3,123 matches
-
să ia toate măsurile adecvate și proporționale pentru a gestiona riscurile la care sunt expuse serviciile lor, inclusiv în ceea ce privește clienții și beneficiarii terți și să raporteze incidentele. Se susține că astfel de obligații în materie de securitate cibernetică și de raportare ar trebui să vizeze, de asemenea, protecția fizică a serviciilor prestate. ... 25. Cu privire la criticile de neconstituționalitate referitoare la prevederile art. 25 din legea criticată, se arată că - contrar susținerilor autorilor sesizării, conform cărora se creează
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
legea analizată. ... 27. Referitor la dispozițiile art. 48 din legea criticată, se susține că acestea sunt suficient de precis și de clar redactate pentru ca destinatarii normei să observe cu ușurință în ce condiții se notifică un incident de securitate cibernetică. ... 28. Președintele Senatului și Guvernul nu au comunicat punctele lor de vedere. ... 29. La dosarele cauzelor, Directoratul Național de Securitate Cibernetică a trimis un memoriu amicus curiae, prin care solicită respingerea obiecțiilor de neconstituționalitate. ... 30. Obiecțiile de neconstituționalitate au figurat
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
28 februarie 2023. ... CURTEA, examinând obiecțiile de neconstituționalitate, raportul judecătorului-raportor, punctele de vedere ale președintelui Camerei Deputaților, dispozițiile legale criticate, reține următoarele: 31. Obiectul controlului de constituționalitate, astfel cum a fost formulat, îl constituie dispozițiile Legii privind securitatea și apărarea cibernetică a României, precum și pentru modificarea și completarea unor acte normative. Analizând criticile de neconstituționalitate formulate de autorii obiecțiilor, Curtea reține însă că aceștia critică, în realitate, dispozițiile art. 3 alin. (1) lit. c), art. 21 alin. (1), art. 22
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
formulate de autorii obiecțiilor, Curtea reține însă că aceștia critică, în realitate, dispozițiile art. 3 alin. (1) lit. c), art. 21 alin. (1), art. 22, art. 25, art. 41, art. 48 și art. 50 din Legea privind securitatea și apărarea cibernetică a României, precum și pentru modificarea și completarea unor acte normative, care au următorul cuprins: – Art. 3 alin. (1) lit. c): „În domeniul securității cibernetice, prezenta lege se aplică următoarelor: […] c) rețelele și sistemele informatice deținute, organizate, administrate sau utilizate
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
art. 25, art. 41, art. 48 și art. 50 din Legea privind securitatea și apărarea cibernetică a României, precum și pentru modificarea și completarea unor acte normative, care au următorul cuprins: – Art. 3 alin. (1) lit. c): „În domeniul securității cibernetice, prezenta lege se aplică următoarelor: […] c) rețelele și sistemele informatice deținute, organizate, administrate sau utilizate de autorități și instituții ale administrației publice centrale și locale, altele decât cele prevăzute la lit. a), precum și de persoane fizice și juridice care
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
și juridice care furnizează servicii publice ori de interes public, altele decât cele de la lit. b).“ ... – Art. 21 alin. (1): „Persoanele prevăzute la art. 3 alin. (1) lit. b) și c), au obligația de a notifica incidentele de securitate cibernetică prin intermediul PNRISC, de îndată, dar nu mai târziu de 48 de ore de la constatarea incidentului. “ ... – Art. 22: „Incidentele de securitate cibernetică sunt notificate în PNRISC în condițiile Capitolului IV, Secțiunea a 2-a din Legea nr. 362/2018, cu
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
la art. 3 alin. (1) lit. b) și c), au obligația de a notifica incidentele de securitate cibernetică prin intermediul PNRISC, de îndată, dar nu mai târziu de 48 de ore de la constatarea incidentului. “ ... – Art. 22: „Incidentele de securitate cibernetică sunt notificate în PNRISC în condițiile Capitolului IV, Secțiunea a 2-a din Legea nr. 362/2018, cu modificările și completările ulterioare. “ ... – Art. 25: (1) Furnizorii de servicii tehnice de securitate cibernetică au obligația de a pune la dispoziția autorităților prevăzute
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
de la constatarea incidentului. “ ... – Art. 22: „Incidentele de securitate cibernetică sunt notificate în PNRISC în condițiile Capitolului IV, Secțiunea a 2-a din Legea nr. 362/2018, cu modificările și completările ulterioare. “ ... – Art. 25: (1) Furnizorii de servicii tehnice de securitate cibernetică au obligația de a pune la dispoziția autorităților prevăzute la art. 10, la cererea motivată a acestora, în termen de maximum 48 de ore de la data primirii solicitării, date și informații privind incidente, respectiv, în maximum 5 zile de
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
date cu caracter personal și date de conținut. (3) Datele și informațiile prevăzute la alin. (1) se transmit în scris, prin mijloace electronice sau prin orice altă modalitate stabilită de comun acord, în formatul și structura conforme raportării de incidente cibernetice în PNRISC, prevăzute la art. 22. ... – Art. 41: (1) Persoanele prevăzute la art. 3 implementează procesele de management al riscurilor de securitate cibernetică specifice lanțului de aprovizionare, în conformitate cu prevederile art. 52 alin. (1). (2) Riscurile lanțului de aprovizionare
