Full Response Content:
DOCUMENT_CATEGORY: decision_modification
CATEGORY_REASON: Legea aprobă și modifică o ordonanță de urgență a Guvernului existentă, referitoare la securitatea cibernetică.
| **ARTICOL UNIC - Prezentare generală** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 6 | 7 | Ce ordonanță de urgență privind securitatea cibernetică a rețelelor și sistemelor informatice este aprobată prin lege? |
| 6 | 7 | Care este obiectul legii de aprobare a ordonanței de urgență privind cadrul de securitate cibernetică națională? |
| **Punctul 1 - Modificarea Art. 2 (Domeniul de aplicare)** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 8 | 9 | Cum se corelează legislația privind securitatea cibernetică cu Regulamentul General privind Protecția Datelor (GDPR)? |
| 8 | 9 | Ce alte acte normative, precum Codul Penal, trebuie luate în considerare la aplicarea regulilor de securitate cibernetică? |
| 8 | 9 | Care este relația dintre normele de securitate cibernetică și legislația privind reziliența entităților critice? |
| **Punctul 2 - Modificarea Art. 3 (Protecția informațiilor de către DNSC)** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 9 | 10 | Ce obligații are Directoratul Național de Securitate Cibernetică (DNSC) pentru a proteja interesele comerciale ale entităților supravegheate? |
| 9 | 10 | Informațiile prelucrate de DNSC în activitatea de supraveghere sunt considerate informații de interes public? |
| 9 | 10 | Cum este asigurată confidențialitatea informațiilor furnizate de entități către autoritatea națională de securitate cibernetică? |
| **Punctul 3 - Modificarea Art. 4 (Definiția platformelor de socializare)** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 10 | 11 | Cum definește legislația o "platformă de servicii de socializare în rețea" în contextul securității cibernetice? |
| 10 | 11 | Ce funcționalități caracterizează o platformă de socializare conform normelor de securitate cibernetică? |
| **Punctul 4 - Modificarea Art. 14 (Formarea profesională și responsabilități)** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 11 | 12 | Ce obligații de formare profesională în domeniul securității cibernetice au membrii organelor de conducere ale entităților esențiale și importante? |
| 11 | 12 | În ce termen trebuie desemnați responsabilii cu securitatea rețelelor și sistemelor informatice în cadrul entităților esențiale? |
| 11 | 12 | Ce responsabilități au organele de conducere ale entităților esențiale în ceea ce privește gestionarea riscurilor de securitate cibernetică? |
| **Punctul 5 - Modificarea Art. 15 (Definirea incidentului semnificativ)** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 12 | 13 | Care sunt condițiile pentru ca un incident de securitate cibernetică să fie considerat "semnificativ"? |
| 12 | 13 | Când se consideră că impactul unui incident de securitate cibernetică este semnificativ conform legislației? |
| **Punctul 6 - Modificarea Art. 18 (Obligații de raportare către ENISA)** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 13 | 15 | Ce informații trebuie să transmită punctul unic de contact național către ENISA referitor la furnizorii de servicii digitale și de cloud? |
| 13 | 15 | Cât de des trebuie revizuite și notificate informațiile despre entitățile esențiale și importante către Comisia Europeană? |
| 13 | 15 | Ce date despre furnizorii de servicii DNS și registrele de nume TLD sunt comunicate la nivel european? |
| **Punctul 7 - Modificarea Art. 20 (Acorduri de schimb de informații)** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 15 | 16 | Ce elemente operaționale trebuie să includă acordurile privind schimbul de informații în materie de securitate cibernetică? |
| 15 | 16 | Este obligatorie notificarea autorității naționale (DNSC) la încheierea sau retragerea dintr-un acord de schimb de informații despre securitate cibernetică? |
| **Punctul 8 - Modificarea Art. 23 (Cadrul de guvernanță)** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 16 | 17 | Ce trebuie să includă cadrul de guvernanță pentru atingerea obiectivelor strategice de securitate cibernetică? |
| 16 | 17 | Ce rol au politicile publice în cadrul guvernanței securității cibernetice? |
| **Punctul 9 - Modificarea Art. 36 (Obligații producători servicii TIC)** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 17 | 18 | Ce obligații au producătorii și furnizorii de produse sau servicii TIC care sunt considerați entități esențiale sau importante? |
| 17 | 18 | Cum se stabilește termenul pentru remedierea vulnerabilităților identificate la produsele sau serviciile TIC? |
| 17 | 18 | Au producătorii de servicii TIC obligația de a raporta autorităților vulnerabilitățile semnalate de terți? |
| **Punctul 10 - Modificarea Art. 36 (Notificare către Comisia Europeană)** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 18 | 19 | Ce informații trebuie să notifice DNSC către Comisia Europeană referitor la rolul său în gestionarea vulnerabilităților? |
| 18 | 19 | Este obligatorie notificarea modificărilor ulterioare ale sarcinilor DNSC către Comisia Europeană? |
| **Punctul 11 - Modificarea Art. 37 (Cooperare inter-instituțională)** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 19 | 20 | Cu ce instituții financiare cooperează DNSC pentru gestionarea riscurilor cibernetice în domeniul bancar? |
| 19 | 20 | Care este scopul colaborării dintre DNSC, BNR și ASF în domeniul securității cibernetice? |
