3,123 matches
-
folosite de atacatori ca parte a unui atac ce a produs un incident cibernetic; locația geografică în care atacul cibernetic a fost detectat sau în care incidentul a produs efecte; malware - tipul de cod/program malițios implicat; actorul implicat în amenințarea cibernetică (Threat Actor); instrumente precum aplicații, platforme, soluții software folosite pentru executarea atacului cibernetic; vulnerabilitățile implicate etc. ... 109. Procedura de notificare a incidentelor cibernetice, cu toate componentele sale, este reglementată detaliat la capitolul IV secțiunea a 2-a din Legea nr.
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
cibernetic; locația geografică în care atacul cibernetic a fost detectat sau în care incidentul a produs efecte; malware - tipul de cod/program malițios implicat; actorul implicat în amenințarea cibernetică (Threat Actor); instrumente precum aplicații, platforme, soluții software folosite pentru executarea atacului cibernetic; vulnerabilitățile implicate etc. ... 109. Procedura de notificare a incidentelor cibernetice, cu toate componentele sale, este reglementată detaliat la capitolul IV secțiunea a 2-a din Legea nr. 362/2018, care prevede cu claritate, precizie și previzibilitate etapele și operațiunile pe care
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
sau în care incidentul a produs efecte; malware - tipul de cod/program malițios implicat; actorul implicat în amenințarea cibernetică (Threat Actor); instrumente precum aplicații, platforme, soluții software folosite pentru executarea atacului cibernetic; vulnerabilitățile implicate etc. ... 109. Procedura de notificare a incidentelor cibernetice, cu toate componentele sale, este reglementată detaliat la capitolul IV secțiunea a 2-a din Legea nr. 362/2018, care prevede cu claritate, precizie și previzibilitate etapele și operațiunile pe care persoanele fizice și persoanele juridice care au obligația de a
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
este reglementată detaliat la capitolul IV secțiunea a 2-a din Legea nr. 362/2018, care prevede cu claritate, precizie și previzibilitate etapele și operațiunile pe care persoanele fizice și persoanele juridice care au obligația de a notifica incidentele de securitate cibernetică trebuie să le realizeze. ... 110. În aceste condiții, elementul material al contravenției prevăzute la art. 48 alin. (1) lit. a) din legea criticată are în vedere un număr determinat și limitat de fapte, expres prevăzute de lege, motiv pentru care
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
poate să prevadă cu claritate care sunt faptele care constituie contravenție și să își adapteze conduita la exigențele legii. ... 111. Referitor la elementul constitutiv al contravenției prevăzute la art. 48 alin. (1) lit. b) din Legea privind securitatea și apărarea cibernetică a României, precum și pentru modificarea și completarea unor acte normative, acesta constă în faptele de necomunicare de către persoanele fizice și juridice prevăzute la art. 3 alin. (1) lit. b) și c) din lege a incidentelor de securitate cibernetică
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
cibernetică a României, precum și pentru modificarea și completarea unor acte normative, acesta constă în faptele de necomunicare de către persoanele fizice și juridice prevăzute la art. 3 alin. (1) lit. b) și c) din lege a incidentelor de securitate cibernetică, potrivit dispozițiilor aceleiași legi, respectiv prin intermediul Platformei naționale pentru raportarea incidentelor de securitate cibernetică (PNRISC) și în termenul prevăzut la art. 21 alin. (2) și la art. 22 din aceeași lege. Totodată, conform normei analizate, comunicarea trebuie să fie
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
faptele de necomunicare de către persoanele fizice și juridice prevăzute la art. 3 alin. (1) lit. b) și c) din lege a incidentelor de securitate cibernetică, potrivit dispozițiilor aceleiași legi, respectiv prin intermediul Platformei naționale pentru raportarea incidentelor de securitate cibernetică (PNRISC) și în termenul prevăzut la art. 21 alin. (2) și la art. 22 din aceeași lege. Totodată, conform normei analizate, comunicarea trebuie să fie „completă“. Cum legislația în vigoare nu definește sintagma „comunicare completă a incidentelor de securitate cibernetică
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
