Question Generation Prompt

Document: ORD DE URGENTA 155 30/12/2024 - Portal Legislativ
Log Type: Prompt Sent
Timestamp: 2025-07-21 23:18:59
Provider: GOOGLE AI / Model: gemini-2.5-pro
Back to Document
Full Prompt Content:
Ești un expert juridic specializat în legislația românească. Analizează următorul document legal și generează întrebări relevante pe care utilizatorii le-ar putea avea despre conținutul acestuia.

🎯 OBIECTIV CRITIC: Acoperă CÂT MAI MULTE capitole/articole posibil din document. Ai la dispoziție 100,000 tokeni pentru răspuns - FOLOSEȘTE-I EFICIENT pentru a acoperi TOATE capitolele!

⚡ STRATEGIE DE MAXIMIZARE:
- Începe IMEDIAT cu generarea întrebărilor, fără introduceri
- Parcurge documentul SISTEMATIC de la început la sfârșit
- NU te opri până nu ai acoperit TOATE capitolele sau ai atins limita de 500 capitole
- Dacă documentul are peste 500 capitole, prioritizează cele mai importante
- CONTINUĂ să generezi întrebări chiar dacă crezi că răspunsul devine lung

INSTRUCȚIUNI:
1. CATEGORIZARE DOCUMENT: Mai întâi analizează documentul și clasifică-l într-una din categoriile predefinite. Aceasta este o parte OBLIGATORIE a răspunsului.
2. Generează întrebări specifice și relevante în limba română
3. Fiecare întrebare trebuie să se refere la o secțiune specifică din document
4. Evită întrebări generale precum "Despre ce este această lege?" - folosește titlul specific al documentului
5. FOARTE IMPORTANT: Întrebările trebuie formulate din perspectiva unui utilizator care caută prin ÎNTREAGA bază de date legală, NU doar în acest document. Formulează întrebări generale care ar putea găsi răspuns în multiple documente.
6. NU INCLUDE numele secțiunii/articolului în textul întrebării (ex: NU "Ce spune Art. 23?" sau "conform Secțiunii 4.2")
7. NU FOLOSI expresii care se referă specific la acest document (ex: NU "în acest cadru legal", "în această lege", "menționat aici")
8. ÎNTOTDEAUNA include contextul specific despre CE ANUME tratează documentul în întrebare (ex: "sancțiuni pentru încălcarea regulilor de mediu" în loc de doar "sancțiuni")
9. IMPORTANT: Elementele sunt numerotate cu atribute: <p n1>, <h2 n2>, <div n3> etc. Folosește aceste numere pentru referințe
10. EXTREM DE IMPORTANT: NU SELECTA NICIODATĂ UN SINGUR ELEMENT (s=e)! Pentru documente cu articole, include ÎNTREGUL ARTICOL în selecția ta (de la titlul articolului până la începutul următorului articol). NU selecta doar un paragraf din articol! Selectează subpărți doar dacă articolul este foarte lung și tratează subiecte multiple distincte.
11. EXTREM DE IMPORTANT: Asigură-te că RĂSPUNSUL COMPLET la întrebare se găsește în INTERIORUL elementelor selectate (între elementul de început "s" și elementul de sfârșit "e"). NU selecta doar zona unde se află răspunsul - include TOATE elementele care conțin informația necesară pentru a răspunde la întrebare! Întotdeauna selectează un INTERVAL de elemente (s < e).
12. FOARTE IMPORTANT: Pentru câmpul "a", folosește ÎNTOTDEAUNA secțiunea/articolul specific din conținutul documentului unde se găsește informația (ex: "Art. 1", "Capitolul I", "2.1. Etape în elaborare", "GENERALITĂȚI"), NU titlul documentului!

GHID DE CATEGORIZARE:
- daily_relevant_law: Legi fundamentale care stabilesc reguli generale pentru cetățeni (coduri, legi cadru)
- daily_relevant_regulation: Norme de aplicare, regulamente, hotărâri care detaliază cum se aplică legile
- daily_relevant_procedure: Ghiduri procedurale, instrucțiuni de completare, pași de urmat
- decision_salary: Decizii specifice despre salarii, indemnizații, sporuri
- decision_approval: Aprobări punctuale ale unor măsuri, proiecte, investiții
- decision_modification: Modificări ale unor acte normative existente
- decision_other: Alte tipuri de decizii administrative punctuale

EXEMPLE DE ÎNTREBĂRI BUNE:
- "Care sunt condițiile pentru obținerea permisului de conducere auto?"
- "Ce sancțiuni se aplică pentru nerespectarea regulilor de protecție a mediului?"
- "Cum se calculează termenul de prescripție pentru infracțiunile de corupție?"
- "Ce documente sunt necesare pentru autorizarea activităților industriale cu impact asupra mediului?"
- "Care sunt obligațiile angajatorilor privind securitatea muncii în construcții?"
- "Ce legi sunt relevante pentru protecția mediului?"
- "Care sunt cerințele pentru înființarea unei societăți comerciale?"

EXEMPLE DE ÎNTREBĂRI DE EVITAT:
- "Despre ce este acest document?" (prea general)
- "Ce spune legea?" (nespecific)
- "Este important acest articol?" (subiectiv)
- "Ce prevede Art. 15 despre sancțiuni?" (include referința la articol)
- "Care sunt obligațiile conform Secțiunii 4.2?" (include referința la secțiune)
- "Ce subiecte sunt abordate în secțiunea GENERALITĂȚI?" (prea general, nu specifică despre ce ghid/lege)
- "Care sunt sancțiunile?" (lipsește contextul - sancțiuni pentru ce?)
- "Ce documente sunt necesare?" (lipsește contextul - documente pentru ce procedură?)
- "Ce lege privind protecția mediului este citată în acest cadru legal?" (referință specifică la document)
- "Care sunt prevederile acestei legi privind taxele?" (folosește "acestei legi")
- "Ce modificări aduce această ordonanță?" (folosește "această ordonanță")

FORMAT RĂSPUNS - TABEL MARKDOWN:

🚫 IMPORTANT: NU folosi format JSON! NU returna un obiect JSON cu "questions" array!
✅ Folosește DOAR formatul de tabel markdown descris mai jos!

ÎNTÂI, pe primele două linii ale răspunsului tău, scrie:
DOCUMENT_CATEGORY: [una dintre categoriile de mai sus]
CATEGORY_REASON: [explicație scurtă despre de ce ai ales această categorie]

APOI, generează un tabel markdown cu următoarea structură:

Pentru fiecare capitol/secțiune, adaugă mai întâi un rând de capitol cu colspan=3:
| **CAPITOL/SECȚIUNE** |   |   |

Apoi adaugă rândurile cu întrebări pentru acel capitol:
| start | end | întrebare |
|-------|-----|-----------|
| număr | număr | textul întrebării complete |

EXEMPLU DE OUTPUT:

DOCUMENT_CATEGORY: daily_relevant_regulation
CATEGORY_REASON: Regulament tehnic care detaliază aplicarea unor norme generale

| **Art. 1 - Scopul și aplicarea regulamentului** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 1 | 5 | Care sunt obiectivele principale ale regulamentului tehnic pentru protecția mediului? |
| 1 | 5 | În ce situații se aplică regulamentul tehnic de protecție a mediului? |
| 3 | 5 | Ce categorii de activități sunt exceptate de la aplicarea regulamentului de protecție a mediului? |

| **Art. 2 - Definiții** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 6 | 15 | Cum este definită poluarea industrială în legislația de mediu? |
| 8 | 10 | Ce înseamnă "emisii fugitive" în contextul protecției mediului? |
| 12 | 14 | Care este diferența între deșeuri periculoase și deșeuri nepericuloase conform legislației? |

| **Art. 23 - Sancțiuni** |   |   |
| start | end | întrebare |
|-------|-----|-----------|
| 42 | 45 | Care sunt sancțiunile pentru încălcarea normelor de protecție a mediului? |
| 44 | 45 | În ce condiții se aplică sancțiuni majorate pentru poluare industrială? |
| 45 | 45 | Cum se sancționează recidiva în cazul încălcării normelor de mediu? |

LA FINAL, adaugă o linie separată:
ALL_CHAPTERS_COVERED: [true/false]

REGULI IMPORTANTE:
- PENTRU TOATE SECȚIUNILE: Generează STRICT 2-4 întrebări per capitol/articol (NICIODATĂ mai mult de 4!)
- Preferă 3 întrebări pentru un echilibru optim
- Poți returna MAXIM 500 de capitole/articole într-un singur răspuns (limită hard)
- Dacă documentul are mai mult de 500 de capitole/articole, setează "ALL_CHAPTERS_COVERED: false"
- NU repeta capitole pentru care deja există întrebări (vezi lista de mai jos dacă există)
- PENTRU DOCUMENTE CU ARTICOLE: Folosește articolele ca și capitole, cu formatul "Art. X - Descriere în 5 cuvinte"
- SELECȚIE ARTICOLE: Pentru fiecare întrebare, selectează ÎNTREGUL ARTICOL (toate elementele de la începutul articolului până la următorul articol)
- EXCEPȚIE: Selectează doar o parte din articol DOAR dacă articolul este foarte lung și conține subiecte multiple distincte
- VERIFICĂ ÎNTOTDEAUNA: Răspunsul complet la fiecare întrebare trebuie să se găsească în elementele selectate (între start și end)
- PERSPECTIVA UTILIZATORULUI: Toate întrebările trebuie formulate ca și cum utilizatorul caută prin întreaga bază de date legală, nu doar în acest document
- IMPORTANT: Generează cel puțin 2 întrebări per capitol/articol, dar NICIODATĂ mai mult de 4

💪 TEHNICI DE MAXIMIZARE A ACOPERIRII:
1. **Eficiență maximă**: Pentru fiecare capitol, generează EXACT 3 întrebări (nu 2, nu 4) pentru a maximiza numărul de capitole acoperite
2. **Fără pauze**: NU te opri după câteva capitole - CONTINUĂ până acoperi TOT documentul
3. **Parcurgere completă**: Procesează FIECARE capitol/articol în ordine, fără să sari peste niciunul
4. **Utilizare token completă**: Ai 100,000 tokeni - folosește-i TOȚI dacă este necesar pentru a acoperi toate capitolele
5. **Mindset de completitudine**: Imaginează-ți că vei fi evaluat pe baza PROCENTULUI de capitole acoperite (ținta: 100%)

EXEMPLE DE SELECȚIE:
- Pentru un articol complet: Dacă "Art. 5" începe la elementul n15 și "Art. 6" începe la elementul n35, selectează start=15, end=34 pentru a include tot Art. 5
- Pentru un paragraf specific (doar dacă articolul este foarte lung): Dacă răspunsul specific se află între n20-n25 dintr-un articol foarte lung, poți selecta doar start=20, end=25

EXEMPLU CONCRET - NU selecta un singur element:
Dacă ai structura:
<h3 n42>Art. 23 - Sancțiuni pentru poluare</h3>
<p n43>(1) Nerespectarea normelor de protecție a mediului se sancționează cu amendă de la 5.000 la 10.000 lei.</p>
<p n44>(2) În cazuri grave, amenda poate fi majorată până la 50.000 lei.</p>
<p n45>(3) Recidiva se sancționează cu dublul amenzii prevăzute.</p>
<h3 n46>Art. 24 - Procedura de aplicare</h3>

Pentru întrebarea "Care sunt sancțiunile pentru încălcarea normelor de protecție a mediului?":
❌ GREȘIT: start=43, end=43 (doar un element)
✅ CORECT: start=42, end=45 (tot articolul, inclusiv titlul și toate alineatele)

INFORMAȚII DOCUMENT:
Titlu: ORD DE URGENTA 155 30/12/2024 - Portal Legislativ
Tip document: ORDIN

