Question Generation Response

Document: ORD DE URGENTA 14 05/03/2026 - Portal Legislativ
Log Type: Response Received
Timestamp: 2026-07-19 21:16:12
Provider: OPENROUTER / Model: qwen/qwen3-235b-a22b-2507
Tokens: 23,935
Cost: $0.004476
Back to Document
Full Response Content:
DOCUMENT_CATEGORY: daily_relevant_regulation  
CATEGORY_REASON: Reglementează implementarea națională a unui regulament UE privind reziliența operațională digitală în sectorul financiar, inclusiv competențe, sancțiuni și obligații pentru entități

| **Art. 1 - Prezenta ordonanță de urgență stabilește măsurile de punere în aplicare a dispozițiilor Regulamentului (UE) 2022/2.554** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 16 | 18 | Care este domeniul de aplicare al ordonanței de urgență privind reziliența operațională digitală a sectorului financiar? |
| 16 | 18 | Ce obiective urmărește punerea în aplicare a Regulamentului (UE) 2022/2.554 în România prin ordonanță de urgență? |
| 16 | 18 | Care sunt principalele componente ale cadrului legal național privind gestionarea riscurilor TIC în sectorul financiar? |

| **Art. 2 - Următoarele categorii de entități intră sub incidența prezentei ordonanțe de urgență** |   |   |
| start | end | întrebare |
| 19 | 20 | Care sunt entitățile financiare supuse obligațiilor privind reziliența operațională digitală conform ordonanței de urgență? |
| 19 | 20 | Ce tip de furnizori de servicii de criptoactive sunt cuprinși de dispozițiile ordonanței de urgență? |
| 19 | 20 | Care entități sunt excluse de la aplicarea prevederilor ordonanței de urgență în domeniul finanțelor? |

| **Art. 3 - Termenii și expresiile utilizați/utilizați în prezenta ordonanță de urgență au următoarea semnificație** |   |   |
| start | end | întrebare |
| 20 | 27 | Ce înseamnă termenul „entitate externă de testare” în contextul testării rezilienței digitale? |
| 20 | 27 | Cum este definită „prelucrarea operațiunilor de plată” în ordonanța de urgență privind sectorul financiar? |
| 20 | 27 | Ce categorii de entități sunt considerate „entități de prelucrare” pentru plata electronică? |

| **Art. 4 - În scopul asigurării bunei funcționări a serviciilor și instrumentelor de plată** |   |   |
| start | end | întrebare |
| 28 | 28 | Ce informații trebuie notificate Băncii Naționale a României de către entitățile de prelucrare a plăților? |
| 28 | 28 | Care este termenul pentru notificarea modificărilor informațiilor depuse de entitățile de prelucrare? |
| 28 | 28 | Ce documente trebuie transmise BNR pentru asigurarea continuității activității entităților de prelucrare? |

| **Art. 5 - În aplicarea prevederilor art. 46 din Regulamentul (UE) 2022/2.554** |   |   |
| start | end | întrebare |
| 29 | 29 | Care autoritate este responsabilă pentru coordonarea testelor de penetrare bazate pe amenințări în sectorul financiar? |
| 29 | 29 | Ce entități sunt supravegheate de către Autoritatea de Supraveghere Financiară în domeniul rezilienței TIC? |
| 29 | 29 | Cum este împărțită competența dintre BNR și ASF în supravegherea entităților financiare digitale? |

| **Art. 6 - Autoritățile competente prevăzute la art. 5 iau decizii și întreprind măsuri** |   |   |
| start | end | întrebare |
| 31 | 32 | Care este rolul general al autorităților competente în aplicarea regulamentului privind reziliența digitală? |
| 31 | 32 | Cum contribuie autoritățile naționale la punerea în aplicare a obligațiilor UE în domeniul TIC financiar? |
| 31 | 32 | Ce tip de decizii pot lua autoritățile competente pentru gestionarea riscurilor operaționale digitale? |

