Ce prevedea legea privind securitatea cibernetica a ONG-urilor?
Obligații stricte de protecție informatică si management al riscurilor.
Legea privind securitatea cibernetică a ONG-urilor în România în anul 2025 este parte dintr-un cadru mai larg de reglementări adoptate pentru întărirea rezilienței cibernetice a entităților esențiale și importante, conform Directivei europene NIS 2 (Directive 2022/2555). Începând cu 10 iulie 2025, Legea 124/2025 transpune această directivă în legislația națională și introduce obligații privind guvernanța cibernetică, managementul riscurilor și raportarea incidentelor pentru o gamă largă de organizații, inclusiv ONG-urile considerate entități importante pentru societate.
Principalele prevederi ale legii cu impact asupra ONG-urilor sunt următoarele:
ONG-urile care gestionează servicii sau infrastructuri considerate critice trebuie să implementeze politici și măsuri stricte de securitate cibernetică, inclusiv evaluarea și gestionarea riscurilor IT.
- Obligația desemnării unui responsabil pentru securitatea cibernetică (Responsabil NIS), care să raporteze incidentele cibernetice autorităților în termene strict stabilite (24-72 de ore). Raportarea include toate tipurile de incidente care pot afecta serviciile sau datele organizației.
- Respectarea unor standarde minime de securitate, ceea ce presupune implementarea măsurilor tehnice și organizatorice adecvate pentru protejarea datelor și a infrastructurii informatice.
- Obligația de a realiza analize periodice de risc și de vulnerabilitate și de a actualiza planurile de gestionare a crizelor în domeniul securității cibernetice.
- Cooperarea obligatorie cu autoritățile naționale în domeniul securității cibernetice pentru prevenirea, detectarea și rezolvarea incidentelor.
Reglementarea include și cerințe de securitate pentru lanțul de aprovizionare IT, astfel încât ONG-urile să monitorizeze și să asigure securitatea furnizorilor lor tehnologici.
Sancțiuni clare pentru nerespectarea obligațiilor, inclusiv sancțiuni financiare și răspunderea la nivel de conducere.
Legea 124/2025 aduce un cadru unitar de protecție a spațiului cibernetic civil național, extinzând domeniul de aplicare al Directivei NIS2 și pentru sectorul ONG, care este tot mai expus riscurilor cibernetice în condițiile creșterii digitalizării. Aceasta obligă ONG-urile la o guvernanță cibernetică activă și responsabilă, pentru a proteja datele personale ale beneficiarilor, confidențialitatea informațiilor și continuitatea serviciilor pe care le oferă comunității.
Adoptarea acestor prevederi este esențială pentru a asigura încrederea donatorilor și beneficiarilor, precum și pentru conformitatea cu normele europene privind securitatea cibernetică și protecția datelor.
În concluzie, legea privind securitatea cibernetică a ONG-urilor prevede obligații stricte de protecție informatică, management al riscurilor, raportare a incidentelor și cooperare cu autoritățile, ceea ce face indispensabil pentru ONG-uri să-și adapteze rapid politicile și infrastructura IT pentru a se alinia noilor cerințe legale din 2025.
- Distribuie
Scrie un comentariu
Fără comentarii