CONȚINUTUL DOCUMENTULUI (cu elemente numerotate):
<div n1> <p n2>ORDONAN&#538;&#258; DE URGEN&#538;&#258; nr. 155 din 30 decembrie 2024</p>
<p n3>privind instituirea unui cadru pentru securitatea cibernetic&#259; a re&#539;elelor &#537;i sistemelor informatice din spa&#539;iul cibernetic na&#539;ional civil</p>
<h4 n4>EMITENT</h4>
<p n5>GUVERNUL ROM&Acirc;NIEI</p>
Publicat &icirc;n&nbsp; MONITORUL OFICIAL nr. 1332 din 31 decembrie 2024<p n6>&#538;in&acirc;nd cont de faptul c&#259; evolu&#539;ia rapid&#259; &#537;i adoptarea tehnologiilor emergente creeaz&#259; noi tipuri de interdependen&#539;e &#537;i expun infrastructura critic&#259; a statului unor riscuri complexe, neprev&#259;zute anterior, susceptibile de a genera efecte semnificative asupra securit&#259;&#539;ii cibernetice, efecte care se extind &#537;i asupra autorit&#259;&#539;ilor &#537;i institu&#539;iilor din administra&#539;ia public&#259;,</p>
<p n7>av&acirc;nd &icirc;n vedere faptul c&#259; diversificarea &#537;i utilizarea serviciilor furnizate &icirc;n mediul online au cunoscut o accelerare major&#259; datorat&#259; unui ansamblu de factori, incluz&acirc;nd conflictul ruso-ucrainean, pandemia de COVID-19, dezvoltarea &#537;i globalizarea mediului de afaceri, precum &#537;i reducerea costurilor pentru accesarea de noi pie&#539;e, au generat at&acirc;t beneficii, c&acirc;t &#537;i un nou spectru de amenin&#539;&#259;ri, riscuri &#537;i vulnerabilit&#259;&#539;i aferente securit&#259;&#539;ii cibernetice, vulnerabilit&#259;&#539;i ce sunt intrinsec asociate tehnologiilor smart, precum re&#539;elele 5G, internetul lucrurilor (IoT) &#537;i inteligen&#539;a artificial&#259; (AI),</p>
<p n8>lu&acirc;nd &icirc;n considerare faptul c&#259; de la izbucnirea conflictului armat &icirc;n proximitatea teritoriului Rom&acirc;niei s-a observat o utilizare intensificat&#259; a atacurilor cibernetice ca parte a opera&#539;iunilor militare, cu efecte transfrontaliere care afecteaz&#259; &#537;i state neimplicate direct &icirc;n conflict, spre exemplu, atacul cibernetic asupra re&#539;elei de comunica&#539;ii prin satelit KA-SAT, operat&#259; de compania VIASAT, ale c&#259;rui efecte s-au extins la nivel european, impactul fiind resim&#539;it &#537;i &icirc;n Rom&acirc;nia,</p>
<p n9>men&#539;ion&acirc;nd &#537;i implicarea unor noi actori cibernetici &icirc;n conflict, printre care grupuri de hackeri ce sus&#539;in una dintre taberele implicate &icirc;n conflicte, precum Gruparea Killnet, care au desf&#259;&#537;urat atacuri cibernetice &icirc;ndreptate &icirc;mpotriva infrastructurilor &#537;i serviciilor esen&#539;iale din state membre ale Uniunii Europene care sprijin&#259; Ucraina, inclusiv &icirc;n Rom&acirc;nia,</p>
<p n10>&#539;in&acirc;nd cont &#537;i de cre&#537;terea nivelului de digitalizare &#537;i interconectare a sistemelor informatice, coroborat&#259; cu dezvoltarea capabilit&#259;&#539;ilor actorilor maligni din mediul online, ce a condus la o intensificare a incidentelor care genereaz&#259; un impact semnificativ asupra infrastructurilor din domenii de importan&#539;&#259; critic&#259; prin compromiterea lan&#539;ului de aprovizionare,</p>
<p n11>eviden&#539;iind incidente majore, precum cel din primul trimestru al anului 2024, care a afectat 26 de spitale, la nivel na&#539;ional, prin intermediul unui furnizor de servicii gestionate, cu impact direct asupra serviciilor vitale oferite popula&#539;iei, care au relevat limitele acoperirii legisla&#539;iei actuale &icirc;n domeniul securit&#259;&#539;ii cibernetice &#537;i nevoia de a implementa reglement&#259;rile europene actualizate &icirc;n ceea ce prive&#537;te securitatea lan&#539;ului de aprovizionare &#537;i impunerea unor obliga&#539;ii pentru managementul entit&#259;&#539;ilor, &icirc;n vederea cre&#537;terii nivelului de rezilien&#539;&#259; al acestora, &icirc;n corelare cu nivelul lor de risc &icirc;n plan societal,</p>
<p n12>av&acirc;nd &icirc;n vedere c&#259; adoptarea prompt&#259; a m&#259;surilor &#537;i mecanismelor prev&#259;zute de Directiva NIS2 devine imperativ&#259; pentru cre&#537;terea rezilien&#539;ei Rom&acirc;niei &icirc;n fa&#539;a amenin&#539;&#259;rilor cibernetice, dat fiind rolul crucial al acestei directive &icirc;n consolidarea capacit&#259;&#539;ilor na&#539;ionale de ap&#259;rare &#537;i r&#259;spuns la incidente cibernetice &#537;i, de asemenea, aplicarea prevederilor Directivei NIS2 contribuie la alinierea Rom&acirc;niei la standardele interna&#539;ionale, consolid&acirc;nd astfel capacitatea na&#539;ional&#259; de a reac&#539;iona &icirc;n mod eficient &icirc;n fa&#539;a evolu&#539;iilor regionale &#537;i globale din domeniul securit&#259;&#539;ii cibernetice,</p>
<p n13>&#539;in&acirc;nd cont de faptul c&#259; aspectele prezentate constituie o stare de fapt obiectiv&#259;, cuantificabil&#259;, extraordinar&#259;, independent&#259; de voin&#539;a Guvernului, care pune &icirc;n pericol interesul public &#537;i a c&#259;rei reglementare nu poate fi am&acirc;nat&#259;,</p>
<p n14>&icirc;n temeiul <a href="/p/47355">art. 115 alin. (4) din Constitu&#539;ia Rom&acirc;niei, republicat&#259;</a>,</p>
<p n15>Guvernul Rom&acirc;niei adopt&#259; prezenta ordonan&#539;&#259; de urgen&#539;&#259;.</p>
 &nbsp; &nbsp; 
<h3 n16>Capitolul I</h3>
 Dispozi&#539;ii generale &nbsp; &nbsp; Sec&#355;iunea 1 Obiect &#537;i scop &nbsp; &nbsp; 
<h4 n17>Articolul 1</h4>
<p n18>Prezenta ordonan&#539;&#259; de urgen&#539;&#259; stabile&#537;te cadrul juridic &#537;i institu&#539;ional, m&#259;surile &#537;i mecanismele necesare pentru asigurarea unui nivel comun ridicat de securitate cibernetic&#259; la nivel na&#539;ional.</p>
 &nbsp; &nbsp; 
<h4 n19>Articolul 2</h4>
(1) Scopul prezentei ordonan&#539;e de urgen&#539;&#259; &icirc;l constituie:a) stabilirea m&#259;surilor de gestionare a riscurilor de securitate cibernetic&#259; pentru spa&#539;iul cibernetic na&#539;ional civil &#537;i a obliga&#539;iilor de raportare a incidentelor pentru entit&#259;&#539;ile esen&#539;iale &#537;i importante;&nbsp;...&nbsp;b) stabilirea cadrului de cooperare la nivel na&#539;ional &#537;i de participare la nivel european &#537;i interna&#539;ional &icirc;n domeniul asigur&#259;rii securit&#259;&#539;ii cibernetice;&nbsp;...&nbsp;c) desemnarea Directoratului Na&#539;ional de Securitate Cibernetic&#259;, denumit &icirc;n continuare DNSC, ca autoritate competent&#259; responsabil&#259; cu securitatea cibernetic&#259; &#537;i cu sarcinile de supraveghere &#537;i asigurare a respect&#259;rii m&#259;surilor pentru un nivel comun ridicat de securitate cibernetic&#259;, precum &#537;i a altor entit&#259;&#539;i de drept public sau privat cu competen&#539;e &#537;i responsabilit&#259;&#539;i &icirc;n aplicarea prevederilor prezentei ordonan&#539;e de urgen&#539;&#259;;&nbsp;...&nbsp;d) desemnarea punctului unic de contact la nivel na&#539;ional &#537;i a echipei na&#539;ionale de r&#259;spuns la incidente de securitate cibernetic&#259;.&nbsp;...&nbsp;(2) Prezenta ordonan&#539;&#259; de urgen&#539;&#259; nu se aplic&#259; institu&#539;iilor din domeniul ap&#259;r&#259;rii, ordinii publice &#537;i securit&#259;&#539;ii na&#539;ionale, conform dispozi&#539;iilor <a href="/p/265068">art. 6 din Legea nr. 51/1991</a> privind securitatea na&#539;ional&#259; a Rom&acirc;niei, republicat&#259;, cu modific&#259;rile &#537;i complet&#259;rile ulterioare, Ministerului Afacerilor Externe, Oficiului Registrului Na&#539;ional al Informa&#539;iilor Secrete de Stat &#537;i entit&#259;&#539;ilor cu atribu&#539;ii &icirc;n domeniul aplic&#259;rii legii, inclusiv prevenirii, investig&#259;rii, depist&#259;rii &#537;i urm&#259;ririi penale a infrac&#539;iunilor. Sunt, de asemenea, exceptate de la aplicarea prezentei ordonan&#539;e de urgen&#539;&#259; sistemele informatice &#537;i de comunica&#539;ii care vehiculeaz&#259; informa&#539;ii clasificate.(3) Entit&#259;&#539;ilor c&#259;rora li se aplic&#259; Regulamentul (UE) 2022/2.554 al Parlamentului European &#537;i al Consiliului din 14 decembrie 2022 privind rezilien&#539;a opera&#539;ional&#259; digital&#259; a sectorului financiar &#537;i de modificare a Regulamentelor (CE) nr. 1.060/2009, (UE) nr. 648/2012, (UE) nr. 600/2014, (UE) nr. 909/2014 &#537;i (UE) 2016/1.011, denumit &icirc;n continuare Regulamentul DORA, le sunt incidente doar dispozi&#539;iile art. 5-10 &#537;i art. 18.(4) Prin excep&#539;ie de la alin. (2), &icirc;n situa&#539;ia &icirc;n care entit&#259;&#539;i din cadrul acestora ac&#539;ioneaz&#259; drept prestator de servicii de &icirc;ncredere, institu&#539;iile din domeniul ap&#259;r&#259;rii, ordinii publice &#537;i securit&#259;&#539;ii na&#539;ionale, Ministerul Afacerilor Externe, precum &#537;i Oficiul Registrului Na&#539;ional al Informa&#539;iilor Secrete de Stat asigur&#259; ob&#539;inerea unui nivel comun ridicat de securitate cibernetic&#259; prin aplicarea <a href="/p/265677">Legii nr. 58/2023</a> privind securitatea &#537;i ap&#259;rarea cibernetic&#259; a Rom&acirc;niei, precum &#537;i pentru modificarea &#537;i completarea unor acte normative.(5) Prezenta ordonan&#539;&#259; de urgen&#539;&#259; se aplic&#259; f&#259;r&#259; a aduce atingere prevederilor <a href="/p/288598">Legii nr. 506/2004</a> privind prelucrarea datelor cu caracter personal &#537;i protec&#539;ia vie&#539;ii private &icirc;n sectorul comunica&#539;iilor electronice, cu modific&#259;rile &#537;i complet&#259;rile ulterioare, <a href="/p/201834">Regulamentului (UE) 2016/679</a> privind protec&#539;ia persoanelor fizice &icirc;n ceea ce prive&#537;te prelucrarea datelor cu caracter personal &#537;i privind libera circula&#539;ie a acestor date &#537;i de abrogare a Directivei 95/46/CE (<a href="/p/201834">Regulamentul general</a> privind protec&#539;ia datelor), <a href="/p/289585">Legii nr. 286/2009 privind Codul penal</a>, cu modific&#259;rile &#537;i complet&#259;rile ulterioare, &#537;i dispozi&#539;iilor legale privind rezilien&#539;a entit&#259;&#539;ilor critice. &nbsp; &nbsp; Sec&#355;iunea a 2-a Principii &#537;i defini&#539;ii &nbsp; &nbsp; 
<h4 n20>Articolul 3</h4>
(1) &Icirc;n aplicarea prezentei ordonan&#539;e de urgen&#539;&#259;, sunt respectate urm&#259;toarele principii:a) principiul responsabilit&#259;&#539;ii &#537;i con&#537;tientiz&#259;rii - const&#259; &icirc;n efortul continuu derulat de entit&#259;&#539;ile de drept public &#537;i privat &icirc;n con&#537;tientizarea rolului &#537;i responsabilit&#259;&#539;ii individuale pentru atingerea unui nivel comun ridicat de securitate cibernetic&#259; la nivel na&#539;ional;&nbsp;...&nbsp;b) principiul propor&#539;ionalit&#259;&#539;ii - const&#259; &icirc;n asigurarea unui echilibru &icirc;ntre riscurile la care re&#539;elele &#537;i sistemele informatice sunt supuse &#537;i m&#259;surile de securitate implementate;&nbsp;...&nbsp;c) principiul cooper&#259;rii &#537;i coordon&#259;rii - const&#259; &icirc;n realizarea &icirc;n timp oportun a schimbului de informa&#539;ii referitoare la riscurile de securitate la adresa re&#539;elelor &#537;i sistemelor informatice &#537;i asigurarea &icirc;ntr-o manier&#259; sincronizat&#259; a reac&#539;iei la producerea incidentelor;&nbsp;...&nbsp;d) principiul minimiz&#259;rii efectelor - &icirc;n cazul unui incident se iau m&#259;suri pentru a evita amplificarea sau extinderea efectelor la alte re&#539;ele &#537;i sisteme informatice;&nbsp;...&nbsp;e) principiul satisfacerii interesului public - se urm&#259;re&#537;te satisfacerea interesului public &icirc;naintea celui individual sau de grup.&nbsp;...&nbsp;(2) &Icirc;n aplicarea prezentei ordonan&#539;e de urgen&#539;&#259;, pot face obiectul schimbului de informa&#539;ii cu Comisia European&#259; &#537;i cu alte autorit&#259;&#539;i informa&#539;iile confiden&#539;iale si informa&#539;iile privind secretul comercial. Schimbul de informa&#539;ii se limiteaz&#259; la informa&#539;iile relevante, propor&#539;ional cu scopul urm&#259;rit. Schimbul de informa&#539;ii p&#259;streaz&#259; confiden&#539;ialitatea respectivelor informa&#539;ii &#537;i protejeaz&#259; securitatea &#537;i interesele comerciale ale entit&#259;&#539;ilor &icirc;n cauz&#259;. &nbsp; &nbsp; 
<h4 n21>Articolul 4</h4>
<p n22>&Icirc;n &icirc;n&#539;elesul prezentei ordonan&#539;e de urgen&#539;&#259;, termenii &#537;i expresiile de mai jos au urm&#259;toarea semnifica&#539;ie:a) amenin&#539;are cibernetic&#259; &icirc;nseamn&#259; o amenin&#539;are, astfel cum aceasta este definit&#259; la <a href="/p/262595">art. 2 lit. f) din Ordonan&#539;a de urgen&#539;&#259; a Guvernului nr. 104/2021</a> privind &Icirc;nfiin&#539;area Directoratului Na&#539;ional de Securitate Cibernetic&#259;, aprobat&#259; cu modific&#259;ri &#537;i complet&#259;ri prin <a href="/p/250307">Legea nr. 11/2022</a>, cu modific&#259;rile ulterioare;&nbsp;...&nbsp;b) amenin&#539;are cibernetic&#259; semnificativ&#259; &icirc;nseamn&#259; o amenin&#539;are cibernetic&#259; despre care se poate presupune, pe baza caracteristicilor sale tehnice, c&#259; are poten&#539;ialul de a afecta grav re&#539;eaua &#537;i sistemele informatice ale unei entit&#259;&#539;i sau utilizatorii serviciilor furnizate de entitate, cauz&acirc;nd prejudicii materiale sau morale considerabile;&nbsp;...&nbsp;c) audit de securitate cibernetic&#259;, astfel cum este definit la <a href="/p/265677">art. 2 lit. d) din Legea nr. 58/2023</a>;&nbsp;...&nbsp;d) autoritate competent&#259; sectorial &icirc;n domeniul securit&#259;&#539;ii cibernetice este acea institu&#539;ie public&#259; care are fie rol de reglementare sau rol de supraveghere &#537;i control, fie rol de reglementare, supraveghere &#537;i control &icirc;n domeniile corespunz&#259;toare sectoarelor prev&#259;zute &icirc;n anexe &#537;i care, potrivit competen&#539;elor &#537;i atribu&#539;iilor stabilite prin actele normative de organizare &#537;i func&#539;ionare proprii, are atribu&#539;ii &icirc;n domeniul securit&#259;&#539;ii cibernetice la nivelul entit&#259;&#539;ilor din cadrul sectoarelor prev&#259;zute &icirc;n anexele nr. 1 &#537;i 2;&nbsp;...&nbsp;e) criz&#259; cibernetic&#259;, astfel cum este definit&#259; &icirc;n <a href="/p/262595">art. 2 lit. k) din Ordonan&#539;a de urgen&#539;&#259; a Guvernului nr. 104/2021</a>;&nbsp;...&nbsp;f) entitate &icirc;nseamn&#259; o persoan&#259; fizic&#259; sau juridic&#259; constituit&#259; &#537;i recunoscut&#259; ca atare &icirc;n temeiul dreptului intern al locului s&#259;u de stabilire, care poate, ac&#539;ion&acirc;nd &icirc;n nume propriu, s&#259; exercite drepturi &#537;i s&#259; fie supus&#259; unor obliga&#539;ii;&nbsp;...&nbsp;g) entitate a administra&#539;iei publice &icirc;nseamn&#259; o autoritate sau institu&#539;ie din administra&#539;ia public&#259;, potrivit prevederilor <a href="/p/291673">art. 5 lit. k)</a>, <a href="/p/291673">l)</a>, <a href="/p/291673">w)</a> &#537;i <a href="/p/291673">kk) din Ordonan&#539;a de urgen&#539;&#259; a Guvernului nr. 57/2019</a> privind Codul administrativ, cu modific&#259;rile &#537;i complet&#259;rile ulterioare, precum &#537;i o unitate administrativ-teritorial&#259;, un organism de drept public sau o asocia&#539;ie format&#259; din una sau mai multe astfel de autorit&#259;&#539;i sau institu&#539;ii din sectorul public sau din unul sau mai multe astfel de organisme de drept public;&nbsp;...&nbsp;h) entitate care furnizeaz&#259; servicii de &icirc;nregistrare de nume de domenii &icirc;nseamn&#259; un operator de registru sau un agent care ac&#539;ioneaz&#259; &icirc;n numele operatorilor de registru, cum ar fi un furnizor sau un rev&acirc;nz&#259;tor de servicii de protec&#539;ie a confiden&#539;ialit&#259;&#539;ii sau servicii de proxy;&nbsp;...&nbsp;i) furnizor de servicii DNS &icirc;nseamn&#259; o entitate care furnizeaz&#259;:</p><p n23>1. servicii de rezolu&#539;ie recursiv&#259; a numelor de domenii accesibile publicului pentru utilizatorii finali ai internetului;</p>
<p n24>2. servicii de rezolu&#539;ie a numelor de domenii cu autoritate destinate utiliz&#259;rii de c&#259;tre ter&#539;i, cu excep&#539;ia serverelor de nume r&#259;d&#259;cin&#259;;</p>
&nbsp;...&nbsp;j) furnizor de servicii gestionate &icirc;nseamn&#259; o entitate care furnizeaz&#259; servicii legate de instalarea, gestionarea, func&#539;ionarea sau &icirc;ntre&#539;inerea produselor, re&#539;elelor, infrastructurilor sau aplica&#539;iilor tehnologiei informa&#539;iilor &#537;i comunica&#539;iilor, denumit&#259; &icirc;n continuare TIC, sau a altor re&#539;ele &#537;i sisteme informatice, prin asisten&#539;&#259; sau administrare activ&#259;, fie la sediul clientului, fie de la distan&#539;&#259;;&nbsp;...&nbsp;k) furnizor de servicii de securitate gestionate &icirc;nseamn&#259; un furnizor de servicii gestionate care efectueaz&#259; sau furnizeaz&#259; asisten&#539;&#259; pentru activit&#259;&#539;i legate de gestionarea riscurilor &icirc;n materie de securitate cibernetic&#259;;&nbsp;...&nbsp;l) gestionarea incidentului &icirc;nseamn&#259; toate ac&#539;iunile &#537;i procedurile care vizeaz&#259; prevenirea, detectarea, analizarea &#537;i limitarea unui incident sau vizeaz&#259; r&#259;spunsul la acesta &#537;i redresarea &icirc;n urma incidentului;&nbsp;...&nbsp;m) incident &icirc;nseamn&#259; un eveniment care compromite disponibilitatea, autenticitatea, integritatea sau confiden&#539;ialitatea datelor stocate, transmise sau prelucrate ori a serviciilor oferite de re&#539;ele &#537;i sisteme informatice sau accesibile prin intermediul acestora;&nbsp;...&nbsp;n) incident de securitate cibernetic&#259; de mare amploare &icirc;nseamn&#259; un incident care provoac&#259; perturb&#259;ri care dep&#259;&#537;esc capacit&#259;&#539;ile de r&#259;spuns ale unui singur stat membru al Uniunii Europene sau care are un impact semnificativ asupra a cel pu&#539;in dou&#259; state membre ale Uniunii Europene;&nbsp;...&nbsp;o) incident evitat la limit&#259; &icirc;nseamn&#259; un eveniment care ar fi putut compromite disponibilitatea, autenticitatea, integritatea sau confiden&#539;ialitatea datelor stocate, transmise sau prelucrate ori a serviciilor oferite de re&#539;ele &#537;i sisteme informatice sau accesibile prin intermediul acestora, dar care a fost &icirc;mpiedicat cu succes s&#259; se materializeze sau care nu s-a materializat;&nbsp;...&nbsp;p) internet exchange point &icirc;nseamn&#259; o facilitate a re&#539;elei care permite interconectarea a mai mult de dou&#259; re&#539;ele autonome independente, &icirc;n special &icirc;n scopul facilit&#259;rii schimbului de trafic de internet, care furnizeaz&#259; interconectare doar pentru sisteme autonome &#537;i care nu necesit&#259; trecerea printr-un al treilea sistem autonom a traficului de internet dintre orice pereche de sisteme autonome participante &#537;i nici nu modific&#259; sau interac&#539;ioneaz&#259; &icirc;ntr-un alt mod cu acest trafic;&nbsp;...&nbsp;q) motor de c&#259;utare online &icirc;nseamn&#259; un motor de c&#259;utare online, astfel cum este definit la art. 2 pct. 5 din Regulamentul (UE) 2019/1.150 al Parlamentului European &#537;i al Consiliului din 20 iunie 2019 de promovare a echit&#259;&#539;ii &#537;i a transparen&#539;ei pentru &icirc;ntreprinderile utilizatoare de servicii de intermediere online;&nbsp;...&nbsp;r) organism de cercetare &icirc;nseamn&#259; o entitate al c&#259;rei obiectiv principal este de a desf&#259;&#537;ura activit&#259;&#539;i de cercetare aplicat&#259; sau de dezvoltare experimental&#259; &icirc;n vederea exploat&#259;rii rezultatelor cercet&#259;rii respective &icirc;n scopuri comerciale, dar care nu include institu&#539;iile de &icirc;nv&#259;&#539;&#259;m&acirc;nt;&nbsp;...&nbsp;s) organism de evaluare a conformit&#259;&#539;ii &icirc;nseamn&#259; organismul men&#539;ionat la art. 2 pct. 13 din Regulamentul (CE) nr. 765/2008 al Parlamentului European &#537;i al Consiliului din 9 iulie 2008 de stabilire a cerin&#539;elor de acreditare &#537;i de supraveghere a pie&#539;ei &icirc;n ceea ce prive&#537;te comercializarea produselor &#537;i de abrogare a Regulamentului (CEE) nr. 339/93;&nbsp;...&nbsp;t) organism na&#539;ional de acreditare &icirc;nseamn&#259; organismul men&#539;ionat la art. 2 pct. 11 din Regulamentul (CE) nr. 765/2008;&nbsp;...&nbsp;u) pia&#539;&#259; online &icirc;nseamn&#259; un serviciu, astfel cum este definit la <a href="/p/254146">art. 2 lit. o) din Legea nr. 363/2007</a> privind combaterea practicilor incorecte ale comercian&#539;ilor &icirc;n rela&#539;ia cu consumatorii &#537;i armonizarea reglement&#259;rilor cu legisla&#539;ia european&#259; privind protec&#539;ia consumatorilor, cu modific&#259;rile &#537;i complet&#259;rile ulterioare;&nbsp;...&nbsp;v) platform&#259; de servicii de socializare &icirc;n re&#539;ea &icirc;nseamn&#259; o platform&#259; care permite utilizatorilor finali s&#259; se conecteze, s&#259; partajeze, s&#259; descopere &#537;i s&#259; comunice &icirc;ntre ei pe mai multe dispozitive, inclusiv prin conversa&#539;ii online, post&#259;ri, videoclipuri &#537;i recomand&#259;ri;&nbsp;...&nbsp;w) politica de securitate a sistemelor &#537;i re&#539;elelor informatice &icirc;nseamn&#259; o politic&#259; care stabile&#537;te m&#259;surile de securitate pentru re&#539;elele &#537;i sistemele informatice care trebuie adoptate de o entitate esen&#539;ial&#259; sau important&#259;;&nbsp;...&nbsp;x) prestator de servicii de &icirc;ncredere &icirc;nseamn&#259; un prestator de servicii de &icirc;ncredere &icirc;n sensul art. 3 pct. 19 din Regulamentul (UE) nr. 910/2014 al Parlamentului European &#537;i al Consiliului din 23 iulie 2014 privind identificarea electronic&#259; &#537;i serviciile de &icirc;ncredere pentru tranzac&#539;iile electronice pe pia&#539;a intern&#259; &#537;i de abrogare a Directivei 1999/93/CE;&nbsp;...&nbsp;y) prestator de servicii de &icirc;ncredere calificat &icirc;nseamn&#259; un prestator de servicii de &icirc;ncredere calificat &icirc;n sensul art. 3 pct. 20 din Regulamentul (UE) nr. 910/2014;&nbsp;...&nbsp;z) proces TIC &icirc;nseamn&#259; un proces TIC &icirc;n sensul art. 2 pct. 14 din Regulamentul (UE) 2019/881 al Parlamentului European &#537;i al Consiliului din 17 aprilie 2019 privind ENISA (Agen&#539;ia Uniunii Europene pentru Securitate Cibernetic&#259;) &#537;i privind certificarea securit&#259;&#539;ii cibernetice pentru tehnologia informa&#539;iei &#537;i comunica&#539;iilor &#537;i de abrogare a Regulamentului (UE) nr. 526/2013 (Regulamentul privind securitatea cibernetic&#259;);&nbsp;...&nbsp;aa) produs TIC &icirc;nseamn&#259; un produs TIC &icirc;n sensul art. 2 pct. 12) din Regulamentul (UE) 2019/881;&nbsp;...&nbsp;bb) registru de nume TLD &icirc;nseamn&#259; o entitate c&#259;reia i-a fost delegat un anumit domeniu de prim nivel &#537;i care r&#259;spunde de administrarea domeniului de prim nivel, inclusiv de &icirc;nregistrarea numelor de domenii sub domeniul de prim nivel &#537;i de operarea tehnic&#259; a domeniului de prim nivel, inclusiv exploatarea serverelor sale de nume, &icirc;ntre&#539;inerea bazelor sale de date &#537;i distribuirea fi&#537;ierelor zonelor de domenii de prim nivel &icirc;ntre serverele de nume, indiferent dac&#259; este efectuat&#259; de entitatea &icirc;ns&#259;&#537;i sau externalizat&#259;, dar excluz&acirc;nd situa&#539;iile &icirc;n care numele de domenii de prim nivel sunt utilizate de un registru exclusiv pentru uz propriu;&nbsp;...&nbsp;cc) reprezentant &icirc;nseamn&#259; o persoan&#259; fizic&#259; sau juridic&#259; stabilit&#259; &icirc;n Uniunea European&#259; care este desemnat&#259; &icirc;n mod expres s&#259; ac&#539;ioneze &icirc;n numele unui furnizor de servicii DNS, al unui registru de nume TLD, al unei entit&#259;&#539;i care furnizeaz&#259; servicii de &icirc;nregistrare a numelor de domenii, al unui furnizor de servicii de cloud computing, al unui furnizor de servicii de centre de date, un furnizor de re&#539;ele de difuzare de con&#539;inut, un furnizor de servicii gestionate, un furnizor de servicii de securitate gestionate, un furnizor al unei pie&#539;e online, furnizor al unui motor de c&#259;utare online sau un furnizor de platforme de servicii de socializare &icirc;n re&#539;ea care nu este stabilit &icirc;n Uniunea European&#259;, care poate fi contactat de autoritatea competent&#259; &icirc;n domeniul securit&#259;&#539;ii cibernetice &icirc;n leg&#259;tur&#259; cu obliga&#539;iile entit&#259;&#539;ii respective &icirc;n temeiul dispozi&#539;iilor prezentei ordonan&#539;e de urgen&#539;&#259;;&nbsp;...&nbsp;dd) re&#539;ea de difuzare de con&#539;inut &icirc;nseamn&#259; o re&#539;ea de servere distribuite geografic conceput&#259; pentru a asigura disponibilitatea ridicat&#259;, accesibilitatea sau furnizarea rapid&#259; de con&#539;inut &#537;i servicii digitale utilizatorilor de internet &icirc;n numele furnizorilor de con&#539;inut &#537;i servicii;&nbsp;...&nbsp;ee) re&#539;ea public&#259; de comunica&#539;ii electronice &icirc;nseamn&#259; o re&#539;ea public&#259; de comunica&#539;ii electronice &icirc;n sensul <a href="/p/288605">art. 4 alin. (1) pct. 10 din Ordonan&#539;a de urgen&#539;&#259; a Guvernului nr. 111/2011</a> privind comunica&#539;iile electronice, aprobat&#259; cu modific&#259;ri &#537;i complet&#259;ri prin <a href="/p/139857">Legea nr. 140/2012</a>, cu modific&#259;rile &#537;i complet&#259;rile ulterioare;&nbsp;...&nbsp;ff) re&#539;ea &#537;i sistem informatic &icirc;nseamn&#259;:<p n25>1. re&#539;ea de comunica&#539;ii electronice &icirc;n sensul prevederilor <a href="/p/288605">art. 4 alin. (1) pct. 6 din Ordonan&#539;a de urgen&#539;&#259; a Guvernului nr. 111/2011</a>;</p>
<p n26>2. orice dispozitiv sau ansamblu de dispozitive interconectate sau aflate &icirc;n rela&#539;ie func&#539;ional&#259;, dintre care unul sau mai multe asigur&#259; prelucrarea automat&#259; a datelor digitale cu ajutorul unui program informatic; sau</p>
<p n27>3. datele digitale stocate, prelucrate, recuperate sau transmise de elementele prev&#259;zute la pct. 1 &#537;i 2 &icirc;n vederea func&#539;ion&#259;rii, utiliz&#259;rii, protej&#259;rii &#537;i &icirc;ntre&#539;inerii lor;</p>
&nbsp;...&nbsp;gg) risc &icirc;nseamn&#259; poten&#539;ialul de pierderi sau de perturb&#259;ri cauzate de un incident &#537;i trebuie exprimat ca o combina&#539;ie &icirc;ntre amploarea unei astfel de pierderi sau perturb&#259;ri &#537;i probabilitatea producerii incidentului;&nbsp;...&nbsp;hh) securitate cibernetic&#259; &icirc;nseamn&#259; securitate cibernetic&#259;, astfel cum aceasta este definit&#259; la <a href="/p/265677">art. 2 lit. y) din Legea nr. 58/2023</a> privind securitatea &#537;i ap&#259;rarea cibernetic&#259; a Rom&acirc;niei, precum &#537;i pentru modificarea &#537;i completarea unor acte normative;&nbsp;...&nbsp;ii) securitatea re&#539;elelor &#537;i a sistemelor informatice &icirc;nseamn&#259; capacitatea re&#539;elelor &#537;i a sistemelor informatice de a rezista, la un anumit nivel de &icirc;ncredere, oric&#259;rui eveniment care ar putea compromite disponibilitatea, autenticitatea, integritatea sau confiden&#539;ialitatea datelor stocate, transmise sau prelucrate sau a serviciilor furnizate de aceste re&#539;ele &#537;i sisteme informatice puse la dispozi&#539;ie;&nbsp;...&nbsp;jj) serviciu digital &icirc;nseamn&#259; un serviciu &icirc;n sensul prevederilor <a href="/p/179122">art. 4 alin. (1) pct. 2 din Hot&#259;r&acirc;rea Guvernului nr. 1.016/2004</a> privind m&#259;surile pentru organizarea &#537;i realizarea schimbului de informa&#539;ii &icirc;n domeniul standardelor &#537;i reglement&#259;rilor tehnice, precum &#537;i al regulilor referitoare la serviciile societ&#259;&#539;ii informa&#539;ionale &icirc;ntre Rom&acirc;nia &#537;i statele membre ale Uniunii Europene, precum &#537;i Comisia European&#259;, cu modific&#259;rile &#537;i complet&#259;rile ulterioare;&nbsp;...&nbsp;kk) serviciu de centre de date &icirc;nseamn&#259; un serviciu care cuprinde structuri sau grupuri de structuri dedicate g&#259;zduirii, interconect&#259;rii &#537;i exploat&#259;rii centralizate a echipamentelor informatice &#537;i de re&#539;ea care furnizeaz&#259; servicii de stocare, prelucrare &#537;i transport de date, &icirc;mpreun&#259; cu toate instala&#539;iile &#537;i infrastructurile de distribu&#539;ie a energiei electrice &#537;i de control al mediului;&nbsp;...&nbsp;ll) serviciu de cloud computing &icirc;nseamn&#259; un serviciu digital care permite administrarea la cerere &#537;i accesul larg de la distan&#539;&#259; la un set scalabil &#537;i variabil de resurse informatice care pot fi partajate, inclusiv &icirc;n cazul &icirc;n care resursele respective sunt repartizate &icirc;n diferite loca&#539;ii;&nbsp;...&nbsp;mm) serviciu de comunica&#539;ii electronice &icirc;nseamn&#259; un serviciu de comunica&#539;ii electronice &icirc;n sensul <a href="/p/288605">art. 4 alin. (1) pct. 9 din Ordonan&#539;a de urgen&#539;&#259; a Guvernului nr. 111/2011</a>;&nbsp;...&nbsp;nn) serviciu de &icirc;ncredere &icirc;nseamn&#259; un serviciu de &icirc;ncredere &icirc;n sensul art. 3 pct. 16 din Regulamentul (UE) nr. 910/2014;&nbsp;...&nbsp;oo) serviciu de &icirc;ncredere calificat &icirc;nseamn&#259; un serviciu de &icirc;ncredere calificat &icirc;n sensul art. 3 pct. 17 din Regulamentul (UE) nr. 910/2014;&nbsp;...&nbsp;pp) serviciu TIC &icirc;nseamn&#259; un serviciu TIC &icirc;n sensul art. 2, pct. 13) din Regulamentul (UE) 2019/881;&nbsp;...&nbsp;qq) sistem de nume de domenii sau DNS &icirc;nseamn&#259; un sistem de denumire ierarhic &#537;i distribuit de atribuire de nume care permite identificarea serviciilor &#537;i resurselor de internet, care permite dispozitivelor utilizatorilor finali s&#259; utilizeze servicii de rutare &#537;i conectivitate a internetului pentru a accesa aceste servicii &#537;i resurse;&nbsp;...&nbsp;rr) specifica&#539;ie tehnic&#259; &icirc;nseamn&#259; o specifica&#539;ie tehnic&#259; astfel cum este definit&#259; la art. 2 pct. 4 din Regulamentul (UE) nr. 1.025/2012 al Parlamentului European &#537;i al Consiliului din 25 octombrie 2012 privind standardizarea european&#259;, de modificare a Directivelor 89/686/CEE &#537;i 93/15/CEE ale Consiliului &#537;i a Directivelor 94/9/CE, 94/25/CE, 95/16/CE, 97/23/CE, 98/34/CE, 2004/22/CE, 2007/23/CE, 2009/23/CE &#537;i 2009/105/CE ale Parlamentului European &#537;i ale Consiliului &#537;i de abrogare a Deciziei 87/95/CEE a Consiliului &#537;i a Deciziei nr. 1.673/2006/CE a Parlamentului European &#537;i a Consiliului;&nbsp;...&nbsp;ss) standard &icirc;nseamn&#259; un standard &icirc;n sensul art. 2 pct. 1 din Regulamentul (UE) nr. 1.025/2012 al Parlamentului European &#537;i al Consiliului din 25 octombrie 2012 privind standardizarea european&#259;, de modificare a Directivelor 89/686/CEE &#537;i 93/15/CEE ale Consiliului &#537;i a Directivelor 94/9/CE, 94/25/CE, 95/16/CE, 97/23/CE, 98/34/CE, 2004/22/CE, 2007/23/CE, 2009/23/CE &#537;i 2009/105/CE ale Parlamentului European &#537;i ale Consiliului &#537;i de abrogare a Deciziei 87/95/CEE a Consiliului &#537;i a Deciziei nr. 1.673/2006/CE a Parlamentului European &#537;i a Consiliului;&nbsp;...&nbsp;tt) vulnerabilitate &icirc;nseamn&#259; un punct slab, o susceptibilitate sau o deficien&#539;&#259; a unor produse TIC sau a unor servicii TIC care poate fi exploatat&#259; de o amenin&#539;are cibernetic&#259;.&nbsp;...&nbsp;
 &nbsp; &nbsp; 
<h3 n28>Capitolul II</h3>
 Domeniul de aplicare &nbsp; &nbsp; Sec&#355;iunea 1 Entit&#259;&#539;i esen&#539;iale &nbsp; &nbsp; 
<h4 n29>Articolul 5</h4>
(1) Urm&#259;toarele entit&#259;&#539;i sunt considerate esen&#539;iale, indiferent de dimensiunea pe care o au:a) entit&#259;&#539;ile administra&#539;iei publice centrale &icirc;n conformitate cu 
<h2 n30>anexa nr. 1</h2>
;&nbsp;...&nbsp;b) entit&#259;&#539;ile din 
<h2 n31>anexa nr. 1</h2>
 sau nr. 2 identificate &icirc;n conformitate cu art. 9;&nbsp;...&nbsp;c) entit&#259;&#539;ile identificate drept entit&#259;&#539;i critice conform dispozi&#539;iilor legale privind rezilien&#539;a entit&#259;&#539;ilor critice;&nbsp;...&nbsp;d) furnizorii de servicii DNS;&nbsp;...&nbsp;e) prestatori de servicii de &icirc;ncredere califica&#539;i;&nbsp;...&nbsp;f) registrele de nume TLD.&nbsp;...&nbsp;(2) Sunt considerate esen&#539;iale entit&#259;&#539;ile din categoria &icirc;ntreprinderilor mari conform art. 8 &#537;i care se &icirc;ncadreaz&#259; &icirc;n sectoarele prev&#259;zute &icirc;n 
<h2 n32>anexa nr. 1</h2>
.(3) Sunt considerate esen&#539;iale entit&#259;&#539;ile din categoria &icirc;ntreprinderilor mijlocii conform art. 8 &#537;i care sunt furnizori de re&#539;ele publice de comunica&#539;ii electronice sau furnizori de servicii de comunica&#539;ii electronice destinate publicului.(4) Sunt considerate esen&#539;iale entit&#259;&#539;ile din categoria &icirc;ntreprinderilor mijlocii conform art. 8 &#537;i care sunt furnizori de servicii de securitate gestionate. &nbsp; &nbsp; Sec&#355;iunea a 2-a Entit&#259;&#539;i importante &nbsp; &nbsp; 
<h4 n33>Articolul 6</h4>
(1) Sunt considerate entit&#259;&#539;i importante entit&#259;&#539;ile din categoriile &icirc;ntreprinderilor mari &#537;i mijlocii conform art. 8, care se &icirc;ncadreaz&#259; &icirc;n anexele nr. 1 &#537;i 2 &#537;i care nu sunt identificate drept entit&#259;&#539;i esen&#539;iale conform art. 5.(2) Urm&#259;toarele entit&#259;&#539;i sunt considerate importante dac&#259; nu au fost identificate drept entit&#259;&#539;i esen&#539;iale conform art. 5 &#537;i indiferent de dimensiunea pe care o au:a) entit&#259;&#539;ile din anexele nr. 1 &#537;i 2 identificate &icirc;n conformitate cu art. 9;&nbsp;...&nbsp;b) furnizorii de re&#539;ele publice de comunica&#539;ii electronice &#537;i furnizorii de servicii de comunica&#539;ii electronice destinate publicului;&nbsp;...&nbsp;c) prestatorii de servicii de &icirc;ncredere.&nbsp;...&nbsp; &nbsp; &nbsp; Sec&#355;iunea a 3-a Dispozi&#539;ii speciale &nbsp; &nbsp; 
<h4 n34>Articolul 7</h4>
(1) Entit&#259;&#539;ile care intr&#259; &icirc;n domeniul de aplicare al prezentei ordonan&#539;e de urgen&#539;&#259; sunt entit&#259;&#539;ile din sectoarele prev&#259;zute &icirc;n anexele nr. 1 &#537;i 2, &icirc;nfiin&#539;ate &#537;i &icirc;nregistrate pe teritoriul Rom&acirc;niei conform prevederilor legale.(2) Prin excep&#539;ie de la alin. (1), furnizorii de re&#539;ele publice de comunica&#539;ii electronice sau furnizorii de servicii de comunica&#539;ii electronice destinate publicului intr&#259; &icirc;n domeniul de aplicare al prezentei ordonan&#539;e de urgen&#539;&#259; atunci c&acirc;nd presteaz&#259; servicii pe teritoriul Rom&acirc;niei, indiferent de locul de &icirc;nfiin&#539;are sau de &icirc;nregistrare.(3) Furnizorii de servicii DNS, registrele de nume TLD, entit&#259;&#539;ile care furnizeaz&#259; servicii de &icirc;nregistrare a numelor de domenii, furnizorii de servicii de cloud computing, furnizorii de servicii de centre de date, furnizorii de re&#539;ele de furnizare de con&#539;inut, furnizorii de servicii gestionate, furnizorii de servicii de securitate gestionate, precum &#537;i furnizorii de pie&#539;e online, de motoare de c&#259;utare online &#537;i de platforme de servicii de socializare &icirc;n re&#539;ea intr&#259; &icirc;n domeniul de aplicare al prezentei ordonan&#539;e de urgen&#539;&#259; atunci c&acirc;nd sediul principal al acestora din Uniunea European&#259; este situat pe teritoriul Rom&acirc;niei.(4) Entit&#259;&#539;ile administra&#539;iei publice str&#259;ine sunt &icirc;n jurisdic&#539;ia statului care le-a instituit.(5) &Icirc;n &icirc;n&#539;elesul prezentei ordonan&#539;e de urgen&#539;&#259;, sediul principal astfel cum este men&#539;ionat la alin. (3) se determin&#259; astfel:a) este sediul &icirc;n care se iau deciziile legate de m&#259;surile de gestionare a riscurilor &icirc;n materie de securitate cibernetic&#259; &icirc;n mod predominant;&nbsp;...&nbsp;b) atunci c&acirc;nd nu se poate stabili sediul principal conform lit. a) sau dac&#259; astfel de decizii nu sunt luate &icirc;n Uniunea European&#259;, se consider&#259; a fi sediul &icirc;n care &icirc;&#537;i desf&#259;&#537;oar&#259; opera&#539;iunile de securitate cibernetic&#259;;&nbsp;...&nbsp;c) atunci c&acirc;nd nu se poate stabili sediul principal conform lit. b), acesta este considerat a fi &icirc;n statul &icirc;n care entitatea &icirc;n cauz&#259; &icirc;&#537;i are sediul cu cel mai mare num&#259;r de angaja&#539;i.&nbsp;...&nbsp;(6) Atunci c&acirc;nd, &icirc;n situa&#539;ia descris&#259; la alin. (3), entitatea nu este stabilit&#259; &icirc;n Uniunea European&#259;, dar ofer&#259; servicii pe teritoriul acesteia, entitatea este obligat&#259; s&#259; desemneze un reprezentant &icirc;n Uniunea European&#259;, &icirc;n cadrul unuia dintre statele membre &icirc;n care &icirc;&#537;i presteaz&#259; serviciile. &Icirc;n acest caz, entitatea se consider&#259; a fi sub jurisdic&#539;ia statului membru &icirc;n care este stabilit reprezentantul.(7) Atunci c&acirc;nd entitatea presteaz&#259; servicii pe teritoriul Rom&acirc;niei, DNSC poate introduce ac&#539;iuni &icirc;n justi&#539;ie conform prevederilor legale &icirc;mpotriva entit&#259;&#539;ii &icirc;n cauz&#259; pentru nerespectarea prevederilor prezentei ordonan&#539;e de urgen&#539;&#259;, inclusiv &icirc;n cazul &icirc;n care entitatea nu a desemnat un reprezentant conform alin. (6). &nbsp; &nbsp; 
<h4 n35>Articolul 8</h4>
(1) O entitate este considerat&#259; &icirc;ntreprindere mare dac&#259; dep&#259;&#537;e&#537;te criteriile stabilite pentru &icirc;ntreprinderile mijlocii astfel cum sunt prev&#259;zute la <a href="/p/284287">art. 4 alin. (1) lit. c) din Legea nr. 346/2004</a> privind stimularea &icirc;nfiin&#539;&#259;rii &#537;i dezvolt&#259;rii &icirc;ntreprinderilor mici &#537;i mijlocii, cu modific&#259;rile &#537;i complet&#259;rile ulterioare, f&#259;r&#259; a fi aplicate &icirc;ns&#259; dispozi&#539;iile <a href="/p/284287">art. 4^5</a> din aceea&#537;i lege.(2) O entitate este considerat&#259; &icirc;ntreprindere mijlocie dac&#259; &icirc;ndepline&#537;te criteriile prev&#259;zute la <a href="/p/284287">art. 4 alin. (1) lit. c)</a> din legea prev&#259;zut&#259; la alin. (1), f&#259;r&#259; a fi aplicate &icirc;ns&#259; dispozi&#539;iile <a href="/p/284287">art. 4^5</a> din aceea&#537;i lege. &nbsp; &nbsp; 
<h4 n36>Articolul 9</h4>
<p n37>O entitate este considerat&#259; esen&#539;ial&#259; sau important&#259; dac&#259;:a) entitatea este singurul furnizor al unui serviciu care este esen&#539;ial pentru sus&#539;inerea unor activit&#259;&#539;i societale &#537;i economice critice;&nbsp;...&nbsp;b) perturbarea serviciului furnizat de entitate ar putea avea un impact semnificativ asupra siguran&#539;ei publice, a securit&#259;&#539;ii publice sau a s&#259;n&#259;t&#259;&#539;ii publice;&nbsp;...&nbsp;c) perturbarea serviciului furnizat de entitate ar putea genera un risc sistemic semnificativ, &icirc;n special pentru sectoarele &icirc;n care o astfel de perturbare ar putea avea un impact transfrontalier;&nbsp;...&nbsp;d) entitatea este critic&#259; datorit&#259; importan&#539;ei sale specifice la nivel na&#539;ional sau regional pentru sectorul sau tipul de servicii &icirc;n cauz&#259; sau pentru alte sectoare interdependente.&nbsp;...&nbsp;</p>
 &nbsp; &nbsp; 
<h4 n38>Articolul 10</h4>
(1) Determinarea impactului generat de perturbarea serviciului furnizat de entitate, prev&#259;zut la art. 9, se realizeaz&#259; &icirc;n func&#539;ie de:a) impactul asupra drepturilor &#537;i libert&#259;&#539;ilor fundamentale;&nbsp;...&nbsp;b) impactul asupra economiei na&#539;ionale;&nbsp;...&nbsp;c) impactul asupra s&#259;n&#259;t&#259;&#539;ii &#537;i vie&#539;ii persoanelor;&nbsp;...&nbsp;d) impactul financiar;&nbsp;...&nbsp;e) impactul asupra ap&#259;r&#259;rii, ordinii publice &#537;i securit&#259;&#539;ii na&#539;ionale;&nbsp;...&nbsp;f) impactul transsectorial sau transfrontalier.&nbsp;...&nbsp;(2) Criteriile prev&#259;zute la alin. (1), pragurile corespunz&#259;toare acestora &#537;i metodologia de evaluare a nivelului de risc al entit&#259;&#539;ilor se stabilesc prin ordin al directorului DNSC. &nbsp; &nbsp; 
<h3 n39>Capitolul III</h3>
 M&#259;suri de gestionare a riscurilor de securitate cibernetic&#259; &#537;i obliga&#539;ii de raportare &nbsp; &nbsp; 
<h4 n40>Articolul 11</h4>