| **Punctul 12 - Modificarea Art. 37 (Schimb de informații)** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 20 | 21 | Ce tip de informații relevante se schimbă periodic între DNSC și autoritățile din sectorul financiar? |
| 20 | 21 | Ce tip de amenințări cibernetice fac obiectul schimbului de informații între DNSC și autoritățile financiare? |
| **Punctul 13 - Modificarea Art. 47 (Planul de măsuri post-control)** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 21 | 22 | În ce termen trebuie o entitate să transmită un plan de măsuri către DNSC după primirea unei note de constatare? |
| 21 | 22 | Ce obligații are o entitate după implementarea măsurilor de remediere a deficiențelor de securitate cibernetică? |
| 21 | 22 | Ce documente trebuie puse la dispoziție pentru a dovedi implementarea planului de măsuri de securitate? |
| **Punctul 14 - Modificarea Art. 50 (Încălcări grave)** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 22 | 24 | Ce fapte sunt considerate încălcări grave ale legislației privind securitatea cibernetică? |
| 22 | 24 | Furnizarea de informații false despre măsurile de securitate cibernetică constituie o încălcare gravă? |
| 22 | 24 | Sunt consiliul de administrație sau adunarea generală a acționarilor considerate "organe de conducere" în contextul sancțiunilor pentru securitate cibernetică? |
| **Punctul 15 - Modificarea Art. 60 (Contravenții specifice)** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 24 | 26 | Constituie contravenție nerespectarea obligației de a remedia vulnerabilitățile de către producătorii de servicii TIC? |
| 24 | 26 | Ce se întâmplă dacă o entitate esențială nu notifică un incident semnificativ de securitate cibernetică? |
| 24 | 26 | Este sancționată neîndeplinirea obligației de a transmite informații despre vulnerabilități de către furnizorii de produse TIC? |
| **Punctul 16 - Modificarea Art. 60 (Noi contravenții)** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 26 | 27 | Este sancționată nerespectarea termenului asumat pentru implementarea unui plan de măsuri de securitate cibernetică? |
| 26 | 27 | Ce consecințe are neprezentarea actelor doveditoare privind remedierea deficiențelor de securitate în termenul legal? |
| **Punctul 17 - Modificarea Art. 60 (Cuantumul amenzilor)** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 27 | 28 | Care este plafonul maxim al amenzilor pentru contravenții de securitate cibernetică aplicabile entităților esențiale? |
| 27 | 28 | Ce diferențe există între amenzile aplicate entităților esențiale și cele aplicate entităților importante pentru încălcarea normelor de securitate cibernetică? |
| 27 | 28 | Cum se calculează amenda maximă pentru securitate cibernetică, în funcție de cifra de afaceri mondială? |
| **Punctul 18 - Modificarea Art. 60 (Sancțiuni pentru încălcări grave)** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 28 | 29 | Care este regimul sancționator specific pentru încălcările grave ale legislației de securitate cibernetică? |
| 28 | 29 | Ce amendă se aplică pentru fapte precum obstrucționarea unui audit de securitate cibernetică? |
| **Punctul 19 - Modificarea Art. 60 (Individualizarea sancțiunii)** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 29 | 30 | La ce exercițiu financiar se raportează cifra de afaceri anuală la nivel mondial pentru calculul amenzilor în securitate cibernetică? |
| 29 | 30 | Cum se majorează amenzile pentru securitate cibernetică în caz de încălcări repetate? |
| 29 | 30 | Ce criterii se iau în considerare la individualizarea sancțiunilor pentru nerespectarea normelor de securitate cibernetică? |
| **Punctul 20 - Modificarea Art. 61 (Constatarea contravențiilor)** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 30 | 31 | Ce autorități sunt competente să constate și să aplice sancțiuni pentru contravențiile din domeniul securității cibernetice? |
| 30 | 31 | Poate o autoritate competentă sectorială, alta decât DNSC, să aplice sancțiuni pentru securitate cibernetică? |
| **Punctul 21 - Modificarea Art. 67 (Regimul detașării personalului)** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 31 | 32 | Care sunt condițiile speciale pentru detașarea polițiștilor în cadrul autorităților cu atribuții în securitatea cibernetică? |
| 31 | 32 | Care este durata maximă excepțională a detașării unui polițist în structurile de securitate cibernetică? |
| **Punctul 22 - Modificarea Anexei 1 (Sectoare esențiale)** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 32 | 56 | Ce tipuri de entități din sectorul sănătății sunt considerate esențiale din perspectiva securității cibernetice? |
| 32 | 56 | Care sunt categoriile de furnizori din domeniul infrastructurii digitale considerate entități esențiale? |
| 32 | 56 | Sunt laboratoarele de referință ale UE sau producătorii de medicamente incluși în lista entităților esențiale? |
| **Punctul 23 - Modificarea Anexei 2 (Sectorul alimentar)** | | |
| start | end | întrebare |
|-------|-----|-----------|
| 56 | 58 | Cum a fost modificată denumirea sectorului economic legat de alimente în anexele legislației privind securitatea cibernetică? |
ALL_CHAPTERS_COVERED: true
Metadata:
{
"questions_generated": 0,
"chapters_count": 0,
"all_chapters_covered": false,
"token_usage": {
"promptTokens": 10253,
"completionTokens": 3479,
"cachedTokens": 0,
"totalTokens": 21081
},
"batch_mode": true
}