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
sau prin orice altă modalitate stabilită de comun acord, în formatul și structura conforme raportării de incidente cibernetice în PNRISC, prevăzute la art. 22. ... – Art. 41: (1) Persoanele prevăzute la art. 3 implementează procesele de management al riscurilor de securitate cibernetică specifice lanțului de aprovizionare, în conformitate cu prevederile art. 52 alin. (1). (2) Riscurile lanțului de aprovizionare includ cel puțin următoarele: a) livrarea de soluții informatice false sau contrafăcute; ... b) producție neautorizată; ... c) manipulare frauduloasă a produselor și serviciilor software
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
contrafăcute; ... b) producție neautorizată; ... c) manipulare frauduloasă a produselor și serviciilor software și hardware, respectiv a sistemelor și rețelelor informatice; ... d) inserarea de componente software și hardware false sau contrafăcute; ... e) servicii software și hardware periculoase pentru funcționare; ... f) spionaj cibernetic; ... g) compromiteri neintenționate ale sistemelor și rețelelor informatice; ... h) practici deficitare de fabricație și dezvoltare de produse software și hardware. ... ... – Art. 48: (1) Următoarele fapte constituie contravenții dacă nu au fost săvârșite în astfel de condiții încât să fie considerate
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
contravenții dacă nu au fost săvârșite în astfel de condiții încât să fie considerate infracțiuni potrivit legii: a) nerespectarea de către persoanele prevăzute la art. 3 alin. (1) lit. b) și c) a obligației de notificare a incidentelor de securitate cibernetică, prin intermediul PNRISC, în termenul prevăzut la art. 21 alin. (1); ... b) nerespectarea de către persoanele prevăzute la art. 3 alin. (1) lit. b) și c) a obligației de comunicare completă a incidentelor de securitate cibernetică, prin intermediul PNRISC, în
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
a incidentelor de securitate cibernetică, prin intermediul PNRISC, în termenul prevăzut la art. 21 alin. (1); ... b) nerespectarea de către persoanele prevăzute la art. 3 alin. (1) lit. b) și c) a obligației de comunicare completă a incidentelor de securitate cibernetică, prin intermediul PNRISC, în termenul și condițiile prevăzute Ia art. 21 alin. (2) și art. 22; ... c) nerespectarea de către furnizorii de servicii de securitate cibernetică a obligației de a pune la dispoziția autorităților prevăzute la art. 10 date și
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
1) lit. b) și c) a obligației de comunicare completă a incidentelor de securitate cibernetică, prin intermediul PNRISC, în termenul și condițiile prevăzute Ia art. 21 alin. (2) și art. 22; ... c) nerespectarea de către furnizorii de servicii de securitate cibernetică a obligației de a pune la dispoziția autorităților prevăzute la art. 10 date și informații privind incidente, amenințări, riscuri sau vulnerabilități a căror manifestare poate afecta o rețea sau sistem informatic al deținătorului sau al unor terți, în condițiile și
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
privind securitatea națională a României, republicată în Monitorul Oficial al României, Partea I, nr. 190 din 18 martie 2014, cu modificările și completările ulterioare, după litera m) se introduc trei noi litere, literele n)-p), cu următorul cuprins: n) amenințări cibernetice sau atacuri cibernetice asupra infrastructurilor informatice și de comunicații de interes național; ... o) acțiuni, inacțiuni sau stări de fapt cu consecințe la nivel național, regional sau global care afectează reziliența statului în raport cu riscurile și amenințările de tip hibrid
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
a României, republicată în Monitorul Oficial al României, Partea I, nr. 190 din 18 martie 2014, cu modificările și completările ulterioare, după litera m) se introduc trei noi litere, literele n)-p), cu următorul cuprins: n) amenințări cibernetice sau atacuri cibernetice asupra infrastructurilor informatice și de comunicații de interes național; ... o) acțiuni, inacțiuni sau stări de fapt cu consecințe la nivel național, regional sau global care afectează reziliența statului în raport cu riscurile și amenințările de tip hibrid; ... p) acțiuni derulate
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
inacțiuni sau stări de fapt cu consecințe la nivel național, regional sau global care afectează reziliența statului în raport cu riscurile și amenințările de tip hibrid; ... p) acțiuni derulate de către o entitate statală sau nonstatală, prin realizarea, în spațiul cibernetic, a unor campanii de propagandă sau dezinformare, de natură a afecta ordinea constituțională. ... ... ... 32. Dispozițiile constituționale pretins a fi încălcate sunt cele ale art. 1 alin. (5) referitoare la calitatea legii, ale art. 11 cu privire la dreptul internațional și
