inclusiv furnizori de servicii medicale și producători de medicamente, intră sub incidența obligațiilor de securitate cibernetică pentru sectoare critice? |
| **Anexa nr. 2 - Alte sectoare de importanță critică** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 221 | 255 | Ce tipuri de furnizori digitali (piețe online, motoare de căutare) sunt clasificați ca fiind de importanță critică? |
| 221 | 255 | Ce obligații de securitate cibernetică au întreprinderile din sectorul de gestionare a deșeurilor sau cele care produc substanțe chimice? |
| 221 | 255 | Sunt furnizorii de servicii poștale și de curierat incluși în categoria entităților cu obligații de securitate cibernetică? |
ALL_CHAPTERS_COVERED: true
Metadata:
{
"questions_generated": 187,
"chapters_count": 12,
"all_chapters_covered": true,
"token_usage": {
"promptTokens": 107244,
"completionTokens": 8038,
"cachedTokens": 0,
"totalTokens": 119356
},
"batch_mode": true
}