| **Art. 7 - ASF și BNR își îndeplinesc atribuțiile conform prevederilor actelor normative** |   |   |
| start | end | întrebare |
| 33 | 33 | Ce măsuri pot dispune ASF și BNR pentru investigarea deficiențelor în gestionarea riscurilor TIC? |
| 33 | 33 | În ce condiții poate o autoritate competentă impune efectuarea unui audit intern la o entitate financiară? |
| 33 | 33 | Care este termenul pe care o entitate trebuie să-l respecte pentru transmiterea raportului de audit autorității? |

| **Art. 8 - În aplicarea prevederilor art. 32 alin. (5) din Regulamentul (UE) 2.022/2554** |   |   |
| start | end | întrebare |
| 34 | 34 | Cine numește reprezentantul României în Forumul de supraveghere privind reziliența digitală? |
| 34 | 34 | Ce rol are reprezentantul suplimentar al ASF în Forumul de supraveghere europeană? |
| 34 | 34 | Pe ce bază legală funcționează Forumul de supraveghere în domeniul rezilienței operaționale digitale? |

| **Art. 9 - În exercitarea competențelor stabilite prin prezenta ordonanță de urgență** |   |   |
| start | end | întrebare |
| 35 | 35 | Ce instrucțiuni pot emite BNR și ASF pentru implementarea regulamentelor UE privind TIC-ul financiar? |
| 35 | 35 | Cum trebuie să acționeze entitățile financiare în cazul neimplementării recomandărilor BNR? |
| 35 | 35 | Unde se publică reglementările emise de BNR în aplicarea regulamentului privind reziliența digitală? |

| **Art. 10 - Pentru aplicarea unui cadru unitar la nivel național privind gestionarea riscurilor TIC** |   |   |
| start | end | întrebare |
| 36 | 36 | Ce tip de reglementări poate emite ASF pentru asigurarea rezilienței digitale în sectorul financiar? |
| 36 | 36 | Care este procedura de publicare a actelor normative emise de ASF în domeniul operaționalității digitale? |
| 36 | 36 | În ce situații ASF poate interveni pentru stabilirea unor cerințe suplimentare de securitate cibernetică? |

| **Art. 11 - Entitățile prevăzute la art. 2 alin. (1) lit. a)-q) și s) sau, după caz, entitatea externă de testare transmit/transmite BNR** |   |   |
| start | end | întrebare |
| 38 | 38 | Ce documente trebuie transmise BNR la finalul testării de penetrare bazate pe amenințări? |
| 38 | 38 | Care este rolul BNR în recunoașterea testelor de reziliență operațională digitală efectuate de entități? |
| 38 | 38 | În ce termen trebuie transmise autorităților informațiile privind rezultatele testelor TLPT? |

| **Art. 12 - În exercitarea competențelor prevăzute în prezenta ordonanță de urgență** |   |   |
| start | end | întrebare |
| 40 | 40 | Cum cooperează ASF și BNR pentru asigurarea supravegherii eficiente a entităților financiare? |
| 40 | 40 | Ce mecanisme pot fi stabilite între autorități pentru schimbul de informații în domeniul TIC? |
| 40 | 40 | Care este conținutul protocolului de cooperare între ASF și BNR în domeniul riscurilor digitale? |

| **Art. 13 - Pentru ducerea la îndeplinire a atribuțiilor prevăzute la art. 47-54 din Regulamentul (UE) 2022/2.554** |   |   |
| start | end | întrebare |
| 41 | 42 | Cu ce autorități europene cooperează ASF și BNR pentru supravegherea rezilienței digitale? |
| 41 | 42 | Ce tip de informații pot fi schimbate între autoritățile naționale și cele europene în domeniul fintech? |
| 41 | 42 | Care este scopul colaborării dintre BNR și Banca Centrală Europeană în domeniul ciberneticii financiare? |

| **Art. 14 - ASF poate emite recomandări entităților prevăzute la art. 5 alin. (1) lit. b)** |   |   |
| start | end | întrebare |
| 44 | 45 | Ce măsuri de remediere poate dispune ASF în cazul identificării unor vulnerabilități în sistemele TIC? |
| 44 | 45 | Care sunt sancțiunile contravenționale aplicabile pentru nerespectarea reglementărilor emise de ASF? |
| 44 | 45 | În ce condiții ASF poate emite un anunț public despre încălcarea prevederilor privind reziliența digitală? |