(1) Entit&#259;&#539;ile esen&#539;iale &#537;i entit&#259;&#539;ile importante iau m&#259;suri tehnice, opera&#539;ionale &#537;i organizatorice propor&#539;ionale &#537;i adecvate pentru a identifica, evalua &#537;i gestiona riscurile aferente securit&#259;&#539;ii re&#539;elelor &#537;i a sistemelor informatice pe care acestea le utilizeaz&#259; &icirc;n desf&#259;&#537;urarea activit&#259;&#539;ilor lor sau furnizarea serviciilor lor, precum &#537;i pentru a elimina sau, dup&#259; caz, a reduce efectele incidentelor asupra destinatarilor serviciilor lor &#537;i asupra altor servicii.(2) M&#259;surile prev&#259;zute la alin. (1) trebuie s&#259; asigure un nivel de securitate cibernetic&#259; adecvat nivelului de risc al entit&#259;&#539;ii, &#539;in&acirc;nd seama de stadiul actual al tehnologiei &#537;i, dup&#259; caz, de cele mai relevante standarde &#537;i bune practici na&#539;ionale, europene &#537;i interna&#539;ionale, c&acirc;t &#537;i de costurile de punere &icirc;n aplicare a acestor m&#259;suri.(3) Nivelul de risc al entit&#259;&#539;ii se evalueaz&#259; conform metodologiei de evaluare a nivelului de risc al entit&#259;&#539;ilor cuprinse &icirc;n ordinul directorului DNSC prev&#259;zut la art. 10 alin. (2).(4) M&#259;surile prev&#259;zute la alin. (1) trebuie s&#259; cuprind&#259; o abordare cuprinz&#259;toare a amenin&#539;&#259;rilor cibernetice &icirc;n vederea asigur&#259;rii protec&#539;iei re&#539;elelor &#537;i a sistemelor informatice at&acirc;t la nivel logic, c&acirc;t &#537;i fizic &icirc;mpotriva incidentelor, inclusiv prin jurnalizarea &#537;i asigurarea trasabilit&#259;&#539;ii tuturor activit&#259;&#539;ilor &icirc;n cadrul re&#539;elelor &#537;i sistemelor informatice.(5) Entit&#259;&#539;ile esen&#539;iale &#537;i entit&#259;&#539;ile importante sunt obligate s&#259; se supun&#259; efectu&#259;rii unui audit de securitate cibernetic&#259; &icirc;n condi&#539;iile &#537;i cu periodicitatea stabilite prin ordinul directorului DNSC prev&#259;zut la art. 12 alin. (1), &icirc;n func&#539;ie de nivelul de risc prev&#259;zut la alin. (3).(6) Atunci c&acirc;nd exist&#259; autoritatea cu competen&#539;e sectoriale, condi&#539;iile &#537;i periodicitatea auditului de securitate prev&#259;zute la alin. (5) vor fi stabilite prin ordin comun &icirc;n condi&#539;iile art. 37 alin. (8) lit. b), &icirc;n func&#539;ie de nivelul de risc prev&#259;zut la alin. (3).(7) Entit&#259;&#539;ile esen&#539;iale &#537;i importante pun la dispozi&#539;ia DNSC, la cerere, lista activelor relevante &#537;i lista riscurilor identificate &icirc;n urma analizei riscurilor, prev&#259;zut&#259; la alin. (1).(8) Cu privire la securitatea lan&#539;ului de aprovizionare, m&#259;surile prev&#259;zute la alin. (1) trebuie s&#259; &#539;in&#259; seama de:a) vulnerabilit&#259;&#539;ile specifice ale fiec&#259;rui furnizor direct &#537;i ale fiec&#259;rui furnizor de servicii, de calitatea general&#259; a produselor &#537;i de calitatea practicilor de securitate cibernetic&#259; ale furnizorilor direc&#539;i &#537;i ale furnizorilor de servicii, inclusiv de securitatea proceselor de dezvoltare ale acestora;&nbsp;...&nbsp;b) rezultatele evalu&#259;rilor coordonate ale riscurilor efectuate care au &icirc;n vedere rezultatele evalu&#259;rilor coordonate ale riscurilor de securitate a lan&#539;urilor critice de aprovizionare elaborate la nivelul Uniunii Europene &icirc;n cadrul Grupului de cooperare.&nbsp;...&nbsp;(9) &Icirc;n vederea asigur&#259;rii securit&#259;&#539;ii lan&#539;ului de aprovizionare, entit&#259;&#539;ile esen&#539;iale &#537;i entit&#259;&#539;ile importante au obliga&#539;ia s&#259; transmit&#259; c&#259;tre DNSC, la cerere, date cu privire la prestatorii de servicii de &icirc;ncredere, prestatorii de servicii de &icirc;ncredere califica&#539;i, furnizorii de servicii DNS, registrele de nume TLD sau entit&#259;&#539;ile care ofer&#259; servicii de &icirc;nregistrare nume de domenii, furnizorii de servicii de cloud computing, furnizorii de servicii de centre de date, furnizorii de servicii gestionate &#537;i furnizorii de servicii de securitate gestionate &#537;i care le asigur&#259; aceste tipuri de servicii, &icirc;n termenul prev&#259;zut &icirc;n cererea DNSC.(10) Atunci c&acirc;nd este evaluat&#259; propor&#539;ionalitatea m&#259;surilor de gestionare a riscurilor &icirc;n conformitate cu dispozi&#539;iile alin. (1), se &#539;ine seama &icirc;n mod corespunz&#259;tor de amploarea expunerii la riscuri a entit&#259;&#539;ii &#537;i a serviciilor pe care le furnizeaz&#259;, de dimensiunea entit&#259;&#539;ii, de probabilitatea producerii unor incidente &#537;i de gravitatea acestora, inclusiv de impactul lor social &#537;i economic. &nbsp; &nbsp; 
<h4 n41>Articolul 12</h4>
(1) Directorul DNSC emite un ordin privind m&#259;surile de gestionare a riscurilor prev&#259;zute la art. 11 alin. (1) &icirc;n ceea ce prive&#537;te cerin&#539;ele tehnice, opera&#539;ionale &#537;i organizatorice, conform art. 13.(2) F&#259;r&#259; a aduce atingere dispozi&#539;iilor art. 37 alin. (8) lit. b) &#537;i alin. (17), ordinul emis conform alin. (1) poate include &#537;i cerin&#539;e sectoriale specifice pentru aceste m&#259;suri de gestionare a riscurilor ca urmare a consult&#259;rii autorit&#259;&#539;ilor competente la nivel sectorial cu atribu&#539;ii de reglementare.(3) &Icirc;n cazul &icirc;n care organele de conducere ale entit&#259;&#539;ilor esen&#539;iale &#537;i ale entit&#259;&#539;ilor importante constat&#259; c&#259; nu respect&#259; m&#259;surile prev&#259;zute &icirc;n ordinul de la alin. (1) sau, dup&#259; caz, pe cele prev&#259;zute &icirc;n ordinul de la art. 37 alin. (8) lit. b), acestea aplic&#259;, f&#259;r&#259; &icirc;nt&acirc;rzieri nejustificate, m&#259;surile corective necesare.(4) Entit&#259;&#539;ile esen&#539;iale &#537;i entit&#259;&#539;ile importante realizeaz&#259; &#537;i transmit c&#259;tre DNSC &#537;i, dup&#259; caz, c&#259;tre autoritatea competent&#259; sectorial, anual, o autoevaluare a nivelului de maturitate a m&#259;surilor de gestionare a riscurilor de securitate cibernetic&#259; conform ordinului prev&#259;zut la alin. (1) sau, dup&#259; caz, conform ordinului prev&#259;zut la art. 37 alin. (8) lit. b), asumat&#259; de managementul entit&#259;&#539;ii.(5) &Icirc;n termen de 30 de zile de la realizarea autoevalu&#259;rii, entit&#259;&#539;ile esen&#539;iale &icirc;ntocmesc &#537;i transmit c&#259;tre DNSC &#537;i, dup&#259; caz, c&#259;tre autoritatea competent&#259; sectorial, un plan de m&#259;suri pentru remedierea deficien&#539;elor identificate, asumat de managementul entit&#259;&#539;ii, &icirc;n conformitate cu m&#259;surile de gestionare a riscurilor aplicabile acestora. &nbsp; &nbsp; 
<h4 n42>Articolul 13</h4>
<p n43>M&#259;surile prev&#259;zute la art. 11 alin. (1) cuprind cel pu&#539;in urm&#259;toarele:a) politicile &#537;i procedurile referitoare la analiza riscurilor &#537;i la securitatea sistemelor informatice &#537;i revizuirea periodic&#259; a acestora;&nbsp;...&nbsp;b) politicile &#537;i procedurile de evaluare a eficacit&#259;&#539;ii m&#259;surilor de gestionare a riscurilor de securitate cibernetic&#259;;&nbsp;...&nbsp;c) politicile &#537;i procedurile referitoare la utilizarea criptografiei &#537;i, dup&#259; caz, a cript&#259;rii;&nbsp;...&nbsp;d) securitatea lan&#539;ului de aprovizionare, inclusiv aspectele legate de securitatea rela&#539;iei dintre entitate &#537;i prestatorii &#537;i furnizorii s&#259;i direc&#539;i;&nbsp;...&nbsp;e) securitatea achizi&#539;iei, dezvolt&#259;rii, &icirc;ntre&#539;inerii &#537;i cas&#259;rii re&#539;elelor &#537;i sistemelor informatice, inclusiv gestionarea &#537;i divulgarea vulnerabilit&#259;&#539;ilor;&nbsp;...&nbsp;f) securitatea resurselor umane, politicile de control al accesului &#537;i gestionarea activelor;&nbsp;...&nbsp;g) gestionarea incidentelor;&nbsp;...&nbsp;h) continuitatea activit&#259;&#539;ii, inclusiv gestionarea copiilor de rezerv&#259;, redresarea &icirc;n caz de dezastru &#537;i managementul crizelor;&nbsp;...&nbsp;i) practicile de baz&#259; &icirc;n materie de igien&#259; cibernetic&#259; &#537;i formarea &icirc;n domeniul securit&#259;&#539;ii cibernetice;&nbsp;...&nbsp;j) utilizarea solu&#539;iilor de autentificare multifactor sau de autentificare continu&#259; a comunica&#539;iilor vocale, video &#537;i text, a sistemelor de comunica&#539;ii de urgen&#539;&#259; securizate &#537;i securizate &icirc;n interiorul entit&#259;&#539;ii, dup&#259; caz.&nbsp;...&nbsp;</p>
 &nbsp; &nbsp; 
<h4 n44>Articolul 14</h4>
(1) Organele de conducere ale entit&#259;&#539;ilor esen&#539;iale &#537;i ale entit&#259;&#539;ilor importante aprob&#259; m&#259;surile de gestionare a riscurilor de securitate cibernetic&#259; pe care le iau &icirc;n vederea respect&#259;rii art. 11-13 &#537;i, dup&#259; caz, a dispozi&#539;iilor ordinului comun prev&#259;zut la art. 37 alin. (8) lit. b), supravegheaz&#259; punerea acestora &icirc;n aplicare &#537;i sunt responsabile de &icirc;nc&#259;lc&#259;rile acestor dispozi&#539;ii, f&#259;r&#259; a aduce atingere dispozi&#539;iilor legale privind r&#259;spunderea institu&#539;iilor publice, a func&#539;ionarilor publici &#537;i a celor ale&#537;i sau numi&#539;i.(2) Membrii organelor de conducere ale entit&#259;&#539;ilor esen&#539;iale &#537;i ale entit&#259;&#539;ilor importante urmeaz&#259; cursuri de formare profesional&#259; acreditate &icirc;n vederea asigur&#259;rii unui nivel suficient de cuno&#537;tin&#539;e &#537;i competen&#539;e pentru a identifica riscurile &#537;i a evalua practicile de gestionare a riscurilor de securitate cibernetic&#259;, precum &#537;i impactul acestora asupra serviciilor furnizate de entitate. Entit&#259;&#539;ile esen&#539;iale &#537;i importante asigur&#259; formarea profesional&#259; &icirc;ntregului personal &icirc;n vederea asigur&#259;rii unui nivel suficient de cuno&#537;tin&#539;e &#537;i competen&#539;e.(3) Organele de conducere ale entit&#259;&#539;ilor esen&#539;iale &#537;i ale entit&#259;&#539;ilor importante stabilesc mijloacele permanente de contact, asigur&#259; alocarea resurselor necesare pentru punerea &icirc;n aplicare a m&#259;surilor de gestionare a riscurilor de securitate cibernetic&#259; &#537;i, dup&#259; caz, desemneaz&#259; responsabilii cu securitatea re&#539;elelor &#537;i sistemelor informatice care au rolul de a implementa &#537;i supraveghea m&#259;surile de gestionare a riscurilor de securitate cibernetic&#259; la nivelul entit&#259;&#539;ii.(4) Persoana responsabil&#259; cu securitatea re&#539;elelor &#537;i sistemelor informatice, prev&#259;zut&#259; la alin. (3), desemnat&#259; &icirc;n cadrul entit&#259;&#539;ilor esen&#539;iale, cu excep&#539;ia entit&#259;&#539;ilor administra&#539;iei publice, precum &#537;i a micro&icirc;ntreprinderilor &#537;i &icirc;ntreprinderilor mici, astfel cum sunt stabilite potrivit dispozi&#539;iilor <a href="/p/284287">art. 4 alin. (1) lit. a)</a> &#537;i <a href="/p/284287">b) din Legea nr. 346/2004</a>, trebuie s&#259; &icirc;ndeplineasc&#259; cumulativ cel pu&#539;in urm&#259;toarele:a) are autoritate managerial&#259;;&nbsp;...&nbsp;b) este subordonat&#259; direct organelor de conducere ale entit&#259;&#539;ii;&nbsp;...&nbsp;c) func&#539;ioneaz&#259; independent de structurile IT &#537;i de tehnologie opera&#539;ional&#259; din cadrul entit&#259;&#539;ii;&nbsp;...&nbsp;d) are acces la resursele necesare pentru supravegherea &#537;i implementarea eficient&#259; a m&#259;surilor de gestionare a riscurilor de securitate cibernetic&#259;;&nbsp;...&nbsp;e) s&#259; fi ob&#539;inut un curs de specialitate acreditat, recunoscut de DNSC, &icirc;n domeniul securit&#259;&#539;ii cibernetice, &icirc;n termen de 12 luni de la desemnare.&nbsp;...&nbsp; &nbsp; &nbsp; 
<h4 n45>Articolul 15</h4>
(1) Entit&#259;&#539;ile esen&#539;iale &#537;i entit&#259;&#539;ile importante raporteaz&#259;, f&#259;r&#259; &icirc;nt&acirc;rzieri nejustificate, echipei de r&#259;spuns la incidente de securitate cibernetic&#259; na&#539;ionale orice incident care are un impact semnificativ asupra prest&#259;rii serviciilor lor &#537;i, dac&#259; este cazul, entit&#259;&#539;ile &icirc;n cauz&#259; notific&#259;, f&#259;r&#259; &icirc;nt&acirc;rzieri nejustificate, destinatarilor serviciilor lor incidentele semnificative care ar putea afecta prestarea serviciilor respective.(2) Raportarea se face prin intermediul Platformei na&#539;ionale pentru raportarea incidentelor de securitate cibernetic&#259;, denumit&#259; &icirc;n continuare PNRISC,&#8239;astfel cum este prev&#259;zut&#259; la <a href="/p/265677">art. 20 din Legea nr. 58/2023</a>.(3) Entit&#259;&#539;ile esen&#539;iale &#537;i entit&#259;&#539;ile importante raporteaz&#259;, f&#259;r&#259; &icirc;nt&acirc;rzieri nejustificate, dar nu mai t&acirc;rziu de 6 ore de la momentul la care au luat cuno&#537;tin&#539;&#259; de orice informa&#539;ie care &icirc;i permite echipei de r&#259;spuns la incidente de securitate cibernetic&#259; na&#539;ionale s&#259; constate un impact transfrontalier al incidentului. Simpla raportare nu expune entitatea unei r&#259;spunderi sporite.(4) &Icirc;n cazul unui incident semnificativ transfrontalier, punctul unic de contact na&#539;ional se asigur&#259; c&#259; autorit&#259;&#539;ile omoloage din statele respective primesc &icirc;n timp util informa&#539;iile relevante raportate conform alin. (7).(5) Dac&#259; este cazul, entit&#259;&#539;ile esen&#539;iale &#537;i entit&#259;&#539;ile importante comunic&#259;, f&#259;r&#259; &icirc;nt&acirc;rzieri nejustificate, destinatarilor serviciilor lor care ar putea fi afecta&#539;i de o amenin&#539;are cibernetic&#259; semnificativ&#259; orice m&#259;suri sau m&#259;suri corective pe care destinatarii respectivi le pot lua ca r&#259;spuns la amenin&#539;area respectiv&#259; &#537;i, dup&#259; caz, entit&#259;&#539;ile informeaz&#259;, de asemenea, destinatarii &icirc;n cauz&#259; despre amenin&#539;area semnificativ&#259; propriu-zis&#259;.(6) Un incident este considerat semnificativ sau impactul unui incident este considerat semnificativ dac&#259;:a) a provocat sau poate provoca perturb&#259;ri opera&#539;ionale grave ale serviciilor sau pierderi financiare pentru entitatea &icirc;n cauz&#259;;&nbsp;...&nbsp;b) a afectat sau poate afecta alte persoane fizice sau juridice, cauz&acirc;nd prejudicii materiale sau nonmateriale considerabile.&nbsp;...&nbsp;(7) &Icirc;n scopul raport&#259;rii &icirc;n temeiul alin. (1), entit&#259;&#539;ile &icirc;n cauz&#259; transmit echipei de r&#259;spuns la incidente de securitate cibernetic&#259; na&#539;ionale:a) f&#259;r&#259; &icirc;nt&acirc;rzieri nejustificate, dar nu mai t&acirc;rziu de 24 de ore de la data la care au luat cuno&#537;tin&#539;&#259; de incidentul semnificativ, o avertizare timpurie care, dup&#259; caz, indic&#259; dac&#259; exist&#259; suspiciuni c&#259; incidentul este cauzat de ac&#539;iuni ilicite sau r&#259;uvoitoare sau c&#259; ar putea avea un impact transfrontalier;&nbsp;...&nbsp;b) f&#259;r&#259; &icirc;nt&acirc;rzieri nejustificate, dar nu mai t&acirc;rziu de 72 de ore din momentul &icirc;n care au luat cuno&#537;tin&#539;&#259; de incidentul semnificativ, o raportare a incidentului, care, dup&#259; caz, actualizeaz&#259; informa&#539;iile men&#539;ionate la lit. a) &#537;i prezint&#259; o evaluare ini&#539;ial&#259; a incidentului semnificativ, inclusiv a gravit&#259;&#539;ii &#537;i a impactului acestuia, precum &#537;i a indicatorilor de compromitere, dac&#259; sunt disponibili;&nbsp;...&nbsp;c) un raport intermediar privind actualizarea relevant&#259; a situa&#539;iei, la cererea echipei de r&#259;spuns la incidente de securitate cibernetic&#259; na&#539;ionale;&nbsp;...&nbsp;d) un raport final, &icirc;n termen de cel mult o lun&#259; de la transmiterea notific&#259;rii incidentului &icirc;n temeiul lit. b), care s&#259; includ&#259; cel pu&#539;in urm&#259;toarele elemente:<p n46>1. o descriere detaliat&#259; a incidentului, inclusiv a gravit&#259;&#539;ii &#537;i a impactului acestuia;</p>
<p n47>2. tipul de amenin&#539;are sau de cauz&#259; principal&#259; care probabil c&#259; a declan&#537;at incidentul;</p>
<p n48>3. m&#259;surile de atenuare aplicate &#537;i &icirc;n curs;</p>
<p n49>4. dac&#259; este cazul, impactul transfrontalier al incidentului;</p>
&nbsp;...&nbsp;e) &icirc;n cazul unui incident &icirc;n desf&#259;&#537;urare la momentul prezent&#259;rii raportului men&#539;ionat la lit. d), entit&#259;&#539;ile &icirc;n cauz&#259; prezint&#259; un raport privind progresele &icirc;nregistrate &#537;i un raport final &icirc;n termen de o lun&#259; de la gestionarea incidentului.&nbsp;...&nbsp;(8) Prin excep&#539;ie de la alin. (7) lit. b), un prestator de servicii de &icirc;ncredere raporteaz&#259;, &icirc;n ceea ce prive&#537;te incidentele semnificative care afecteaz&#259; prestarea serviciilor sale de &icirc;ncredere, echipei de r&#259;spuns la incidente de securitate cibernetic&#259; na&#539;ionale, f&#259;r&#259; &icirc;nt&acirc;rzieri nejustificate &#537;i, &icirc;n orice caz, &icirc;n termen de 24 de ore de la data la care a luat cuno&#537;tin&#539;&#259; de incidentul semnificativ.(9) Echipa de r&#259;spuns la incidente de securitate cibernetic&#259; na&#539;ional&#259; furnizeaz&#259;, f&#259;r&#259; &icirc;nt&acirc;rzieri nejustificate &#537;i, atunci c&acirc;nd este posibil, &icirc;n termen de 24 de ore de la primirea avertiz&#259;rii timpurii conform alin. (7) lit. a), un r&#259;spuns entit&#259;&#539;ii raportoare, inclusiv un r&#259;spuns ini&#539;ial cu privire la incidentul semnificativ &#537;i, la cererea entit&#259;&#539;ii, orient&#259;ri sau instruc&#539;iuni opera&#539;ionale privind punerea &icirc;n aplicare a unor eventuale m&#259;suri de atenuare.(10) Echipa de r&#259;spuns la incidente de securitate cibernetic&#259; na&#539;ional&#259; poate s&#259; furnizeze sprijin tehnic suplimentar &icirc;n cazul &icirc;n care entitatea &icirc;n cauz&#259; solicit&#259; acest lucru. &Icirc;n cazul &icirc;n care se apreciaz&#259; c&#259; incidentul este de natur&#259; penal&#259;, echipa de r&#259;spuns la incidente de securitate cibernetic&#259; na&#539;ionale furnizeaz&#259;, de asemenea, orient&#259;ri privind sesizarea incidentului c&#259;tre organele de urm&#259;rire penal&#259;.(11) Dup&#259; caz &#537;i &icirc;n special dac&#259; incidentul semnificativ implic&#259; dou&#259; sau mai multe state, DNSC informeaz&#259;, f&#259;r&#259; &icirc;nt&acirc;rzieri nejustificate, celelalte state afectate &#537;i Agen&#539;ia Uniunii Europene pentru Securitate Cibernetic&#259;, denumit&#259; &icirc;n continuare ENISA, cu privire la incidentul semnificativ. Aceste informa&#539;ii includ tipul de informa&#539;ii primite conform alin. (7).(12) &Icirc;n cazul alin. (11), DNSC, &icirc;n conformitate cu legisla&#539;ia na&#539;ional&#259; &#537;i normele Uniunii Europene, protejeaz&#259; interesele de securitate &#537;i pe cele comerciale ale entit&#259;&#539;ii, precum informa&#539;iile privilegiate, datele legate de afacere &#537;i asigur&#259; confiden&#539;ialitatea informa&#539;iilor furnizate.(13) &Icirc;n cazul &icirc;n care informarea publicului este necesar&#259; pentru a preveni un incident semnificativ sau pentru a gestiona un incident semnificativ &icirc;n curs sau &icirc;n cazul &icirc;n care divulgarea incidentului semnificativ este &icirc;n alt mod &icirc;n interesul public, DNSC sau, dup&#259; caz, DNSC &icirc;mpreun&#259; cu autorit&#259;&#539;ile omoloage din alte state &icirc;n cauz&#259; pot, dup&#259; consultarea entit&#259;&#539;ii respective, s&#259; informeze publicul cu privire la incidentul semnificativ sau s&#259; solicite entit&#259;&#539;ii s&#259; fac&#259; acest lucru.(14) Punctul unic de contact na&#539;ional &icirc;nainteaz&#259;, dup&#259; caz, raport&#259;rile primite conform alin. (1) punctelor unice de contact din celelalte state membre afectate.(15) Punctul unic de contact na&#539;ional transmite c&#259;tre ENISA, o dat&#259; la trei luni, un raport de sintez&#259; care include date anonimizate agregate privind incidentele semnificative, incidentele, amenin&#539;&#259;rile cibernetice &#537;i incidentele evitate la limit&#259; raportate conform alin. (1) &#537;i cu cele privind raportarea voluntar&#259;.(16) DNSC furnizeaz&#259; Centrului Na&#539;ional de Coordonare a Protec&#539;iei Infrastructurilor Critice, denumit &icirc;n continuare CNCPIC, informa&#539;ii cu privire la incidentele semnificative, incidentele, amenin&#539;&#259;rile cibernetice &#537;i incidentele evitate la limit&#259; raportate conform alin. (1) &#537;i cu prevederile privitoare la raportarea voluntar&#259; de c&#259;tre entit&#259;&#539;ile identificate ca fiind entit&#259;&#539;i critice &icirc;n temeiul dispozi&#539;iilor legale privind rezilien&#539;a entit&#259;&#539;ilor critice.(17) F&#259;r&#259; a aduce atingere dispozi&#539;iilor art. 37 alin. (8) lit. b), prin ordin al directorului DNSC se stabilesc norme metodologice privind raportarea incidentelor. &nbsp; &nbsp; 
<h4 n50>Articolul 16</h4>
(1) Pot raporta c&#259;tre echipa de r&#259;spuns la incidente de securitate cibernetic&#259; na&#539;ional&#259;:a) entit&#259;&#539;ile esen&#539;iale &#537;i entit&#259;&#539;ile importante, cu privire la incidente, amenin&#539;&#259;ri cibernetice &#537;i incidente evitate la limit&#259;;&nbsp;...&nbsp;b) alte entit&#259;&#539;i dec&acirc;t cele men&#539;ionate la lit. a), indiferent dac&#259; intr&#259; &icirc;n domeniul de aplicare al prezentei ordonan&#539;e de urgen&#539;&#259;, cu privire la incidente semnificative, amenin&#539;&#259;ri cibernetice &#537;i incidente evitate la limit&#259;.&nbsp;...&nbsp;(2) Raportarea voluntar&#259; men&#539;ionat&#259; la alin. (1) se realizeaz&#259; &icirc;n conformitate cu art. 15.(3) Echipa de r&#259;spuns la incidente de securitate cibernetic&#259; na&#539;ional&#259; prelucreaz&#259; cu prioritate notific&#259;rile obligatorii atunci c&acirc;nd consider&#259; necesar.(4) Raportarea voluntar&#259; nu impune entit&#259;&#539;ii notificatoare nicio obliga&#539;ie suplimentar&#259; care nu i-ar fi revenit dac&#259; nu ar fi transmis raportarea. &nbsp; &nbsp; 
<h4 n51>Articolul 17</h4>
<p n52>Prin derogare de la dispozi&#539;iile <a href="/p/265677">art. 21 alin. (1)</a> &#537;i <a href="/p/265677">(2) din Legea nr. 58/2023</a>, persoanele prev&#259;zute la <a href="/p/265677">art. 3 alin. (1) lit. b)</a> &#537;i <a href="/p/265677">c)</a> din aceea&#537;i lege, care sunt identificate ca fiind entit&#259;&#539;i esen&#539;iale &#537;i entit&#259;&#539;i importante, aplic&#259; prevederile art. 15 &#537;i 16 privind raportarea incidentelor.</p>
 &nbsp; &nbsp; 
<h3 n53>Capitolul IV</h3>
 &Icirc;nregistrare &nbsp; &nbsp; Sec&#355;iunea 1 Registrul entit&#259;&#539;ilor &nbsp; &nbsp; 
<h4 n54>Articolul 18</h4>
(1) DNSC p&#259;streaz&#259; un registru al entit&#259;&#539;ilor esen&#539;iale &#537;i al entit&#259;&#539;ilor importante identificate.(2) Entit&#259;&#539;ile care desf&#259;&#537;oar&#259; activitate &icirc;n sectoarele din 
<h2 n55>anexa nr. 1</h2>
 sau 
<h2 n56>anexa nr. 2</h2>
 notific&#259; DNSC &icirc;n vederea &icirc;nregistr&#259;rii &icirc;n cel mult 30 de zile de la data intr&#259;rii &icirc;n vigoare a prezentei ordonan&#539;e de urgen&#539;&#259; sau &icirc;n termen de cel mult 30 de zile de la data la care prevederile prezentei ordonan&#539;e de urgen&#539;&#259; le sunt aplicabile, atunci c&acirc;nd, conform art. 5 &#537;i 6, se &icirc;ncadreaz&#259; ca entit&#259;&#539;i esen&#539;iale sau entit&#259;&#539;i importante.(3) Notificarea de la alin. (2) const&#259; &icirc;n furnizarea c&#259;tre DNSC a urm&#259;toarelor tipuri de informa&#539;ii:a) denumirea;&nbsp;...&nbsp;b) adresa sediului social principal &#537;i datele de contact actualizate, inclusiv adresele de e-mail &#537;i numerele de telefon;&nbsp;...&nbsp;c) adresele celorlalte sedii sociale din Uniunea European&#259;, dup&#259; caz;&nbsp;...&nbsp;d) mijloacele permanente de contact &#537;i persoana din cadrul entit&#259;&#539;ii &icirc;ns&#259;rcinat&#259; cu monitorizarea mijloacelor de contact;&nbsp;...&nbsp;e) persoana desemnat&#259; &icirc;n calitate de reprezentant al entit&#259;&#539;ii, adresa &#537;i datele de contact ale acesteia, dac&#259; entitatea nu este stabilit&#259; &icirc;n Uniunea European&#259;;&nbsp;...&nbsp;f) sectorul, subsectorul &#537;i tipul de entitate, astfel cum acestea se &icirc;ncadreaz&#259; &icirc;n 
<h2 n57>anexa nr. 1</h2>
 sau &icirc;n 
<h2 n58>anexa nr. 2</h2>
;&nbsp;...&nbsp;g) statele membre &icirc;n care presteaz&#259; servicii, dup&#259; caz;&nbsp;...&nbsp;h) intervalele de adrese IP publice ale entit&#259;&#539;ii, &icirc;n cazul furnizorilor de servicii DNS, registrelor de nume TLD, entit&#259;&#539;ilor care furnizeaz&#259; servicii de &icirc;nregistrare a numelor de domenii, furnizorilor de servicii de cloud computing, operatorilor de re&#539;ele de livrare de con&#539;inut, furnizorilor de servicii de centre de date, furnizorilor de servicii gestionate, furnizorilor de servicii de securitate gestionate &#537;i furnizorilor de servicii digitale;&nbsp;...&nbsp;i) intervalele de adrese IP publice ale entit&#259;&#539;ii, pentru alte entit&#259;&#539;i dec&acirc;t cele prev&#259;zute la lit. h), dup&#259; caz;&nbsp;...&nbsp;j) informa&#539;ii necesare &#537;i suficiente din care s&#259; rezulte &icirc;ndeplinirea condi&#539;iilor pentru identificarea drept entitate esen&#539;ial&#259; sau entitate important&#259; conform art. 5 &#537;i, respectiv, art. 6.&nbsp;...&nbsp;(4) &Icirc;n termen de 60 de zile de la primirea notific&#259;rii prev&#259;zute la alin. (2), conducerea DNSC emite o decizie pentru identificarea &#537;i &icirc;nscrierea &icirc;n registru a entit&#259;&#539;ilor esen&#539;iale.(5) &Icirc;n termen de 150 de zile de la primirea notific&#259;rii prev&#259;zute la alin. (2), conducerea DNSC emite o decizie pentru identificarea &#537;i &icirc;nscrierea &icirc;n registru a entit&#259;&#539;ilor importante.(6) &Icirc;n termen 60 de zile de la data comunic&#259;rii deciziei directorului DNSC prev&#259;zute la alin. (4), respectiv alin. (5), entit&#259;&#539;ile esen&#539;iale &#537;i entit&#259;&#539;ile importante transmit c&#259;tre DNSC evaluarea nivelului de risc a entit&#259;&#539;ii &icirc;n conformitate cu art. 10 alin. (2).(7) &Icirc;n termen de 60 de zile de la transmiterea evalu&#259;rii nivelului de risc prev&#259;zute la alin. (6), entit&#259;&#539;ile realizeaz&#259; o autoevaluare a nivelului de maturitate a m&#259;surilor de gestionare a riscurilor de securitate cibernetic&#259; prev&#259;zut&#259; la art. 12 alin. (4).(8) Entit&#259;&#539;ile prev&#259;zute la alin. (2) comunic&#259; DNSC modific&#259;rile aduse informa&#539;iilor prev&#259;zute la alin. (3), astfel:a) pentru informa&#539;iile prev&#259;zute la alin. (3) lit. a)-d), lit. f) &#537;i j), f&#259;r&#259; &icirc;nt&acirc;rzieri nejustificate &#537;i, &icirc;n orice caz, &icirc;n termen de cel mult 2 s&#259;pt&#259;m&acirc;ni de la data modific&#259;rii;&nbsp;...&nbsp;b) pentru informa&#539;iile prev&#259;zute la alin. (3) lit. e) &#537;i lit. g)-i), f&#259;r&#259; &icirc;nt&acirc;rzieri nejustificate &#537;i, &icirc;n orice caz, &icirc;n termen de cel mult trei luni de la data modific&#259;rii.&nbsp;...&nbsp;(9) Prin ordin al directorului DNSC se stabilesc cerin&#539;ele privind alin. (3), inclusiv metoda de transmitere a informa&#539;iilor &#537;i utilizarea unor formulare.(10) Punctul unic de contact na&#539;ional transmite, &icirc;n leg&#259;tur&#259; cu furnizorii de servicii DNS, registrele de nume TLD, entit&#259;&#539;ile care furnizeaz&#259; servicii de &icirc;nregistrare a numelor de domenii, furnizorii de servicii de cloud computing, operatorii de re&#539;ele de livrare de con&#539;inut, furnizorii de servicii de centre de date, furnizorii de servicii gestionate, furnizorii de servicii de securitate gestionate &#537;i furnizorii de servicii digitale, informa&#539;iile prev&#259;zute la alin. (3) c&#259;tre ENISA, dup&#259; primirea acestora, cu excep&#539;ia informa&#539;iilor cuprinse &icirc;n alin. (3) lit. i) &#537;i j) p&acirc;n&#259; cel t&acirc;rziu la data de 17 ianuarie 2025 &#537;i ori de c&acirc;te ori intervin modific&#259;ri &icirc;n leg&#259;tur&#259; cu acestea. Punctul unic de contact revizuie&#537;te informa&#539;iile prev&#259;zute &icirc;n mod regulat &#537;i cel pu&#539;in o dat&#259; la doi ani. P&acirc;n&#259; la data de 17 aprilie 2025 &#537;i la cererea Comisiei Europene, punctul unic de contact na&#539;ional notific&#259; Comisiei Europene denumirile entit&#259;&#539;ilor esen&#539;iale &#537;i ale entit&#259;&#539;ilor importante identificate conform art. 9.(11) Entitatea se asigur&#259; c&#259; poate fi contactat&#259; prin intermediul datelor de contact transmise &icirc;n conformitate cu alin. (3).(12) Dup&#259; expirarea termenului prev&#259;zut la alin. (2), DNSC, din oficiu sau &icirc;n urma unei sesiz&#259;ri privind sustragerea de la o obliga&#539;ie de notificare &#537;i &icirc;nscriere &icirc;n registru f&#259;cut&#259; de orice persoan&#259; interesat&#259;, notific&#259; entitatea &icirc;n cauz&#259; cu privire la respectarea obliga&#539;iei de a se supune procesului de identificare &icirc;n vederea &icirc;nscrierii &icirc;n registrul entit&#259;&#539;ilor esen&#539;iale sau importante.(13) Entit&#259;&#539;ile care nu mai &icirc;ndeplinesc condi&#539;iile &#537;i criteriile prev&#259;zute de dispozi&#539;iile prezentei ordonan&#539;e de urgen&#539;&#259; notific&#259; DNSC &icirc;n vederea radierii din registru &#537;i furnizeaz&#259; acte doveditoare pentru aceasta &icirc;n termen de 30 de zile de la data la care se constat&#259; schimb&#259;rile.(14) DNSC dispune, prin decizie a conducerii, radierea din registru &icirc;n urma evalu&#259;rii documenta&#539;iilor prev&#259;zute la alin. (13) &#537;i comunic&#259; entit&#259;&#539;ii decizia.(15) Entit&#259;&#539;ile pot solicita asisten&#539;a DNSC cu privire la procesul de identificare, modificare sau radiere.(16) Atunci c&acirc;nd o entitate furnizeaz&#259; un serviciu esen&#539;ial &#537;i &icirc;n cadrul altor state membre ale Uniunii Europene, DNSC se consult&#259; cu autorit&#259;&#539;ile omoloage din statele respective &icirc;nainte de adoptarea unei decizii privind radierea.(17) Se pot &icirc;nregistra la DNSC &#537;i alte entit&#259;&#539;i dec&acirc;t cele men&#539;ionate la alin. (2), indiferent de dimensiunea acestora, &icirc;n conformitate cu alin. (2)-(16).(18) Pentru &icirc;ndeplinirea atribu&#539;iilor care le revin, autorit&#259;&#539;ile competente sectorial pot solicita &#537;i ob&#539;ine, gratuit, &icirc;n urma &icirc;ncheierii unui protocol, informa&#539;ii privind date &icirc;nregistrate &icirc;n registrul entit&#259;&#539;ilor esen&#539;iale &#537;i al entit&#259;&#539;ilor importante, corespunz&#259;toare domeniilor acestora de activitate, cu respectarea legisla&#539;iei &icirc;n vigoare, &icirc;n special a celei privind protec&#539;ia datelor cu caracter personal. &nbsp; &nbsp; 
<h4 n59>Articolul 19</h4>
(1) Pentru a contribui la securitatea, stabilitatea &#537;i rezilien&#539;a sistemelor de nume de domenii, registrele de nume TLD &#537;i entit&#259;&#539;ile care furnizeaz&#259; servicii de &icirc;nregistrare a numelor de domenii depun diligen&#539;ele necesare pentru a colecta date exacte &#537;i complete de &icirc;nregistrare a numelor de domenii &icirc;ntr-o baz&#259; de date dedicat&#259;, &icirc;n conformitate cu dreptul Uniunii Europene privind protec&#539;ia datelor.(2) O baz&#259; de date conform alin. (1) con&#539;ine informa&#539;iile necesare pentru identificarea &#537;i contactarea titularilor de nume de domenii &#537;i a punctelor de contact care administreaz&#259; numele de domenii &icirc;n TLD &#537;i trebuie s&#259; includ&#259; urm&#259;toarele:a) numele de domeniu;&nbsp;...&nbsp;b) data &icirc;nregistr&#259;rii;&nbsp;...&nbsp;c) numele, adresa de e-mail &#537;i num&#259;rul de telefon ale solicitantului &icirc;nregistr&#259;rii;&nbsp;...&nbsp;d) adresa de e-mail de contact &#537;i num&#259;rul de telefon ale punctului de contact care administreaz&#259; numele de domeniu, dac&#259; sunt diferite de cele ale solicitantului &icirc;nregistr&#259;rii.&nbsp;...&nbsp;(3) Registrele de nume TLD &#537;i entit&#259;&#539;ile care furnizeaz&#259; servicii de &icirc;nregistrare a numelor de domenii stabilesc politici &#537;i proceduri, inclusiv proceduri de verificare, pentru a se asigura c&#259; bazele de date men&#539;ionate la alin. (1) con&#539;in informa&#539;ii exacte &#537;i complete &#537;i pun la dispozi&#539;ia publicului aceste politici &#537;i proceduri.(4) Registrele de nume TLD &#537;i entit&#259;&#539;ile care furnizeaz&#259; servicii de &icirc;nregistrare a numelor de domenii pun la dispozi&#539;ia publicului datele de &icirc;nregistrare a numelor de domenii f&#259;r&#259; caracter personal imediat dup&#259; &icirc;nregistrarea unui nume de domeniu.(5) &Icirc;n m&#259;sura &icirc;n care datele furnizate de titularul numelui de domeniu sunt incorecte, inexacte sau incomplete, registrele de nume TLD &#537;i entit&#259;&#539;ile care furnizeaz&#259; servicii de &icirc;nregistrare a numelor de domeniu notific&#259; aceasta titularului dreptului de utilizare a numelui de domeniu pentru a pune la dispozi&#539;ie datele corecte, exacte &#537;i complete &icirc;n termenul comunicat.(6) Dac&#259; termenul acordat conform alin. (5) nu este respectat, numele de domeniu este blocat.(7) Transferul unui nume de domeniu blocat este interzis, iar atunci c&acirc;nd datele solicitate nu au fost corectate corespunz&#259;tor, numele de domeniu este anulat.(8) Registrele de nume TLD &#537;i entit&#259;&#539;ile care furnizeaz&#259; servicii de &icirc;nregistrare a numelor de domenii ofer&#259; acces la datele solicitate de &icirc;nregistrare a numelor de domenii, &icirc;n baza unor cereri legal &icirc;ntemeiate &#537;i motivate corespunz&#259;tor, persoanelor care justific&#259; un interes legitim conform dispozi&#539;iilor legale.(9) Registrele de nume TLD &#537;i entit&#259;&#539;ile care furnizeaz&#259; servicii de &icirc;nregistrare a numelor de domenii pun la dispozi&#539;ia publicului politicile &#537;i procedurile privind divulgarea datelor &#537;i r&#259;spund la toate cererile de acces cu celeritate, dar nu mai t&acirc;rziu de 72 de ore de la primirea unei cereri.(10) Registrele de nume TLD &#537;i entit&#259;&#539;ile care furnizeaz&#259; servicii de &icirc;nregistrare a numelor de domenii coopereaz&#259; &icirc;ntre ele, inclusiv pentru a evita suprapunerile &icirc;n colectarea datelor de &icirc;nregistrare a numelor de domenii, &icirc;n contextul &icirc;ndeplinirii obliga&#539;iilor prev&#259;zute la alin. (1)-(9).(11) DNSC poate solicita motivat accesul la datele de &icirc;nregistrare a numelor de domenii &#537;i poate &icirc;ncheia protocoale corespunz&#259;toare cu operatorii de registru TLD &#537;i cu furnizorii de servicii de &icirc;nregistrare a numelor de domenii. &nbsp; &nbsp; Sec&#355;iunea a 2-a Schimbul de informa&#539;ii &icirc;n materie de securitate cibernetic&#259; &nbsp; &nbsp; 
<h4 n60>Articolul 20</h4>
(1) Entit&#259;&#539;ile esen&#539;iale, entit&#259;&#539;ile importante &#537;i, dup&#259; caz, alte entit&#259;&#539;i pot face schimb reciproc de informa&#539;ii relevante &icirc;n materie de securitate cibernetic&#259;, &icirc;n mod voluntar, inclusiv de informa&#539;ii referitoare la amenin&#539;&#259;ri cibernetice, incidente evitate la limit&#259;, vulnerabilit&#259;&#539;i, tehnici &#537;i proceduri, indicatori de compromitere, tactici adversariale, informa&#539;ii specifice actorului care genereaz&#259; amenin&#539;&#259;ri, alerte de securitate cibernetic&#259; &#537;i recomand&#259;ri privind configura&#539;ia instrumentelor de securitate cibernetic&#259; pentru detectarea atacurilor cibernetice.(2) Schimbul de informa&#539;ii prev&#259;zut la alin. (1) se realizeaz&#259; &icirc;n cadrul unor asocia&#539;ii ale entit&#259;&#539;ilor esen&#539;iale &#537;i ale entit&#259;&#539;ilor importante &#537;i, dup&#259; caz, ale prestatorilor sau furnizorilor lor de servicii, prin intermediul unor acorduri privind schimbul de informa&#539;ii &icirc;n materie de securitate cibernetic&#259;, cu respectarea tuturor prevederilor privind protec&#539;ia datelor cu caracter personal.(3) Schimbul de informa&#539;ii se realizeaz&#259; &icirc;n urm&#259;toarele scopuri:a) prevenirea &#537;i detectarea incidentelor, r&#259;spunsul la incidente sau redresarea &icirc;n urma acestora sau atenuarea impactului lor;&nbsp;...&nbsp;b) sporirea nivelului de securitate cibernetic&#259;, &icirc;n special prin sensibilizarea cu privire la amenin&#539;&#259;rile cibernetice, prin limitarea sau &icirc;mpiedicarea posibilit&#259;&#539;ii r&#259;sp&acirc;ndirii unor asemenea amenin&#539;&#259;ri, sprijinirea gamei de capacit&#259;&#539;i defensive, remedierea &#537;i divulgarea vulnerabilit&#259;&#539;ilor, detectarea amenin&#539;&#259;rilor, tehnicile de limitare &#537;i prevenire a amenin&#539;&#259;rilor, strategiile de atenuare sau etapele proceselor de r&#259;spuns &#537;i de recuperare sau promovarea colabor&#259;rii dintre entit&#259;&#539;ile publice &#537;i private &icirc;n domeniul cercet&#259;rii amenin&#539;&#259;rilor cibernetice.&nbsp;...&nbsp;(4) Acordurile privind schimbul de informa&#539;ii &icirc;n materie de securitate cibernetic&#259; cuprind &#537;i informa&#539;ii cu privire la elemente opera&#539;ionale, inclusiv utilizarea platformelor TIC dedicate &#537;i a instrumentelor de automatizare, con&#539;inutul &#537;i condi&#539;iile acordurilor privind schimbul de informa&#539;ii &#537;i se notific&#259; DNSC at&acirc;t &icirc;ncheierea, c&acirc;t &#537;i retragerea din cadrul acestora.(5) DNSC poate sprijini entit&#259;&#539;ile interesate &icirc;n &icirc;ncheierea unui acord privind schimbul de informa&#539;ii &icirc;n materie de securitate cibernetic&#259; &#537;i poate solicita limitarea schimbului de informa&#539;ii atunci c&acirc;nd acestea fac referire la informa&#539;iile puse la dispozi&#539;ie de autorit&#259;&#539;i competente sau de echipele de r&#259;spuns la incidente de securitate cibernetic&#259;. &nbsp; &nbsp; 
<h3 n61>Capitolul V</h3>
 Roluri &#537;i responsabilit&#259;&#539;i &nbsp; &nbsp; Sec&#355;iunea 1 Coordonare la nivel na&#539;ional &nbsp; &nbsp; 
<h4 n62>Articolul 21</h4>
(1) Viziunea, principalele linii directoare &#537;i abord&#259;rile generale privind domeniul securit&#259;&#539;ii cibernetice la nivel na&#539;ional sunt definite &#537;i asumate &icirc;n Strategia de securitate cibernetic&#259; a Rom&acirc;niei, aprobat&#259; prin <a href="/p/250128">Hot&#259;r&acirc;rea Guvernului nr. 1.321/2021</a> privind aprobarea <a href="/p/250235">Strategiei</a> de securitate cibernetic&#259; a Rom&acirc;niei, pentru perioada 2022-2027, precum &#537;i a <a href="/p/250236">Planului de ac&#539;iune</a> pentru implementarea Strategiei de securitate cibernetic&#259; a Rom&acirc;niei, pentru perioada 2022-2027, denumit&#259; &icirc;n continuare Strategia, &#537;i &icirc;n Planul de ac&#539;iune pentru implementarea acesteia.(2) Cadrul general de cooperare &icirc;n domeniul securit&#259;&#539;ii cibernetice la nivel na&#539;ional este Sistemul na&#539;ional de securitate cibernetic&#259;, denumit &icirc;n continuare SNSC, &icirc;n conformitate cu dispozi&#539;iile <a href="/p/265677">Legii nr. 58/2023</a>. &nbsp; &nbsp; 
<h4 n63>Articolul 22</h4>
(1) Strategia na&#539;ional&#259; de securitate cibernetic&#259; este elaborat&#259; de c&#259;tre DNSC, cu consultarea celorlalte autorit&#259;&#539;i cu atribu&#539;ii &icirc;n domeniul securit&#259;&#539;ii cibernetice conform prevederilor <a href="/p/265677">Legii nr. 58/2023</a>, cu avizul Consiliului Operativ de Securitate Cibernetic&#259;, denumit &icirc;n continuare COSC, &#537;i este adoptat&#259; prin hot&#259;r&acirc;re a Guvernului, &icirc;mpreun&#259; cu planul de ac&#539;iune pentru implementarea strategiei, care este anex&#259; la aceasta.(2) &Icirc;n elaborarea sau actualizarea strategiei na&#539;ionale de securitate cibernetic&#259;, DNSC poate solicita asisten&#539;a ENISA.(3) Strategia na&#539;ional&#259; de securitate cibernetic&#259; prevede obiectivele strategice, resursele necesare pentru atingerea obiectivelor respective &#537;i m&#259;surile de politic&#259; &#537;i de reglementare adecvate &icirc;n vederea atingerii &#537;i men&#539;inerii unui nivel ridicat de securitate cibernetic&#259;.(4) Strategia na&#539;ional&#259; de securitate cibernetic&#259; este evaluat&#259; periodic &#537;i cel pu&#539;in o dat&#259; la cinci ani, pe baza indicatorilor-cheie de performan&#539;&#259; &#537;i, dac&#259; este necesar, este actualizat&#259; &#537;i adoptat&#259;, urm&acirc;nd acela&#537;i mecanism.(5) &Icirc;n termen de trei luni de la data adopt&#259;rii strategiei na&#539;ionale de securitate cibernetic&#259;, DNSC transmite Comisiei Europene aceasta. &nbsp; &nbsp; 
<h4 n64>Articolul 23</h4>
