Question Generation Response

Document: DECIZIE 512 01/08/2013 - Portal Legislativ
Log Type: Response Received
Timestamp: 2026-07-04 11:51:38
Provider: GOOGLE AI / Model: gemini-2.5-pro
Tokens: 19,984
Cost: $0.046314
Back to Document
Full Response Content:
DOCUMENT_CATEGORY: daily_relevant_regulation
CATEGORY_REASON: Documentul stabilește măsuri tehnice și organizatorice specifice, precum și proceduri de raportare, pentru un domeniu reglementat (comunicații electronice), detaliind aplicarea unei legi cadru (OUG 111/2011).

| **Art. 1 - Obiectul deciziei** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 8 | 9 | Care este scopul reglementărilor privind securitatea rețelelor de comunicații electronice? |
| 8 | 9 | Ce stabilesc normele legale referitoare la notificarea incidentelor de securitate în comunicațiile electronice? |
| 8 | 9 | Ce măsuri tehnice și organizatorice trebuie să implementeze furnizorii de rețele publice de comunicații? |

| **Art. 2 - Definiții** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 10 | 15 | Cum se definește un "incident cu impact semnificativ" în contextul serviciilor de comunicații electronice? |
| 10 | 15 | Ce se înțelege prin "securitatea și integritatea rețelelor și serviciilor de comunicații electronice"? |
| 10 | 15 | Care este diferența dintre un "incident" și lucrările de întreținere programate în rețelele de comunicații? |

| **Art. 3 - Obligațiile furnizorilor** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 16 | 16 | Ce obligații au furnizorii de servicii de comunicații electronice pentru a gestiona riscurile la adresa securității rețelelor? |
| 16 | 16 | Cât de des trebuie furnizorii de rețele de comunicații să evalueze și să actualizeze măsurile de securitate implementate? |
| 16 | 16 | În ce domenii trebuie furnizorii de comunicații electronice să implementeze măsuri minime de securitate? |

| **Art. 4 - Procedura de notificare a incidentelor** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 17 | 17 | În ce termen trebuie un furnizor de comunicații să transmită notificarea inițială către ANCOM în cazul unui incident cu impact semnificativ? |
| 17 | 17 | Ce informații trebuie să conțină notificarea inițială a unui incident de securitate în rețelele de comunicații electronice? |
| 17 | 17 | Care sunt modalitățile acceptate pentru transmiterea notificării finale către ANCOM privind un incident de securitate în comunicații? |
| 17 | 17 | Ce procedură se aplică dacă un furnizor nu are toate informațiile necesare la momentul depunerii notificării finale a unui incident? |

| **Art. 5 - Informarea publicului și a autorităților** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 18 | 18 | În ce condiții poate ANCOM să solicite unui furnizor de comunicații să informeze publicul despre un incident de securitate? |
| 18 | 18 | Ce obligații are ANCOM dacă un incident de securitate din România poate afecta rețelele dintr-un alt stat membru UE? |
| 18 | 18 | Ce raport trebuie să transmită ANCOM anual către Comisia Europeană și ENISA legat de incidentele de securitate? |

| **Art. 6 - Persoane responsabile** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 19 | 20 | Ce obligații au furnizorii de comunicații privind transmiterea datelor de contact ale persoanelor responsabile de raportarea incidentelor? |
| 19 | 20 | În ce termen trebuie comunicată către ANCOM orice modificare a datelor de contact pentru persoanele responsabile cu raportarea incidentelor de securitate? |

| **Art. 7 - Anexe** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 21 | 22 | Ce statut juridic au anexele atașate unei decizii privind securitatea rețelelor de comunicații electronice? |

| **Art. 8 - Dispoziții finale și tranzitorii** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 23 | 28 | De la ce dată intră în vigoare obligațiile privind măsurile de securitate pentru furnizorii de comunicații electronice? |
| 23 | 28 | Ce obligație de raportare retroactivă au avut furnizorii de comunicații electronice la intrarea în vigoare a normelor privind incidentele de securitate? |

| **Anexa 1 - I. Politica de securitate și managementul riscului** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 31 | 36 | Ce elemente trebuie să includă managementul riscului în politica de securitate a unui furnizor de comunicații electronice? |
| 31 | 36 | Ce obligații au furnizorii de comunicații privind securitatea la achiziționarea de produse și servicii de la terți? |
| 31 | 36 | Cum trebuie să fie structurate rolurile și responsabilitățile în asigurarea securității rețelelor de comunicații? |