| **Art. 15 - Constatarea contravențiilor prevăzute la art. 14 alin. (6)** |   |   |
| start | end | întrebare |
| 45 | 45 | Pe ce bază pot fi constatate contravențiile în domeniul rezilienței operaționale digitale? |
| 45 | 45 | În ce condiții ASF poate solicita înregistrările schimburilor de date de la un operator de telecomunicații? |
| 45 | 45 | Cine emite actele prin care se dispun măsurile de remediere sau se aplică sancțiunile contravenționale? |

| **Art. 16 - Măsurile de remediere și sancțiunile contravenționale dispuse potrivit prevederilor prezentei ordonanțe de urgență** |   |   |
| start | end | întrebare |
| 46 | 46 | Cum trebuie să fie aplicate măsurile de remediere și sancțiunile în funcție de gravitatea încălcării? |
| 46 | 46 | Ce factori are în vedere ASF la stabilirea cuantumului unei amenzi contravenționale în domeniul TIC? |
| 46 | 46 | Cum se aplică sancțiunile în cazul săvârșirii mai multor contravenții simultan? |

| **Art. 17 - Prin derogare de la prevederile art. 7 alin. (1) și art. 11 alin. (1) și (2) din Legea contenciosului administrativ** |   |   |
| start | end | întrebare |
| 47 | 48 | În ce instanță pot fi atacate actele contravenționale emise de ASF în domeniul rezilienței digitale? |
| 47 | 48 | Care este natura actului administrativ privind obligația de plată a amenzilor aplicate de ASF? |
| 47 | 48 | În ce termen se prescrie aplicarea sancțiunilor contravenționale prevăzute pentru încălcarea dispozițiilor TIC? |

| **Art. 18 - ASF publică pe site-ul propriu orice decizie prin care se impune o sancțiune sau măsură administrativă** |   |   |
| start | end | întrebare |
| 48 | 49 | Unde publică ASF deciziile privind sancțiunile aplicate pentru încălcarea normelor de reziliență digitală? |
| 48 | 49 | Ce conținut trebuie să includă deciziile publicate de ASF privind sancțiunile în domeniul TIC? |
| 48 | 49 | Care este temeiul legal al publicării deciziilor sancționatoare ale ASF în conformitate cu dreptul UE? |

| **Art. 19 - BNR poate emite recomandări entităților prevăzute la art. 5 alin. (1) lit. a)** |   |   |
| start | end | întrebare |
| 50 | 50 | Ce recomandări poate emite BNR pentru îmbunătățirea gestionării riscurilor TIC în entitățile financiare? |
| 50 | 50 | Care este obligația entităților financiare în fața recomandărilor emise de BNR privind securitatea digitală? |
| 50 | 50 | Ce măsuri pot fi solicitate de BNR pentru reducerea riscurilor operaționale digitale? |

| **Art. 20 - Pentru faptele prevăzute la art. 21 alin. (1) lit. b)-f) și alin. (2) lit. b) și c)** |   |   |
| start | end | întrebare |
| 51 | 52 | Ce măsuri de remediere poate dispune BNR în cazul constatării unor deficiențe în gestionarea riscurilor TIC? |
| 51 | 52 | În ce condiții BNR poate dispune restricționarea activității unei entități financiare? |
| 51 | 52 | Ce trebuie să conțină un plan de restabilire a conformității dispus de BNR? |

| **Art. 21 - BNR aplică sancțiunile administrative, respectiv măsurile sancționatoare potrivit prevederilor art. 22** |   |   |
| start | end | întrebare |
| 53 | 54 | Ce fapte săvârșite de entități financiare atrag aplicarea sancțiunilor administrative de către BNR? |
| 53 | 54 | În ce condiții BNR poate aplica sancțiuni pentru obstrucționarea activității de supraveghere? |
| 53 | 54 | Care sunt consecințele nerespectării reglementărilor emise de BNR privind riscurile TIC? |