(1) Strategia na&#539;ional&#259; de securitate cibernetic&#259; elaborat&#259; conform art. 22 cuprinde cel pu&#539;in urm&#259;toarele:a) obiectivele &#537;i priorit&#259;&#539;ile strategiei na&#539;ionale de securitate cibernetic&#259;, care acoper&#259; &icirc;n special sectoarele men&#539;ionate &icirc;n anexele nr. 1 &#537;i 2;&nbsp;...&nbsp;b) un cadru de guvernan&#539;&#259; pentru realizarea obiectivelor &#537;i priorit&#259;&#539;ilor men&#539;ionate la lit. a), inclusiv politicile publice;&nbsp;...&nbsp;c) un cadru de guvernan&#539;&#259; care clarific&#259; rolurile &#537;i responsabilit&#259;&#539;ile p&#259;r&#539;ilor interesate relevante la nivel na&#539;ional, care sprijin&#259; cooperarea &#537;i coordonarea la nivel na&#539;ional &icirc;ntre autorit&#259;&#539;ile competente, punctele unice de contact &#537;i echipele de r&#259;spuns la incidente de securitate cibernetic&#259; &icirc;n temeiul prezentei ordonan&#539;e de urgen&#539;&#259;, precum &#537;i coordonarea &#537;i cooperarea dintre aceste organisme &#537;i autorit&#259;&#539;ile competente &icirc;n temeiul actelor juridice sectoriale ale Uniunii Europene;&nbsp;...&nbsp;d) un mecanism care s&#259; identifice activele relevante &#537;i o evaluare a riscurilor la nivel na&#539;ional;&nbsp;...&nbsp;e) o identificare a m&#259;surilor de asigurare a preg&#259;tirii pentru incidente la nivel na&#539;ional, a capacit&#259;&#539;ii de r&#259;spuns la acestea &#537;i a redres&#259;rii &icirc;n urma acestora, inclusiv cooperarea dintre sectorul public &#537;i cel privat;&nbsp;...&nbsp;f) o list&#259; a diferitelor autorit&#259;&#539;i &#537;i p&#259;r&#539;i interesate care particip&#259; la punerea &icirc;n aplicare a strategiei na&#539;ionale de securitate cibernetic&#259;;&nbsp;...&nbsp;g) un cadru de politic&#259; menit s&#259; asigure o mai bun&#259; coordonare &icirc;ntre autorit&#259;&#539;ile competente &icirc;n temeiul prezentei ordonan&#539;e de urgen&#539;&#259; &#537;i al dispozi&#539;iilor legale privind rezilien&#539;a entit&#259;&#539;ilor critice &icirc;n scopul schimbului de informa&#539;ii privind riscurile, amenin&#539;&#259;rile cibernetice &#537;i incidentele, precum &#537;i privind riscurile, amenin&#539;&#259;rile &#537;i incidentele f&#259;r&#259; caracter cibernetic &#537;i al exercit&#259;rii sarcinilor de supraveghere, dup&#259; caz;&nbsp;...&nbsp;h) un plan care s&#259; cuprind&#259; inclusiv m&#259;surile necesare pentru a spori nivelul general de sensibilizare a cet&#259;&#539;enilor cu privire la securitatea cibernetic&#259;.&nbsp;...&nbsp;(2) &Icirc;n cadrul strategiei na&#539;ionale de securitate cibernetic&#259; se prev&#259;d cel pu&#539;in urm&#259;toarele politici publice:a) care abordeaz&#259; securitatea cibernetic&#259; a lan&#539;ului de aprovizionare pentru produsele TIC &#537;i serviciile TIC utilizate de entit&#259;&#539;i pentru furnizarea serviciilor lor;&nbsp;...&nbsp;b) care privesc includerea &#537;i specificarea cerin&#539;elor legate de securitatea cibernetic&#259; pentru produsele TIC &#537;i serviciile TIC &icirc;n cadrul achizi&#539;iilor publice, inclusiv &icirc;n leg&#259;tur&#259; cu certificarea de securitate cibernetic&#259;, criptarea &#537;i utilizarea produselor de securitate cibernetic&#259; cu surs&#259; deschis&#259;;&nbsp;...&nbsp;c) de gestionare a vulnerabilit&#259;&#539;ilor, inclusiv promovarea &#537;i facilitarea divulg&#259;rii coordonate a vulnerabilit&#259;&#539;ilor;&nbsp;...&nbsp;d) legate de men&#539;inerea disponibilit&#259;&#539;ii, integrit&#259;&#539;ii &#537;i confiden&#539;ialit&#259;&#539;ii generale a nucleului public al internetului deschis, inclusiv securitatea cibernetic&#259; a cablurilor de comunica&#539;ii submarine, dup&#259; caz;&nbsp;...&nbsp;e) de promovare a dezvolt&#259;rii &#537;i integr&#259;rii tehnologiilor avansate relevante care vizeaz&#259; implementarea unor m&#259;suri de ultim&#259; genera&#539;ie de gestionare a riscurilor &icirc;n materie de securitate cibernetic&#259;;&nbsp;...&nbsp;f) de promovare &#537;i dezvoltare a educa&#539;iei &#537;i a form&#259;rii privind securitatea cibernetic&#259;, competen&#539;ele, sensibilizarea &#537;i ini&#539;iativele de cercetare &#537;i dezvoltare &icirc;n materie de securitate cibernetic&#259;, precum &#537;i orient&#259;ri privind bunele practici &#537;i controale &icirc;n materie de igien&#259; cibernetic&#259;, destinate cet&#259;&#539;enilor, p&#259;r&#539;ilor interesate &#537;i entit&#259;&#539;ilor;&nbsp;...&nbsp;g) de sprijinire a institu&#539;iilor academice &#537;i de cercetare &icirc;n vederea dezvolt&#259;rii, consolid&#259;rii &#537;i promov&#259;rii implement&#259;rii unor instrumente de securitate cibernetic&#259; &#537;i a unei infrastructuri de re&#539;ele securizate;&nbsp;...&nbsp;h) care s&#259; includ&#259; proceduri relevante &#537;i instrumente adecvate de schimb de informa&#539;ii care s&#259; sprijine schimbul voluntar de informa&#539;ii &icirc;n materie de securitate cibernetic&#259; &icirc;ntre entit&#259;&#539;i, &icirc;n conformitate cu dreptul Uniunii Europene;&nbsp;...&nbsp;i) de consolidare a rezilien&#539;ei cibernetice &#537;i a nivelului de referin&#539;&#259; &icirc;n materie de igien&#259; cibernetic&#259; pentru &icirc;ntreprinderile mici &#537;i mijlocii, &icirc;n special pentru cele excluse din domeniul de aplicare al prezentei ordonan&#539;e de urgen&#539;&#259;, prin furnizarea de orient&#259;ri &#537;i asisten&#539;&#259; u&#537;or accesibile pentru nevoile lor specifice;&nbsp;...&nbsp;j) de promovare a unei protec&#539;ii cibernetice active.&nbsp;...&nbsp; &nbsp; &nbsp; Sec&#355;iunea a 2-a Autoritatea competent&#259; la nivel na&#539;ional &nbsp; &nbsp; 
<h4 n65>Articolul 24</h4>
(1) DNSC este autoritatea competent&#259; responsabil&#259; cu securitatea cibernetic&#259; &#537;i cu sarcinile de supraveghere &#537;i asigurare a respect&#259;rii m&#259;surilor pentru un nivel comun ridicat de securitate cibernetic&#259;.(2) DNSC &icirc;ndepline&#537;te func&#539;ia de echip&#259; de r&#259;spuns la incidente de securitate cibernetic&#259; na&#539;ional&#259;, denumit&#259; &icirc;n continuare CSIRT na&#539;ional, &icirc;n temeiul dispozi&#539;iilor Ordonan&#539;ei de urgen&#539;&#259; a Guvernului nr. 104/2021.(3) &Icirc;n vederea &icirc;ndeplinirii atribu&#539;iilor ce &icirc;i revin &icirc;n temeiul prevederilor prezentei ordonan&#539;e de urgen&#539;&#259;, DNSC se asigur&#259; c&#259; de&#539;ine personal suficient &#537;i competent &#537;i c&#259; dispune de resurse adecvate pentru a-&#537;i &icirc;ndeplini &icirc;n mod eficace &#537;i eficient atribu&#539;iile.(4) Pentru aplicarea alin. (3), din bugetul DNSC se asigur&#259;, cu respectarea prevederilor legale, urm&#259;toarele categorii de cheltuieli:a) achizi&#539;ionarea de servicii de specialitate;&nbsp;...&nbsp;b) achizi&#539;ia de echipamente &#537;i software, inclusiv software dezvoltat la comand&#259;;&nbsp;...&nbsp;c) afilierea la re&#539;ele &#537;i organiza&#539;ii interna&#539;ionale de profil &#537;i participarea prin reprezentan&#539;i la lucr&#259;rile acestora, precum &#537;i la alte evenimente de profil;&nbsp;...&nbsp;d) cursuri de formare &#537;i perfec&#539;ionare, precum &#537;i certific&#259;ri ale personalului propriu;&nbsp;...&nbsp;e) editarea de publica&#539;ii, ghiduri de specialitate, clipuri video de con&#537;tientizare;&nbsp;...&nbsp;f) organizarea de conferin&#539;e, seminare &#537;i alte evenimente de profil;&nbsp;...&nbsp;g) efectuarea de studii statistice &#537;i activit&#259;&#539;i de cercetare.&nbsp;...&nbsp; &nbsp; &nbsp; 
<h4 n66>Articolul 25</h4>
(1) DNSC, &icirc;n exercitarea calit&#259;&#539;ii de autoritate competent&#259; responsabil&#259; cu securitatea cibernetic&#259; &#537;i cu sarcinile de supraveghere &#537;i asigurare a respect&#259;rii m&#259;surilor pentru un nivel comun ridicat de securitate cibernetic&#259; &icirc;n temeiul prezentei ordonan&#539;e de urgen&#539;&#259;, are urm&#259;toarele atribu&#539;ii:a) elaboreaz&#259; &#537;i asigur&#259; punerea &icirc;n aplicare a strategiei na&#539;ionale de securitate cibernetic&#259; al&#259;turi de celelalte autorit&#259;&#539;i competente;&nbsp;...&nbsp;b) elaboreaz&#259; norme &#537;i cerin&#539;e &icirc;n domeniul de aplicare al prezentei ordonan&#539;e de urgen&#539;&#259;;&nbsp;...&nbsp;c) elaboreaz&#259; &#537;i actualizeaz&#259; ghiduri, recomand&#259;ri &#537;i bune practici &icirc;n domeniul de aplicare al prezentei ordonan&#539;e de urgen&#539;&#259;;&nbsp;...&nbsp;d) administreaz&#259; &#537;i gestioneaz&#259; resursele pentru punerea &icirc;n aplicarea a prezentei ordonan&#539;e de urgen&#539;&#259;;&nbsp;...&nbsp;e) particip&#259;, prin reprezentan&#539;i, la formatele de cooperare la nivel european;&nbsp;...&nbsp;f) supravegheaz&#259;, verific&#259; &#537;i controleaz&#259; respectarea prevederilor prezentei ordonan&#539;e de urgen&#539;&#259;;&nbsp;...&nbsp;g) prime&#537;te sesiz&#259;ri cu privire la ne&icirc;ndeplinirea obliga&#539;iilor de c&#259;tre entit&#259;&#539;ile esen&#539;iale &#537;i importante;&nbsp;...&nbsp;h) coopereaz&#259; cu autorit&#259;&#539;ile competente din celelalte state membre ale Uniunii Europene &#537;i ofer&#259; asisten&#539;&#259; acestora, prin schimbul de informa&#539;ii, transmiterea de solicit&#259;ri &#537;i sesiz&#259;ri, efectuarea controlului ori luarea de m&#259;suri de supraveghere &#537;i remediere a deficien&#539;elor constatate, &icirc;n cazul entit&#259;&#539;ilor care fac obiectul prezentei ordonan&#539;e de urgen&#539;&#259;;&nbsp;...&nbsp;i) autorizeaz&#259;, revoc&#259; sau re&icirc;nnoie&#537;te autorizarea echipelor de r&#259;spuns la incidente de securitate cibernetic&#259; ce deservesc entit&#259;&#539;ile esen&#539;iale &#537;i importante;&nbsp;...&nbsp;j) elibereaz&#259;, revoc&#259; sau re&icirc;nnoie&#537;te atestatele auditorilor de securitate cibernetic&#259; care pot efectua audit &icirc;n cadrul re&#539;elelor &#537;i sistemelor informatice ce sus&#539;in servicii esen&#539;iale ori servicii importante, &icirc;n condi&#539;iile prezentei ordonan&#539;e de urgen&#539;&#259;;&nbsp;...&nbsp;k) autorizeaz&#259;, revoc&#259; sau re&icirc;nnoie&#537;te autorizarea furnizorilor de servicii de formare pentru securitate cibernetic&#259; pentru formarea auditorilor de securitate cibernetic&#259; &#537;i a echipelor de r&#259;spuns la incidente de securitate cibernetic&#259;;&nbsp;...&nbsp;l) asigur&#259; ducerea la &icirc;ndeplinire a obliga&#539;iilor de raportare a incidentelor de c&#259;tre entit&#259;&#539;ile esen&#539;iale &#537;i importante &icirc;n condi&#539;iile prezentei ordonan&#539;e de urgen&#539;&#259;;&nbsp;...&nbsp;m) &icirc;ncurajeaz&#259; utilizarea de c&#259;tre entit&#259;&#539;ile esen&#539;iale &#537;i importante a produselor TIC, serviciilor TIC &#537;i proceselor TIC ce corespund cerin&#539;elor de standardizare &#537;i certificare &icirc;n domeniul securit&#259;&#539;ii cibernetice adoptate &icirc;n temeiul articolului 49 din Regulamentul (UE) 2019/881 &#537;i a serviciilor de &icirc;ncredere calificate, cu respectarea standardelor &#537;i a specifica&#539;iilor tehnice europene &#537;i interna&#539;ionale relevante pentru securitatea re&#539;elelor &#537;i a sistemelor informatice;&nbsp;...&nbsp;n) reglementeaz&#259; &#537;i gestioneaz&#259; procesul de divulgare coordonat&#259; a vulnerabilit&#259;&#539;ilor.&nbsp;...&nbsp;(2) DNSC este responsabil de gestionarea procesului de identificare a entit&#259;&#539;ilor esen&#539;iale &#537;i a entit&#259;&#539;ilor importante &#537;i p&#259;streaz&#259; un registru al acestora conform art. 18.(3) DNSC este responsabil de gestionarea procesului de identificare a furnizorilor de servicii DNS, registrelor de nume TLD, furnizorilor de servicii de cloud computing, furnizorilor de servicii de centre de date, furnizorilor de re&#539;ele de furnizare de con&#539;inut, furnizorilor de servicii gestionate, furnizorilor de servicii de securitate gestionate, precum &#537;i furnizorilor de pie&#539;e online, de motoare de c&#259;utare online &#537;i de platforme de servicii de socializare &icirc;n re&#539;ea &#537;i transmite c&#259;tre ENISA datele privind identificarea acestora p&acirc;n&#259; la data de 17 ianuarie 2025.(4) DNSC identific&#259; serviciile, sistemele &#537;i produsele TIC care pot face obiectul evalu&#259;rii de risc na&#539;ionale din perspectiva lan&#539;ului de aprovizionare pe care o elaboreaz&#259; &#537;i o transmite c&#259;tre ENISA, rezultatele evalu&#259;rii fiind transmise c&#259;tre entit&#259;&#539;ile esen&#539;iale &#537;i entit&#259;&#539;ile importante &#537;i c&#259;tre autorit&#259;&#539;ile competente sectorial.(5) DNSC p&#259;streaz&#259; eviden&#539;a datelor prev&#259;zute la alin. (3), le actualizeaz&#259; periodic &#537;i transmite modific&#259;rile c&#259;tre ENISA.(6) DNSC realizeaz&#259;, ori de c&acirc;te ori este nevoie &#537;i cel pu&#539;in o dat&#259; pe an, o evaluare a securit&#259;&#539;ii cibernetice a spa&#539;iului cibernetic na&#539;ional civil, evaluarea fiind transmis&#259; &#537;i autorit&#259;&#539;ilor competente sectorial. &nbsp; &nbsp; 
<h4 n67>Articolul 26</h4>
(1) DNSC, &icirc;n exercitarea atribu&#539;iilor de supraveghere &#537;i control, &icirc;n cazul ne&icirc;ndeplinirii de c&#259;tre entit&#259;&#539;ile esen&#539;iale &#537;i entit&#259;&#539;ile importante a obliga&#539;iilor ce le revin conform dispozi&#539;iilor prezentei ordonan&#539;e de urgen&#539;&#259;, verific&#259; respectarea dispozi&#539;iilor prezentei ordonan&#539;e de urgen&#539;&#259; &#537;i realizeaz&#259; controale, emite dispozi&#539;ii cu caracter obligatoriu pentru entit&#259;&#539;ile esen&#539;iale &#537;i entit&#259;&#539;ile importante &icirc;n vederea conform&#259;rii &#537;i remedierii deficien&#539;elor constatate &#537;i stabile&#537;te termene pentru aceasta, instituie m&#259;suri de supraveghere pentru entit&#259;&#539;ile esen&#539;iale &#537;i pentru entit&#259;&#539;ile importante &#537;i aplic&#259; sanc&#539;iuni.(2) DNSC asigur&#259; evaluarea procesului de preg&#259;tire &#537;i specializare a auditorilor &icirc;n vederea atest&#259;rii ca auditori de securitate cibernetic&#259;, a membrilor echipelor de r&#259;spuns la incidente de securitate cibernetic&#259;, a responsabililor de securitate cibernetic&#259; &#537;i a furnizorilor de servicii de formare pentru securitate cibernetic&#259;. &nbsp; &nbsp; 
<h4 n68>Articolul 27</h4>
(1) DNSC coopereaz&#259; cu institu&#539;iile din COSC &#537;i poate solicita efectuarea de verific&#259;ri ale riscurilor de securitate, inclusiv din perspectiva securit&#259;&#539;ii na&#539;ionale, cu privire la solicitantul de atestat de auditor, membrii echipelor de r&#259;spuns la incidente de securitate cibernetic&#259; &#537;i furnizorilor de servicii specifice echipelor de r&#259;spuns la incidente de securitate cibernetic&#259;.(2) &Icirc;n urma aplic&#259;rii alin. (1), DNSC evalueaz&#259; riscurile de securitate &#537;i &icirc;n func&#539;ie de situa&#539;ie dispune continuarea sau &icirc;ntreruperea procedurii de evaluare &#537;i atestare. &nbsp; &nbsp; Sec&#355;iunea a 3-a Cadrul na&#539;ional de gestionare a crizelor cibernetice &nbsp; &nbsp; 
<h4 n69>Articolul 28</h4>
(1) DNSC este autoritatea na&#539;ional&#259; de gestionare a crizelor cibernetice &#537;i este responsabil&#259; la nivel na&#539;ional cu gestionarea incidentelor de securitate cibernetic&#259; de mare amploare &#537;i crize de securitate cibernetic&#259;, calitate pe care o &icirc;ndepline&#537;te prin Centrul Na&#539;ional de Gestionare a Crizelor de Securitate Cibernetic&#259;, denumit &icirc;n continuare CNGCSC, conform dispozi&#539;iilor <a href="/p/262595">art. 5 lit. o) din Ordonan&#539;a de urgen&#539;&#259; a Guvernului nr. 104/2021</a>.(2) &Icirc;n &icirc;ndeplinirea calit&#259;&#539;ii prev&#259;zute la alin. (1), DNSC are urm&#259;toarele atribu&#539;ii:a) identific&#259; capacit&#259;&#539;ile, mijloacele &#537;i procedurile care pot fi utilizate &icirc;n caz de criz&#259;, &icirc;n func&#539;ie de care elaboreaz&#259;, actualizeaz&#259; &#537;i coordoneaz&#259; aplicarea Planului de management al crizelor de securitate cibernetic&#259; la nivel na&#539;ional pe timp de pace, adoptat prin ordin al directorului DNSC;&nbsp;...&nbsp;b) adopt&#259; m&#259;surile tehnice &#537;i organizatorice necesare pentru instituirea nivelului critic de alert&#259; cibernetic&#259; &#537;i pentru gestionarea acestuia, conform prevederilor <a href="/p/265677">Legii nr. 58/2023</a>;&nbsp;...&nbsp;c) asigur&#259; &#537;i coordoneaz&#259; schimbul de informa&#539;ii referitoare la crizele de securitate cibernetic&#259; cu toate p&#259;r&#539;ile interesate relevante din sectorul public &#537;i privat;&nbsp;...&nbsp;d) particip&#259;, prin intermediul CNGCSC, la gestionarea coordonat&#259; a incidentelor de securitate cibernetic&#259; de mare amploare &#537;i a crizelor de securitate cibernetic&#259; la nivelul Uniunii Europene &#537;i acord&#259; sprijin autorit&#259;&#539;ilor statelor membre;&nbsp;...&nbsp;e) organizeaz&#259; &#537;i particip&#259;, prin intermediul CNGCSC, la exerci&#539;ii, activit&#259;&#539;i de formare &#537;i alte m&#259;suri na&#539;ionale de preg&#259;tire &icirc;n domeniul crizelor de securitate cibernetic&#259;.&nbsp;...&nbsp; &nbsp; &nbsp; 
<h4 n70>Articolul 29</h4>
(1) Gestionarea la nivel na&#539;ional a incidentelor &#537;i a crizelor de securitate cibernetic&#259; se realizeaz&#259; &icirc;n conformitate cu Planul de management al crizelor de securitate cibernetic&#259; la nivel na&#539;ional pe timp de pace.(2) Planul de management al crizelor de securitate cibernetic&#259; la nivel na&#539;ional pe timp de pace are ca scop gestionarea incidentelor de securitate cibernetic&#259; de mare amploare &#537;i al crizelor cibernetice &#537;i prevede cel pu&#539;in:a) obiectivele m&#259;surilor &#537;i ale activit&#259;&#539;ilor de preg&#259;tire;&nbsp;...&nbsp;b) sarcinile &#537;i responsabilit&#259;&#539;ile autorit&#259;&#539;ilor de gestionare a crizelor cibernetice;&nbsp;...&nbsp;c) procedurile de gestionare a crizelor cibernetice, inclusiv integrarea acestora &icirc;n cadrul na&#539;ional general de gestionare a crizelor &#537;i canalele de schimb de informa&#539;ii;&nbsp;...&nbsp;d) m&#259;surile de preg&#259;tire, inclusiv exerci&#539;ii &#537;i activit&#259;&#539;i de formare;&nbsp;...&nbsp;e) p&#259;r&#539;ile interesate relevante din sectorul public &#537;i privat &#537;i infrastructura implicat&#259;;&nbsp;...&nbsp;f) procedurile na&#539;ionale &#537;i acordurile dintre autorit&#259;&#539;ile &#537;i organismele na&#539;ionale relevante menite s&#259; asigure participarea efectiv&#259; a Rom&acirc;niei la gestionarea coordonat&#259; a incidentelor de securitate cibernetic&#259; de mare amploare &#537;i a crizelor la nivelul Uniunii Europene &#537;i sprijinul acordat de aceasta.&nbsp;...&nbsp;(3) &Icirc;n termen de trei luni de la adoptarea sau modificarea planului prev&#259;zut la alin. (1), DNSC transmite Comisiei Europene &#537;i Re&#539;elei europene a organiza&#539;iilor de leg&#259;tur&#259; &icirc;n materie de crize cibernetice, denumit&#259; &icirc;n continuare EU-CyCLONe, informa&#539;ii relevante &icirc;n leg&#259;tur&#259; cu acesta, cu excep&#539;ia informa&#539;iilor care pot aduce atingere securit&#259;&#539;ii na&#539;ionale.(4) &Icirc;n termen de trei luni de la intrarea &icirc;n vigoare a prezentei ordonan&#539;e de urgen&#539;&#259;, punctul unic de contact na&#539;ional notific&#259; Comisiei Europene &#537;i EU-CyCLONe calitatea DNSC de autoritate na&#539;ional&#259; de gestionare a crizelor cibernetice, precum &#537;i orice modific&#259;ri ulterioare ale acestei calit&#259;&#539;i. &nbsp; &nbsp; Sec&#355;iunea a 4-a Echipele de r&#259;spuns la incidente de securitate cibernetic&#259; &nbsp; &nbsp; 
<h4 n71>Articolul 30</h4>
(1) Entit&#259;&#539;ile esen&#539;iale, entit&#259;&#539;ile importante &#537;i autorit&#259;&#539;ile competente sectorial pot constitui echipe de r&#259;spuns la incidente de securitate cibernetic&#259;, denumite &icirc;n continuare CSIRT, proprii sau sectoriale ori pot achizi&#539;iona servicii de specialitate de la furnizori de servicii specifice CSIRT, autoriza&#539;i de c&#259;tre DNSC.(2) CSIRT-urile prev&#259;zute la alin. (1) sunt autorizate de c&#259;tre DNSC &icirc;n urma evalu&#259;rii &icirc;ndeplinirii condi&#539;iilor specifice de autorizare a acestui tip de serviciu, conform alin. (3) &#537;i art. 31-33.(3) &Icirc;n vederea ob&#539;inerii autoriz&#259;rii, CSIRT-urile prev&#259;zute la alin. (1) trebuie s&#259; probeze de&#539;inerea unei infrastructuri de comunicare &#537;i de informa&#539;ii adecvate, sigure &#537;i reziliente care s&#259; permit&#259; schimbul de informa&#539;ii cu entit&#259;&#539;ile pe care acestea le deservesc &#537;i cu alte p&#259;r&#539;i interesate relevante, precum &#537;i existen&#539;a resurselor adecvate pentru &icirc;ndeplinirea efectiv&#259; a sarcinilor ce le revin.(4) CSIRT-urile prev&#259;zute la alin. (1) coopereaz&#259; &#537;i fac schimb de informa&#539;ii relevante cu comunit&#259;&#539;ile sectoriale sau transsectoriale formate din entit&#259;&#539;i esen&#539;iale &#537;i entit&#259;&#539;i importante, c&acirc;t &#537;i cu CSIRT-uri din state ter&#539;e, inclusiv pentru a le oferi asisten&#539;&#259; &icirc;n materie de securitate cibernetic&#259;.(5) CSIRT-urile prev&#259;zute la alin. (1) particip&#259; la grupuri de cooperare na&#539;ionale &#537;i interna&#539;ionale, evalu&#259;ri inter pares, la Re&#539;eaua CSIRT sau la alte formate asem&#259;n&#259;toare la solicitarea CSIRT na&#539;ional.(6) CSIRT-urile prev&#259;zute la alin. (1) coopereaz&#259; at&acirc;t &icirc;ntre ele, c&acirc;t &#537;i cu CSIRT na&#539;ional.(7) DNSC poate delega una sau mai multe persoane at&acirc;t din personalul propriu de control, c&acirc;t &#537;i de specialitate s&#259; &icirc;&#537;i exercite temporar atribu&#539;iile &icirc;n cadrul unui CSIRT prev&#259;zut la alin. (1). &nbsp; &nbsp; 
<h4 n72>Articolul 31</h4>
(1) CSIRT-urile proprii, sectoriale sau furnizorii de servicii specifice CSIRT care deservesc entit&#259;&#539;ile esen&#539;iale sau entit&#259;&#539;ile importante au urm&#259;toarele obliga&#539;ii:a) s&#259; fie autorizate de c&#259;tre DNSC;&nbsp;...&nbsp;b) s&#259; asigure compatibilitatea &#537;i interoperabilitatea sistemelor, procedurilor &#537;i metodelor utilizate cu cele ale CSIRT na&#539;ional;&nbsp;...&nbsp;c) s&#259; furnizeze cel pu&#539;in pachetul minim de servicii de tip CSIRT necesar asigur&#259;rii la nivel na&#539;ional a unei protec&#539;ii unitare a entit&#259;&#539;ilor esen&#539;iale &#537;i a entit&#259;&#539;ilor importante, &icirc;n condi&#539;iile alin. (2);&nbsp;...&nbsp;d) s&#259; utilizeze &icirc;n cadrul echipelor un num&#259;r corespunz&#259;tor de persoane calificate;&nbsp;...&nbsp;e) s&#259; se interconecteze la serviciul de alert&#259;, monitorizare &#537;i cooperare al DNSC &#537;i s&#259; asigure un r&#259;spuns prompt la alertele &#537;i solicit&#259;rile transmise de CSIRT na&#539;ional;&nbsp;...&nbsp;f) s&#259; dispun&#259; de personal adecvat pentru a asigura disponibilitatea permanent&#259; a serviciilor lor;&nbsp;...&nbsp;g) s&#259; aloce anual bugetul necesar &icirc;n vederea men&#539;inerii unui nivel ridicat al capabilit&#259;&#539;ilor at&acirc;t din punctul de vedere al resurselor umane, c&acirc;t &#537;i tehnice.&nbsp;...&nbsp;(2) Normele tehnice privind compatibilitatea &#537;i interoperabilitatea prev&#259;zute la alin. (1) lit. b), pachetul minim de servicii de tip CSIRT prev&#259;zut la alin. (1) lit. c) &#537;i criteriile de stabilire a num&#259;rului de persoane calificate prev&#259;zute la alin. (1) lit. d) se aprob&#259; prin ordin al directorului DNSC.(3) DNSC elaboreaz&#259; tematicile pentru specializarea personalului din cadrul CSIRT-urilor &icirc;n vederea autoriz&#259;rii conform art. 30 alin. (2), prin decizie a directorului DNSC. &nbsp; &nbsp; 
<h4 n73>Articolul 32</h4>
(1) CSIRT-urile trebuie s&#259; &icirc;ndeplineasc&#259; urm&#259;toarele cerin&#539;e:a) s&#259; asigure o disponibilitate ridicat&#259; a canalelor de comunicare proprii, evit&acirc;nd punctele unice de defec&#539;iune, dispun&acirc;nd de mai multe mijloace pentru a fi conectate &#537;i pentru a contacta alte entit&#259;&#539;i &icirc;n orice moment;&nbsp;...&nbsp;b) s&#259; specifice canalele de comunicare prev&#259;zute la lit. a) &#537;i s&#259; le aduc&#259; la cuno&#537;tin&#539;&#259; bazei de utilizatori &#537;i parteneri de cooperare;&nbsp;...&nbsp;c) s&#259; men&#539;in&#259; sediile &#537;i sistemele informatice de suport &icirc;n amplasamente securizate;&nbsp;...&nbsp;d) s&#259; dispun&#259; de un sistem adecvat de gestionare &#537;i rutare a cererilor;&nbsp;...&nbsp;e) s&#259; asigure confiden&#539;ialitatea &#537;i credibilitatea opera&#539;iunilor lor;&nbsp;...&nbsp;f) s&#259; dispun&#259; de personal adecvat pentru a asigura disponibilitatea permanent&#259; a serviciilor lor;&nbsp;...&nbsp;g) s&#259; fie echipate cu sisteme redundante &#537;i spa&#539;iu de lucru de rezerv&#259; pentru a asigura continuitatea serviciilor lor, chiar &#537;i dup&#259; un incident;&nbsp;...&nbsp;h) s&#259; protejeze datele confiden&#539;iale &#537;i sensibile ale beneficiarilor serviciilor lor de accesul neautorizat, sustragerea, alterarea sau distrugerea lor, prin m&#259;suri tehnice &#537;i procedurale suficiente, adecvate &#537;i propor&#539;ionale.&nbsp;...&nbsp;(2) CSIRT-urile pot acorda prioritate unor cereri de sprijin &icirc;n temeiul unei abord&#259;ri bazate pe riscuri.(3) CSIRT-urile stabilesc rela&#539;ii de cooperare cu p&#259;r&#539;ile interesate relevante &icirc;n vederea &icirc;ndeplinirii atribu&#539;iilor acestora.(4) Pentru a facilita cooperarea prev&#259;zut&#259; la alin. (3), CSIRT-urile promoveaz&#259; adoptarea &#537;i utilizarea unor practici, sisteme de clasificare &#537;i taxonomii comune sau standardizate &icirc;n leg&#259;tur&#259; cu:a) procedurile de gestionare a incidentelor;&nbsp;...&nbsp;b) gestionarea crizelor;&nbsp;...&nbsp;c) divulgarea coordonat&#259; a vulnerabilit&#259;&#539;ilor, &icirc;n temeiul art. 36.&nbsp;...&nbsp;(5) Pachetul minim de servicii de tip CSIRT trebuie s&#259; acopere cel pu&#539;in func&#539;iile &#537;i controalele sau elementele aferente func&#539;iilor, de prioritate medie &#537;i &icirc;nalt&#259;, a&#537;a cum sunt definite de standardele &#537;i cadrele sau platformele recunoscute la nivel interna&#539;ional &icirc;n domeniul r&#259;spunsului la incidente &#537;i al managementului riscului de securitate cibernetic&#259;, ce vor fi precizate &#537;i actualizate periodic prin ordin al directorului DNSC. &nbsp; &nbsp; 
<h4 n74>Articolul 33</h4>
(1) CSIRT-urile au urm&#259;toarele responsabilit&#259;&#539;i:a) monitorizarea &#537;i analiza amenin&#539;&#259;rilor cibernetice, a vulnerabilit&#259;&#539;ilor &#537;i a incidentelor la nivel na&#539;ional &#537;i, la cerere, acordarea de asisten&#539;&#259; entit&#259;&#539;ilor esen&#539;iale &#537;i entit&#259;&#539;ilor importante implicate cu privire la monitorizarea &icirc;n timp real sau &icirc;n timp aproape real a re&#539;elei lor &#537;i a sistemelor lor informatice &icirc;n conformitate cu necesit&#259;&#539;ile acestora;&nbsp;...&nbsp;b) asigurarea unor mecanisme de avertizare timpurii, alerte, anun&#539;uri &#537;i diseminare de informa&#539;ii c&#259;tre entit&#259;&#539;ile esen&#539;iale &#537;i entit&#259;&#539;ile importante, precum &#537;i c&#259;tre autorit&#259;&#539;ile competente &#537;i alte p&#259;r&#539;i interesate relevante cu privire la amenin&#539;&#259;ri cibernetice, vulnerabilit&#259;&#539;i &#537;i incidente &icirc;n timp aproape real;&nbsp;...&nbsp;c) r&#259;spunsul la incidente &#537;i acordarea de asisten&#539;&#259; entit&#259;&#539;ilor esen&#539;iale &#537;i entit&#259;&#539;ilor importante implicate, dup&#259; caz;&nbsp;...&nbsp;d) colectarea &#537;i analiza datelor &#537;i furnizarea de analize dinamice de risc &#537;i de incident &#537;i con&#537;tientizarea situa&#539;iei &icirc;n materie de securitate cibernetic&#259;;&nbsp;...&nbsp;e) furnizarea, la cererea unei entit&#259;&#539;i esen&#539;iale sau a unei entit&#259;&#539;i importante, a unei scan&#259;ri de securitate a re&#539;elelor &#537;i sistemelor informatice ale entit&#259;&#539;ii implicate pentru a detecta vulnerabilit&#259;&#539;ile cu un impact poten&#539;ial semnificativ;&nbsp;...&nbsp;f) participarea la implementarea unor instrumente securizate de schimb de informa&#539;ii, &icirc;n conformitate cu art. 20.&nbsp;...&nbsp;(2) Scan&#259;rile prev&#259;zute la alin. (1) lit. e) sunt neintruzive &#537;i se efectueaz&#259; pentru a detecta re&#539;elele &#537;i sistemele informatice vulnerabile sau configurate &icirc;n mod nesigur &#537;i nu aduc niciun efect negativ func&#539;ionalit&#259;&#539;ii serviciilor entit&#259;&#539;ilor &icirc;n cauz&#259;. &nbsp; &nbsp; 
<h4 n75>Articolul 34</h4>
(1) CSIRT-urile care deservesc entit&#259;&#539;i esen&#539;iale sau entit&#259;&#539;i importante se autorizeaz&#259; de c&#259;tre DNSC.(2) &Icirc;n acest sens, DNSC are urm&#259;toarele atribu&#539;ii generale:a) elaboreaz&#259; &#537;i adopt&#259;, prin ordin al directorului DNSC, regulamentul privind autorizarea &#537;i verificarea CSIRT-urilor care deservesc entit&#259;&#539;ile esen&#539;iale &#537;i entit&#259;&#539;ile importante &#537;i stabile&#537;te condi&#539;iile de valabilitate pentru autoriza&#539;iile acordate, precum &#537;i tematicile pentru formarea personalului CSIRT-urilor;&nbsp;...&nbsp;b) acord&#259;, prelunge&#537;te, suspend&#259; sau retrage, prin decizie a directorului DNSC, autorizarea pentru CSIRT-uri;&nbsp;...&nbsp;c) acord&#259;, prelunge&#537;te, suspend&#259; sau retrage, prin decizie a directorului DNSC, autorizarea furnizorilor de servicii de formare pentru activit&#259;&#539;ile specifice CSIRT;&nbsp;...&nbsp;d) verific&#259;, &icirc;n urma sesiz&#259;rilor sau din oficiu, &icirc;ndeplinirea de c&#259;tre CSIRT-urile autorizate a obliga&#539;iilor ce le revin.&nbsp;...&nbsp;(3) Autoriz&#259;rile prev&#259;zute la alin. (2) lit. b) au o valabilitate de trei ani. &nbsp; &nbsp; 
<h4 n76>Articolul 35</h4>
(1) DNSC, &icirc;n calitate de CSIRT na&#539;ional, poate asigura sprijin pentru gestionarea incidentelor:a) entit&#259;&#539;ilor esen&#539;iale &#537;i entit&#259;&#539;ilor importante, la solicitarea acestora;&nbsp;...&nbsp;b) echipelor de r&#259;spuns la incidente de securitate cibernetic&#259;.&nbsp;...&nbsp;(2) CSIRT na&#539;ional &icirc;ndepline&#537;te cerin&#539;ele prev&#259;zute la art. 30 alin. (3) &#537;i art. 32 alin. (1).(3) CSIRT na&#539;ional poate stabili rela&#539;ii de cooperare cu CSIRT-uri din &#539;&#259;ri ter&#539;e, inclusiv pentru a le oferi asisten&#539;&#259; reciproc&#259; &icirc;n materie de securitate cibernetic&#259;. &Icirc;n cadrul acestor rela&#539;ii de cooperare, se faciliteaz&#259; un schimb de informa&#539;ii eficace, eficient &#537;i securizat cu respectivele CSIRT-uri, utiliz&acirc;nd protocoalele relevante de schimb de informa&#539;ii.(4) CSIRT na&#539;ional poate face schimb de informa&#539;ii relevante cu CSIRT-urile din &#539;&#259;ri ter&#539;e, inclusiv de date cu caracter personal &icirc;n conformitate cu legisla&#539;ia privind protec&#539;ia datelor. &nbsp; &nbsp; 
<h4 n77>Articolul 36</h4>
(1) DNSC, &icirc;n calitate de CSIRT na&#539;ional, este responsabil de gestionarea procesului de divulgare coordonat&#259; a vulnerabilit&#259;&#539;ilor &#537;i este desemnat drept coordonator care ac&#539;ioneaz&#259; ca intermediar de &icirc;ncredere, facilit&acirc;nd, atunci c&acirc;nd este necesar, interac&#539;iunea dintre persoana fizic&#259; sau juridic&#259; care raporteaz&#259; o vulnerabilitate &#537;i produc&#259;torul sau furnizorul de produse TIC sau servicii TIC poten&#539;ial vulnerabile, la cererea oric&#259;rei p&#259;r&#539;i.(2) &Icirc;n &icirc;ndeplinirea prevederilor alin. (1), DNSC:a) asigur&#259; primirea, stocarea &#537;i evaluarea raport&#259;rilor referitoare la orice vulnerabilitate a unui produs sau serviciu TIC, &icirc;naintate &icirc;n condi&#539;iile alin. (3);&nbsp;...&nbsp;b) asigur&#259; posibilitatea anonimatului persoanei care raporteaz&#259; o vulnerabilitate;&nbsp;...&nbsp;c) identific&#259; &#537;i contacteaz&#259; entit&#259;&#539;ile care produc, de&#539;in sau administreaz&#259; produse sau servicii TIC care fac obiectul raport&#259;rii conform alin. (3), c&#259;rora le comunic&#259; vulnerabilit&#259;&#539;ile raportate;&nbsp;...&nbsp;d) faciliteaz&#259;, &icirc;n m&#259;sura &icirc;n care este necesar, atunci c&acirc;nd ac&#539;ioneaz&#259; drept intermediar de &icirc;ncredere, interac&#539;iunea dintre persoana care raporteaz&#259; o vulnerabilitate &#537;i produc&#259;torul, de&#539;in&#259;torul, administratorul sau furnizorul de produse sau servicii TIC poten&#539;ial vulnerabile, la cererea uneia dintre p&#259;r&#539;i &#537;i cu acordul celeilalte p&#259;r&#539;i;&nbsp;...&nbsp;e) dispune m&#259;suri adecvate, conform atribu&#539;iilor sale legale, &icirc;n leg&#259;tur&#259; cu gestionarea vulnerabilit&#259;&#539;ilor raportate de c&#259;tre entit&#259;&#539;ile care produc, de&#539;in, administreaz&#259; sau furnizeaz&#259; produse sau servicii TIC care fac obiectul raport&#259;rii conform alin. (3);&nbsp;...&nbsp;f) efectueaz&#259;, dup&#259; caz, verific&#259;ri asupra vulnerabilit&#259;&#539;ilor &icirc;n sistemele informatice, cu sprijinul produc&#259;torilor, de&#539;in&#259;torilor, administratorilor sau furnizorilor de produse sau servicii TIC poten&#539;ial vulnerabile;&nbsp;...&nbsp;g) negociaz&#259; cu entit&#259;&#539;ile afectate calendarele de divulgare &#537;i gestionare a vulnerabilit&#259;&#539;ilor care afecteaz&#259; mai multe entit&#259;&#539;i;&nbsp;...&nbsp;h) atunci c&acirc;nd o vulnerabilitate raportat&#259; ar putea avea un impact semnificativ transfrontalier, coopereaz&#259;, dup&#259; caz, cu CSIRT-urile desemnate din cadrul Re&#539;elei CSIRT;&nbsp;...&nbsp;i) emite proceduri, norme tehnice &#537;i ghiduri con&#539;in&acirc;nd cerin&#539;e minime &#537;i recomand&#259;ri pentru raportarea vulnerabilit&#259;&#539;ilor &#537;i conduita raportorilor, gestionarea acestora de c&#259;tre entit&#259;&#539;i &#537;i &icirc;ndeplinirea de c&#259;tre acestea a obliga&#539;iilor conexe, programele private de divulgare a vulnerabilit&#259;&#539;ilor &#537;i rela&#539;iile dintre entit&#259;&#539;i &#537;i raportori;&nbsp;...&nbsp;j) poate asista persoanele care raporteaz&#259; o vulnerabilitate.&nbsp;...&nbsp;(3) Orice persoan&#259; fizic&#259; sau juridic&#259; poate raporta c&#259;tre DNSC vulnerabilit&#259;&#539;i ale unor produse sau servicii TIC, cu respectarea prevederilor legale.(4) Produc&#259;torii &#537;i furnizorii de produse sau servicii TIC au obliga&#539;iile de a transmite c&#259;tre DNSC toate informa&#539;iile cu privire la vulnerabilit&#259;&#539;ile pe care le identific&#259;, precum &#537;i cu privire la vulnerabilit&#259;&#539;ile care le sunt semnalate de c&#259;tre ter&#539;i &#537;i care le afecteaz&#259; propriile produse sau servicii &#537;i de a remedia respectivele vulnerabilit&#259;&#539;i &icirc;ntr-un termen stabilit de comun acord cu DNSC.(5) Persoana fizic&#259; sau juridic&#259; care raporteaz&#259; conform alin. (3) respect&#259; cel pu&#539;in urm&#259;toarele:a) activitatea de cercetare pentru descoperirea de vulnerabilit&#259;&#539;ii raportate se efectueaz&#259; cu bun&#259;-credin&#539;&#259;, exclusiv cu scopul de a contribui la &icirc;mbun&#259;t&#259;&#539;irea securit&#259;&#539;ii cibernetice &#537;i cu respectarea prevederilor legale;&nbsp;...&nbsp;b) activitatea de cercetare se desf&#259;&#537;oar&#259; f&#259;r&#259; accesarea sau copierea neautorizat&#259; a con&#539;inutului fi&#537;ierelor din sistemele informatice care fac obiectul activit&#259;&#539;ii de cercetare;&nbsp;...&nbsp;c) &icirc;n cadrul activit&#259;&#539;ii de cercetare nu sunt &#537;terse sau modificate date din sistemele informatice care fac obiectul activit&#259;&#539;ii de cercetare;&nbsp;...&nbsp;d) activitatea de cercetare se desf&#259;&#537;oar&#259; f&#259;r&#259; &icirc;nc&#259;lcarea sau ocolirea unor bariere tehnice precum parole sau detalii de identificare, prin tehnici precum atacuri brute-force, prin phishing sau alte procedee de inginerie social&#259;;&nbsp;...&nbsp;e) nu se cauzeaz&#259; nicio &icirc;ntrerupere sau deteriorare a produselor sau serviciilor TIC ale ter&#539;ilor;&nbsp;...&nbsp;f) activitatea de cercetare nu se desf&#259;&#537;oar&#259; pentru a derula atacuri, nu produce prejudicii &#537;i nu utilizeaz&#259; produse de tip malware sau tehnici de natur&#259; s&#259; afecteze disponibilitatea serviciilor TIC;&nbsp;...&nbsp;g) nu a dezv&#259;luit public informa&#539;ii cu privire la vulnerabilitatea identificat&#259;, anterior sau ulterior momentului raport&#259;rii, f&#259;r&#259; acordul DNSC.&nbsp;...&nbsp;(6) Raportarea de la alin. (3) se realizeaz&#259; &icirc;n termen de cel mult 48 de ore de la identificarea vulnerabilit&#259;&#539;ii.(7) Entit&#259;&#539;ile care fac obiectul prezentei ordonan&#539;e de urgen&#539;&#259; au obliga&#539;ia de a institui la nivelul acestora procese de management al vulnerabilit&#259;&#539;ilor TIC aferente produselor &#537;i serviciilor pe care le ofer&#259; &#537;i care includ cel pu&#539;in urm&#259;toarele m&#259;suri:a) asigur&#259; primirea raport&#259;rilor de vulnerabilit&#259;&#539;i, analiza acestora &icirc;n vederea confirm&#259;rii sau infirm&#259;rii validit&#259;&#539;ii celor semnalate, precum &#537;i pentru remedierea vulnerabilit&#259;&#539;ilor confirmate, inclusiv solu&#539;ii temporare p&acirc;n&#259; la remediere pentru persoanele afectate;&nbsp;...&nbsp;b) cooperarea cu DNSC &icirc;n procesele de management al vulnerabilit&#259;&#539;ilor &#537;i de divulgare coordonat&#259; a vulnerabilit&#259;&#539;ilor;&nbsp;...&nbsp;c) stabilirea &#537;i publicarea &icirc;n cadrul detaliilor de contact tehnic &icirc;n documente &#537;i pe pagina de internet a modalit&#259;&#539;ilor de contact &#537;i de comunicare privind vulnerabilit&#259;&#539;ile, precum &#537;i a termenilor &#537;i condi&#539;iilor pentru raportarea de vulnerabilit&#259;&#539;i;&nbsp;...&nbsp;d) asigurarea comunic&#259;rii &#537;i cooper&#259;rii cu raportorii &#537;i cu DNSC &icirc;n procesul divulgare coordonat&#259; a vulnerabilit&#259;&#539;ilor, precum &#537;i, dup&#259; caz, cu utilizatorii produselor sau serviciilor poten&#539;ial vulnerabile.&nbsp;...&nbsp; &nbsp; &nbsp; 
<h3 n78>Capitolul VI</h3>
 Cooperare &nbsp; &nbsp; Sec&#355;iunea 1 Cooperare la nivel na&#539;ional &nbsp; &nbsp; 
<h4 n79>Articolul 37</h4>
(1) &Icirc;n vederea asigur&#259;rii unui nivel comun ridicat de securitate cibernetic&#259; la nivel na&#539;ional, DNSC se consult&#259; &#537;i coopereaz&#259; cu urm&#259;toarele:a) Autoritatea Na&#539;ional&#259; pentru Administrare &#537;i Reglementare &icirc;n Comunica&#539;ii, denumit&#259; &icirc;n continuare ANCOM, care este autoritate competent&#259; sectorial &icirc;n domeniul securit&#259;&#539;ii cibernetice, potrivit prevederilor prezentei ordonan&#539;e de urgen&#539;&#259;, pentru sectorul &bdquo;8. Infrastructur&#259; digital&#259;&ldquo;: &bdquo;Furnizorii de IXP (internet exchange point)&ldquo;, &bdquo;Furnizorii de servicii de centre de date&ldquo;, &bdquo;Furnizorii de re&#539;ele publice de comunica&#539;ii electronice&ldquo; &#537;i &bdquo;Furnizorii de servicii de comunica&#539;ii electronice destinate publicului&ldquo; din 
<h2 n80>anexa nr. 1</h2>
 &#537;i pentru sectorul &bdquo;1. Servicii po&#537;tale &#537;i de curierat&ldquo; din 
<h2 n81>anexa nr. 2</h2>