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
privesc lipsa de claritate, precizie și previzibilitate a soluțiilor legislative reglementate de art. 3 alin. (1) lit. c) cu referire la teza finală, art. 21 alin. (1), art. 22, 25, 41, 48 și 50 din Legea privind securitatea și apărarea cibernetică a României, precum și pentru modificarea și completarea unor acte normative, fiind invocată încălcarea prevederilor art. 1 alin. (5) din Constituție în componenta referitoare la calitatea legii. ... 39. Analiza criticilor întemeiate pe dispozițiile art. 1 alin. (5) din Constituție are
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
la calitatea legii. ... 39. Analiza criticilor întemeiate pe dispozițiile art. 1 alin. (5) din Constituție are ca punct de plecare însuși scopul legii, precum și obiectivele de reglementare avute în vedere de legiuitor prin adoptarea Legii privind securitatea și apărarea cibernetică a României, precum și pentru modificarea și completarea unor acte normative. Astfel, art. 1 din legea criticată enunță la alin. (1) că scopul reglementării este acela de a stabili „cadrul juridic și instituțional privind organizarea și desfășurarea activităților din domeniile
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
și pentru modificarea și completarea unor acte normative. Astfel, art. 1 din legea criticată enunță la alin. (1) că scopul reglementării este acela de a stabili „cadrul juridic și instituțional privind organizarea și desfășurarea activităților din domeniile securitate și apărare cibernetică, mecanismele de cooperare și responsabilitățile instituțiilor cu atribuții în domeniile menționate“. Securitatea și apărarea cibernetică urmează să se realizeze, în viziunea legiuitorului primar, prin adoptarea și implementarea de politici și măsuri în scopul cunoașterii, prevenirii și contracarării vulnerabilităților, riscurilor și
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
la alin. (1) că scopul reglementării este acela de a stabili „cadrul juridic și instituțional privind organizarea și desfășurarea activităților din domeniile securitate și apărare cibernetică, mecanismele de cooperare și responsabilitățile instituțiilor cu atribuții în domeniile menționate“. Securitatea și apărarea cibernetică urmează să se realizeze, în viziunea legiuitorului primar, prin adoptarea și implementarea de politici și măsuri în scopul cunoașterii, prevenirii și contracarării vulnerabilităților, riscurilor și amenințărilor în spațiul cibernetic. În continuare, la art. 2 sunt definiți mai mulți termeni și
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
și responsabilitățile instituțiilor cu atribuții în domeniile menționate“. Securitatea și apărarea cibernetică urmează să se realizeze, în viziunea legiuitorului primar, prin adoptarea și implementarea de politici și măsuri în scopul cunoașterii, prevenirii și contracarării vulnerabilităților, riscurilor și amenințărilor în spațiul cibernetic. În continuare, la art. 2 sunt definiți mai mulți termeni și expresii folosite în cuprinsul legii criticate, relevante sub aspectul conținutului pentru criticile și argumentele autorilor sesizărilor (cu titlu de exemplu, Curtea reține definițiile de la lit. l) - furnizor de
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
2 sunt definiți mai mulți termeni și expresii folosite în cuprinsul legii criticate, relevante sub aspectul conținutului pentru criticile și argumentele autorilor sesizărilor (cu titlu de exemplu, Curtea reține definițiile de la lit. l) - furnizor de servicii tehnice de securitate cibernetică, lit. n) - incident de securitate cibernetică, lit. u) - rețele și sisteme informatice, lit. v) - rețele și sisteme informatice specifice apărării naționale, lit. x) - risc de securitate cibernetică, lit. z) - spațiu cibernetic, lit. aa) -vulnerabilitate de securitate cibernetică, precum și conceptele
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
și expresii folosite în cuprinsul legii criticate, relevante sub aspectul conținutului pentru criticile și argumentele autorilor sesizărilor (cu titlu de exemplu, Curtea reține definițiile de la lit. l) - furnizor de servicii tehnice de securitate cibernetică, lit. n) - incident de securitate cibernetică, lit. u) - rețele și sisteme informatice, lit. v) - rețele și sisteme informatice specifice apărării naționale, lit. x) - risc de securitate cibernetică, lit. z) - spațiu cibernetic, lit. aa) -vulnerabilitate de securitate cibernetică, precum și conceptele de securitate cibernetică și de apărare
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
Curtea reține definițiile de la lit. l) - furnizor de servicii tehnice de securitate cibernetică, lit. n) - incident de securitate cibernetică, lit. u) - rețele și sisteme informatice, lit. v) - rețele și sisteme informatice specifice apărării naționale, lit. x) - risc de securitate cibernetică, lit. z) - spațiu cibernetic, lit. aa) -vulnerabilitate de securitate cibernetică, precum și conceptele de securitate cibernetică și de apărare cibernetică care sunt domeniile principale și speciale de reglementare a legii). Astfel, securitatea cibernetică este definită la lit. y) ca „starea
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]