Pentru informații detaliate despre celelalte programe cofinanțate de Uniunea Europeană, vă invităm să vizitați www.mfe.gov.ro.

Proiect cofinanțat de Uniunea Europeană din Fondul Social European Plus prin Programul Educație și Ocupare, Prioritate: P01 „Modernizarea instituțiilor pieței muncii“, Obiectiv specific: ESO4.2 „Modernizarea instituțiilor și a serviciilor pieței muncii pentru ca acestea să evalueze și să anticipeze necesitățile în materie de competențe, să asigure o asistență promptă și personalizată și să sprijine corelarea cererii și a ofertei, tranzițiile și mobilitatea pe piața muncii (FSE+)“, Titlu Apel: Consolidarea dialogului social și a parteneriatelor pentru ocupare și formare III – Organizațiile societății civile-regiuni mai putin dezvoltate, Titlu Proiect: Creșterea capacității organizatiilor societății civile si dezvoltarea pareteneriatelor pentru ocupare si formare, Cod apel: PEO/48/PEO_P1/OP4/ESO4.2/PEO_A7, Cod proiect: 300846

Ce prevedea legea privind securitatea cibernetica a ONG-urilor?

post

Obligații stricte de protecție informatică si management al riscurilor.

Legea privind securitatea cibernetică a ONG-urilor în România în anul 2025 este parte dintr-un cadru mai larg de reglementări adoptate pentru întărirea rezilienței cibernetice a entităților esențiale și importante, conform Directivei europene NIS 2 (Directive 2022/2555). Începând cu 10 iulie 2025, Legea 124/2025 transpune această directivă în legislația națională și introduce obligații privind guvernanța cibernetică, managementul riscurilor și raportarea incidentelor pentru o gamă largă de organizații, inclusiv ONG-urile considerate entități importante pentru societate.

Principalele prevederi ale legii cu impact asupra ONG-urilor sunt următoarele:

ONG-urile care gestionează servicii sau infrastructuri considerate critice trebuie să implementeze politici și măsuri stricte de securitate cibernetică, inclusiv evaluarea și gestionarea riscurilor IT.

  • Obligația desemnării unui responsabil pentru securitatea cibernetică (Responsabil NIS), care să raporteze incidentele cibernetice autorităților în termene strict stabilite (24-72 de ore). Raportarea include toate tipurile de incidente care pot afecta serviciile sau datele organizației.
  • Respectarea unor standarde minime de securitate, ceea ce presupune implementarea măsurilor tehnice și organizatorice adecvate pentru protejarea datelor și a infrastructurii informatice.
  • Obligația de a realiza analize periodice de risc și de vulnerabilitate și de a actualiza planurile de gestionare a crizelor în domeniul securității cibernetice.
  • Cooperarea obligatorie cu autoritățile naționale în domeniul securității cibernetice pentru prevenirea, detectarea și rezolvarea incidentelor.

Reglementarea include și cerințe de securitate pentru lanțul de aprovizionare IT, astfel încât ONG-urile să monitorizeze și să asigure securitatea furnizorilor lor tehnologici.

Sancțiuni clare pentru nerespectarea obligațiilor, inclusiv sancțiuni financiare și răspunderea la nivel de conducere.

Legea 124/2025 aduce un cadru unitar de protecție a spațiului cibernetic civil național, extinzând domeniul de aplicare al Directivei NIS2 și pentru sectorul ONG, care este tot mai expus riscurilor cibernetice în condițiile creșterii digitalizării. Aceasta obligă ONG-urile la o guvernanță cibernetică activă și responsabilă, pentru a proteja datele personale ale beneficiarilor, confidențialitatea informațiilor și continuitatea serviciilor pe care le oferă comunității.

Adoptarea acestor prevederi este esențială pentru a asigura încrederea donatorilor și beneficiarilor, precum și pentru conformitatea cu normele europene privind securitatea cibernetică și protecția datelor.

În concluzie, legea privind securitatea cibernetică a ONG-urilor prevede obligații stricte de protecție informatică, management al riscurilor, raportare a incidentelor și cooperare cu autoritățile, ceea ce face indispensabil pentru ONG-uri să-și adapteze rapid politicile și infrastructura IT pentru a se alinia noilor cerințe legale din 2025.


Scrie un comentariu

    Fără comentarii