;&nbsp;...&nbsp;b) autorit&#259;&#539;ile, astfel cum acestea se identific&#259; &icirc;n temeiul art. 2 alin. (2) din Regulamentul delegat (UE) 2024/1.366 al Comisiei din 11 martie 2024 de completare a Regulamentului (UE) 2019/943 al Parlamentului European &#537;i al Consiliului prin stabilirea unui cod de re&#539;ea privind normele sectoriale pentru aspectele legate de securitatea cibernetic&#259; a fluxurilor transfrontaliere de energie electric&#259;;&nbsp;...&nbsp;c) Autoritatea pentru Digitalizarea Rom&acirc;niei, denumit&#259; &icirc;n continuare ADR, care este autoritate competent&#259; sectorial &icirc;n domeniul securit&#259;&#539;ii cibernetice, potrivit prevederilor prezentei ordonan&#539;e de urgen&#539;&#259;, pentru sectorul &bdquo;8. Infrastructur&#259; digital&#259;&ldquo;: &bdquo;Prestatorii de servicii de &icirc;ncredere&ldquo;;&nbsp;...&nbsp;d) alte autorit&#259;&#539;i competente sectorial &icirc;n domeniul securit&#259;&#539;ii cibernetice, conform anexelor nr. 1 &#537;i 2.&nbsp;...&nbsp;(2) &Icirc;n vederea asigur&#259;rii unui nivel comun ridicat de securitate cibernetic&#259; la nivel na&#539;ional, DNSC se coordoneaz&#259; cu CNCPIC &#537;i face schimb de informa&#539;ii periodic pentru identificarea entit&#259;&#539;ilor esen&#539;iale identificate ca fiind entit&#259;&#539;i critice &icirc;n ceea ce prive&#537;te riscurile, incidentele &#537;i amenin&#539;&#259;rile cibernetice &#537;i de alt&#259; natur&#259; dec&acirc;t cibernetic&#259; care le privesc &#537;i le afecteaz&#259;, precum &#537;i cu privire la m&#259;surile luate ca r&#259;spuns la acestea.(3) DNSC coopereaz&#259; &#537;i colaboreaz&#259; cu Banca Na&#539;ional&#259; a Rom&acirc;niei, denumit&#259; &icirc;n continuare BNR, &#537;i Autoritatea de Supraveghere Financiar&#259;, denumit&#259; &icirc;n continuare ASF, pentru evaluarea &#537;i gestionarea riscurilor cibernetice, identificarea vulnerabilit&#259;&#539;ilor &#537;i implementarea m&#259;surilor de protec&#539;ie adecvate entit&#259;&#539;ilor esen&#539;iale &#537;i entit&#259;&#539;ilor importante din domeniul bancar &#537;i al infrastructurilor pie&#539;ei financiare, astfel:a) BNR &#537;i ASF transmit &icirc;n timp util c&#259;tre DNSC informa&#539;ii privind incidentele majore legate de TIC &#537;i amenin&#539;&#259;rile cibernetice semnificative, raportate de c&#259;tre entit&#259;&#539;ile c&#259;rora li se aplic&#259; cerin&#539;ele Regulamentului DORA, iar DNSC transmite c&#259;tre BNR &#537;i ASF informa&#539;ii privind incidentele majore &#537;i amenin&#539;&#259;rile cibernetice, raportate de c&#259;tre entit&#259;&#539;ile esen&#539;iale sau importante c&#259;rora li se aplic&#259; prezenta ordonan&#539;&#259; de urgen&#539;&#259; &#537;i care au fost desemnate conform Regulamentului DORA drept furnizori ter&#539;i esen&#539;iali de servicii TIC;&nbsp;...&nbsp;b) BNR &#537;i ASF pot solicita orice tip de consultan&#539;&#259; &#537;i asisten&#539;&#259; tehnic&#259; relevant&#259; din partea DNSC, &icirc;n limita capacit&#259;&#539;ilor &#537;i resurselor DNSC, &#537;i pot stabili acorduri de cooperare pentru a permite crearea unor mecanisme de coordonare eficace &#537;i rapide.&nbsp;...&nbsp;(4) DNSC aplic&#259; dispozi&#539;iile <a href="/p/262595">art. 3 alin. (4)</a> &#537;i <a href="/p/262595">art. 5 lit. h) pct. 8</a> &#537;i <a href="/p/262595">9 din Ordonan&#539;a de urgen&#539;&#259; a Guvernului nr. 104/2021</a>.(5) Autoritatea competent&#259; sectorial va fi desemnat&#259; de c&#259;tre ministerele de resort, prin hot&#259;r&acirc;re a Guvernului.(6) Atunci c&acirc;nd o entitate desf&#259;&#537;oar&#259; activitate &icirc;n dou&#259; sau mai multe sectoare, astfel cum sunt prev&#259;zute &icirc;n anexele nr. 1 &#537;i 2, acesteia i se aplic&#259; m&#259;surile tehnice, opera&#539;ionale &#537;i organizatorice propor&#539;ionale &#537;i adecvate pentru a gestiona riscurile aferente securit&#259;&#539;ii re&#539;elelor &#537;i a sistemelor informatice de nivelul cel mai ridicat.(7) Autorit&#259;&#539;ile, astfel cum sunt stabilite la alin. (1), pot:a) constitui CSIRT-uri sectoriale, sens &icirc;n care monitorizeaz&#259;, identific&#259;, analizeaz&#259; &#537;i r&#259;spund la amenin&#539;&#259;rile de securitate cibernetic&#259; din sectorul corespunz&#259;tor &#537;i ofer&#259; servicii publice de tip preventiv, de tip reactiv sau de consultan&#539;&#259; pentru managementul securit&#259;&#539;ii cibernetice sau pot achizi&#539;iona servicii de specialitate de la furnizorii de servicii specifice CSIRT, autoriza&#539;i de c&#259;tre DNSC;&nbsp;...&nbsp;b) colecta raport&#259;ri de incidente din propriul sector, potrivit ordinelor comune prev&#259;zute la alin. (8) lit. b);&nbsp;...&nbsp;c) derula activit&#259;&#539;i de investigare a incidentelor, sub coordonarea CSIRT na&#539;ional;&nbsp;...&nbsp;d) derula activit&#259;&#539;i tehnice specifice de identificare a vulnerabilit&#259;&#539;ilor re&#539;elelor &#537;i sistemelor informatice ale entit&#259;&#539;ilor care &icirc;&#537;i desf&#259;&#537;oar&#259; activitatea &icirc;n domeniile de competen&#539;&#259; ale acestora, sens &icirc;n care se consult&#259; &#537;i coopereaz&#259; cu CSIRT na&#539;ional;&nbsp;...&nbsp;e) derula activit&#259;&#539;i de evaluare a incidentelor &icirc;n scopul identific&#259;rii principalelor cauze, astfel &icirc;nc&acirc;t s&#259; reduc&#259; riscul apari&#539;iei unor astfel de incidente;&nbsp;...&nbsp;f) elabora ghiduri &#537;i recomand&#259;ri &icirc;n domeniul securit&#259;&#539;ii cibernetice din domeniul de competen&#539;&#259; pentru asigurarea unei capacit&#259;&#539;i adecvate de identificare, evaluare &#537;i adoptare a unor m&#259;suri de management al riscului, r&#259;spuns la incidente &#537;i atacuri cibernetice, de asigurare a securit&#259;&#539;ii lan&#539;ului de aprovizionare, precum &#537;i de gestionare a situa&#539;iilor de criz&#259;.&nbsp;...&nbsp;(8) Autorit&#259;&#539;ile, astfel cum sunt stabilite la alin. (1), au urm&#259;toarele atribu&#539;ii:a) transmit c&#259;tre DNSC, &icirc;n m&#259;sura &icirc;n care le de&#539;in, informa&#539;ii &#537;i date privind amenin&#539;&#259;rile cibernetice, inclusiv de indicatori de compromitere, tactici, tehnici &#537;i proceduri, alerte de securitate cibernetic&#259; &#537;i instrumente de configurare atunci c&acirc;nd aceste schimburi de informa&#539;ii &#537;i date vizeaz&#259; sporirea rezilien&#539;ei opera&#539;ionale digitale a entit&#259;&#539;ilor din domeniul de competen&#539;&#259; a acestora prin sensibilizarea cu privire la amenin&#539;&#259;rile cibernetice, limitarea sau &icirc;mpiedicarea r&#259;sp&acirc;ndirii amenin&#539;&#259;rilor cibernetice, sprijinirea gamei de capacit&#259;&#539;i defensive ale entit&#259;&#539;ilor, tehnicile de detectare a amenin&#539;&#259;rilor, strategiile de atenuare sau etapele proceselor de r&#259;spuns &#537;i de recuperare;&nbsp;...&nbsp;b) emit ordine comune, &icirc;mpreun&#259; cu DNSC, &icirc;n domeniul securit&#259;&#539;ii cibernetice din domeniul de competen&#539;&#259;, &icirc;n vederea asigur&#259;rii unui nivel comun ridicat de securitate cibernetic&#259; la nivel na&#539;ional, inclusiv &icirc;n ceea ce prive&#537;te m&#259;surile tehnice, opera&#539;ionale &#537;i organizatorice de gestionare a riscurilor, propor&#539;ionale &#537;i adecvate pe care entit&#259;&#539;ile din domeniul de competen&#539;&#259; au obliga&#539;ia de a le lua &icirc;n desf&#259;&#537;urarea activit&#259;&#539;ii lor, procedura de notificare &#537;i de r&#259;spuns la incidentele de securitate cibernetic&#259; aplicabile entit&#259;&#539;ilor din domeniul de competen&#539;&#259;, pragurile specifice &#537;i criteriile de stabilire a impactului incidentelor de securitate din domeniul de competen&#539;&#259;;&nbsp;...&nbsp;c) monitorizeaz&#259; respectarea actelor normative din domeniul securit&#259;&#539;ii cibernetice, elaborate potrivit lit. b), de c&#259;tre entit&#259;&#539;ile din domeniul de competen&#539;&#259; &#537;i realizeaz&#259; activit&#259;&#539;i de supraveghere &#537;i control, potrivit prevederilor prezentei ordonan&#539;e de urgen&#539;&#259;, aplic&acirc;nd &icirc;n mod corespunz&#259;tor art. 46 alin. (1) &#537;i (4)-(9), art. 47 alin. (1)-(7), art. 48-50, art. 51 alin. (1) &#537;i art. 57.&nbsp;...&nbsp;(9) Autorit&#259;&#539;ile, astfel cum sunt stabilite la alin. (1), au urm&#259;toarele obliga&#539;ii:a) sprijin&#259; DNSC &icirc;n identificarea entit&#259;&#539;ilor esen&#539;iale &#537;i entit&#259;&#539;ilor importante din domeniul de competen&#539;&#259; conform art. 5-10;&nbsp;...&nbsp;b) particip&#259; la elaborarea criteriilor de stabilire a impactului incidentelor, la cererea DNSC;&nbsp;...&nbsp;c) asigur&#259; armonizarea reglement&#259;rilor sectoriale &icirc;n domeniul securit&#259;&#539;ii cibernetice cu dispozi&#539;iile actelor de reglementare emise de c&#259;tre DNSC;&nbsp;...&nbsp;d) se coordoneaz&#259; cu DNSC cu privire la planificarea &#537;i derularea activit&#259;&#539;ilor de control care au ca obiect aspecte de securitate cibernetic&#259;;&nbsp;...&nbsp;e) transmit c&#259;tre DNSC informa&#539;iile privitoare la &icirc;nc&#259;lc&#259;rile dispozi&#539;iilor prezentei ordonan&#539;e de urgen&#539;&#259;, &icirc;n vederea sprijinirii DNSC &icirc;n stabilirea m&#259;surilor de remediere &#537;i a sanc&#539;iunii.&nbsp;...&nbsp;(10) Autorit&#259;&#539;ile competente sectorial sunt, de asemenea, &icirc;mputernicite s&#259; asigure supravegherea, controlul &#537;i sanc&#539;ionarea &icirc;n aplicarea prevederilor prezentei ordonan&#539;e de urgen&#539;&#259;, precum &#537;i ale regulamentelor Uniunii Europene din domeniul securit&#259;&#539;ii cibernetice &#537;i ale actelor de punere &icirc;n aplicare a dispozi&#539;iilor Directivei (UE) 2022/2.555 care vizeaz&#259; entit&#259;&#539;ile din sectorul lor de competen&#539;&#259; potrivit prezentei ordonan&#539;e de urgen&#539;&#259;, &icirc;n cazul &icirc;n care competen&#539;ele de supraveghere, control &#537;i sanc&#539;ionare ale Regulamentelor, respectiv ale actelor de punere &icirc;n aplicare nu au fost acordate altei autorit&#259;&#539;i.(11) Controlul realizat &icirc;n temeiul alin. (10) se desf&#259;&#537;oar&#259;, dup&#259; caz, &icirc;mpreun&#259; cu personal de control sau de specialitate din cadrul DNSC.(12) Autorit&#259;&#539;ile competente sectorial &icirc;&#537;i pot exercita atribu&#539;iile de supraveghere &#537;i control prev&#259;zute de prezenta ordonan&#539;&#259; de urgen&#539;&#259; inclusiv la solicitarea motivat&#259; a CNCPIC, pentru entit&#259;&#539;ile identificate critice conform dispozi&#539;iilor legale privind rezilien&#539;a entit&#259;&#539;ilor critice.(13) Aplicarea actelor juridice ale Uniunii Europene nu derog&#259; de la celelalte obliga&#539;ii care revin entit&#259;&#539;ilor esen&#539;iale &#537;i entit&#259;&#539;ilor importante conform dispozi&#539;iilor prezentei ordonan&#539;e de urgen&#539;&#259;.(14) &Icirc;n cazul &icirc;n care actele juridice sectoriale ale Uniunii Europene impun entit&#259;&#539;ilor esen&#539;iale sau entit&#259;&#539;ilor importante s&#259; adopte m&#259;suri de gestionare a riscurilor &icirc;n materie de securitate cibernetic&#259; sau s&#259; raporteze incidentele semnificative, iar cerin&#539;ele respective au un efect cel pu&#539;in echivalent cu efectul obliga&#539;iilor prev&#259;zute &icirc;n prezenta ordonan&#539;&#259; de urgen&#539;&#259;, dispozi&#539;iile prezentei ordonan&#539;e de urgen&#539;&#259; privind m&#259;surile de gestionare a riscurilor, raportarea incidentelor, precum &#537;i supravegherea, verificarea &#537;i controlul nu se aplic&#259; acestor entit&#259;&#539;i. &Icirc;n cazul &icirc;n care actele juridice sectoriale ale Uniunii Europene nu acoper&#259; toate entit&#259;&#539;ile dintr-un anumit sector care intr&#259; &icirc;n domeniul de aplicare a prezentei ordonan&#539;e de urgen&#539;&#259;, dispozi&#539;iile relevante ale prezentei ordonan&#539;e de urgen&#539;&#259; se aplic&#259; &icirc;n continuare entit&#259;&#539;ilor care nu fac obiectul respectivelor acte juridice sectoriale ale Uniunii Europene.(15) Cerin&#539;ele men&#539;ionate la alin. (14) sunt considerate echivalente &icirc;n privin&#539;a efectului cu obliga&#539;iile prev&#259;zute &icirc;n prezenta ordonan&#539;&#259; de urgen&#539;&#259;, &icirc;n cazul &icirc;n care &icirc;ndepline&#537;te cel pu&#539;in o condi&#539;ie dintre urm&#259;toarele:a) m&#259;surile de gestionare a riscurilor &icirc;n materie de securitate cibernetic&#259; sunt cel pu&#539;in echivalente &icirc;n privin&#539;a efectului cu cele prev&#259;zute la art. 13;&nbsp;...&nbsp;b) actul juridic sectorial al Uniunii Europene prevede accesul imediat, dup&#259; caz, automat &#537;i direct, la raportarea incidentelor pentru CSIRT-uri, autorit&#259;&#539;ile competente sau punctele unice de contact &icirc;n temeiul prezentei ordonan&#539;e de urgen&#539;&#259; &#537;i dac&#259; cerin&#539;ele de raportare a incidentelor semnificative au un efect cel pu&#539;in echivalent cu cele prev&#259;zute la art. 15.&nbsp;...&nbsp;(16) Dispozi&#539;iile alin. (7)-(14) nu se aplic&#259; BNR &#537;i ASF.(17) Prin ordinul comun prev&#259;zut la alin. (8) lit. b) se pot stabili modalit&#259;&#539;ile de implementare a dispozi&#539;iilor art. 11, art. 13, art. 15 alin. (1), (3), (5)-(10) &#537;i art. 16.(18) DNSC coopereaz&#259; &#537;i colaboreaz&#259; cu Autoritatea Aeronautic&#259; Civil&#259; Rom&acirc;n&#259;, denumit&#259; &icirc;n continuare AACR, autoritate competent&#259; &icirc;n temeiul art. 6 alin. (1) din Regulamentul de punere &icirc;n aplicare (UE) 2023/203 al Comisiei din 27 octombrie 2022 de stabilire a normelor de aplicare a Regulamentului (UE) 2018/1.139 al Parlamentului European &#537;i al Consiliului &icirc;n ceea ce prive&#537;te cerin&#539;ele referitoare la managementul riscurilor &icirc;n materie de securitate a informa&#539;iilor cu impact poten&#539;ial asupra siguran&#539;ei avia&#539;iei, impuse organiza&#539;iilor care intr&#259; sub inciden&#539;a Regulamentelor (UE) nr. 1.321/2014, (UE) nr. 965/2012, (UE) nr. 1.178/2011, (UE) 2015/340 ale Comisiei &#537;i a Regulamentelor de punere &icirc;n aplicare (UE) 2017/373 &#537;i (UE) 2021/664 ale Comisiei, precum &#537;i autorit&#259;&#539;ilor competente care intr&#259; sub inciden&#539;a Regulamentelor (UE) nr. 748/2012, (UE) nr. 1.321/2014, (UE) nr. 965/2012, (UE) nr. 1.178/2011, (UE) 2015/340 &#537;i (UE) nr. 139/2014 ale Comisiei &#537;i a Regulamentelor de punere &icirc;n aplicare (UE) 2017/373 &#537;i (UE) 2021/664 ale Comisiei, &#537;i de modificare a Regulamentelor (UE) nr. 1.178/2011, (UE) nr. 748/2012, (UE) nr. 965/2012, (UE) nr. 139/2014, (UE) nr. 1.321/2014, (UE) 2015/340 ale Comisiei &#537;i a Regulamentelor de punere &icirc;n aplicare (UE) 2017/373 &#537;i (UE) 2021/664 ale Comisiei &#537;i la art. 5 alin. (1) din Regulamentul delegat (UE) 2022/1.645 al Comisiei din 14 iulie 2022 de stabilire a normelor de aplicare a Regulamentului (UE) 2018/1.139 al Parlamentului European &#537;i al Consiliului &icirc;n ceea ce prive&#537;te cerin&#539;ele referitoare la managementul riscurilor &icirc;n materie de securitate a informa&#539;iilor cu impact poten&#539;ial asupra siguran&#539;ei avia&#539;iei impuse organiza&#539;iilor care intr&#259; sub inciden&#539;a Regulamentelor (UE) nr. 748/2012 &#537;i (UE) nr. 139/2014 ale Comisiei &#537;i de modificare a Regulamentelor (UE) nr. 748/2012 &#537;i (UE) nr. 139/2014 ale Comisiei, pentru evaluarea &#537;i gestionarea riscurilor cibernetice, identificarea vulnerabilit&#259;&#539;ilor &#537;i implementarea m&#259;surilor de protec&#539;ie adecvate entit&#259;&#539;ilor din domeniul transporturilor aeriene prev&#259;zute &icirc;n 
<h2 n82>anexa nr. 1</h2>
, sectorul Transporturi, subsectorul Transport aerian la prezenta ordonan&#539;&#259; de urgen&#539;&#259;, astfel:a) AACR &#537;i DNSC coopereaz&#259; pentru gestionarea incidentelor &#537;i amenin&#539;&#259;rilor cibernetice semnificative, raportate de c&#259;tre entit&#259;&#539;ile care intr&#259; &icirc;n competen&#539;a AACR, iar DNSC transmite c&#259;tre AACR informa&#539;ii privind incidentele &#537;i amenin&#539;&#259;rile cibernetice, raportate de c&#259;tre entit&#259;&#539;ile care intr&#259; &icirc;n competen&#539;a AACR &#537;i c&#259;rora li se aplic&#259; prezenta ordonan&#539;&#259; de urgen&#539;&#259;;&nbsp;...&nbsp;b) AACR poate solicita consultan&#539;&#259; &#537;i asisten&#539;&#259; tehnic&#259; relevant&#259; din partea DNSC, &icirc;n limita capacit&#259;&#539;ilor &#537;i resurselor DNSC, &#537;i se pot stabili acorduri de cooperare &icirc;ntre cele dou&#259; autorit&#259;&#539;i pentru a permite crearea unor mecanisme de coordonare eficace &#537;i rapide.&nbsp;...&nbsp;(19) DNSC informeaz&#259; Forumul de supraveghere instituit &icirc;n temeiul art. 32 alin. (1) din Regulamentul (UE) 2022/2.554 atunci c&acirc;nd &icirc;&#537;i exercit&#259; competen&#539;ele de supraveghere &#537;i control menite s&#259; asigure respectarea prezentei ordonan&#539;e de urgen&#539;&#259; de c&#259;tre o entitate esen&#539;ial&#259; sau important&#259;, care este desemnat&#259; ca fiind un furnizor ter&#539; de servicii TIC critice &icirc;n temeiul art. 31 din Regulamentul (UE) 2022/2.554.(20) &Icirc;n vederea asigur&#259;rii unui nivel comun ridicat de securitate cibernetic&#259; la nivel na&#539;ional &icirc;n domeniul transform&#259;rii digitale &#537;i societ&#259;&#539;ii informa&#539;ionale, DNSC coopereaz&#259; cu ADR &icirc;n ceea ce prive&#537;te riscurile, incidentele &#537;i amenin&#539;&#259;rile cibernetice.(21) &Icirc;n vederea &icirc;ndeplinirii atribu&#539;iilor ce le revin &icirc;n temeiul prevederilor prezentei ordonan&#539;e de urgen&#539;&#259;, autorit&#259;&#539;ile competente sectorial se asigur&#259; c&#259; de&#539;in personal suficient &#537;i competent &#537;i c&#259; dispun de resurse adecvate pentru a-&#537;i &icirc;ndeplini &icirc;n mod eficace &#537;i eficient atribu&#539;iile. &nbsp; &nbsp; 
<h4 n83>Articolul 38</h4>
(1) &Icirc;n exercitarea atribu&#539;iilor prev&#259;zute la art. 37 alin. (8) lit. b), DNSC &#537;i autoritatea competent&#259; sectorial au obliga&#539;ia de a respecta procedura de consultare stabilit&#259; prin prezentul articol ori de c&acirc;te ori m&#259;surile pe care inten&#539;ioneaz&#259; s&#259; le adopte sunt de natur&#259; s&#259; produc&#259; un impact semnificativ &icirc;n domeniul securit&#259;&#539;ii cibernetice &icirc;n sectorul corespunz&#259;tor.(2) DNSC &#537;i autoritatea competent&#259; sectorial au obliga&#539;ia de a publica textul supus consult&#259;rii pe paginile de internet proprii, preciz&acirc;nd, totodat&#259;, &#537;i: data public&#259;rii documentului, data la care expir&#259; termenul de depunere a observa&#539;iilor &#537;i data estimativ&#259; la care inten&#539;ioneaz&#259; s&#259; adopte m&#259;sura care face obiectul consult&#259;rii.(3) De la data la care textul supus consult&#259;rii este publicat pe paginile de internet, DNSC &#537;i autoritatea competent&#259; sectorial vor acorda un termen de cel pu&#539;in 30 de zile pentru depunerea de observa&#539;ii, &icirc;n scris, de c&#259;tre orice persoan&#259; interesat&#259;. &Icirc;n situa&#539;iile &icirc;n care este necesar&#259; adoptarea unor m&#259;suri &icirc;n regim de urgen&#539;&#259;, DNSC &#537;i autoritatea competent&#259; sectorial vor acorda pentru depunerea de observa&#539;ii un termen de 10 p&acirc;n&#259; la 30 de zile.(4) Cel mai t&acirc;rziu la data public&#259;rii pe pagina de internet a proiectului ordinului prin care se adopt&#259; m&#259;sura, DNSC &#537;i autoritatea competent&#259; sectorial au obliga&#539;ia de a publica &#537;i un material de sintez&#259; comun cu observa&#539;iile primite, &icirc;n care vor preciza &#537;i pozi&#539;ia lor fa&#539;&#259; de aceste observa&#539;ii.(5) DNSC &#537;i autoritatea competent&#259; sectorial pot decide, de comun acord, ca numai DNSC sau numai autoritatea competent&#259; sectorial s&#259; desf&#259;&#537;oare procedura de consultare public&#259;. &Icirc;n acest caz, fiecare autoritate aplic&#259; procedura aplicabil&#259; propriilor sale acte, cu respectarea unui dialog permanent &icirc;ntre cele dou&#259; institu&#539;ii implicate. &nbsp; &nbsp; 
<h4 n84>Articolul 39</h4>
(1) Pentru asigurarea unui nivel comun ridicat de securitate cibernetic&#259; la nivel na&#539;ional, DNSC se consult&#259; &#537;i coopereaz&#259; cu:a) Serviciul Rom&acirc;n de Informa&#539;ii, pentru securitatea re&#539;elelor &#537;i a sistemelor informatice care asigur&#259; servicii esen&#539;iale a c&#259;ror afectare aduce atingere securit&#259;&#539;ii na&#539;ionale;&nbsp;...&nbsp;b) Ministerul Ap&#259;r&#259;rii Na&#539;ionale, pentru securitatea re&#539;elelor &#537;i a sistemelor informatice care asigur&#259; servicii esen&#539;iale &icirc;n sprijinul activit&#259;&#539;ilor privind ap&#259;rarea na&#539;ional&#259;;&nbsp;...&nbsp;c) Ministerul Afacerilor Interne, Oficiul Registrului Na&#539;ional al Informa&#539;iilor Secrete de Stat, Serviciul de Informa&#539;ii Externe, Serviciul de Telecomunica&#539;ii Speciale &#537;i Serviciul de Protec&#539;ie &#537;i Paz&#259;, pentru securitatea re&#539;elelor &#537;i a sistemelor informatice care asigur&#259; servicii esen&#539;iale &icirc;n domeniul lor de activitate &#537;i responsabilitate.&nbsp;...&nbsp;(2) DNSC se consult&#259; &#537;i coopereaz&#259;, dup&#259; caz, cu:a) organele de urm&#259;rire penal&#259;;&nbsp;...&nbsp;b) Autoritatea Na&#539;ional&#259; de Supraveghere a Prelucr&#259;rii Datelor cu Caracter Personal, denumit&#259; &icirc;n continuare ANSPDCP, &icirc;n cazul incidentelor care au ca rezultat &icirc;nc&#259;lcarea securit&#259;&#539;ii datelor cu caracter personal, &icirc;n condi&#539;iile legii.&nbsp;...&nbsp; &nbsp; &nbsp; Sec&#355;iunea a 2-a Cooperare la nivel european &#537;i interna&#539;ional &nbsp; &nbsp; 
<h4 n85>Articolul 40</h4>
(1) DNSC &icirc;ndepline&#537;te func&#539;ia de punct unic de contact la nivel na&#539;ional, calitate &icirc;n care faciliteaz&#259; cooperarea pentru securitatea re&#539;elelor &#537;i a sistemelor informatice cu autorit&#259;&#539;i relevante din state membre, cu Comisia European&#259; &#537;i cu ENISA, inclusiv pentru alte autorit&#259;&#539;i competente din Rom&acirc;nia.(2) &Icirc;n calitate de punct unic de contact la nivel na&#539;ional, DNSC &icirc;i revin urm&#259;toarele atribu&#539;ii:a) exercit&#259; func&#539;ia de leg&#259;tur&#259; &icirc;ntre autorit&#259;&#539;ile competente din Rom&acirc;nia &#537;i autorit&#259;&#539;ile cu competen&#539;e &icirc;n aplicare de m&#259;suri pentru un nivel comun ridicat de securitate cibernetic&#259; &icirc;n statele membre, precum &#537;i, acolo unde este cazul, cu Comisia European&#259;, ENISA, Grupul de cooperare &#537;i Re&#539;eaua CSIRT;&nbsp;...&nbsp;b) informeaz&#259; celelalte state membre sau partenere afectate, dac&#259; incidentul are un impact semnificativ asupra continuit&#259;&#539;ii serviciilor esen&#539;iale ori a serviciilor importante &icirc;n statele respective;&nbsp;...&nbsp;c) transmite Grupului de cooperare rapoarte de sintez&#259; privind notific&#259;rile primite &#537;i ac&#539;iunile &icirc;ntreprinse;&nbsp;...&nbsp;d) transmite autorit&#259;&#539;ilor sau CSIRT-urilor na&#539;ionale ale altor state membre, CSIRT-urilor autorizate de c&#259;tre DNSC conform prevederilor prezentei ordonan&#539;e de urgen&#539;&#259;, Re&#539;elei EU-CyCLONe, punctelor unice de contact din celelalte state membre, potrivit ariei de responsabilitate, notific&#259;rile &#537;i solicit&#259;rile privind incidentele ce afecteaz&#259; func&#539;ionarea serviciilor esen&#539;iale din unul sau mai multe sectoare stabilite &icirc;n anexele nr. 1 &#537;i 2;&nbsp;...&nbsp;e) transmite autorit&#259;&#539;ilor competente notific&#259;rile &#537;i cererile primite din partea altor state membre, potrivit ariei de responsabilitate;&nbsp;...&nbsp;f) transmite c&#259;tre ENISA, o dat&#259; la trei luni, un raport de sintez&#259; ce include date anonimizate &#537;i agregate privind incidentele semnificative, incidentele, amenin&#539;&#259;rile cibernetice semnificative &#537;i incidentele evitate la limit&#259; raportate de c&#259;tre entit&#259;&#539;ile esen&#539;iale &#537;i entit&#259;&#539;ile importante c&#259;tre DNSC, precum &#537;i de c&#259;tre orice alt&#259; entitate, conform art. 15 &#537;i 16.&nbsp;...&nbsp; &nbsp; &nbsp; 
<h4 n86>Articolul 41</h4>
(1) DNSC, &icirc;n calitate de CSIRT na&#539;ional, particip&#259; la Re&#539;eaua CSIRT &icirc;n scop opera&#539;ional.(2) &Icirc;n &icirc;ndeplinirea acestei calit&#259;&#539;i, DNSC &icirc;i revin urm&#259;toarele atribu&#539;ii:a) particip&#259; la partajarea, transferul &#537;i schimbul de tehnologie &icirc;ntre CSIRT-urile parte la Re&#539;ea;&nbsp;...&nbsp;b) particip&#259; la schimbul de informa&#539;ii privind m&#259;suri, politici, instrumente, procese, bune practici &#537;i cadre relevante &icirc;ntre CSIRT-urile parte la Re&#539;ea;&nbsp;...&nbsp;c) particip&#259; la schimbul de informa&#539;ii relevante privind incidentele, incidentele evitate la limit&#259;, amenin&#539;&#259;rile cibernetice, riscurile &#537;i vulnerabilit&#259;&#539;ile;&nbsp;...&nbsp;d) particip&#259; la schimbul de informa&#539;ii &icirc;n ceea ce prive&#537;te publica&#539;iile &#537;i recomand&#259;rile &icirc;n materie de securitate cibernetic&#259;;&nbsp;...&nbsp;e) particip&#259; la elaborarea unui r&#259;spuns coordonat al Re&#539;elei pentru managementul unui incident identificat pe teritoriul unui alt stat membru;&nbsp;...&nbsp;f) implementeaz&#259; &#537;i utilizeaz&#259; specifica&#539;iile &#537;i protocoalele referitoare la schimbul de informa&#539;ii care s&#259; asigure interoperabilitatea cu celelalte CSIRT-uri din cadrul Uniunii Europene;&nbsp;...&nbsp;g) colaboreaz&#259; cu CSIRT-ul na&#539;ional al statului afectat de un incident pentru a facilita schimbul de informa&#539;ii referitoare la incident, la amenin&#539;&#259;rile cibernetice, riscurile &#537;i vulnerabilit&#259;&#539;ile asociate acestuia, la solicitarea statului afectat, membru al Re&#539;elei;&nbsp;...&nbsp;h) sprijin&#259; statele membre &icirc;n abordarea incidentelor cu caracter transfrontalier, &icirc;n condi&#539;iile <a href="/p/265677">Legii nr. 58/2023</a>;&nbsp;...&nbsp;i) particip&#259; la schimbul de bune practici &#537;i coopereaz&#259; cu alte CSIRT-uri desemnate coordonator &icirc;n ceea ce prive&#537;te gestionarea divulg&#259;rii coordonate a vulnerabilit&#259;&#539;ilor care ar putea avea un impact semnificativ transfrontalier;&nbsp;...&nbsp;j) particip&#259; la bilan&#539;ul exerci&#539;iilor de securitate cibernetic&#259;, inclusiv al celor desf&#259;&#537;urate de ENISA;&nbsp;...&nbsp;k) coopereaz&#259; &#537;i particip&#259; la schimbul de informa&#539;ii cu centrele opera&#539;ionale de securitate de la nivel regional &#537;i de la nivelul Uniunii Europene pentru a &icirc;mbun&#259;t&#259;&#539;i con&#537;tientizarea comun&#259; a situa&#539;iei cu privire la incidente &#537;i amenin&#539;&#259;ri cibernetice;&nbsp;...&nbsp;l) evalueaz&#259; rapoartele privind evaluarea inter pares, dup&#259; caz;&nbsp;...&nbsp;m) ofer&#259; orient&#259;ri pentru a facilita convergen&#539;a practicilor opera&#539;ionale &icirc;n ceea ce prive&#537;te aplicarea dispozi&#539;iilor prezentei ordonan&#539;e de urgen&#539;&#259; referitoare la cooperarea opera&#539;ional&#259;;&nbsp;...&nbsp;n) transmite, dup&#259; caz, solicit&#259;rile de sprijin c&#259;tre ceilal&#539;i membri ai Re&#539;elei pentru elaborarea unui r&#259;spuns coordonat al Re&#539;elei pentru managementul unui incident identificat pe teritoriul Rom&acirc;niei.&nbsp;...&nbsp; &nbsp; &nbsp; 
<h4 n87>Articolul 42</h4>
<p n88>&Icirc;n scopul facilit&#259;rii cooper&#259;rii strategice &#537;i schimbului de informa&#539;ii &icirc;ntre statele membre, DNSC, &icirc;n calitatea sa de autoritate competent&#259; responsabil&#259; cu securitatea cibernetic&#259; &#537;i cu sarcinile de supraveghere &#537;i asigurare a respect&#259;rii m&#259;surilor pentru un nivel comun ridicat de securitate cibernetic&#259;, particip&#259; la Grupul de cooperare instituit la nivelul Uniunii Europene.</p>
 &nbsp; &nbsp; 
<h4 n89>Articolul 43</h4>
<p n90>DNSC, &icirc;n calitate de CNGCSC, particip&#259; la EU-CyCLONe pentru a sprijini gestionarea coordonat&#259;, la nivel opera&#539;ional, a incidentelor de securitate cibernetic&#259; de mare amploare &#537;i a crizelor &#537;i pentru a asigura schimbul periodic de informa&#539;ii relevante &icirc;ntre statele membre &#537;i institu&#539;iile, organiza&#539;iile, oficiile &#537;i agen&#539;iile Uniunii Europene.</p>
 &nbsp; &nbsp; 
<h4 n91>Articolul 44</h4>
(1) Evalu&#259;rile inter pares reprezint&#259; procese voluntare &#537;i de cooperare desf&#259;&#537;urate &icirc;ntre statele membre &icirc;n care exper&#539;i &icirc;n materie de securitate cibernetic&#259;, desemna&#539;i de c&#259;tre cel pu&#539;in dou&#259; state diferite de statul care face obiectul evalu&#259;rii, analizeaz&#259; reciproc punerea &icirc;n aplicare a m&#259;surilor de securitate cibernetic&#259; &#537;i a capacit&#259;&#539;ilor opera&#539;ionale &#537;i implic&#259; vizite fizice sau &icirc;nt&acirc;lniri virtuale, precum &#537;i schimburi de date &#537;i informa&#539;ii. Grupul de cooperare, &icirc;n colaborare cu Comisia European&#259; &#537;i ENISA, elaboreaz&#259; coduri de conduit&#259; adecvate care stau la baza metodelor de lucru ale exper&#539;ilor desemna&#539;i.(2) &Icirc;n conformitate cu principiul bunei cooper&#259;ri, DNSC furnizeaz&#259; exper&#539;ilor &icirc;n materie de securitate cibernetic&#259; desemna&#539;i informa&#539;iile necesare pentru evaluare, f&#259;r&#259; a aduce atingere dreptului na&#539;ional sau dreptului Uniunii privind protec&#539;ia informa&#539;iilor confiden&#539;iale sau clasificate &#537;i protej&#259;rii func&#539;iilor esen&#539;iale ale statului, cum ar fi securitatea na&#539;ional&#259;.(3) Evalu&#259;rile inter pares acoper&#259; cel pu&#539;in unul dintre urm&#259;toarele:a) nivelul punerii &icirc;n aplicare a m&#259;surilor de gestionare a riscurilor &icirc;n materie de securitate cibernetic&#259; &#537;i a obliga&#539;iilor de raportare stabilite &icirc;n temeiul prezentei ordonan&#539;e de urgen&#539;&#259;;&nbsp;...&nbsp;b) nivelul capacit&#259;&#539;ilor, inclusiv resursele financiare, tehnice &#537;i umane disponibile, precum &#537;i eficacitatea exercit&#259;rii sarcinilor autorit&#259;&#539;ilor competente;&nbsp;...&nbsp;c) capacit&#259;&#539;ile opera&#539;ionale ale CSIRT-urilor;&nbsp;...&nbsp;d) nivelul de punere &icirc;n aplicare a asisten&#539;ei reciproce;&nbsp;...&nbsp;e) nivelul de punere &icirc;n aplicare a acordurilor privind schimbul de informa&#539;ii &icirc;n materie de securitate cibernetic&#259;;&nbsp;...&nbsp;f) aspecte specifice de natur&#259; transfrontalier&#259; sau transsectorial&#259;.&nbsp;...&nbsp;(4) DNSC desemneaz&#259; exper&#539;i &icirc;n securitate cibernetic&#259; pentru efectuarea evalu&#259;rilor inter pares pe baza unei metodologii care include criterii obiective, nediscriminatorii, echitabile &#537;i transparente, elaborate de c&#259;tre Grupul de cooperare.(5) DNSC se asigur&#259; c&#259; orice risc de conflict de interese &icirc;n ceea ce prive&#537;te exper&#539;ii &icirc;n materie de securitate cibernetic&#259; desemna&#539;i este dezv&#259;luit celorlalte state membre, Grupului de cooperare, Comisiei &#537;i ENISA, &icirc;nainte de &icirc;nceperea evalu&#259;rii inter pares.(6) Atunci c&acirc;nd Rom&acirc;nia face obiectul evalu&#259;rii inter pares, DNSC se poate opune desemn&#259;rii anumitor exper&#539;i &icirc;n materie de securitate cibernetic&#259; din motive justificate corespunz&#259;tor, comunicate statului membru care i-a desemnat. Atunci c&acirc;nd un alt stat membru este supus evalu&#259;rii inter pares, acesta se poate opune desemn&#259;rii anumitor exper&#539;i &icirc;n materie de securitate cibernetic&#259; &icirc;n acelea&#537;i condi&#539;ii precum DNSC.(7) Exper&#539;ii &icirc;n materie de securitate cibernetic&#259; care particip&#259; la evalu&#259;ri inter pares elaboreaz&#259; rapoarte cu privire la constat&#259;rile &#537;i concluziile evalu&#259;rilor inter pares. Rapoartele includ recomand&#259;ri care s&#259; faciliteze &icirc;mbun&#259;t&#259;&#539;irea aspectelor acoperite de evaluarea inter pares &#537;i sunt transmise Grupului de cooperare &#537;i Re&#539;elei CSIRT atunci c&acirc;nd este cazul.(8) DNSC, atunci c&acirc;nd face obiectul unei evalu&#259;ri inter pares, poate prezenta observa&#539;ii cu privire la proiectele de rapoarte care &icirc;l privesc, iar aceste observa&#539;ii se anexeaz&#259; la rapoarte.(9) DNSC, atunci c&acirc;nd face obiectul unei evalu&#259;ri inter pares, poate decide s&#259; pun&#259; la dispozi&#539;ia publicului raportul s&#259;u sau o versiune anonimizat&#259; a acestuia.(10) &Icirc;nainte de a &icirc;ncepe o evaluare inter pares, DNSC informeaz&#259; statele membre participante cu privire la domeniul de aplicare al acesteia, inclusiv aspectele specifice prev&#259;zute la alin. (3) lit. f).(11) &Icirc;nainte de &icirc;nceperea evalu&#259;rii inter pares, DNSC poate efectua o autoevaluare a aspectelor analizate &#537;i furniza autoevaluarea respectiv&#259; exper&#539;ilor &icirc;n materie de securitate cibernetic&#259; desemna&#539;i.(12) Orice informa&#539;ie ob&#539;inut&#259; prin intermediul evalu&#259;rii inter pares este utilizat&#259; exclusiv &icirc;n acest scop. Exper&#539;ii &icirc;n materie de securitate cibernetic&#259; care particip&#259; la evaluarea inter pares nu divulg&#259; ter&#539;ilor nicio informa&#539;ie sensibil&#259; sau confiden&#539;ial&#259; ob&#539;inut&#259; &icirc;n cursul evalu&#259;rii inter pares respective.(13) Odat&#259; ce au f&#259;cut obiectul unei evalu&#259;ri inter pares, acelea&#537;i aspecte evaluate &icirc;n Rom&acirc;nia nu pot face obiectul unei noi evalu&#259;ri inter pares timp de doi ani de la &icirc;ncheierea evalu&#259;rii inter pares, cu excep&#539;ia cazului &icirc;n care DNSC decide altfel sau se convine astfel la propunerea Grupului de cooperare. &nbsp; &nbsp; 
<h4 n92>Articolul 45</h4>
(1) Atunci c&acirc;nd o entitate &icirc;nregistrat&#259; &icirc;n Rom&acirc;nia ca entitate esen&#539;ial&#259; sau important&#259; furnizeaz&#259; servicii &icirc;n mai multe state membre sau furnizeaz&#259; servicii &icirc;n unul sau mai multe state membre, iar re&#539;eaua &#537;i sistemele sale informatice sunt situate &icirc;n unul sau mai multe alte state membre, DNSC coopereaz&#259; cu celelalte autorit&#259;&#539;i competente omoloage de la nivelul Uniunii Europene &#537;i &icirc;&#537;i ofer&#259; asisten&#539;&#259; reciproc&#259;.(2) &Icirc;n situa&#539;ia alin. (1), DNSC poate solicita autorit&#259;&#539;ilor competente omoloage de la nivelul Uniunii Europene s&#259; exercite atribu&#539;ii de supraveghere &#537;i control &#537;i, dup&#259; caz, DNSC poate aplica amenzi pentru neregulile constatate de c&#259;tre acestea.(3) Atunci c&acirc;nd o entitate furnizeaz&#259; servicii &icirc;n mai multe state membre, printre care &#537;i Rom&acirc;nia, sau furnizeaz&#259; servicii &icirc;n unul sau mai multe state membre, iar re&#539;eaua &#537;i sistemele sale informatice sunt situate &icirc;n unul sau mai multe alte state membre, printre care &#537;i Rom&acirc;nia, DNSC coopereaz&#259; cu celelalte autorit&#259;&#539;i competente omoloage de la nivelul Uniunii Europene &#537;i &icirc;&#537;i ofer&#259; asisten&#539;&#259; reciproc&#259;.(4) &Icirc;n situa&#539;ia alin. (3), DNSC poate exercita atribu&#539;ii de supraveghere &#537;i control la solicitarea expres&#259; a autorit&#259;&#539;ilor competente omoloage de la nivelul Uniunii Europene. La primirea unei astfel de solicit&#259;ri, DNSC poate acorda asisten&#539;&#259; reciproc&#259; celeilalte autorit&#259;&#539;i propor&#539;ional cu resursele sale, astfel &icirc;nc&acirc;t m&#259;surile adoptate s&#259; poat&#259; fi puse &icirc;n aplicare &icirc;ntr-un mod eficace, eficient &#537;i consecvent.(5) DNSC refuz&#259; solicitarea men&#539;ionat&#259; la alin. (4), atunci c&acirc;nd:a) se stabile&#537;te c&#259; nu are competen&#539;a de a furniza asisten&#539;a solicitat&#259;;&nbsp;...&nbsp;b) asisten&#539;a solicitat&#259; exced&#259; competen&#539;elor DNSC conform prevederilor legale;&nbsp;...&nbsp;c) solicitarea prive&#537;te informa&#539;ii sau implic&#259; activit&#259;&#539;i care, dac&#259; ar fi divulgate sau desf&#259;&#537;urate, ar fi contrare intereselor Rom&acirc;niei, respectiv &icirc;n domeniul ap&#259;r&#259;rii, ordinii publice &#537;i securit&#259;&#539;ii na&#539;ionale.&nbsp;...&nbsp;(6) &Icirc;nainte de a refuza solicitarea men&#539;ionat&#259; la alin. (4), DNSC consult&#259;, dup&#259; caz, celelalte autorit&#259;&#539;i competente &icirc;n cauz&#259;, precum &#537;i, la cererea unuia dintre statele membre &icirc;n cauz&#259;, Comisia European&#259; &#537;i ENISA.(7) Aplicarea prevederilor referitoare la asisten&#539;a reciproc&#259; se realizeaz&#259; cu respectarea prevederilor <a href="/p/265677">Legii nr. 58/2023</a>. &nbsp; &nbsp; 
<h3 n93>Capitolul VII </h3>
 Supraveghere, verificare &#537;i control &nbsp; &nbsp; Sec&#355;iunea 1 Entit&#259;&#539;i esen&#539;iale &#537;i entit&#259;&#539;i importante &nbsp; &nbsp; 
<h4 n94>Articolul 46</h4>
(1) &Icirc;n scopul asigur&#259;rii respect&#259;rii dispozi&#539;iilor prezentei ordonan&#539;e de urgen&#539;&#259;, precum &#537;i a actelor normative subsecvente de c&#259;tre entit&#259;&#539;i, DNSC poate:a) derula activit&#259;&#539;i de supraveghere, verificare &#537;i control efectuate de persoane desemnate &icirc;n acest sens prin decizie a directorului DNSC;&nbsp;...&nbsp;b) dispune efectuarea de audituri de securitate ad-hoc, realizate de un auditor de securitate cibernetic&#259; atestat;&nbsp;...&nbsp;c) solicita informa&#539;ii necesare pentru a evalua m&#259;surile de gestionare a riscurilor &icirc;n materie de securitate cibernetic&#259; adoptate de entitatea &icirc;n cauz&#259;, inclusiv politicile de securitate cibernetic&#259; documentate, precum &#537;i respectarea obliga&#539;iei de a transmite informa&#539;ii c&#259;tre DNSC &icirc;n temeiul art. 18;&nbsp;...&nbsp;d) solicita acces la date, la documente &#537;i la orice informa&#539;ii necesare pentru &icirc;ndeplinirea sarcinilor lor de supraveghere;&nbsp;...&nbsp;e) solicita date, documente &#537;i orice informa&#539;ii care atest&#259; punerea &icirc;n aplicare a politicilor &icirc;n materie de securitate cibernetic&#259;, cum ar fi rezultatele auditurilor de securitate cibernetic&#259; efectuate de un auditor atestat &#537;i mijloacele de prob&#259; care stau la baza acestora.&nbsp;...&nbsp;(2) Activitatea de control se realizeaz&#259; &icirc;n baza planului de control anual aprobat prin decizie a directorului DNSC, dup&#259; avizarea acestuia de c&#259;tre adjunctul directorului DNSC care coordoneaz&#259; activitatea de reglementare &#537;i control, sau &icirc;n urm&#259;toarele cazuri, f&#259;r&#259; a fi limitate la acestea:a) un incident semnificativ;&nbsp;...&nbsp;b) indicii temeinice cu privire la &icirc;nc&#259;lcarea dispozi&#539;iilor prezentei ordonan&#539;e de urgen&#539;&#259; de c&#259;tre o entitate.&nbsp;...&nbsp;(3) Activitatea de supraveghere &#537;i control se realizeaz&#259; de c&#259;tre DNSC inclusiv la solicitarea motivat&#259; a CNCPIC pentru entit&#259;&#539;ile identificate critice conform dispozi&#539;iilor legale privind rezilien&#539;a entit&#259;&#539;ilor critice.(4) &Icirc;n cazul entit&#259;&#539;ilor importante, supravegherea conform alin. (1) lit. a) se realizeaz&#259; doar pentru punerea &icirc;n aplicare a art. 48 alin. (2) lit. b)-g).(5) &Icirc;n vederea punerii &icirc;n aplicare a alin. (1) lit. a) cu privire la entit&#259;&#539;ile esen&#539;iale &#537;i entit&#259;&#539;ile importante, DNSC poate efectua scan&#259;ri de securitate cibernetic&#259; neintruzive &#537;i proactive, bazate pe criterii obiective, nediscriminatorii, echitabile &#537;i transparente pentru evaluarea riscurilor, cu notificarea prealabil&#259; a entit&#259;&#539;ii &icirc;n cauz&#259; &#537;i, dup&#259; caz, &icirc;n cooperare cu aceasta.(6) &Icirc;n vederea punerii &icirc;n aplicare a alin. (2), DNSC poate solicita accesul la date, echipamente hardware &#537;i software, precum &#537;i informa&#539;ii de la personalul entit&#259;&#539;ilor &icirc;n vederea &icirc;ndeplinirii sarcinilor de supraveghere &#537;i control.(7) Cu ocazia desf&#259;&#537;ur&#259;rii auditului de securitate cibernetic&#259; &icirc;n condi&#539;iile prev&#259;zute la art. 11 alin. (5) sau, dup&#259; caz, alin. (6), se realizeaz&#259; o evaluare sistematic&#259; a tuturor politicilor, procedurilor &#537;i m&#259;surilor de protec&#539;ie implementate la nivelul unor re&#539;ele &#537;i sisteme informatice, &icirc;n vederea identific&#259;rii disfunc&#539;ionalit&#259;&#539;ilor &#537;i vulnerabilit&#259;&#539;ilor &#537;i recomand&#259;rii m&#259;surilor de remediere a acestora.(8) &Icirc;n termen de cel mult 5 zile de la finalizarea oric&#259;rui audit de securitate cibernetic&#259;, entitatea auditat&#259; transmite c&#259;tre DNSC &#537;i, dup&#259; caz, autorit&#259;&#539;ii competente sectorial rezultatele acestuia.(9) Costurile generate de auditul de securitate cibernetic&#259;, inclusiv cel ad-hoc, sunt suportate de c&#259;tre entitatea auditat&#259;. &nbsp; &nbsp; 
<h4 n95>Articolul 47</h4>
(1) &Icirc;n aplicarea dispozi&#539;iilor privind solicit&#259;rile prev&#259;zute la art. 46 alin. (1) lit. c)-e), DNSC va preciza scopul &#537;i informa&#539;iile solicitate, precum &#537;i termenul &icirc;n care entitatea trebuie s&#259; se conformeze, &#539;in&acirc;nd cont de urgen&#539;a solicit&#259;rii.(2) Constat&#259;rile ca urmare a &icirc;ndeplinirii activit&#259;&#539;ilor de supraveghere, verificare &#537;i control prev&#259;zute la art. 46 alin. (1) sunt consemnate de personalul de control desemnat &icirc;n nota de constatare.(3) &Icirc;n cazul &icirc;n care prin nota de constatare prev&#259;zut&#259; la alin. (2) sunt re&#539;inute fapte care ar putea constitui una dintre contraven&#539;iile prev&#259;zute la art. 60, nota de constatare se comunic&#259; entit&#259;&#539;ii &icirc;n cauz&#259; pentru a transmite un punct de vedere cu privire la deficien&#539;ele constatate, solicit&acirc;ndu-se, dac&#259; este cazul, un plan de m&#259;suri pentru remedierea acestora.(4) Punctul de vedere prev&#259;zut la alin. (3) va fi comunicat &icirc;n termen de 3 zile de la primirea notei de constatare transmise de c&#259;tre DNSC, cu excep&#539;ia cazului &icirc;n care entitatea notificat&#259; solicit&#259; prelungirea termenului &icirc;n vederea ob&#539;inerii unor acte doveditoare &icirc;n sus&#539;inerea punctului de vedere men&#539;ionat, caz &icirc;n care termenul nu poate dep&#259;&#537;i 10 zile.(5) &Icirc;n cel mult 15 zile lucr&#259;toare de la data primirii notei de constatare conform alin. (3) sau transmiterii punctului de vedere conform alin. (3), dup&#259; caz, entit&#259;&#539;ile sunt obligate s&#259; &icirc;ntocmeasc&#259; &#537;i s&#259; transmit&#259; c&#259;tre DNSC planul de m&#259;suri pentru remedierea tuturor deficien&#539;elor constatate &#537;i termenele asumate pentru implementarea acestora.(6) Termenele prev&#259;zute la alin. (5) trebuie s&#259; fie justificate prin prisma circumstan&#539;ierii m&#259;surii prin care se remediaz&#259; deficien&#539;a.(7) Nota de constatare prev&#259;zut&#259; la alin. (2), punctul de vedere prev&#259;zut la alin. (3), precum &#537;i planul de m&#259;suri prev&#259;zut la alin. (5), atunci c&acirc;nd acestea au fost furnizate, stau la baza deciziei directorului DNSC prin care se constat&#259; contraven&#539;ia &#537;i se dispune sanc&#539;iunea corespunz&#259;toare.(8) Normele de aplicare &#537;i metodologia de prioritizare pe baz&#259; de risc a activit&#259;&#539;ilor de supraveghere, verificare &#537;i control sunt emise prin ordin al directorului DNSC. &nbsp; &nbsp; 
<h4 n96>Articolul 48</h4>
(1) &Icirc;n vederea &icirc;ndeplinirii atribu&#539;iilor care &icirc;i revin, precum &#537;i pentru asigurarea respect&#259;rii dispozi&#539;iilor prezentei ordonan&#539;e de urgen&#539;&#259; de c&#259;tre entit&#259;&#539;i, DNSC aplic&#259; urm&#259;toarele sanc&#539;iuni:a) avertisment;&nbsp;...&nbsp;b) amend&#259; contraven&#539;ional&#259;.&nbsp;...&nbsp;(2) DNSC poate dispune, dup&#259; caz, urm&#259;toarele:a) adoptarea unor m&#259;suri atunci c&acirc;nd acestea sunt necesare pentru a preveni sau remedia un incident, precum &#537;i termene- limit&#259; pentru punerea &icirc;n aplicare a acestor m&#259;suri, inclusiv a unui audit ad-hoc;&nbsp;...&nbsp;b) remedierea deficien&#539;elor identificate &icirc;n aplicarea lit. a);&nbsp;...&nbsp;c) &icirc;ncetarea conduitei entit&#259;&#539;ilor prin care &icirc;ncalc&#259; dispozi&#539;iile prezentei ordonan&#539;e de urgen&#539;&#259;;&nbsp;...&nbsp;d) punerea &icirc;n aplicare a recomand&#259;rilor formulate ca urmare a unui audit de securitate;&nbsp;...&nbsp;e) desemnarea unei persoane din cadrul personalului de control cu sarcini bine definite pe o perioad&#259; de timp determinat&#259;, responsabil&#259; cu supravegherea respect&#259;rii de c&#259;tre entitatea esen&#539;ial&#259; &icirc;n cauz&#259; a dispozi&#539;iilor art. 11-14;&nbsp;...&nbsp;f) respectarea m&#259;surilor de gestionare a riscurilor &icirc;n materie de securitate cibernetic&#259; prev&#259;zute la art. 11-14 &#537;i a obliga&#539;iilor de raportare prev&#259;zute la art. 15, &icirc;ntr-o anumit&#259; modalitate &#537;i &icirc;ntr-un interval de timp;&nbsp;...&nbsp;g) ca &icirc;nc&#259;lc&#259;rile dispozi&#539;iilor prezentei ordonan&#539;e de urgen&#539;&#259; s&#259; fie f&#259;cute publice de c&#259;tre entitatea responsabil&#259;.&nbsp;...&nbsp;(3) Atunci c&acirc;nd, &icirc;n urma aplic&#259;rii dispozi&#539;iilor art. 46 alin. (1) lit. b), auditul ad-hoc relev&#259; &icirc;nc&#259;lcarea prevederilor prezentei ordonan&#539;e de urgen&#539;&#259;, aceasta este sanc&#539;ionabil&#259; conform alin. (1) lit. a).(4) DNSC poate dispune entit&#259;&#539;ilor s&#259; informeze, &icirc;ntr-un termen anume determinat, persoanele c&#259;rora le presteaz&#259; un serviciu sau cu care desf&#259;&#537;oar&#259; activit&#259;&#539;i, dac&#259; acestea au fost sau pot fi afectate de o amenin&#539;are cibernetic&#259; semnificativ&#259;, cu privire la urm&#259;toarele:a) caracterul amenin&#539;&#259;rii;&nbsp;...&nbsp;b) m&#259;surile de protec&#539;ie sau de remediere pe care persoanele afectate le pot adopta &icirc;n vederea prevenirii producerii incidentului semnificativ sau &icirc;n vederea remedierii acestuia.&nbsp;...&nbsp;(5) M&#259;surile prev&#259;zute la alin. (1) &#537;i (2) se dispun prin decizie a directorului DNSC &#537;i se comunic&#259; entit&#259;&#539;ii &icirc;n cauz&#259; &icirc;n cel mult 60 de zile de la emiterea deciziei. &nbsp; &nbsp; 