| **Art. 22 - Pentru faptele prevăzute la art. 21, BNR aplică una dintre următoarele sancțiuni administrative** |   |   |
| start | end | întrebare |
| 54 | 55 | Care sunt tipurile de sancțiuni administrative aplicabile de BNR pentru încălcarea normelor de reziliență digitală? |
| 54 | 55 | Ce măsuri sancționatoare poate aplica BNR concomitent cu sancțiunile principale? |
| 54 | 55 | În ce condiții se aplică majorarea amenzii în cazul săvârșirii mai multor fapte sancționabile? |

| **Art. 23 - Sancțiunile administrative și măsurile aplicate trebuie să fie eficace, proporționale cu gravitatea faptelor** |   |   |
| start | end | întrebare |
| 55 | 56 | Ce criterii ia în considerare BNR la stabilirea cuantumului unei sancțiuni administrative? |
| 55 | 56 | Cum influențează cooperarea cu autoritatea competentă decizia privind aplicarea unei sancțiuni? |
| 55 | 56 | Ce impact are soliditatea financiară a entității asupra stabilirii amenzii pentru încălcări TIC? |

| **Art. 24 - Constatarea faptelor prevăzute la art. 21 se realizează de către persoanele împuternicite în acest sens din cadrul BNR** |   |   |
| start | end | întrebare |
| 56 | 57 | Pe ce bază sunt constatate faptele contravenționale în domeniul rezilienței operaționale digitale de către BNR? |
| 56 | 57 | Cine emite actele prin care se dispun măsuri de remediere sau sancțiuni administrative de către BNR? |
| 56 | 57 | În ce termen poate fi contestată o decizie a BNR privind sancțiunile pentru nerespectarea cerințelor TIC? |

| **Art. 25 - Actele de aplicare a sancțiunii amenzii prevăzute la art. 22 alin. (1) constituie titluri executorii** |   |   |
| start | end | întrebare |
| 57 | 57 | Ce natură au actele privind aplicarea amenzii emise de BNR în domeniul rezilienței digitale? |
| 57 | 57 | Unde se încasează amenzi aplicate de BNR pentru încălcări ale dispozițiilor privind riscurile TIC? |
| 57 | 57 | În ce termen se prescrie aplicarea sancțiunilor administrative dispuse de BNR? |

| **Art. 26 - Entitățile de prelucrare prevăzute la art. 4 persoane juridice române sau persoane juridice stabilite în alte state membre ori în state terțe** |   |   |
| start | end | întrebare |
| 59 | 60 | Care este termenul pentru transmiterea primei notificări de către entitățile de prelucrare către BNR? |
| 59 | 60 | Cine trebuie să transmită notificarea privind activitatea de prelucrare a operațiunilor de plată în România? |
| 59 | 60 | Ce se întâmplă dacă o entitate de prelucrare nu respectă termenul de notificare prevăzut de ordonanță? |

| **Art. 27 - Prin derogare de la prevederile art. XXII alin. (1) din Legea nr. 141/2025** |   |   |
| start | end | întrebare |
| 61 | 62 | Ce derogări sunt prevăzute pentru ocuparea posturilor în autoritățile competente în domeniul rezilienței digitale? |
| 61 | 62 | În ce condiții se pot ocupa prin concurs posturi în ASF și BNR pentru implementarea Regulamentului (UE) 2022/2.554? |
| 61 | 62 | Care acte normative sunt modificate pentru asigurarea resurselor umane în domeniul supravegherii TIC financiar? |

ALL_CHAPTERS_COVERED: true
Metadata:
{
    "questions_generated": 81,
    "chapters_count": 27,
    "all_chapters_covered": true,
    "token_usage": {
        "promptTokens": 18887,
        "cachedTokens": 0,
        "completionTokens": 5048,
        "totalTokens": 23935,
        "reasoningTokens": 0,
        "thoughtsTokens": 0,
        "cacheWriteTokens": 0
    },
    "batch_mode": true
}