| **Anexa 1 - II. Securitatea resurselor umane** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 37 | 42 | Ce obligații au furnizorii de comunicații electronice în ceea ce privește verificarea angajaților și contractorilor? |
| 37 | 42 | Ce măsuri trebuie să ia furnizorii de comunicații pentru a se asigura că personalul este instruit corespunzător în materie de securitate? |
| 37 | 42 | Ce procese disciplinare trebuie să existe pentru angajații care cauzează o încălcare a securității rețelelor de comunicații? |

| **Anexa 1 - III. Securitatea rețelelor, facilităților și informațiilor** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 43 | 48 | Ce măsuri de securitate fizică trebuie să implementeze furnizorii pentru a proteja rețelele de comunicații împotriva dezastrelor? |
| 43 | 48 | Ce tipuri de măsuri de securitate trebuie luate pentru a proteja rețelele de comunicații împotriva atacurilor informatice de tip DoS/DDoS? |
| 43 | 48 | Ce obligații există privind securitatea utilităților-suport, precum alimentarea cu energie electrică, pentru rețelele de comunicații? |

| **Anexa 1 - IV. Managementul operațiunilor** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 49 | 53 | Ce proceduri operaționale trebuie să stabilească furnizorii de comunicații electronice pentru managementul rețelei? |
| 49 | 53 | Cum trebuie gestionate schimbările efectuate în rețeaua de comunicații electronice și în software-urile utilizate? |

| **Anexa 1 - V. Managementul incidentelor** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 54 | 58 | Ce proceduri trebuie să aibă un furnizor de comunicații pentru managementul incidentelor care afectează securitatea rețelei? |
| 54 | 58 | Ce sisteme de detectare a incidentelor trebuie să implementeze furnizorii de servicii de comunicații electronice? |
| 54 | 58 | Ce planuri de comunicare trebuie să aibă furnizorii pentru raportarea incidentelor de securitate către autorități, media și clienți? |

| **Anexa 1 - VI. Managementul continuității afacerii** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 59 | 62 | Ce strategie trebuie să aibă un furnizor de comunicații pentru a asigura continuitatea serviciilor în caz de perturbări grave? |
| 59 | 62 | Ce planuri de recuperare în caz de dezastru sunt obligatorii pentru furnizorii de rețele publice de comunicații? |

| **Anexa 1 - VII. Monitorizare, testare și audit** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 63 | 69 | Ce politici de monitorizare și audit trebuie să stabilească furnizorii de comunicații pentru a asigura conformitatea? |
| 63 | 69 | Cât de des trebuie testate planurile de continuitate și de recuperare ale unui furnizor de servicii de comunicații electronice? |
| 63 | 69 | Ce proceduri de testare a securității trebuie aplicate echipamentelor și software-ului înainte de punerea în funcțiune în rețelele de comunicații? |

| **Anexa 2 - Formularul de raportare a incidentelor** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 70 | 72 | Ce informații despre impactul unui incident (durată, arie geografică) trebuie incluse în raportul către autoritatea de reglementare în comunicații? |
| 70 | 72 | Ce categorii de cauze ale unui incident de securitate (eroare umană, eroare de sistem etc.) sunt prevăzute în formularul de raportare? |
| 70 | 72 | Ce detalii despre serviciile afectate (telefonie, internet, TV) trebuie specificate la raportarea unui incident de securitate în comunicații? |

| **Anexa 3 - Instrucțiuni de completare a formularului** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 73 | 238 | Cum se calculează numărul de cartele SIM afectate de un incident într-o rețea de telefonie mobilă? |
| 73 | 238 | Cum se definește "durata incidentului" în contextul raportării unei întreruperi a serviciilor de comunicații electronice? |
| 73 | 238 | Ce se înțelege printr-o "conexiune" la raportarea numărului de utilizatori afectați de un incident la serviciile de internet fix sau telefonie fixă? |
| 73 | 238 | Ce exemple de resurse sau echipamente afectate (stații de bază, fibră optică, routere) trebuie menționate în raportul unui incident de comunicații? |
ALL_CHAPTERS_COVERED: true
Metadata:
{
    "questions_generated": 47,
    "chapters_count": 17,
    "all_chapters_covered": true,
    "token_usage": {
        "promptTokens": 15851,
        "cachedTokens": 0,
        "completionTokens": 2650,
        "totalTokens": 19984,
        "reasoningTokens": 0,
        "thoughtsTokens": 0,
        "cacheWriteTokens": 0
    },
    "batch_mode": true
}