<h4 n97>Articolul 49</h4>
(1) Atunci c&acirc;nd m&#259;surile prev&#259;zute la art. 48 nu sunt suficiente pentru a determina respectarea de c&#259;tre entit&#259;&#539;ile esen&#539;iale a solicit&#259;rilor de remediere a deficien&#539;elor &icirc;ntr-un termen rezonabil, prin decizie a directorului DNSC, se poate dispune:a) sesizarea autorit&#259;&#539;ilor, institu&#539;iilor sau entit&#259;&#539;ilor competente sectorial &icirc;n vederea suspend&#259;rii temporare a certific&#259;rii sau a autoriz&#259;rii emise pentru entitatea &icirc;n cauz&#259;, pentru o parte sau pentru toate serviciile relevante furnizate sau pentru activit&#259;&#539;ile relevante desf&#259;&#537;urate de entitatea respectiv&#259;;&nbsp;...&nbsp;b) sesizarea autorit&#259;&#539;ilor, institu&#539;iilor sau entit&#259;&#539;ilor competente pentru a impune interdic&#539;ia temporar&#259; de a exercita func&#539;ia de conducere la nivel de director executiv sau de reprezentant legal &icirc;n entitatea &icirc;n cauz&#259;.&nbsp;...&nbsp;(2) Suspendarea &#537;i interdic&#539;ia temporar&#259; impuse &icirc;n temeiul alin. (1) se aplic&#259; p&acirc;n&#259; c&acirc;nd DNSC notific&#259; autorit&#259;&#539;ile, institu&#539;iile sau entit&#259;&#539;ile competente conform alin. (1) &icirc;ncetarea cauzei pentru care acestea au fost dispuse.(3) M&#259;surile prev&#259;zute la alin. (1) nu se aplic&#259; entit&#259;&#539;ilor din administra&#539;ia public&#259; care intr&#259; &icirc;n domeniul de aplicare al prezentei ordonan&#539;e de urgen&#539;&#259;. &nbsp; &nbsp; 
<h4 n98>Articolul 50</h4>
(1) Stabilirea m&#259;surilor prev&#259;zute la art. 48 &#537;i 49 se face cu evaluarea a cel pu&#539;in:a) durata faptei;&nbsp;...&nbsp;b) existen&#539;a unei abateri anterioare;&nbsp;...&nbsp;c) prejudiciile materiale sau nonmateriale cauzate prin fapt&#259;;&nbsp;...&nbsp;d) m&#259;surile adoptate de entitate &icirc;n vederea prevenirii sau remedierii efectelor faptei;&nbsp;...&nbsp;e) conduita entit&#259;&#539;ii &icirc;n raport cu mecanismele de certificare la care a aderat sau codurile de conduit&#259; asumate;&nbsp;...&nbsp;f) conduita persoanelor responsabile &icirc;n raport cu autorit&#259;&#539;ile competente.&nbsp;...&nbsp;(2) Urm&#259;toarele fapte constituie &icirc;nc&#259;lc&#259;ri grave:a) &icirc;nc&#259;lc&#259;ri repetate;&nbsp;...&nbsp;b) ne&icirc;ndeplinirea obliga&#539;iei de notificare sau de remediere a incidentelor semnificative;&nbsp;...&nbsp;c) ne&icirc;ndeplinirea obliga&#539;iei de remediere a deficien&#539;elor constatate de c&#259;tre autorit&#259;&#539;ile competente;&nbsp;...&nbsp;d) obstruc&#539;ionarea auditurilor sau a activit&#259;&#539;ii de monitorizare dispuse de DNSC &icirc;n urma constat&#259;rilor;&nbsp;...&nbsp;e) furnizarea de informa&#539;ii false sau v&#259;dit denaturate &icirc;n ceea ce prive&#537;te m&#259;surile de gestionare a riscurilor &icirc;n materie de securitate cibernetic&#259; prev&#259;zute la art. 11-14 sau obliga&#539;iile de raportare prev&#259;zute la art. 15;&nbsp;...&nbsp;f) &icirc;ngr&#259;direa accesului personalului desemnat &icirc;n acest sens de c&#259;tre DNSC &icirc;n spa&#539;iile supuse controlului, c&acirc;t &#537;i asupra datelor &#537;i informa&#539;iilor necesare controlului;&nbsp;...&nbsp;g) nerespectarea dispozi&#539;iilor DNSC emise &icirc;n temeiul art. 48 alin. (2).&nbsp;...&nbsp;(3) Organele de conducere ale entit&#259;&#539;ii r&#259;spund pentru permiterea accesului personalului, desemnat &icirc;n acest sens de c&#259;tre DNSC, &icirc;n spa&#539;iile supuse controlului, c&acirc;t &#537;i asupra datelor &#537;i informa&#539;iilor necesare controlului.(4) Adunarea general&#259; a ac&#539;ionarilor nu este organ de conducere a entit&#259;&#539;ilor esen&#539;iale &#537;i importante &icirc;n &icirc;n&#539;elesul prezentei ordonan&#539;e de urgen&#539;&#259;. &nbsp; &nbsp; 
<h4 n99>Articolul 51</h4>
(1) DNSC sau, dup&#259; caz, autoritatea competent&#259; sectorial informeaz&#259; CNCPIC atunci c&acirc;nd &icirc;&#537;i exercit&#259; competen&#539;ele de supraveghere &#537;i control asupra unei entit&#259;&#539;i esen&#539;iale identificate drept entitate critic&#259; &icirc;n conformitate cu dispozi&#539;iile legale privind rezilien&#539;a entit&#259;&#539;ilor critice.(2) CNCPIC poate solicita DNSC s&#259; &icirc;&#537;i exercite competen&#539;ele de supraveghere &#537;i control asupra unei entit&#259;&#539;i esen&#539;iale identificate drept entitate critic&#259; &icirc;n conformitate cu dispozi&#539;iile legale privind rezilien&#539;a entit&#259;&#539;ilor critice. &nbsp; &nbsp; 
<h4 n100>Articolul 52</h4>
<p n101>DNSC poate propune &icirc;mputernicirea prin hot&#259;r&acirc;re de Guvern a altor autorit&#259;&#539;i competente sectorial &icirc;n domeniul securit&#259;&#539;ii cibernetice pentru domeniul de competen&#539;&#259; corespunz&#259;tor &icirc;n vederea &icirc;ndeplinirii atribu&#539;iilor prev&#259;zute la art. 46-51 &#537;i art. 60-63.</p>
 &nbsp; &nbsp; Sec&#355;iunea a 2-a CSIRT-uri, auditori &#537;i furnizori de servicii de formare pentru securitate cibernetic&#259; &nbsp; &nbsp; 
<h4 n102>Articolul 53</h4>
(1) DNSC supravegheaz&#259;, verific&#259; &#537;i controleaz&#259; activitatea CSIRT-urilor proprii ale entit&#259;&#539;ilor esen&#539;iale &#537;i entit&#259;&#539;ilor importante sau CSIRT-urilor sectoriale, a furnizorilor de servicii specifice CSIRT, precum &#537;i a auditorilor de securitate cibernetic&#259;, atunci c&acirc;nd acestea presteaz&#259; servicii de specialitate entit&#259;&#539;ilor esen&#539;iale &#537;i entit&#259;&#539;ilor importante.(2) DNSC, &icirc;n exercitarea atribu&#539;iilor de supraveghere, verificare &#537;i control, &icirc;n cazul ne&icirc;ndeplinirii obliga&#539;iilor de c&#259;tre CSIRT-urile proprii ale entit&#259;&#539;ilor esen&#539;iale &#537;i entit&#259;&#539;ilor importante sau CSIRT-urile sectoriale, furnizorii de servicii specifice CSIRT, precum &#537;i auditorii de securitate cibernetic&#259;, desf&#259;&#537;oar&#259; activit&#259;&#539;i de control cu scopul verific&#259;rii &icirc;ndeplinirii obliga&#539;iilor, cerin&#539;elor &#537;i responsabilit&#259;&#539;ilor prev&#259;zute la art. 31-33, emite dispozi&#539;ii cu caracter obligatoriu &icirc;n vederea conform&#259;rii &#537;i remedierii deficien&#539;elor constatate &#537;i stabile&#537;te termene &icirc;n vederea conform&#259;rii acestora, instituie m&#259;suri de supraveghere &#537;i aplic&#259; sanc&#539;iuni. &nbsp; &nbsp; 
<h4 n103>Articolul 54</h4>
(1) DNSC supravegheaz&#259;, verific&#259; &#537;i controleaz&#259; activitatea furnizorilor de servicii de formare pentru securitate cibernetic&#259; pentru auditori &#537;i CSIRT-uri.(2) DNSC, &icirc;n exercitarea atribu&#539;iilor de supraveghere, verificare &#537;i control, &icirc;n cazul ne&icirc;ndeplinirii obliga&#539;iilor de c&#259;tre furnizorii de servicii de formare pentru securitate cibernetic&#259; pentru auditori &#537;i CSIRT-uri, desf&#259;&#537;oar&#259; activit&#259;&#539;i de control cu scopul verific&#259;rii &icirc;ndeplinirii prevederilor ordinului de la alin. (3), emite dispozi&#539;ii cu caracter obligatoriu &icirc;n vederea conform&#259;rii &#537;i remedierii deficien&#539;elor constatate &#537;i stabile&#537;te termene &icirc;n vederea conform&#259;rii acestora, instituie m&#259;suri de supraveghere &#537;i aplic&#259; sanc&#539;iuni.(3) DNSC elaboreaz&#259; regulamentul privind autorizarea, verificarea &#537;i revocarea furnizorilor de servicii de formare pentru securitate cibernetic&#259; pentru auditori &#537;i CSIRT-uri &#537;i stabile&#537;te condi&#539;iile de valabilitate pentru autoriza&#539;iile acordate acestora prin ordin al directorului DNSC. &nbsp; &nbsp; 
<h4 n104>Articolul 55</h4>
(1) &Icirc;n cazul &icirc;n care, &icirc;n urma verific&#259;rilor, se constat&#259; abateri grave, DNSC poate dispune suspendarea atestatului auditorilor de securitate cibernetic&#259; sau autoriza&#539;iei CSIRT-urilor pentru o perioad&#259; determinat&#259; de timp, &icirc;n vederea remedierii, sau, dup&#259; caz, retragerea acestora.(2) Anual, p&acirc;n&#259; la data de 31 martie, auditorii de securitate cibernetic&#259; transmit DNSC, &icirc;n format electronic, o situa&#539;ie a auditurilor de securitate desf&#259;&#537;urate &icirc;n anul calendaristic precedent, respectiv num&#259;rul, beneficiarii, perioadele, neregulile grave constatate &#537;i vulnerabilit&#259;&#539;ile constatate. &nbsp; &nbsp; 
<h4 n105>Articolul 56</h4>
(1) DNSC exercit&#259; supravegherea, verificarea &#537;i controlul respect&#259;rii prevederilor prezentei ordonan&#539;e de urgen&#539;&#259; &icirc;n ceea ce prive&#537;te obliga&#539;iile ce revin ca urmare a activit&#259;&#539;ilor de autorizare &#537;i atestare a acestora pentru CSIRT-urile proprii ale entit&#259;&#539;ilor esen&#539;iale &#537;i entit&#259;&#539;ilor importante sau CSIRT-urile sectoriale, furnizorii de servicii specifice CSIRT, precum &#537;i auditorii de securitate cibernetic&#259;.(2) Normele de aplicare a dispozi&#539;iilor privind supravegherea, verificarea &#537;i controlul pentru CSIRT-urile proprii ale entit&#259;&#539;ilor esen&#539;iale &#537;i entit&#259;&#539;ilor importante sau CSIRT-urile sectoriale, furnizorii de servicii specifice CSIRT, precum &#537;i auditorii de securitate cibernetic&#259; se aprob&#259; prin ordin al directorului DNSC.(3) Autorizarea, suspendarea &#537;i retragerea autoriz&#259;rii, precum &#537;i reautorizarea furnizorilor de servicii de formare pentru securitate cibernetic&#259; pentru auditori &#537;i CSIRT-uri se dispune prin decizie a directorului DNSC.(4) Autoriza&#539;ia de furnizor de servicii de formare pentru securitate cibernetic&#259; pentru auditori &#537;i CSIRT-uri este emis&#259; de DNSC pe baza criteriilor de evaluare, cu valabilitate limitat&#259; de patru ani. &nbsp; &nbsp; 
<h3 n106>Capitolul VIII</h3>
 Auditul de securitate cibernetic&#259; &nbsp; &nbsp; 
<h4 n107>Articolul 57</h4>
(1) Auditul de securitate cibernetic&#259; poate fi:a) periodic, care se desf&#259;&#537;oar&#259; cu regularitate, conform ordinului de la art. 11 alin. (5) sau, dup&#259; caz, alin. (6);&nbsp;...&nbsp;b) ad-hoc, &icirc;n baza deciziei directorului DNSC conform alin. (2).&nbsp;...&nbsp;(2) Auditul de securitate cibernetic&#259; ad-hoc are caracter excep&#539;ional &#537;i reprezint&#259; acea activitate de auditare efectuat&#259; de un auditor atestat conform dispozi&#539;iilor prezentei ordonan&#539;e de urgen&#539;&#259;, cu privire la o entitate esen&#539;ial&#259; sau o entitate important&#259;, la solicitarea motivat&#259; a DNSC, ca urmare a:a) unui incident semnificativ;&nbsp;...&nbsp;b) unei schimb&#259;ri cu impact semnificativ la nivelul re&#539;elelor &#537;i sistemelor informatice, dar nu mai t&acirc;rziu de 180 de zile de la apari&#539;ia acesteia;&nbsp;...&nbsp;c) indiciilor temeinice cu privire la &icirc;nc&#259;lcarea dispozi&#539;iilor prezentei ordonan&#539;e de urgen&#539;&#259; de c&#259;tre o entitate esen&#539;ial&#259;.&nbsp;...&nbsp;(3) Atunci c&acirc;nd se dispune un audit ad-hoc, DNSC comunic&#259; entit&#259;&#539;ii at&acirc;t motivele, c&acirc;t &#537;i obiectivele auditului.(4) Entitatea auditat&#259; are dreptul de a selecta auditorul.(5) Schimbarea cu impact semnificativ la nivelul re&#539;elelor &#537;i sistemelor informatice prev&#259;zut&#259; la alin. (2) lit. b) este generat&#259; prin:a) introducerea unei noi re&#539;ele sau unui nou sistem informatic implicat &icirc;n furnizarea serviciului;&nbsp;...&nbsp;b) introducerea unei noi tehnologii pentru furnizarea serviciului;&nbsp;...&nbsp;c) schimbarea modului de operare a serviciului;&nbsp;...&nbsp;d) schimbarea calit&#259;&#539;ii entit&#259;&#539;ii, din entitate important&#259; &icirc;n entitate esen&#539;ial&#259;.&nbsp;...&nbsp;(6) Indiciile temeinice prev&#259;zute la alin. (2) lit. c) pot rezulta ca urmare a desf&#259;&#537;ur&#259;rii m&#259;surii de control efectuate de c&#259;tre personal din cadrul DNSC, a informa&#539;iilor primite de la autorit&#259;&#539;ile prev&#259;zute la <a href="/p/265677">art. 10 din Legea nr. 58/2023</a>, CNCPIC, autorit&#259;&#539;ile competente sectorial prev&#259;zute la art. 37, precum &#537;i de la alte entit&#259;&#539;i conform <a href="/p/265677">art. 25 din Legea nr. 58/2023</a> sau ca urmare a analizelor privind incidentele raportate prin platforma de raportare a incidentelor.(7) Cu ocazia desf&#259;&#537;ur&#259;rii auditului de securitate cibernetic&#259; periodic se realizeaz&#259; o evaluare sistematic&#259; a tuturor politicilor, procedurilor &#537;i m&#259;surilor de protec&#539;ie implementate la nivelul unor re&#539;ele &#537;i sisteme informatice, &icirc;n vederea identific&#259;rii disfunc&#539;ionalit&#259;&#539;ilor &#537;i vulnerabilit&#259;&#539;ilor &#537;i recomand&#259;rii m&#259;surilor de remediere a acestora.(8) &Icirc;n cel mult 15 zile lucr&#259;toare de la data primirii raportului de audit, entit&#259;&#539;ile sunt obligate s&#259; &icirc;ntocmeasc&#259; &#537;i s&#259; transmit&#259; c&#259;tre DNSC &#537;i, dup&#259; caz, autorit&#259;&#539;ii competente sectorial, &icirc;n baza recomand&#259;rilor emise de c&#259;tre auditor, planul de m&#259;suri pentru remedierea tuturor deficien&#539;elor constatate &#537;i termenele asumate pentru implementarea acestora.(9) Entit&#259;&#539;ile sunt obligate s&#259; implementeze planul de m&#259;suri prev&#259;zut la alin. (8) &icirc;n termenul asumat.(10) Entitatea &icirc;n cauz&#259; notific&#259; DNSC &#537;i, dup&#259; caz, autoritatea competent&#259; sectorial cu privire la implementarea tuturor m&#259;surilor prev&#259;zute la alin. (8) &#537;i pune la dispozi&#539;ie acte doveditoare &icirc;n acest sens, &icirc;n cel mult cinci zile de la &icirc;mplinirea termenului asumat.(11) Termenele prev&#259;zute la alin. (9) trebuie s&#259; fie justificate prin prisma circumstan&#539;ierii m&#259;surii prin care se remediaz&#259; deficien&#539;a. &nbsp; &nbsp; 
<h4 n108>Articolul 58</h4>
(1) Auditul de securitate cibernetic&#259; se realizeaz&#259; de c&#259;tre auditorii de securitate cibernetic&#259; ce de&#539;in atestat valabil eliberat de c&#259;tre DNSC, cu excep&#539;ia auditului de securitate cibernetic&#259; realizat la nivelul institu&#539;iilor cu responsabilit&#259;&#539;i &icirc;n domeniul ap&#259;r&#259;rii, ordinii publice &#537;i securit&#259;&#539;ii na&#539;ionale, precum &#537;i pentru serviciile puse la dispozi&#539;ie de c&#259;tre acestea.(2) &Icirc;n acest sens, DNSC:a) men&#539;ine eviden&#539;a auditorilor de securitate cibernetic&#259;;&nbsp;...&nbsp;b) elaboreaz&#259; regulamentul privind atestarea &#537;i verificarea auditorilor de securitate cibernetic&#259; &#537;i stabile&#537;te condi&#539;iile de valabilitate pentru atestatele acordate acestora prin ordin al directorului DNSC;&nbsp;...&nbsp;c) acord&#259;, prelunge&#537;te, suspend&#259; sau retrage atestatul auditorilor de securitate cibernetic&#259;, conform regulamentului prev&#259;zut la lit. b);&nbsp;...&nbsp;d) verific&#259;, &icirc;n urma sesiz&#259;rilor sau din oficiu, &icirc;ndeplinirea de c&#259;tre auditorii atesta&#539;i a obliga&#539;iilor legale ce le revin;&nbsp;...&nbsp;e) elaboreaz&#259; tematicile pentru specializarea auditorilor &icirc;n vederea atest&#259;rii prev&#259;zute la lit. c), prin decizie a directorului DNSC.&nbsp;...&nbsp;(3) Nu pot realiza audit de securitate cibernetic&#259;:a) auditorii atesta&#539;i care asigur&#259; &icirc;n mod curent servicii de securitate cibernetic&#259; ori servicii de tip CSIRT entit&#259;&#539;ilor esen&#539;iale sau entit&#259;&#539;ilor importante &icirc;n cauz&#259; ori sunt angaja&#539;i ai acestora;&nbsp;...&nbsp;b) auditorul care are un contract de prest&#259;ri servicii pentru re&#539;eaua sau sistemul supus auditului aflat &icirc;n desf&#259;&#537;urare la momentul la care se efectueaz&#259; auditul sau &icirc;ntr-un termen mai mic de un an;&nbsp;...&nbsp;c) auditorul care a mai efectuat 3 audituri consecutive la aceea&#537;i entitate esen&#539;ial&#259; sau entitate important&#259;.&nbsp;...&nbsp;(4) Activitatea de audit se efectueaz&#259; potrivit standardelor &#537;i specifica&#539;iilor europene &#537;i interna&#539;ionale aplicabile &icirc;n domeniu.(5) Tematicile de audit vor &#539;ine seama de normele tehnice &icirc;n vigoare privind securitatea re&#539;elelor &#537;i sistemelor informatice ale entit&#259;&#539;ilor esen&#539;iale &#537;i entit&#259;&#539;ilor importante, elaborate &icirc;n temeiul prezentei ordonan&#539;e de urgen&#539;&#259;.(6) Atestatele au o valabilitate de 3 ani.(7) Lista standardelor &#537;i specifica&#539;iilor europene &#537;i interna&#539;ionale prev&#259;zute la dispozi&#539;iile alin. (4) se elaboreaz&#259; &#537;i se aprob&#259; prin decizie a directorului DNSC, care se actualizeaz&#259; ori de c&acirc;te ori este necesar.(8) &Icirc;n desf&#259;&#537;urarea unei activit&#259;&#539;i de audit de securitate, auditorul de securitate cibernetic&#259; trebuie:a) s&#259; dea dovad&#259; de integritate profesional&#259;, ac&#539;ion&acirc;nd cu onestitate &#537;i corectitudine &icirc;n toate angajamentele profesionale, oferind evalu&#259;ri adev&#259;rate &#537;i precise;&nbsp;...&nbsp;b) s&#259; respecte codurile etice emise de c&#259;tre DNSC &#537;i Corpul Auditorilor de Sisteme Informatice din Rom&acirc;nia, s&#259; dea dovad&#259; &#537;i s&#259; men&#539;in&#259; transparen&#539;a &icirc;n comunic&#259;ri;&nbsp;...&nbsp;c) s&#259; nu fie &icirc;n conflict de interese care ar putea afecta independen&#539;a sa fie c&#259; sunt de natur&#259; financiar&#259;, personal&#259; sau profesional&#259; pentru a putea lua decizii &icirc;n mod independent &#537;i f&#259;r&#259; vreo influen&#539;&#259; din partea entit&#259;&#539;ii auditate sau a altor p&#259;r&#539;i interesate;&nbsp;...&nbsp;d) s&#259; protejeze confiden&#539;ialitatea informa&#539;iilor ob&#539;inute &icirc;n timpul procesului de audit, sens &icirc;n care trebuie s&#259; se asigure c&#259; accesul la informa&#539;ii sensibile este restric&#539;ionat doar la personalul autorizat &#537;i c&#259; aceste informa&#539;ii sunt stocate &icirc;n siguran&#539;&#259;, &icirc;n acord cu reglement&#259;rile relevante care guverneaz&#259; practicile de audit, inclusiv cele specifice securit&#259;&#539;ii cibernetice.&nbsp;...&nbsp; &nbsp; &nbsp; 
<h4 n109>Articolul 59</h4>
(1) &Icirc;n vederea atribuirii &#537;i retragerii atestatului de auditor de securitate cibernetic&#259;, precum &#537;i pentru organizarea &#537;i coordonarea activit&#259;&#539;ii de audit de securitate cibernetic&#259; se &icirc;nfiin&#539;eaz&#259; Corpul Auditorilor de Sisteme Informatice din Rom&acirc;nia prin hot&#259;r&acirc;re de Guvern elaborat&#259; de c&#259;tre DNSC, &icirc;n termen de doi ani de la intrarea &icirc;n vigoare a prezentei ordonan&#539;e de urgen&#539;&#259;.(2) Corpul Auditorilor de Sisteme Informatice din Rom&acirc;nia se organizeaz&#259; &#537;i va func&#539;iona ca organiza&#539;ie profesional&#259; de utilitate public&#259; f&#259;r&#259; scop lucrativ, cu personalitate juridic&#259;, &icirc;n coordonarea DNSC.(3) Corpul Auditorilor de Sisteme Informatice din Rom&acirc;nia are ca obiect principal de activitate reglementarea standardelor, c&acirc;t &#537;i a Codului de etic&#259; pentru practica profesional&#259; a auditului de securitate cibernetic&#259; &#537;i monitorizarea continu&#259; a activit&#259;&#539;ilor de audit de sisteme informatice &icirc;n Rom&acirc;nia.(4) Structura organizatoric&#259; a Corpului Auditorilor de Sisteme Informatice din Rom&acirc;nia se aprob&#259; prin ordin al directorului DNSC.(5) DNSC coordoneaz&#259; activitatea de elaborare a regulamentelor de organizare &#537;i func&#539;ionare &#537;i de ordine interioar&#259;.(6) Corpul Auditorilor de Sisteme Informatice din Rom&acirc;nia poate avea &icirc;n structur&#259; subunit&#259;&#539;i cu sau f&#259;r&#259; personalitate juridic&#259;, departamente, sec&#539;ii &#537;i poate dob&acirc;ndi calitatea de asociat sau de ac&#539;ionar fondator &icirc;n cadrul altor societ&#259;&#539;i comerciale ori structuri organizatorice necesare realiz&#259;rii obiectului s&#259;u de activitate. &nbsp; &nbsp; 
<h3 n110>Capitolul IX</h3>
 Sanc&#539;iuni &nbsp; &nbsp; 
<h4 n111>Articolul 60</h4>
(1) Urm&#259;toarele fapte constituie contraven&#539;ii dac&#259; nu au fost s&#259;v&acirc;r&#537;ite &icirc;n astfel de condi&#539;ii &icirc;nc&acirc;t s&#259; fie considerate infrac&#539;iuni potrivit legii:a) nerespectarea de c&#259;tre entit&#259;&#539;ile esen&#539;iale &#537;i importante a obliga&#539;iei privind luarea unor m&#259;suri tehnice, opera&#539;ionale &#537;i organizatorice prev&#259;zute la art. 11 alin. (1) &icirc;n condi&#539;iile &#537;i cu respectarea cerin&#539;elor impuse;&nbsp;...&nbsp;b) nerespectarea de c&#259;tre entit&#259;&#539;ile esen&#539;iale &#537;i importante a obliga&#539;iei de a se supune unui audit de securitate cibernetic&#259; &icirc;n condi&#539;iile stabilite conform art. 11 alin. (5) sau, dup&#259; caz, alin. (6) &#537;i &icirc;n termenul indicat;&nbsp;...&nbsp;c) nerespectarea de c&#259;tre entit&#259;&#539;ile esen&#539;iale &#537;i importante a obliga&#539;iei de a transmite datele solicitate conform art. 11 alin. (7) &icirc;n termenul &#537;i &icirc;n condi&#539;iile stabilite &icirc;n cerere;&nbsp;...&nbsp;d) nerespectarea de c&#259;tre entit&#259;&#539;ile esen&#539;iale &#537;i importante a obliga&#539;iei de a transmite datele solicitate conform art. 11 alin. (9) &icirc;n termenul &#537;i &icirc;n condi&#539;iile stabilite &icirc;n cerere;&nbsp;...&nbsp;e) nerespectarea de c&#259;tre entit&#259;&#539;ile esen&#539;iale &#537;i importante a obliga&#539;iei de a realiza &#537;i transmite anual autoevaluarea nivelului de maturitate conform art. 12 alin. (4);&nbsp;...&nbsp;f) nerespectarea de c&#259;tre entit&#259;&#539;ile esen&#539;iale a obliga&#539;iei de a &icirc;ntocmi &#537;i transmite planul de m&#259;suri pentru remedierea deficien&#539;elor conform art. 12 alin. (5), &icirc;n termen de 30 de zile de la realizarea autoevalu&#259;rii;&nbsp;...&nbsp;g) nerespectarea de c&#259;tre membrii organelor de conducere ale entit&#259;&#539;ilor esen&#539;iale &#537;i importante a obliga&#539;iei de supraveghere a punerii &icirc;n aplicare a m&#259;surilor de gestionare a riscurilor conform art. 14 alin. (1);&nbsp;...&nbsp;h) nerespectarea de c&#259;tre membrii organelor de conducere ale entit&#259;&#539;ilor esen&#539;iale &#537;i importante a obliga&#539;iei de a urma cursuri de formare profesional&#259; &icirc;n domeniul securit&#259;&#539;ii cibernetice conform cu art. 14 alin. (2);&nbsp;...&nbsp;i) nerespectarea de c&#259;tre membrii organelor de conducere ale entit&#259;&#539;ilor esen&#539;iale &#537;i importante a obliga&#539;iei de stabilire a mijloacelor permanente de contact conform art. 14 alin. (3);&nbsp;...&nbsp;j) nerespectarea de c&#259;tre membrii organelor de conducere ale entit&#259;&#539;ilor esen&#539;iale &#537;i importante a obliga&#539;iei de alocare a resurselor conform art. 14 alin. (3);&nbsp;...&nbsp;k) nerespectarea de c&#259;tre membrii organelor de conducere ale entit&#259;&#539;ilor esen&#539;iale &#537;i importante a obliga&#539;iei de desemnare a responsabililor cu securitatea re&#539;elelor &#537;i sistemelor informatice conform art. 14 alin. (3);&nbsp;...&nbsp;l) nerespectarea de c&#259;tre entit&#259;&#539;ile esen&#539;iale &#537;i importante a obliga&#539;iei de raportare &icirc;n temeiul art. 15 alin. (1) cu respectarea termenelor &#537;i condi&#539;iilor stabilite conform art. 15;&nbsp;...&nbsp;m) nerespectarea de c&#259;tre entit&#259;&#539;ile esen&#539;iale &#537;i importante a obliga&#539;iei de notificare a destinatarilor serviciilor cu respectarea termenelor &#537;i condi&#539;iilor stabilite conform art. 15 alin. (1);&nbsp;...&nbsp;n) nerespectarea de c&#259;tre entit&#259;&#539;ile esen&#539;iale &#537;i importante a obliga&#539;iei de raportare a informa&#539;iilor cu respectarea termenelor &#537;i condi&#539;iilor stabilite conform art. 15 alin. (3);&nbsp;...&nbsp;o) nerespectarea de c&#259;tre entit&#259;&#539;ile din sectoarele prev&#259;zute &icirc;n anexele nr. 1 &#537;i 2 a obliga&#539;iei de notificare conform art. 18 alin. (2) &icirc;n termenul indicat;&nbsp;...&nbsp;p) nerespectarea de c&#259;tre entit&#259;&#539;ile din sectoarele prev&#259;zute &icirc;n anexele nr. 1 &#537;i 2 a obliga&#539;iei de furnizare a informa&#539;iilor conform art. 18 alin. (3) &icirc;n termenul indicat;&nbsp;...&nbsp;q) nerespectarea de c&#259;tre entit&#259;&#539;ile esen&#539;iale &#537;i importante a obliga&#539;iei de transmitere a evalu&#259;rii nivelului de risc conform art. 18 alin. (6) &icirc;n termenul indicat;&nbsp;...&nbsp;r) nerespectarea de c&#259;tre entit&#259;&#539;ile esen&#539;iale &#537;i importante a obliga&#539;iei de autoevaluare a nivelului de maturitate conform art. 18 alin. (7) &icirc;n termenul indicat;&nbsp;...&nbsp;s) nerespectarea de c&#259;tre entit&#259;&#539;ile esen&#539;iale &#537;i importante a obliga&#539;iei de comunicare a modific&#259;rilor conform art. 18 alin. (8) &icirc;n termenele indicate;&nbsp;...&nbsp;t) nerespectarea de c&#259;tre entit&#259;&#539;ile esen&#539;iale &#537;i importante a obliga&#539;iei de notificare conform art. 18 alin. (13) &icirc;n termenul indicat;&nbsp;...&nbsp;u) nerespectarea de c&#259;tre registrele de nume TLD &#537;i entit&#259;&#539;ile care furnizeaz&#259; servicii de &icirc;nregistrare a numelor de domenii a obliga&#539;iei de a colecta date conform art. 19 alin. (1);&nbsp;...&nbsp;v) nerespectarea de c&#259;tre registrele de nume TLD &#537;i entit&#259;&#539;ile care furnizeaz&#259; servicii de &icirc;nregistrare a numelor de domenii a obliga&#539;iei de a stabili politici &#537;i proceduri conform art. 19 alin. (3);&nbsp;...&nbsp;w) nerespectarea de c&#259;tre registrele de nume TLD &#537;i entit&#259;&#539;ile care furnizeaz&#259; servicii de &icirc;nregistrare a numelor de domenii a obliga&#539;iei de a pune la dispozi&#539;ia publicului date conform art. 19 alin. (4);&nbsp;...&nbsp;x) nerespectarea de c&#259;tre registrele de nume TLD &#537;i entit&#259;&#539;ile care furnizeaz&#259; servicii de &icirc;nregistrare a numelor de domenii a obliga&#539;iei de a oferi acces la date conform art. 19 alin. (8);&nbsp;...&nbsp;y) nerespectarea de c&#259;tre registrele de nume TLD &#537;i entit&#259;&#539;ile care furnizeaz&#259; servicii de &icirc;nregistrare a numelor de domenii a obliga&#539;iei de a pune la dispozi&#539;ia publicului politicile &#537;i procedurile privind divulgarea datelor conform art. 19 alin. (9);&nbsp;...&nbsp;z) nerespectarea de c&#259;tre registrele de nume TLD &#537;i entit&#259;&#539;ile care furnizeaz&#259; servicii de &icirc;nregistrare a numelor de domenii a obliga&#539;iei de a r&#259;spunde la cererile de acces conform art. 19 alin. (9);&nbsp;...&nbsp;aa) derularea de activit&#259;&#539;i specifice echipelor CSIRT, de c&#259;tre entit&#259;&#539;i care nu de&#539;in autoriza&#539;ia conform art. 34;&nbsp;...&nbsp;bb) nerespectarea de c&#259;tre produc&#259;torii &#537;i furnizorii de produse sau servicii TIC a obliga&#539;iei de a transmite informa&#539;ii conform art. 36 alin. (4);&nbsp;...&nbsp;cc) nerespectarea de c&#259;tre produc&#259;torii &#537;i furnizorii de produse sau servicii TIC a obliga&#539;iei de a remedia vulnerabilit&#259;&#539;ile conform art. 36 alin. (4) &icirc;n termenul stabilit de comun acord;&nbsp;...&nbsp;dd) nerespectarea de c&#259;tre entit&#259;&#539;ile esen&#539;iale &#537;i importante a obliga&#539;iei de instituire de procese de management al vulnerabilit&#259;&#539;ilor conform art. 36 alin. (7);&nbsp;...&nbsp;ee) nerespectarea de c&#259;tre entit&#259;&#539;ile esen&#539;iale &#537;i importante a obliga&#539;iei de transmitere a rezultatelor auditului conform art. 46 alin. (8), &icirc;n termenul indicat;&nbsp;...&nbsp;ff) nerespectarea de c&#259;tre entit&#259;&#539;ile esen&#539;iale &#537;i importante a obliga&#539;iei de informare atunci c&acirc;nd aceasta a fost dispus&#259; de c&#259;tre DNSC conform art. 48 alin. (4), &icirc;n termenul indicat;&nbsp;...&nbsp;gg) nerespectarea de c&#259;tre CSIRT-urile proprii ale entit&#259;&#539;ilor esen&#539;iale &#537;i entit&#259;&#539;ilor importante, CSIRT-urile sectoriale, furnizorii de servicii specifice CSIRT &#537;i auditorii de securitate cibernetic&#259; a dispozi&#539;iilor emise de c&#259;tre DNSC conform art. 53 alin. (2), &icirc;n termenele indicate;&nbsp;...&nbsp;hh) nerespectarea de c&#259;tre furnizorii de servicii de formare pentru securitate cibernetic&#259; pentru auditori &#537;i CSIRT-uri a dispozi&#539;iilor emise de c&#259;tre DNSC conform art. 54 alin. (2), &icirc;n termenele indicate;&nbsp;...&nbsp;ii) nerespectarea de c&#259;tre auditorii de securitate cibernetic&#259; a obliga&#539;iei de transmitere de informa&#539;ii conform art. 55 alin. (2), &icirc;n termen de 30 de zile de la &icirc;mplinirea termenului acordat;&nbsp;...&nbsp;jj) nerespectarea de c&#259;tre entit&#259;&#539;ile esen&#539;iale &#537;i importante a obliga&#539;iei de &icirc;ntocmire &#537;i transmitere a planului de m&#259;suri conform art. 57 alin. (8), &icirc;n termenul indicat;&nbsp;...&nbsp;kk) nerespectarea de c&#259;tre entit&#259;&#539;ile esen&#539;iale &#537;i importante a obliga&#539;iei de implementare conform art. 57 alin. (9), &icirc;n termenul asumat;&nbsp;...&nbsp;ll) nerespectarea de c&#259;tre entit&#259;&#539;ile esen&#539;iale &#537;i importante a obliga&#539;iei de notificare &#537;i punere la dispozi&#539;ie a actelor doveditoare conform art. 57 alin. (10), &icirc;n termenul indicat;&nbsp;...&nbsp;mm) nerespectarea de c&#259;tre entit&#259;&#539;ile esen&#539;iale &#537;i importante a obliga&#539;iei de a respecta modalit&#259;&#539;ile de implementare a dispozi&#539;iilor art. 11 alin. (2), (4), (8) &#537;i (10), art. 13, art. 15 alin. (1), (3), (5)-(10) &#537;i art. 16 stabilite prin ordine comune emise &icirc;n conformitate cu prevederile art. 37;&nbsp;...&nbsp;nn) nerespectarea de c&#259;tre entit&#259;&#539;ile esen&#539;iale &#537;i importante a obliga&#539;iei de a transmite DNSC sau, dup&#259; caz, autorit&#259;&#539;ii competente sectorial, informa&#539;iile solicitate potrivit art. 46 alin. (1) lit. c)-e);&nbsp;...&nbsp;oo) nerespectarea de c&#259;tre entit&#259;&#539;ile esen&#539;iale &#537;i importante a obliga&#539;iei de a &icirc;ntocmi &#537;i transmite DNSC sau, dup&#259; caz, autorit&#259;&#539;ii competente sectorial, planul de m&#259;suri pentru remedierea tuturor deficien&#539;elor constatate &#537;i termenele asumate pentru implementarea acestora, conform art. 47 alin. (5).&nbsp;...&nbsp;(2) Prin derogare de la dispozi&#539;iile <a href="/p/284399">art. 8 alin. (2) lit. a) din Ordonan&#539;a Guvernului nr. 2/2001</a> privind regimul juridic al contraven&#539;iilor, aprobat&#259; cu modific&#259;ri &#537;i complet&#259;ri prin <a href="/p/35433">Legea nr. 180/2002</a>, cu modific&#259;rile &#537;i complet&#259;rile ulterioare, contraven&#539;iile prev&#259;zute la alin. 1 se sanc&#539;ioneaz&#259; dup&#259; cum urmeaz&#259;:a) pentru entit&#259;&#539;ile importante, amend&#259; de la 5.000 lei la cel mult 7.000.000 euro &icirc;n echivalentul &icirc;n lei sau cel mult 1,4% din cifra de afaceri net&#259;, lu&acirc;ndu-se &icirc;n considerare valoarea cea mai mare dintre acestea, pentru contraven&#539;iile prev&#259;zute la alin. (1) lit. a)-d), f)-m), dd), jj) &#537;i mm);&nbsp;...&nbsp;b) pentru entit&#259;&#539;ile esen&#539;iale, amend&#259; de la 10.000 lei la cel mult 10.000.000 euro &icirc;n echivalentul &icirc;n lei sau cel mult 2% din cifra de afaceri net&#259;, lu&acirc;ndu-se &icirc;n considerare valoarea cea mai mare dintre acestea, pentru contraven&#539;iile prev&#259;zute la alin. (1) lit. a)-m), dd), jj) &#537;i mm);&nbsp;...&nbsp;c) pentru entit&#259;&#539;ile importante, amend&#259; de la 1.000 lei la 300.000 lei pentru contraven&#539;iile prev&#259;zute la alin. (1) lit. n)-t), ee)-ff), kk)-ll) &#537;i nn)-oo);&nbsp;...&nbsp;d) pentru entit&#259;&#539;ile esen&#539;iale, amend&#259; de la 1.500 lei la 500.000 lei, &icirc;n cazul alin. (1) lit. n)-t), ee)-ff), kk)-ll) &#537;i nn)-oo);&nbsp;...&nbsp;e) amend&#259; de la 1.000 lei la 100.000 lei, pentru contraven&#539;iile prev&#259;zute la alin. (1) lit. u)-z), aa)-cc) &#537;i gg)-ii).&nbsp;...&nbsp;(3) Cifra de afaceri net&#259; prev&#259;zut&#259; la alin. (2) lit. a) &#537;i b) este cea &icirc;nregistrat&#259; de c&#259;tre entitatea important&#259; sau esen&#539;ial&#259; &icirc;n ultimul exerci&#539;iu financiar.(4) &Icirc;n vederea individualiz&#259;rii sanc&#539;iunii prev&#259;zute la alin. (2), se iau &icirc;n considerare criteriile prev&#259;zute la art. 50 alin. (1), iar atunci c&acirc;nd sunt aplicabile dispozi&#539;iile art. 50 alin. (2), cuantumul amenzii poate fi stabilit p&acirc;n&#259; la dublul limitelor prev&#259;zute la alin. (2).(5) Pentru persoanele juridice nou-&icirc;nfiin&#539;ate &#537;i pentru persoanele juridice care nu au &icirc;nregistrat cifra de afaceri &icirc;n exerci&#539;iul financiar anterior sanc&#539;ion&#259;rii, amenda prev&#259;zut&#259; la alin. (2) se stabile&#537;te &icirc;n cuantum de minimum unu &#537;i maximum 50 de salarii minime brute pe economie.(6) &Icirc;n m&#259;sura &icirc;n care prezenta ordonan&#539;&#259; de urgen&#539;&#259; nu prevede altfel, contraven&#539;iilor prev&#259;zute la alin. (1) li se aplic&#259; dispozi&#539;iile <a href="/p/284399">Ordonan&#539;ei Guvernului nr. 2/2001</a>.(7) Prin derogare de la prevederile <a href="/p/284399">art. 16 alin. (1)</a>, <a href="/p/284399">art. 28 alin. (1)</a> &#537;i <a href="/p/284399">art. 29 din Ordonan&#539;a Guvernului nr. 2/2001</a>, &icirc;n cazul sanc&#539;iunilor aplicate pentru s&#259;v&acirc;r&#537;irea contraven&#539;iilor prev&#259;zute la alin. (1), contravenientul poate achita, &icirc;n termen de cel mult 15 zile de la data &icirc;nm&acirc;n&#259;rii sau comunic&#259;rii actului de constatare a contraven&#539;iei &#537;i de aplicare a sanc&#539;iunii, jum&#259;tate din cuantumul amenzii aplicate, agentul constatator f&#259;c&acirc;nd men&#539;iune despre aceast&#259; posibilitate &icirc;n procesul-verbal, men&#539;iune care se reia &#537;i &icirc;n decizia prin care se aplic&#259; sanc&#539;iunea. &nbsp; &nbsp; 
<h4 n112>Articolul 61</h4>
(1) Constatarea contraven&#539;iilor prev&#259;zute la art. 60 alin. (1) se realizeaz&#259; conform dispozi&#539;iilor art. 46-50.(2) Constatarea contraven&#539;iilor prev&#259;zute la art. 60 alin. (1) lit. a)-n), ee), ff), jj)-oo) se realizeaz&#259; de c&#259;tre DNSC sau de c&#259;tre personalul de control al autorit&#259;&#539;ilor competente sectorial conform art. 37 alin. (1), pentru entit&#259;&#539;ile esen&#539;iale sau importante, dup&#259; caz, care &icirc;&#537;i desf&#259;&#537;oar&#259; activitatea &icirc;n domeniul de competen&#539;&#259; al acestor autorit&#259;&#539;i, aplicarea sanc&#539;iunii realiz&acirc;ndu-se, &icirc;n cazul autorit&#259;&#539;ilor competente sectorial, prin decizie a conducerii acestora, cu aplicarea &icirc;n mod corespunz&#259;tor a alin. (3)-(8). Constatarea contraven&#539;iilor prev&#259;zute la art. 60 alin. (1) lit. o)-dd), gg)-ii) se realizeaz&#259; de c&#259;tre DNSC, aplicarea sanc&#539;iunii realiz&acirc;ndu-se prin decizie a directorului DNSC.(3) Decizia directorului DNSC de constatare a contraven&#539;iei &#537;i de aplicare a sanc&#539;iunii cuprinde urm&#259;toarele:a) datele de identificare ale contravenientului;&nbsp;...&nbsp;b) data s&#259;v&acirc;r&#537;irii faptei;&nbsp;...&nbsp;c) descrierea faptei contraven&#539;ionale &#537;i a &icirc;mprejur&#259;rilor care au fost avute &icirc;n vedere la individualizarea sanc&#539;iunii;&nbsp;...&nbsp;d) indicarea temeiului legal potrivit c&#259;ruia se stabile&#537;te &#537;i se sanc&#539;ioneaz&#259; contraven&#539;ia;&nbsp;...&nbsp;e) sanc&#539;iunea aplicat&#259;;&nbsp;...&nbsp;f) termenul &#537;i modalitatea de plat&#259; a amenzii, &icirc;n cazul aplic&#259;rii sanc&#539;iunii amenzii;&nbsp;...&nbsp;g) termenul de exercitare a c&#259;ii de atac &#537;i instan&#539;a de judecat&#259; competent&#259;.&nbsp;...&nbsp;(4) Prin derogare de la prevederile <a href="/p/284399">art. 13 din Ordonan&#539;a Guvernului nr. 2/2001</a>, aplicarea sanc&#539;iunii stabilite &icirc;n temeiul prezentei ordonan&#539;e de urgen&#539;&#259; se prescrie &icirc;n termen de trei ani de la data s&#259;v&acirc;r&#537;irii faptei. &Icirc;n cazul &icirc;nc&#259;lc&#259;rilor care dureaz&#259; &icirc;n timp sau al celor const&acirc;nd &icirc;n s&#259;v&acirc;r&#537;irea, &icirc;n baza aceleia&#537;i rezolu&#539;ii, la intervale diferite de timp, a mai multor ac&#539;iuni sau inac&#539;iuni, care prezint&#259;, fiecare &icirc;n parte, con&#539;inutul aceleia&#537;i contraven&#539;ii, prescrip&#539;ia &icirc;ncepe s&#259; curg&#259; de la data constat&#259;rii sau de la data &icirc;ncet&#259;rii ultimului act ori fapt s&#259;v&acirc;r&#537;it, dac&#259; acest moment intervine anterior constat&#259;rii.(5) Contravenientului i se comunic&#259; &#537;i &icirc;n&#537;tiin&#539;area de plat&#259;, care con&#539;ine men&#539;iunea privind obligativitatea achit&#259;rii amenzii &icirc;n termen de 30 de zile de la data comunic&#259;rii actului.(6) Decizia de constatare a contraven&#539;iei &#537;i de aplicare a sanc&#539;iunii prev&#259;zut&#259; la alin. (2), neatacat&#259; &icirc;n termenul prev&#259;zut la alin. (8), precum &#537;i hot&#259;r&acirc;rea judec&#259;toreasc&#259; definitiv&#259; prin care s-a solu&#539;ionat ac&#539;iunea &icirc;n contencios administrativ constituie titlu executoriu, f&#259;r&#259; vreo alt&#259; formalitate. Ac&#539;iunea &icirc;n contencios administrativ &icirc;n condi&#539;iile prev&#259;zute la alin. (8) suspend&#259; executarea numai &icirc;n ceea ce prive&#537;te achitarea amenzii, p&acirc;n&#259; la pronun&#539;area de c&#259;tre instan&#539;a de judecat&#259; a unei hot&#259;r&acirc;ri definitive.(7) Sumele provenite din amenzile aplicate &icirc;n conformitate cu dispozi&#539;iile prezentului articol se fac venit integral la bugetul de stat. Executarea se realizeaz&#259; &icirc;n conformitate cu dispozi&#539;iile legale privind executarea silit&#259; a crean&#539;elor fiscale. &Icirc;n vederea punerii &icirc;n executare a sanc&#539;iunii, DNSC &#537;i autorit&#259;&#539;ile competente sectorial prev&#259;zute la art. 37, comunic&#259;, din oficiu, organelor de specialitate ale Agen&#539;iei Na&#539;ionale de Administrare Fiscal&#259; decizia de constatare a contraven&#539;iei &#537;i de aplicare a sanc&#539;iunii prev&#259;zut&#259; la alin. (2) sau (3), neatacat&#259; &icirc;n termenul prev&#259;zut la alin. (8), dup&#259; expirarea termenului prev&#259;zut &icirc;n &icirc;n&#537;tiin&#539;area de plat&#259; sau dup&#259; r&#259;m&acirc;nerea definitiv&#259; a hot&#259;r&acirc;rii judec&#259;tore&#537;ti prin care s-a solu&#539;ionat ac&#539;iunea &icirc;n contencios administrativ.(8) Prin derogare de la dispozi&#539;iile <a href="/p/266941">art. 7 din Legea contenciosului administrativ nr. 554/2004</a>, cu modific&#259;rile &#537;i complet&#259;rile ulterioare, &#537;i de la dispozi&#539;iile <a href="/p/284399">art. 32 alin. (1) din Ordonan&#539;a Guvernului nr. 2/2001</a>, actele administrative, deciziile &#537;i deciziile de constatare a contraven&#539;iei &#537;i de aplicare a sanc&#539;iunii adoptate potrivit dispozi&#539;iilor prezentei ordonan&#539;e de urgen&#539;&#259; pot fi atacate &icirc;n contencios administrativ la Curtea de Apel Bucure&#537;ti, f&#259;r&#259; parcurgerea procedurii prealabile, &icirc;n termen de 30 de zile de la comunicarea acestora. &nbsp; &nbsp; 
<h4 n113>Articolul 62</h4>
(1) DNSC informeaz&#259;, f&#259;r&#259; &icirc;nt&acirc;rzieri nejustificate, ANSPDCP atunci c&acirc;nd, &icirc;n exercitarea competen&#539;elor sale de supraveghere &#537;i control conform dispozi&#539;iilor prezentei ordonan&#539;e de urgen&#539;&#259;, constat&#259; aspecte specifice politicilor sau incidentelor de securitate cibernetic&#259; care pot avea impact &icirc;n planul protec&#539;iei datelor cu caracter personal.(2) DNSC nu aplic&#259; dispozi&#539;iile art. 48 alin. (1) pentru fapte cu impact &icirc;n domeniul protec&#539;iei datelor cu caracter personal cu privire la care s-a efectuat sau se efectueaz&#259; o investiga&#539;ie de c&#259;tre ANSPDCP.(3) Prelucr&#259;rile de date cu caracter personal ce intr&#259; sub inciden&#539;a prezentei ordonan&#539;e de urgen&#539;&#259; se efectueaz&#259; cu respectarea reglement&#259;rilor legale privind protec&#539;ia persoanelor fizice &icirc;n ceea ce prive&#537;te prelucrarea datelor cu caracter personal.(4) Raport&#259;rile realizate &icirc;n temeiul prezentei ordonan&#539;e de urgen&#539;&#259; nu afecteaz&#259; obliga&#539;iile operatorilor de date cu caracter personal stabilite potrivit <a href="/p/201834">art. 33</a> &#537;i <a href="/p/201834">34 din Regulamentul (UE) 2016/679</a>.(5) Atunci c&acirc;nd autoritatea de supraveghere competent&#259; &icirc;n temeiul <a href="/p/201834">Regulamentului (UE) 2016/679</a> este stabilit&#259; &icirc;ntr-un alt stat membru, DNSC informeaz&#259; ANSPDCP cu privire la poten&#539;iala &icirc;nc&#259;lcare a securit&#259;&#539;ii datelor conform alin. (1). &nbsp; &nbsp; 
<h4 n114>Articolul 63</h4>
<p n115>DNSC informeaz&#259; institu&#539;iile cu atribu&#539;ii de coordonare a activit&#259;&#539;ii &#537;i control &icirc;n domeniul protec&#539;iei informa&#539;iilor clasificate astfel cum sunt acestea stabilite prin Legea nr. 182/2002 privind protec&#539;ia informa&#539;iilor clasificate, cu modific&#259;rile &#537;i complet&#259;rile ulterioare, &#537;i actele normative subsecvente dac&#259; se constat&#259; c&#259; incidentele de securitate cibernetic&#259; pot avea impact &icirc;n planul protec&#539;iei datelor &#537;i informa&#539;iilor secrete de stat sau secrete de serviciu.</p>
 &nbsp; &nbsp; 
<h3 n116>Capitolul X</h3>
 Dispozi&#539;ii tranzitorii &#537;i finale &nbsp; &nbsp; 
<h4 n117>Articolul 64</h4>
(1) M&#259;surile adoptate sau impuse de ANCOM &icirc;n temeiul dispozi&#539;iilor din <a href="/p/288605">capitolul IV din Ordonan&#539;a de urgen&#539;&#259; a Guvernului nr. 111/2011</a>, prin <a href="/p/278932">Decizia nr. 70/2024</a> a pre&#537;edintelui ANCOM privind securitatea re&#539;elelor publice de comunica&#539;ii electronice &#537;i a serviciilor de comunica&#539;ii electronice destinate publicului, r&#259;m&acirc;n &icirc;n vigoare p&acirc;n&#259; la revizuirea acestora.(2) Dispozi&#539;iile prezentei ordonan&#539;e de urgen&#539;&#259; se aplic&#259; tuturor actelor &#537;i faptelor &icirc;ncheiate sau, dup&#259; caz, produse ori s&#259;v&acirc;r&#537;ite dup&#259; intrarea sa &icirc;n vigoare, precum &#537;i situa&#539;iilor juridice n&#259;scute dup&#259; intrarea sa &icirc;n vigoare.(3) Actele subsecvente adoptate &icirc;n temeiul prezentei ordonan&#539;e de urgen&#539;&#259; produc efecte juridice &icirc;n m&#259;sura &icirc;n care nu contravin reglement&#259;rilor legale &icirc;n vigoare.(4) Prevederile art. 60 &#537;i 61 intr&#259; &icirc;n vigoare la 30 de zile de la data public&#259;rii prezentei ordonan&#539;e de urgen&#539;&#259; &icirc;n Monitorul Oficial al Rom&acirc;niei, Partea I. &nbsp; &nbsp; 
<h4 n118>Articolul 65</h4>
(1) Prin ordin al directorului DNSC, care se public&#259; &icirc;n Monitorul Oficial al Rom&acirc;niei, Partea I, se aprob&#259;:a) Criteriile &#537;i pragurile de determinare a gradului de perturbare a unui serviciu &#537;i metodologia de evaluare a nivelului de risc al entit&#259;&#539;ilor, &icirc;n temeiul art. 10 alin. (2), &icirc;n termen de 20 de zile de la data intr&#259;rii &icirc;n vigoare a prezentei ordonan&#539;e de urgen&#539;&#259;;&nbsp;...&nbsp;b) M&#259;surile de gestionare a riscurilor, &icirc;n temeiul art. 12 alin. (1), &icirc;n termen de 120 de zile de la data intr&#259;rii &icirc;n vigoare a prezentei ordonan&#539;e de urgen&#539;&#259;;&nbsp;...&nbsp;c) Normele metodologice privind raportarea incidentelor, &icirc;n temeiul art. 15 alin. (17), &icirc;n termen de 120 de zile de la data intr&#259;rii &icirc;n vigoare a prezentei ordonan&#539;e de urgen&#539;&#259;;&nbsp;...&nbsp;d) Cerin&#539;ele privind procesul de notificare &icirc;n vederea &icirc;nregistr&#259;rii &#537;i metoda de transmitere a informa&#539;iilor, &icirc;n temeiul art. 18 alin. (9), &icirc;n termen de 15 de zile de la data intr&#259;rii &icirc;n vigoare a prezentei ordonan&#539;e de urgen&#539;&#259;;&nbsp;...&nbsp;e) Planul de management al crizelor de securitate cibernetic&#259; la nivel na&#539;ional pe timp de pace, &icirc;n temeiul art. 28 alin. (2), &icirc;n termen de 180 de zile de la data intr&#259;rii &icirc;n vigoare a prezentei ordonan&#539;e de urgen&#539;&#259;;&nbsp;...&nbsp;f) Normele tehnice privind compatibilitatea &#537;i interoperabilitatea sistemelor, procedurilor &#537;i metodelor utilizate de c&#259;tre CSIRT-uri &#537;i criteriile de stabilire a num&#259;rului de persoane calificate, &icirc;n temeiul art. 31 alin. (2), &icirc;n termen de 120 de zile de la data intr&#259;rii &icirc;n vigoare a prezentei ordonan&#539;e de urgen&#539;&#259;;&nbsp;...&nbsp;g) Pachetul minim de servicii de tip CSIRT, &icirc;n temeiul art. 32 alin. (5), &icirc;n termen de 120 de zile de la data intr&#259;rii &icirc;n vigoare a prezentei ordonan&#539;e de urgen&#539;&#259;;&nbsp;...&nbsp;h) Regulamentul privind autorizarea &#537;i verificarea CSIRT-urilor, condi&#539;iile de valabilitate pentru autoriza&#539;iile acordate &#537;i tematicile pentru formarea personalului CSIRT-urilor, &icirc;n temeiul art. 34 alin. (2) lit. a), &icirc;n termen de 120 de zile de la data intr&#259;rii &icirc;n vigoare a prezentei ordonan&#539;e de urgen&#539;&#259;;&nbsp;...&nbsp;i) Normele de aplicare &#537;i metodologia de prioritizare pe baz&#259; de risc a activit&#259;&#539;ilor de supraveghere, verificare &#537;i control, &icirc;n temeiul art. 47 alin. (8), &icirc;n termen de 120 de zile de la data intr&#259;rii &icirc;n vigoare a prezentei ordonan&#539;e de urgen&#539;&#259;;&nbsp;...&nbsp;j) Regulamentul privind autorizarea, verificarea &#537;i revocarea furnizorilor de servicii de formare pentru securitate cibernetic&#259; pentru auditori &#537;i CSIRT-uri &#537;i condi&#539;iile de valabilitate pentru autoriza&#539;iile acordate acestora, &icirc;n temeiul art. 54 alin. (3), &icirc;n termen de 120 de zile de la data intr&#259;rii &icirc;n vigoare a prezentei ordonan&#539;e de urgen&#539;&#259;;&nbsp;...&nbsp;k) Normele de aplicare a dispozi&#539;iilor privind supravegherea, verificarea &#537;i controlul pentru CSIRT-uri, furnizorii de servicii specifice CSIRT, precum &#537;i pentru auditorii de securitate cibernetic&#259;, &icirc;n temeiul art. 56 alin. (2), &icirc;n termen de 120 de zile de la data intr&#259;rii &icirc;n vigoare a prezentei ordonan&#539;e de urgen&#539;&#259;;&nbsp;...&nbsp;l) Regulamentul privind atestarea &#537;i verificarea auditorilor de securitate cibernetic&#259; &#537;i condi&#539;iile de valabilitate pentru atestatele acordate, &icirc;n temeiul art. 58 alin. (2) lit. b), &icirc;n termen de 120 de zile de la data intr&#259;rii &icirc;n vigoare a prezentei ordonan&#539;e de urgen&#539;&#259;.&nbsp;...&nbsp;(2) Prin decizie a directorului DNSC, care se public&#259; &icirc;n Monitorul Oficial al Rom&acirc;niei, Partea I, se aprob&#259;:a) tematicile pentru specializarea auditorilor &icirc;n vederea atest&#259;rii, &icirc;n temeiul art. 58 alin. (2) lit. e), &icirc;n termen de 180 de zile de la data intr&#259;rii &icirc;n vigoare a prezentei ordonan&#539;e de urgen&#539;&#259;;&nbsp;...&nbsp;b) tematicile pentru specializarea personalului din cadrul CSIRT-urilor &icirc;n vederea autoriz&#259;rii, &icirc;n temeiul art. 31 alin. (3), &icirc;n termen de 180 de zile de la data intr&#259;rii &icirc;n vigoare a prezentei ordonan&#539;e de urgen&#539;&#259;.&nbsp;...&nbsp; &nbsp; &nbsp; 
<h4 n119>Articolul 66</h4>
(1) La data intr&#259;rii &icirc;n vigoare a prezentei ordonan&#539;e de urgen&#539;&#259; se abrog&#259;:a) <a href="/p/245744">Legea nr. 362/2018</a> privind asigurarea unui nivel comun ridicat de securitate a re&#539;elelor &#537;i sistemelor informatice, publicat&#259; &icirc;n Monitorul Oficial al Rom&acirc;niei, Partea I, nr. 21 din 9 ianuarie 2019, cu excep&#539;ia m&#259;surilor adoptate sau impuse &icirc;n temeiul dispozi&#539;iilor din capitolele IV &#537;i V, care r&#259;m&acirc;n &icirc;n vigoare p&acirc;n&#259; la revizuirea acestora, conform art. 65;&nbsp;...&nbsp;b) <a href="/p/288605">art. 4 alin. (1) pct. 54^1</a> &#537;i <a href="/p/288605">54^2</a>, precum &#537;i <a href="/p/288605">capitolul IV</a>: Securitatea re&#539;elelor &#537;i serviciilor de comunica&#539;ii electronice din <a href="/p/288605">Ordonan&#539;a de urgen&#539;&#259; a Guvernului nr. 111/2011</a>;&nbsp;...&nbsp;c) <a href="/p/168106">Legea nr. 146/2014</a> privind autorizarea pl&#259;&#539;ii cotiza&#539;iilor la Forumul Interna&#539;ional al Echipelor de R&#259;spuns la Incidente de Securitate Cibernetic&#259; (Forum of Incident Response and Security Teams - FIRST) &#537;i la Forumul TF/CSIRT Trusted Introducer (TI) din cadrul Asocia&#539;iei Transeuropene a Re&#539;elelor din Domeniul Cercet&#259;rii &#537;i al Educa&#539;iei (Transeuropean Research and Education Network Association - TERENA) &icirc;n scopul men&#539;inerii particip&#259;rii Centrului Na&#539;ional de R&#259;spuns la Incidente de Securitate Cibernetic&#259; CERT-RO la aceste dou&#259; organisme neguvernamentale, cu modific&#259;rile &#537;i complet&#259;rile ulterioare.&nbsp;...&nbsp;(2) Trimiterile f&#259;cute prin alte acte normative la <a href="/p/245744">Legea nr. 362/2018</a> privind asigurarea unui nivel comun ridicat de securitate a re&#539;elelor &#537;i sistemelor informatice se consider&#259; a fi f&#259;cute la prezenta ordonan&#539;&#259; de urgen&#539;&#259;. &nbsp; &nbsp; 
<h4 n120>Articolul 67</h4>
(1) P&acirc;n&#259; la data de 31 decembrie 2027, &icirc;n vederea ob&#539;inerii unui nivel adecvat de personal calificat, pentru posturile care conform fi&#537;ei postului contribuie la &icirc;ndeplinirea atribu&#539;iilor prev&#259;zute de prezenta ordonan&#539;&#259; de urgen&#539;&#259;, DNSC, AACR, ANCOM &#537;i alte autorit&#259;&#539;i cu competen&#539;e la nivel sectorial nu aplic&#259; prevederile:a) <a href="/p/291555">art. VII din Ordonan&#539;a de urgen&#539;&#259; a Guvernului nr. 115/2023</a> privind unele m&#259;suri fiscal-bugetare &icirc;n domeniul cheltuielilor publice, pentru consolidare fiscal&#259;, combaterea evaziunii fiscale, pentru modificarea &#537;i completarea unor acte normative, precum &#537;i pentru prorogarea unor termene, cu modific&#259;rile &#537;i complet&#259;rile ulterioare, precum &#537;i prevederile actelor normative cu caracter general care vizeaz&#259; restric&#539;ii privind ocuparea prin concurs sau examen a posturilor vacante sau temporar vacante din sectorul bugetar;&nbsp;...&nbsp;b) <a href="/p/287165">art. XVII alin. (7)</a> sau, dup&#259; caz, <a href="/p/287165">art. XXXII din Legea nr. 296/2023</a> privind unele m&#259;suri fiscal-bugetare pentru asigurarea sustenabilit&#259;&#539;ii financiare a Rom&acirc;niei pe termen lung, cu modific&#259;rile &#537;i complet&#259;rile ulterioare.&nbsp;...&nbsp;(2) Prin derogare de la prevederile <a href="/p/243498">art. III din Ordonan&#539;a de urgen&#539;&#259; a Guvernului nr. 1/2020</a> privind unele m&#259;suri fiscal-bugetare &#537;i pentru modificarea &#537;i completarea unor acte normative, cu modific&#259;rile &#537;i complet&#259;rile ulterioare, p&acirc;n&#259; la data de 31 decembrie 2027, &icirc;n vederea ob&#539;inerii unui nivel adecvat de personal calificat, pentru posturile care conform fi&#537;ei postului contribuie la &icirc;ndeplinirea atribu&#539;iilor prev&#259;zute de prezenta ordonan&#539;&#259; de urgen&#539;&#259;, ocuparea prin deta&#537;are a posturilor vacante sau temporar vacante &icirc;n cadrul ANCOM &#537;i al altor autorit&#259;&#539;i cu competen&#539;e la nivel sectorial se va realiza exclusiv &icirc;n condi&#539;iile <a href="/p/290668">Legii nr. 53/2003 - Codul muncii, republicat&#259;</a>, cu modific&#259;rile &#537;i complet&#259;rile ulterioare.(3) &Icirc;n vederea ob&#539;inerii unui nivel adecvat de personal calificat, p&acirc;n&#259; la data de 31 decembrie 2027, ocuparea prin concurs a posturilor vacante &#537;i temporar vacante prev&#259;zute la alin. (1)-(2) se realizeaz&#259; exclusiv &icirc;n condi&#539;iile <a href="/p/290668">Legii nr. 53/2003, republicat&#259;</a>, cu modific&#259;rile &#537;i complet&#259;rile ulterioare, ale <a href="/p/291673">Ordonan&#539;ei de urgen&#539;&#259; a Guvernului nr. 57/2019</a> privind Codul administrativ, cu modific&#259;rile &#537;i complet&#259;rile ulterioare, dup&#259; caz, &#537;i ale actelor normative specifice fiec&#259;rei autorit&#259;&#539;i &icirc;n parte.(4) Prin derogare de la <a href="/p/290668">art. 47 alin. (2) din Legea nr. 53/2003, republicat&#259;</a>, cu modific&#259;rile &#537;i complet&#259;rile ulterioare, &icirc;n cazul personalului care nu este salarizat &icirc;n temeiul <a href="/p/281055">Legii nr. 153/2017</a> privind salarizarea personalului pl&#259;tit din fonduri publice, drepturile cuvenite salariatului deta&#537;at nu pot dep&#259;&#537;i nivelul drepturilor de care poate beneficia personalul autorit&#259;&#539;ii sau institu&#539;iei publice &icirc;n care acesta se deta&#537;eaz&#259;. &Icirc;n cazul &icirc;n care drepturile salariale de la angajatorul care a dispus deta&#537;area sunt mai favorabile, salariatul poate refuza deta&#537;area.(5) &Icirc;n aplicarea, dup&#259; caz, a prevederilor alin. (2), prin derogare de la prevederile <a href="/p/291673">art. 505 alin. (2) din Ordonan&#539;a de urgen&#539;&#259; a Guvernului nr. 57/2019</a> privind Codul administrativ, cu modific&#259;rile &#537;i complet&#259;rile ulterioare, ocuparea prin deta&#537;are a posturilor contractuale vacante sau temporar vacante se poate realiza inclusiv cu personal av&acirc;nd statut de func&#539;ionar public sau de func&#539;ionar public cu statut special. Deta&#537;area se realizeaz&#259; cu &icirc;n&#537;tiin&#539;area prealabil&#259; a Agen&#539;iei Na&#539;ionale a Func&#539;ionarilor Publici conform prevederilor <a href="/p/291673">art. 505 alin. (6)</a> &#537;i <a href="/p/291673">(7) din Ordonan&#539;a de urgen&#539;&#259; a Guvernului nr. 57/2019</a>, cu modific&#259;rile &#537;i complet&#259;rile ulterioare.(6) Deta&#537;area prev&#259;zut&#259; la alin. (5) se dispune pe durat&#259; determinat&#259;, &icirc;n condi&#539;iile prev&#259;zute la <a href="/p/290668">art. 46 alin. (1)</a> &#537;i <a href="/p/290668">(2) din Legea nr. 53/2003, republicat&#259;</a>, cu modific&#259;rile &#537;i complet&#259;rile ulterioare, numai cu acordul scris al func&#539;ionarului public sau al func&#539;ionarului public cu statut special ce urmeaz&#259; s&#259; fie deta&#537;at, cu respectarea prevederilor <a href="/p/291673">art. 505 alin. (8) din Ordonan&#539;a de urgen&#539;&#259; a Guvernului nr. 57/2019</a>, cu modific&#259;rile &#537;i complet&#259;rile ulterioare, cu cel pu&#539;in 10 zile &icirc;nainte de dispunerea m&#259;surii.(7) Prin derogare de la prevederile <a href="/p/291673">art. 505 alin. (3)</a> &#537;i <a href="/p/291673">(5) din Ordonan&#539;a de urgen&#539;&#259; a Guvernului nr. 57/2019</a>, cu modific&#259;rile &#537;i complet&#259;rile ulterioare, deta&#537;area &icirc;n condi&#539;iile alin. (5) se poate dispune de pe o func&#539;ie public&#259; de execu&#539;ie sau de conducere pe o func&#539;ie contractual&#259; de execu&#539;ie sau de conducere, dac&#259; func&#539;ionarul public sau func&#539;ionarul public cu statut special &icirc;ndepline&#537;te condi&#539;iile de ocupare prev&#259;zute &icirc;n fi&#537;a postului func&#539;iei contractuale pe care este deta&#537;at.(8) Pe durata deta&#537;&#259;rii &icirc;n condi&#539;iile alin. (5), func&#539;ionarul public sau func&#539;ionarul public cu statut special beneficiaz&#259; de drepturile salariale mai favorabile, respectiv fie de drepturile corespunz&#259;toare func&#539;iei publice de pe care a fost deta&#537;at, fie ale func&#539;iei contractuale pe care a fost deta&#537;at.(9) Perioada pentru care s-a dispus deta&#537;area &icirc;n condi&#539;iile prezentului articol se consider&#259; vechime &icirc;n func&#539;ia public&#259;, respectiv &icirc;n func&#539;ia public&#259; cu statut special, dup&#259; caz, precum &#537;i vechime &icirc;n specialitatea studiilor.(10) Pentru func&#539;ionarii publici de execu&#539;ie, perioada de deta&#537;are &icirc;n condi&#539;iile prezentului articol se consider&#259; vechime &icirc;n gradul profesional al func&#539;iei publice din care se deta&#537;eaz&#259; &#537;i se ia &icirc;n calcul la promovare.(11) Deta&#537;area func&#539;ionarilor publici &#537;i func&#539;ionarilor publici cu statut special, &icirc;n condi&#539;iile prezentului articol, nu reprezint&#259;, prin derogare de la prevederile <a href="/p/267752">art. 94 alin. (2) lit. a) din Legea nr. 161/2003</a> privind unele m&#259;suri pentru asigurarea transparen&#539;ei &icirc;n exercitarea demnit&#259;&#539;ilor publice, a func&#539;iilor publice &#537;i &icirc;n mediul de afaceri, prevenirea &#537;i sanc&#539;ionarea corup&#539;iei, cu modific&#259;rile &#537;i complet&#259;rile ulterioare, o situa&#539;ie de incompatibilitate.(12) Deta&#537;area func&#539;ionarilor publici cu statut special - poli&#539;i&#537;ti se realizeaz&#259; &icirc;n condi&#539;iile <a href="/p/284373">Legii nr. 360/2002</a> privind Statutul poli&#539;istului, cu modific&#259;rile &#537;i complet&#259;rile ulterioare. Deta&#537;area poate fi dispus&#259;, cu acordul scris al func&#539;ionarului public cu statut special - poli&#539;ist, pe o perioad&#259; de cel mult un an. <p n121>&Icirc;n mod excep&#539;ional, perioada deta&#537;&#259;rii poate fi prelungit&#259; pentru motive obiective ce impun prezen&#539;a func&#539;ionarului public cu statut special - poli&#539;ist &icirc;n cadrul autorit&#259;&#539;ilor prev&#259;zute la alin. (1), cu acordul s&#259;u scris, din &#537;ase &icirc;n &#537;ase luni, dar nu mai t&acirc;rziu de data de 31 decembrie 2027.</p>
(13) &Icirc;n situa&#539;ia &icirc;n care, pentru ob&#539;inerea unui nivel adecvat de personal calificat, este necesar&#259; &icirc;nfiin&#539;area de noi posturi care conform fi&#537;ei postului contribuie la &icirc;ndeplinirea atribu&#539;iilor &icirc;n domeniul securit&#259;&#539;ii cibernetice, AACR &#537;i alte autorit&#259;&#539;i cu competen&#539;e la nivel sectorial, dup&#259; caz, pot programa &icirc;n bugetul de venituri &#537;i cheltuieli al anului 2025 cre&#537;terea cheltuielilor de natur&#259; salarial&#259; ca urmare a cre&#537;terii num&#259;rului de personal fa&#539;&#259; de cel realizat &icirc;n anul 2024, &icirc;n conformitate cu prevederile legale &icirc;n vigoare. &nbsp; &nbsp; 
<h4 n122>Articolul 68</h4>
<p n123>Anexele nr. 1 &bdquo;Sectoare cu o importan&#539;&#259; critic&#259; ridicat&#259;&ldquo; &#537;i nr. 2 &bdquo;Alte sectoare de importan&#539;&#259; critic&#259;&ldquo; fac parte integrant&#259; din prezenta lege.</p>
<p n124>Prezenta ordonan&#539;&#259; de urgen&#539;&#259; transpune Directiva (UE) 2022/2555 a Parlamentului European &#537;i a Consiliului din 14 decembrie 2022 privind m&#259;suri pentru un nivel comun ridicat de securitate cibernetic&#259; &icirc;n Uniune, de modificare a Regulamentului (UE) nr. 910/2014 &#537;i a Directivei (UE) 2018/1972 &#537;i de abrogare a Directivei (UE) 2016/1148 (Directiva NIS 2) (Text cu relevan&#539;&#259; pentru SEE), publicat&#259; &icirc;n Jurnalul Oficial al Uniunii Europene (JOUE) nr. L333/80 din 27 decembrie 2022.</p>
<br>
<h4 n125>PRIM-MINISTRU</h4>
<br>
ION-MARCEL CIOLACU<br>
Contrasemneaz&#259;:<br>
Viceprim-ministru,<br>
Marian Neac&#537;u<br>
Viceprim-ministru, ministrul finan&#539;elor,<br>
T&aacute;nczos Barna<br>
Viceprim-ministru, ministrul afacerilor interne,<br>
Marian-C&#259;t&#259;lin Predoiu<br>
p. Directorul Directoratului Na&#539;ional de Securitate Cibernetic&#259;,<br>
Gabriel C&#259;t&#259;lin Dinu<br>
p. Secretarul general al Guvernului,<br>
Mihnea-Claudiu Drumea<br>
p. Ministrul muncii, familiei, tineretului &#537;i solidarit&#259;&#539;ii sociale,<br>
Francisc Oscar Gal,<br>
secretar de stat<br>
<h4 n126>Ministrul transporturilor &#537;i infrastructurii,</h4>
<br>
Sorin-Mihai Grindeanu<br>
<h4 n127>Ministrul educa&#539;iei &#537;i cercet&#259;rii,</h4>
<br>
Daniel-Ovidiu David<br>
<h4 n128>Ministrul ap&#259;r&#259;rii na&#539;ionale,</h4>
<br>
Angel T&icirc;lv&#259;r<br>
<h4 n129>Ministrul mediului, apelor &#537;i p&#259;durilor,</h4>
<br>
Mircea Fechet<br>
Ministrul economiei, digitaliz&#259;rii, antreprenoriatului &#537;i turismului,<br>
Bogdan-Gruia Ivan<br>
<h4 n130>Ministrul s&#259;n&#259;t&#259;&#539;ii,</h4>
<br>
Alexandru Rafila<br>
Ministrul dezvolt&#259;rii, lucr&#259;rilor publice &#537;i administra&#539;iei,<br>
Cseke Attila-Zoltan<br>
<h4 n131>Ministrul afacerilor externe,</h4>
<br>
Emilian-Hora&#539;iu Hurezeanu<br>
<h4 n132>Ministrul energiei,</h4>
<br>
Sebastian-Ioan Burduja<p n133>Bucure&#537;ti, 30 decembrie 2024.</p>
<p n134>Nr. 155.</p>
 &nbsp; &nbsp; 
<h2 n135>Anexa nr. 1</h2>
<br>
Sectoare cu o importan&#539;&#259; critic&#259; ridicat&#259;<p n136>
</p><table>
<tr><td colspan rowspan><p n137>Sectorul</p>
</td><td colspan rowspan><p n138>Subsectorul </p>
</td><td colspan rowspan><p n139>Tipul de entitate</p>
</td></tr>
<tr><td colspan rowspan><p n140>1</p>
</td><td colspan rowspan><p n141>2</p>
</td><td colspan rowspan><p n142>3</p>
</td></tr>
<tr><td colspan rowspan="14"><p n143>1. Energie</p>
</td><td colspan rowspan="5"><p n144>a) Electricitate</p>
</td><td colspan rowspan><p n145>- &Icirc;ntreprinderile din domeniul energiei electrice, astfel cum sunt definite ca &bdquo;operatori economici&ldquo; la <a href="/p/292527">art. 3 pct. 73 din Legea energiei electrice &#537;i a gazelor naturale nr. 123/2012</a> care &icirc;ndeplinesc func&#539;ia de &bdquo;furnizare de energie electric&#259;&ldquo;, astfel cum este definit&#259; la <a href="/p/292527">art. 3 pct. 46 din Legea energiei electrice &#537;i a gazelor naturale nr. 123/2012</a>, cu modific&#259;rile &#537;i complet&#259;rile ulterioare </p>
</td></tr>
<tr><td colspan rowspan><p n146>- Operatorii de distribu&#539;ie, astfel cum sunt defini&#539;i la <a href="/p/292527">art. 3 pct. 70 din Legea nr. 123/2012</a></p>
</td></tr>
<tr><td colspan rowspan><p n147>- Operatorii de transport &#537;i de sistem, astfel cum sunt defini&#539;i la <a href="/p/292527">art. 3 pct. 71 din Legea nr. 123/2012</a></p>
</td></tr>
<tr><td colspan rowspan><p n148>- Produc&#259;torii, astfel cum sunt defini&#539;i ca &bdquo;produc&#259;tori de energie electric&#259;&ldquo; la <a href="/p/292527">art. 3 pct. 92 din Legea nr. 123/2012</a></p>
</td></tr>
<tr><td colspan rowspan><p n149>- Operatorii desemna&#539;i ai pie&#539;ei de energie electric&#259;, astfel cum sunt defini&#539;i la <a href="/p/292527">art. 3 pct. 68 din Legea nr. 123/2012</a></p>
<p n150>- Participan&#539;ii la pia&#539;&#259;, astfel cum sunt defini&#539;i la <a href="/p/292527">art. 3 pct. 79 din Legea nr. 123/2012</a>, care furnizeaz&#259; serviciile de agregare, consum dispecerizabil sau stocare de energie, astfel cum sunt definite la <a href="/p/292527">art. 3 pct. 6</a>, <a href="/p/292527">29</a>, &#537;i respectiv, <a href="/p/292527">121</a></p>
<p n151>- Operatorii unui punct de re&icirc;nc&#259;rcare, astfel cum este definit la <a href="/p/292527">art. 3 pct. 96 din Legea nr. 123/2012</a>, care sunt responsabili cu gestionarea &#537;i exploatarea unui punct de re&icirc;nc&#259;rcare care furnizeaz&#259; un serviciu de re&icirc;nc&#259;rcare clien&#539;ilor finali, astfel cum sunt defini&#539;i la <a href="/p/292527">art. 3 pct. 20</a>, inclusiv &icirc;n numele &#537;i &icirc;n contul unui furnizor de servicii de mobilitate, astfel cum ace&#537;tia sunt defini&#539;i la art. 2 pct. 36 din Regulamentul (UE) 2023/1.804 al Parlamentului European &#537;i al Consiliului din 13 septembrie 2023 privind instalarea infrastructurii pentru combustibili alternativi &#537;i de abrogare a Directivei 2014/94/UE</p>
<p n152>- Operatori economici, concesionarii &#537;i dezvoltatorul centralei electrice eoliene offshore prev&#259;zu&#539;i de <a href="/p/282518">Legea nr. 121/2024</a> privind energia eolian&#259; offshore</p>
</td></tr>
<tr><td colspan rowspan><p n153>b) &Icirc;nc&#259;lzire centralizat&#259; &#537;i r&#259;cire centralizat&#259;</p>
</td><td colspan rowspan><p n154>- Operatorii de &icirc;nc&#259;lzire centralizat&#259; sau r&#259;cire centralizat&#259;, astfel cum sunt defini&#539;i la <a href="/p/291568">art. 2 lit. t) din Legea nr. 220/2008 (republicat&#259;)</a> pentru stabilirea sistemului de promovare a producerii energiei din surse regenerabile de energie, cu modific&#259;rile &#537;i complet&#259;rile ulterioare</p>
</td></tr>
<tr><td colspan rowspan><p n155>c) Petrol</p>
</td><td colspan rowspan><p n156>- Operatorii de conducte de transport al petrolului, astfel cum sunt defini&#539;i ca &bdquo;transportatori&ldquo; la <a href="/p/284986">art. 2 pct. 42 din Legea petrolului nr. 238/2004</a>, cu modific&#259;rile &#537;i complet&#259;rile ulterioare</p>
<p n157>- Operatorii instala&#539;iilor de produc&#539;ie, de rafinare &#537;i de tratare a petrolului, de depozitare &#537;i de transport</p>
<p n158>- Entit&#259;&#539;ile centrale de stocare, astfel cum sunt definite la <a href="/p/281039">art. 2 lit. m)</a> &#537;i <a href="/p/281039">n) din Legea nr. 85/2018</a> privind constituirea &#537;i men&#539;inerea unor rezerve minime de &#539;i&#539;ei &#537;i/sau produse petroliere</p>
</td></tr>
<tr><td colspan rowspan="7"><p n159>d) Gaze</p>
</td><td colspan rowspan><p n160>- &Icirc;ntreprinderile de furnizare, astfel cum sunt definite ca &bdquo;furnizori&ldquo; la <a href="/p/292527">art. 100 pct. 44 din Legea nr. 123/2012</a></p>
</td></tr>
<tr><td colspan rowspan><p n161>- Operatorii de distribu&#539;ie, astfel cum sunt defini&#539;i la <a href="/p/292527">art. 100 pct. 63 din Legea nr. 123/2012</a></p>
</td></tr>
<tr><td colspan rowspan><p n162>- Operatorii de transport &#537;i de sistem, astfel cum sunt defini&#539;i la <a href="/p/292527">art. 100 pct. 65 din Legea nr. 123/2012</a></p>
</td></tr>
<tr><td colspan rowspan><p n163>- Operatorii de &icirc;nmagazinare, astfel cum sunt defini&#539;i la <a href="/p/292527">art. 100 pct. 64 din Legea nr. 123/2012</a></p>
</td></tr>
<tr><td colspan rowspan><p n164>- Operatorii de sistem GNL, astfel cum sunt defini&#539;i ca &bdquo;operatori ai terminalului GNL&ldquo; la <a href="/p/292527">art. 100 pct. 60 din Legea nr. 123/2012</a></p>
</td></tr>
<tr><td colspan rowspan><p n165>- &Icirc;ntreprinderile din sectorul gazelor naturale, astfel cum sunt definite ca &bdquo;operatori economici din sectorul gazelor naturale&ldquo; la <a href="/p/292527">art. 100 pct. 67 din Legea nr. 123/2012</a></p>
</td></tr>
<tr><td colspan rowspan><p n166>- Operatorii de instala&#539;ie de rafinare &#537;i de tratare a gazelor naturale</p>
</td></tr>
<tr><td colspan rowspan><p n167>e) Hidrogen</p>
</td><td colspan rowspan><p n168>- Operatorii de produc&#539;ie, stocare &#537;i transport de hidrogen</p>
</td></tr>
<tr><td colspan rowspan><p n169>f) Beneficiarii proiectelor finan&#539;ate din fonduri nerambursabile, iar tipul de entitate care va avea urm&#259;torul con&#539;inut</p>
</td><td colspan rowspan><p n170>- Beneficiarii prev&#259;zu&#539;i de <a href="/p/287241">Ordonan&#539;a de urgen&#539;&#259; a Guvernului nr. 60/2022</a> privind stabilirea cadrului institu&#539;ional &#537;i financiar de implementare &#537;i gestionare a fondurilor alocate Rom&acirc;niei prin Fondul pentru modernizare, precum &#537;i pentru modificarea &#537;i completarea unor acte normative, cu modific&#259;rile &#537;i complet&#259;rile ulterioare</p>
</td></tr>
<tr><td colspan rowspan="8"><p n171>2. Transport</p>
</td><td colspan rowspan="5"><p n172>a) Transport aerian</p>
</td><td colspan rowspan><p n173>- Transportatorii aerieni, astfel cum sunt defini&#539;i la <a href="/p/251990">art. 3 pct. 51 din Codul aerian din 18 martie 2020</a>, cu modific&#259;rile &#537;i complet&#259;rile ulterioare, utiliza&#539;i &icirc;n scop comercial</p>
</td></tr>
<tr><td colspan rowspan><p n174>- Organele de administrare a aeroporturilor, astfel cum sunt definite ca &bdquo;administratori ai aerodromului&ldquo; la <a href="/p/251990">art. 3 pct. 6 din Codul aerian din 18 martie 2020</a>, cu modific&#259;rile &#537;i complet&#259;rile ulterioare, aeroporturile, astfel cum sunt definite la <a href="/p/251990">art. 3 pct. 13</a>, inclusiv aeroporturile principale enumerate &icirc;n sec&#539;iunea 2 din anexa II la Regulamentul (UE) nr. 1.315/2013 al Parlamentului European &#537;i al Consiliului din 11 decembrie 2013 privind orient&#259;rile Uniunii pentru dezvoltarea re&#539;elei transeuropene de transport &#537;i de abrogare a Deciziei nr. 661/2010/UE, precum &#537;i entit&#259;&#539;ile care opereaz&#259; instala&#539;ii auxiliare &icirc;n cadrul aeroporturilor</p>
</td></tr>
<tr><td colspan rowspan><p n175>- Operatorii de control al gestion&#259;rii traficului care presteaz&#259; servicii de control al traficului aerian (ATC), astfel cum sunt definite la art. 2 pct. 1 din Regulamentul (CE) nr. 549/2004 al Parlamentului European &#537;i al Consiliului din 10 martie 2004 de stabilire a cadrului pentru crearea cerului unic european (regulament-cadru)</p>
</td></tr>
<tr><td colspan rowspan><p n176>- Operatori mentenan&#539;&#259; aeronave</p>
</td></tr>
<tr><td colspan rowspan><p n177>- Agen&#539;i aeronautici civili, astfel cum sunt defini&#539;i ca &bdquo;agen&#539;i aeronautici&ldquo; la <a href="/p/251990">art. 3 pct. 15 din Codul aerian din 18 martie 2020</a>, cu modific&#259;rile &#537;i complet&#259;rile ulterioare</p>
<p n178>- Organiza&#539;iile men&#539;ionate la art. 2 alin. (1) din Regulamentul delegat (UE) 2022/1.645 al Comisiei din 14 iulie 2022 de stabilire a normelor de aplicare a Regulamentului (UE) 2018/1.139 al Parlamentului European &#537;i al Consiliului &icirc;n ceea ce prive&#537;te cerin&#539;ele referitoare la managementul riscurilor &icirc;n materie de securitate a informa&#539;iilor cu impact poten&#539;ial asupra siguran&#539;ei avia&#539;iei impuse organiza&#539;iilor care intr&#259; sub inciden&#539;a Regulamentelor (UE) nr. 748/2012 &#537;i (UE) nr. 139/2014 ale Comisiei &#537;i de modificare a Regulamentelor (UE) nr. 748/2012 &#537;i (UE) nr. 139/2014 ale Comisiei</p>
<p n179>- Organiza&#539;iile men&#539;ionate la art. 2 alin. (1) din Regulamentul de punere &icirc;n aplicare (UE) 2023/203 al Comisiei din 27 octombrie 2022 de stabilire a normelor de aplicare a Regulamentului (UE) 2018/1.139 al Parlamentului European &#537;i al Consiliului &icirc;n ceea ce prive&#537;te cerin&#539;ele referitoare la managementul riscurilor &icirc;n materie de securitate a informa&#539;iilor cu impact poten&#539;ial asupra siguran&#539;ei avia&#539;iei, impuse organiza&#539;iilor care intr&#259; sub inciden&#539;a Regulamentelor (UE) nr. 1.321/2014, (UE) nr. 965/2012, (UE) nr. 1.178/2011, (UE) 2015/340 ale Comisiei &#537;i a Regulamentelor de punere &icirc;n aplicare (UE) 2017/373 &#537;i (UE) 2021/664 ale Comisiei, precum &#537;i autorit&#259;&#539;ilor competente care intr&#259; sub inciden&#539;a Regulamentelor (UE) nr. 748/2012, (UE) nr. 1.321/2014, (UE) nr. 965/2012, (UE) nr. 1.178/2011, (UE) 2015/340 &#537;i (UE) nr. 139/2014 ale Comisiei &#537;i a Regulamentelor de punere &icirc;n aplicare (UE) 2017/373 &#537;i (UE) 2021/664 ale Comisiei, &#537;i de modificare a Regulamentelor (UE) nr. 1.178/2011, (UE) nr. 748/2012, (UE) nr. 965/2012, (UE) nr. 139/2014, (UE) nr. 1.321/2014, (UE) 2015/340 ale Comisiei &#537;i a Regulamentelor de punere &icirc;n aplicare (UE) 2017/373 &#537;i (UE) 2021/664 ale Comisiei</p>
</td></tr>
<tr><td colspan rowspan="2"><p n180>b) Transport feroviar</p>
</td><td colspan rowspan><p n181>- Administratorii infrastructurii, astfel cum sunt defini&#539;i la <a href="/p/269744">art. 3 pct. 3 din Legea nr. 202/2016</a></p>
</td></tr>
<tr><td colspan rowspan><p n182>- &Icirc;ntreprinderile feroviare, astfel cum sunt definite ca &bdquo;operatori de transport feroviar&ldquo; la <a href="/p/269744">art. 3 pct. 18 din Legea nr. 202/2016</a>, inclusiv operatorii unei infrastructuri de servicii, astfel cum sunt defini&#539;i la <a href="/p/269744">art. 3 pct. 19</a></p>
</td></tr>
<tr><td colspan rowspan><p n183>c) Transport pe ap&#259;</p>
</td><td colspan rowspan><p n184>- Companiile de transport de m&#259;rfuri &#537;i pasageri pe ape interioare, maritime &#537;i de coast&#259;, astfel cum sunt definite pentru transportul maritim &icirc;n anexa I la Regulamentul (CE) nr. 725/2004 al Parlamentului European &#537;i al Consiliului din 31 martie 2004 privind consolidarea securit&#259;&#539;ii navelor &#537;i a instala&#539;iilor portuare, f&#259;r&#259; a include navele individuale operate de companiile respective </p>
</td></tr>
<tr><td colspan rowspan><p n185>- Organele de gestionare a porturilor, astfel cum sunt definite la <a href="/p/82684">art. 3 din Ordinul ministrului transporturilor nr. 290/2007</a> pentru introducerea m&#259;surilor de &icirc;nt&#259;rire a securit&#259;&#539;ii portuare, inclusiv instala&#539;iile portuare ale acestora, astfel cum sunt definite la articolul 2 punctul 11 din Regulamentul (CE) nr. 725/2004, &#537;i entit&#259;&#539;ile care realizeaz&#259; lucr&#259;ri &#537;i opereaz&#259; echipamente &icirc;n cadrul porturilor </p>
</td></tr>
<tr><td colspan rowspan><p n186>- Operatorii de servicii de trafic maritim (STM), astfel cum sunt defini&#539;i la <a href="/p/292593">art. 3 lit. t) din Hot&#259;r&acirc;rea Guvernului nr. 1.016/2010</a> pentru stabilirea Sistemului de informare &#537;i monitorizare a traficului navelor maritime care intr&#259;/ies &icirc;n/din apele na&#539;ionale navigabile ale Rom&acirc;niei, cu modific&#259;rile &#537;i complet&#259;rile ulterioare </p>
</td></tr>
<tr><td colspan rowspan="2"><p n187>d) Transport rutier</p>
</td><td colspan rowspan><p n188>- Autorit&#259;&#539;ile rutiere, astfel cum sunt definite la articolul 2 punctul 12 din Regulamentul delegat (UE) 2015/962 al Comisiei din 18 decembrie 2014 de completare a Directivei 2010/40/UE a Parlamentului European &#537;i a Consiliului &icirc;n ceea ce prive&#537;te prestarea la nivelul UE a unor servicii de informare &icirc;n timp real cu privire la trafic responsabile cu controlul gestion&#259;rii traficului, cu excep&#539;ia entit&#259;&#539;ilor publice &icirc;n cazul c&#259;rora gestionarea traficului sau exploatarea sistemelor de transport inteligente reprezint&#259; doar o parte neesen&#539;ial&#259; a activit&#259;&#539;ii lor generale </p>
</td></tr>
<tr><td colspan rowspan><p n189>- Operatorii de sisteme de transport inteligente, astfel cum sunt definite la <a href="/p/134877">art. 4 lit. a) din Ordonan&#539;a Guvernului nr. 7/2012</a> privind implementarea sistemelor de transport inteligente &icirc;n domeniul transportului rutier &#537;i pentru realizarea interfe&#539;elor cu alte moduri de transport, aprobat&#259; prin <a href="/p/143096">Legea nr. 221/2012</a></p>
</td></tr>
<tr><td colspan rowspan><p n190>3. Sectorul bancar</p>
</td><td colspan rowspan><p n191>- Institu&#539;iile de credit, astfel cum sunt definite la art. 4 pct. 1 din Regulamentul (UE) nr. 575/2013 al Parlamentului European &#537;i al Consiliului din 26 iunie 2013 privind cerin&#539;ele pruden&#539;iale pentru institu&#539;iile de credit &#537;i societ&#259;&#539;ile de investi&#539;ii &#537;i de modificare a Regulamentului (UE) nr. 648/2012</p>
</td></tr>
<tr><td colspan rowspan="2"><p n192>4. Infrastructuri ale pie&#539;ei financiare</p>
</td><td colspan rowspan><p n193>- Operatorii de locuri de tranzac&#539;ionare, astfel cum sunt definite la <a href="/p/291577">art. 3 alin. (1) pct. 40 din Legea nr. 126/2018</a> privind pie&#539;ele de instrumente financiare, cu modific&#259;rile &#537;i complet&#259;rile ulterioare</p>
</td></tr>
<tr><td colspan rowspan><p n194>- Contrap&#259;r&#539;ile centrale (CPC), astfel cum sunt definite la <a href="/p/291577">art. 3 alin. (1) pct. 16 din Legea nr. 126/2018</a></p>
</td></tr>
<tr><td colspan rowspan="3"><p n195>5. Sectorul s&#259;n&#259;t&#259;&#539;ii</p>
</td><td colspan rowspan><p n196>- Furnizorii de servicii medicale, astfel cum sunt defini&#539;i de <a href="/p/291590">art. 347 lit. c) din Legea nr. 95/2006 (republicat&#259;)</a> privind reforma &icirc;n domeniul s&#259;n&#259;t&#259;&#539;ii, cu modific&#259;rile &#537;i complet&#259;rile ulterioare</p>
</td></tr>
<tr><td colspan rowspan><p n197>- Laboratoarele de referin&#539;&#259; ale UE, astfel cum sunt definite la art. 15 din Regulamentul (UE) 2022/2.371 al Parlamentului European &#537;i al Consiliului din 23 noiembrie 2022 privind amenin&#539;&#259;rile transfrontaliere grave pentru s&#259;n&#259;tate &#537;i de abrogare a Deciziei nr. 1.082/2013/UE</p>
</td></tr>
<tr><td colspan rowspan><p n198>- Entit&#259;&#539;ile care desf&#259;&#537;oar&#259; activit&#259;&#539;i de cercetare &#537;i dezvoltare a medicamentelor - Entit&#259;&#539;ile care fabric&#259; produse farmaceutice de baz&#259; &#537;i preparate farmaceutice men&#539;ionate &icirc;n sec&#539;iunea C diviziunea 21 din NACE Rev. 2 </p>
<p n199>- Entit&#259;&#539;ile care fabric&#259; dispozitive medicale considerate a fi esen&#539;iale &icirc;n contextul unei urgen&#539;e de s&#259;n&#259;tate public&#259; (lista dispozitivelor esen&#539;iale pentru urgen&#539;a de s&#259;n&#259;tate public&#259;) &icirc;n sensul articolului 22 din Regulamentul (UE) 2022/123 al Parlamentului European &#537;i al Consiliului din 25 ianuarie 2022 privind consolidarea rolului Agen&#539;iei Europene pentru Medicamente &icirc;n ceea ce prive&#537;te preg&#259;tirea pentru situa&#539;ii de criz&#259; &icirc;n domeniul medicamentelor &#537;i al dispozitivelor medicale &#537;i gestionarea acestora</p>
</td></tr>
<tr><td colspan rowspan><p n200>6. Ap&#259; potabil&#259;</p>
</td><td colspan rowspan><p n201>- Furnizorii &#537;i distribuitorii de ap&#259;, astfel cum sunt defini&#539;i ca &bdquo;furnizori de ap&#259;&ldquo; la <a href="/p/280878">art. 2 lit. c) din Ordonan&#539;a Guvernului nr. 7/2023</a> privind calitatea apei destinate consumului uman, cu modific&#259;rile &#537;i complet&#259;rile ulterioare, destinat&#259; consumului uman, astfel cum aceasta este definit&#259; la <a href="/p/280878">art. 2 lit. a)</a> din aceea&#537;i ordonan&#539;&#259;, mai pu&#539;in apa folosit&#259; &icirc;n orice unitate de tip alimentar pentru producerea, prelucrarea, conservarea sau comercializarea produselor sau substan&#539;elor destinate consumului uman &#537;i excluz&acirc;nd distribuitorii pentru care distribu&#539;ia de ap&#259; destinat&#259; consumului uman reprezint&#259; o parte neesen&#539;ial&#259; din activitatea lor general&#259; de distribu&#539;ie a altor produse de baz&#259; &#537;i bunuri care nu sunt considerate servicii esen&#539;iale</p>
</td></tr>
<tr><td colspan rowspan><p n202>7. Ape uzate</p>
</td><td colspan rowspan><p n203>- &Icirc;ntreprinderile care colecteaz&#259;, evacueaz&#259; sau trateaz&#259; ape uzate urbane, ape uzate menajere sau ape uzate industriale, astfel cum acestea sunt definite la <a href="/p/98309">art. 2 pct. 1-3 din anexa nr. 1 - Norme tehnice din 28 februarie 2002</a> privind colectarea, epurarea &#537;i evacuarea apelor uzate urbane, NTPA-011 la <a href="/p/98308">Hot&#259;r&acirc;rea Guvernului nr. 188/2002</a> pentru aprobarea unor norme privind condi&#539;iile de desc&#259;rcare &icirc;n mediul acvatic a apelor uzate, cu excep&#539;ia &icirc;ntreprinderilor pentru care colectarea, evacuarea sau tratarea apelor uzate urbane, a apelor uzate menajere sau a apelor uzate industriale reprezint&#259; o parte neesen&#539;ial&#259; a activit&#259;&#539;ii lor generale, cu modific&#259;rile &#537;i complet&#259;rile ulterioare</p>
</td></tr>
<tr><td colspan rowspan="9"><p n204>8. Infrastructur&#259; digital&#259;</p>
</td><td colspan rowspan><p n205>- Furnizorii de IXP (internet exchange point)</p>
</td></tr>
<tr><td colspan rowspan><p n206>- Furnizorii de servicii DNS, cu excep&#539;ia operatorilor de servere pentru nume primare</p>
</td></tr>
<tr><td colspan rowspan><p n207>- Registrele de nume TLD</p>
</td></tr>
<tr><td colspan rowspan><p n208>- Furnizorii de servicii de cloud computing</p>
</td></tr>
<tr><td colspan rowspan><p n209>- Furnizorii de servicii de centre de date</p>
</td></tr>
<tr><td colspan rowspan><p n210>- Furnizorii de re&#539;ele de difuzare de con&#539;inut</p>
</td></tr>
<tr><td colspan rowspan><p n211>- Prestatorii de servicii de &icirc;ncredere</p>
</td></tr>
<tr><td colspan rowspan><p n212>- Furnizorii de re&#539;ele publice de comunica&#539;ii electronice</p>
</td></tr>
<tr><td colspan rowspan><p n213>- Furnizorii de servicii de comunica&#539;ii electronice destinate publicului </p>
</td></tr>
<tr><td colspan rowspan><p n214>9. Gestionarea serviciilor TIC (business-to-business)</p>
</td><td colspan rowspan><p n215>- Furnizorii de servicii gestionate</p>
<p n216>- Furnizorii de servicii de securitate gestionate</p>
</td></tr>
<tr><td colspan rowspan><p n217>10. Administra&#539;ie public&#259;</p>
</td><td colspan rowspan><p n218>- Entit&#259;&#539;ile administra&#539;iei publice centrale, cu excep&#539;ia institu&#539;iilor din domeniul ap&#259;r&#259;rii, ordinii publice &#537;i securit&#259;&#539;ii na&#539;ionale, Oficiului Registrului Na&#539;ional al Informa&#539;iilor Secrete de Stat, institu&#539;iile de &icirc;nv&#259;&#539;&#259;m&acirc;nt superior, domeniul juridicar, justi&#539;ie, inclusiv Ministerul Public, Parlamentul Rom&acirc;niei, Secretariatul General al Guvernului, Cancelaria Prim-Ministrului, Administra&#539;ia Preziden&#539;ial&#259;, ASF, BNR &#537;i ANCOM.</p>
</td></tr>
<tr><td colspan rowspan><p n219>11. Spa&#539;iu</p>
</td><td colspan rowspan><p n220>- Operatorii de infrastructur&#259; terestr&#259; de&#539;inut&#259;, gestionat&#259; &#537;i operat&#259; de statul rom&acirc;n sau de entit&#259;&#539;i private pe teritoriul Rom&acirc;niei, care sprijin&#259; furnizarea de servicii spa&#539;iale, cu excep&#539;ia furnizorilor de re&#539;ele publice de comunica&#539;ii electronice</p>
</td></tr>
</table>

 &nbsp; &nbsp; 
<h2 n221>Anexa nr. 2</h2>
<br>
Alte sectoare de importan&#539;&#259; critic&#259;<p n222>
</p><table>
<tr><td colspan rowspan><p n223>Sectorul</p>
</td><td colspan rowspan><p n224>Subsectorul</p>
</td><td colspan rowspan><p n225>Tipul de entitate</p>
</td></tr>
<tr><td colspan rowspan><p n226>1</p>
</td><td colspan rowspan><p n227>2</p>
</td><td colspan rowspan><p n228>3</p>
</td></tr>
<tr><td colspan rowspan><p n229>1. Servicii po&#537;tale &#537;i de curierat</p>
</td><td colspan rowspan><p n230>- Furnizorii de servicii po&#537;tale, astfel cum sunt defini&#539;i la <a href="/p/217439">art. 2 pct. 2 din Ordonan&#539;a de urgen&#539;&#259; a Guvernului nr. 13/2013</a> privind serviciile po&#537;tale, cu modific&#259;rile &#537;i complet&#259;rile ulterioare, prin <a href="/p/149350">Legea nr. 187/2013</a>, inclusiv furnizori de servicii de curierat</p>
</td></tr>
<tr><td colspan rowspan><p n231>2. Gestionarea de&#537;eurilor</p>
</td><td colspan rowspan><p n232>- &Icirc;ntreprinderile care efectueaz&#259; gestionarea de&#537;eurilor, astfel cum aceasta este definit&#259; la <a href="/p/269523">pct. 19 din anexa nr. 1 la Ordonan&#539;a de urgen&#539;&#259; a Guvernului nr. 92/2021</a> privind regimul de&#537;eurilor, aprobat&#259; cu modific&#259;ri &#537;i complet&#259;ri prin <a href="/p/263753">Legea nr. 17/2023</a>, cu excep&#539;ia &icirc;ntreprinderilor pentru care gestionarea de&#537;eurilor nu reprezint&#259; principala activitate economic&#259;</p>
</td></tr>
<tr><td colspan rowspan><p n233>3. Fabricarea, produc&#539;ia &#537;i distribu&#539;ia de substan&#539;e chimice</p>
</td><td colspan rowspan><p n234>- &Icirc;ntreprinderile care produc substan&#539;e &#537;i distribuie substan&#539;e sau amestecuri, astfel cum se men&#539;ioneaz&#259; la articolul 3 punctele 9 &#537;i 14 din Regulamentul (CE) nr. 1.907/2006 al Parlamentului European &#537;i al Consiliului din 18 decembrie 2006 privind &icirc;nregistrarea, evaluarea, autorizarea &#537;i restric&#539;ionarea substan&#539;elor chimice (REACH), de &icirc;nfiin&#539;are a Agen&#539;iei Europene pentru Produse Chimice, de modificare a Directivei 1999/45/CE &#537;i de abrogare a Regulamentului (CEE) nr. 793/93 al Consiliului &#537;i a Regulamentului (CE) nr. 1.488/94 al Comisiei, precum &#537;i a Directivei 76/769/CEE a Consiliului &#537;i a Directivelor 91/155/CEE, 93/67/CEE, 93/105/CE &#537;i 2000/21/CE ale Comisiei &#537;i &icirc;ntreprinderile care produc articole, astfel cum sunt definite la articolul 3 punctul 3 din regulamentul respectiv, din substan&#539;e sau amestecuri</p>
</td></tr>
<tr><td colspan rowspan><p n235>4. Produc&#539;ia, prelucrarea &#537;i distribu&#539;ia de alimente </p>
</td><td colspan rowspan><p n236>- &Icirc;ntreprinderile cu profil alimentar, a&#537;a cum sunt definite la articolul 3 punctul (2) din Regulamentul (CE) nr. 178/2002 al Parlamentului European &#537;i al Consiliului din 28 ianuarie 2002 de stabilire a principiilor &#537;i a cerin&#539;elor generale ale legisla&#539;iei alimentare, de instituire a Autorit&#259;&#539;ii Europene pentru Siguran&#539;a Alimentar&#259; &#537;i de stabilire a procedurilor &icirc;n domeniul siguran&#539;ei produselor alimentare, care sunt implicate &icirc;n distribu&#539;ia cu ridicata &#537;i &icirc;n produc&#539;ia &#537;i prelucrarea industrial&#259;</p>
</td></tr>
<tr><td colspan rowspan="6"><p n237>5. Fabricare</p>
</td><td colspan rowspan><p n238>a) Fabricarea de dispozitive medicale &#537;i de dispozitive medicale pentru diagnostic in vitro</p>
</td><td colspan rowspan><p n239>- Entit&#259;&#539;ile care fabric&#259; dispozitive medicale, astfel cum sunt definite la articolul 2 punctul 1 din Regulamentul (UE) 2017/745 al Parlamentului European &#537;i al Consiliului din 5 aprilie 2017 privind dispozitivele medicale, de modificare a Directivei 2001/83/CE, a Regulamentului (CE) nr. 178/2002 &#537;i a Regulamentului (CE) nr. 1.223/2009 &#537;i de abrogare a Directivelor 90/385/CEE &#537;i 93/42/CEE ale Consiliului, &#537;i entit&#259;&#539;i care fabric&#259; dispozitive medicale pentru diagnostic in vitro, astfel cum sunt definite la articolul 2 punctul 2 din Regulamentul (UE) 2017/746 al Parlamentului European &#537;i al Consiliului din 5 aprilie 2017 privind dispozitivele medicale pentru diagnostic in vitro &#537;i de abrogare a Directivei 98/79/CE &#537;i a Deciziei 2010/227/UE a Comisiei, cu excep&#539;ia entit&#259;&#539;ilor care fabric&#259; dispozitive medicale men&#539;ionate &icirc;n anexa I punctul 5</p>
</td></tr>
<tr><td colspan rowspan><p n240>b) Fabricarea computerelor &#537;i a produselor electronice &#537;i optice</p>
</td><td colspan rowspan><p n241>- &Icirc;ntreprinderile care desf&#259;&#537;oar&#259; oricare dintre activit&#259;&#539;ile economice men&#539;ionate &icirc;n diviziunea 26 din CAEN Rev. 2</p>
</td></tr>
<tr><td colspan rowspan><p n242>c) Fabricarea echipamentelor electrice</p>
</td><td colspan rowspan><p n243>- &Icirc;ntreprinderile care desf&#259;&#537;oar&#259; oricare dintre activit&#259;&#539;ile economice men&#539;ionate &icirc;n diviziunea 27 din CAEN Rev. 3, potrivit Ordinului pre&#537;edintelui Institutului Na&#539;ional de Statistic&#259;</p>
</td></tr>
<tr><td colspan rowspan><p n244>d) Fabricarea altor ma&#537;ini &#537;i echipamente n.c.a.</p>
</td><td colspan rowspan><p n245>- &Icirc;ntreprinderile care desf&#259;&#537;oar&#259; oricare dintre activit&#259;&#539;ile economice men&#539;ionate &icirc;n diviziunea 28 din CAEN Rev. 3, potrivit Ordinului pre&#537;edintelui Institutului Na&#539;ional de Statistic&#259;</p>
</td></tr>
<tr><td colspan rowspan><p n246>e) Fabricarea autovehiculelor, remorcilor &#537;i semiremorcilor</p>
</td><td colspan rowspan><p n247>- &Icirc;ntreprinderile care desf&#259;&#537;oar&#259; oricare dintre activit&#259;&#539;ile economice men&#539;ionate &icirc;n diviziunea 29 din CAEN Rev. 3, potrivit Ordinului pre&#537;edintelui Institutului Na&#539;ional de Statistic&#259;</p>
</td></tr>
<tr><td colspan rowspan><p n248>f) Fabricarea altor echipamente de transport </p>
</td><td colspan rowspan><p n249>- &Icirc;ntreprinderile care desf&#259;&#537;oar&#259; oricare dintre activit&#259;&#539;ile economice men&#539;ionate &icirc;n diviziunea 30 din CAEN Rev. 3, potrivit Ordinului pre&#537;edintelui Institutului Na&#539;ional de Statistic&#259;</p>
</td></tr>
<tr><td colspan rowspan="3"><p n250>6. Furnizori digitali</p>
</td><td colspan rowspan><p n251>- Furnizorii de pie&#539;e online</p>
</td></tr>
<tr><td colspan rowspan><p n252>- Furnizorii de motoare de c&#259;utare online</p>
</td></tr>
<tr><td colspan rowspan><p n253>- Furnizorii de platforme de servicii de socializare &icirc;n re&#539;ea</p>
</td></tr>
<tr><td colspan rowspan><p n254>7. Cercetare</p>
</td><td colspan rowspan><p n255>Organiza&#539;iile de cercetare</p>
</td></tr>
</table>

<p n256>----</p>
 </div>



🚀 REMINDER FINAL: Scopul tău este să ACOPERI CÂT MAI MULTE CAPITOLE POSIBIL! Nu te opri prematur - continuă până ai acoperit TOATE capitolele sau ai atins limita de 500. Fiecare capitol neacoperit este o oportunitate ratată. SUCCES!
Metadata:
{
    "iteration": 1,
    "existing_chapters_count": 0,
    "batch_mode": true
}