cibernetică (PNRISC) și în termenul prevăzut la art. 21 alin. (2) și la art. 22 din aceeași lege. Totodată, conform normei analizate, comunicarea trebuie să fie „completă“. Cum legislația în vigoare nu definește sintagma „comunicare completă a incidentelor de securitate cibernetică“, rezultă că aceasta are înțelesul ce rezultă din sensul uzual al termenilor care o compun, acela de comunicare integrală a acestor incidente. ... 112. Cu privire la elementul constitutiv al contravenției prevăzute la art. 48 alin. (1) lit. c) din Legea
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
înțelesul ce rezultă din sensul uzual al termenilor care o compun, acela de comunicare integrală a acestor incidente. ... 112. Cu privire la elementul constitutiv al contravenției prevăzute la art. 48 alin. (1) lit. c) din Legea privind securitatea și apărarea cibernetică a României, precum și pentru modificarea și completarea unor acte normative, acesta constă în faptele de nerespectare de către furnizorii de servicii de securitate cibernetică a obligației de a pune la dispoziția autorităților prevăzute la art. 10 din aceeași lege
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
contravenției prevăzute la art. 48 alin. (1) lit. c) din Legea privind securitatea și apărarea cibernetică a României, precum și pentru modificarea și completarea unor acte normative, acesta constă în faptele de nerespectare de către furnizorii de servicii de securitate cibernetică a obligației de a pune la dispoziția autorităților prevăzute la art. 10 din aceeași lege a datelor și informațiilor privind incidente, amenințări, riscuri sau vulnerabilități a căror manifestare poate afecta o rețea sau un sistem informatic al deținătorului sau al
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
Guvernului care urmează să prevadă normele metodologice privind solicitarea și comunicarea datelor și informațiilor prevăzute la art. 25 alin. (1) din legea criticată. Așadar, conduita sancționată prin dispozițiile art. 48 alin. (1) lit. c) din Legea privind securitatea și apărarea cibernetică a României, precum și pentru modificarea și completarea unor acte normative constă în necomunicarea, respectiv nepunerea la dispoziția autorităților prevăzute la art. 10 din legea criticată a incidentelor și, respectiv, a amenințărilor, riscurilor și vulnerabilităților, în termenele prevăzute la art.
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
și, respectiv, a amenințărilor, riscurilor și vulnerabilităților, în termenele prevăzute la art. 25 alin. (1) din legea analizată, în condițiile ce vor fi prevăzute prin hotărâre a Guvernului. ... 113. Curtea reține, totodată, că mecanismele de notificare a incidentelor de securitate cibernetică și cele de comunicare a riscurilor, amenințărilor și vulnerabilităților de securitate cibernetică asigură, în fiecare caz în parte, termene/intervale de timp determinate, cuprinse între momentul notificării incidentului și cel al comunicării datelor și informațiilor suplimentare referitoare la respectivul incident, termene
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
25 alin. (1) din legea analizată, în condițiile ce vor fi prevăzute prin hotărâre a Guvernului. ... 113. Curtea reține, totodată, că mecanismele de notificare a incidentelor de securitate cibernetică și cele de comunicare a riscurilor, amenințărilor și vulnerabilităților de securitate cibernetică asigură, în fiecare caz în parte, termene/intervale de timp determinate, cuprinse între momentul notificării incidentului și cel al comunicării datelor și informațiilor suplimentare referitoare la respectivul incident, termene care sunt stabilite astfel încât să permită oricărui subiect de drept vizat
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
datelor și a informațiilor arătate în ipotezele normelor ce prevăd contravențiile reglementate la art. 48 din legea criticată, pe de altă parte. ... 114. Pentru aceste considerente, Curtea reține că dispozițiile art. 48 alin. (1) din Legea privind securitatea și apărarea cibernetică a României, precum și pentru modificarea și completarea unor acte normative sunt clare, precise și previzibile, fiind, așadar, în acord cu exigențele ce rezultă din prevederile art. 1 alin. (5) din Constituție. ... 115. În ceea ce privește aspectul reglementării procedurii
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
Decizia nr. 107 din 22 februarie 2005, publicată în Monitorul Oficial al României, Partea I, nr. 334 din 20 aprilie 2005). ... 116. Referitor la criticile de neconstituționalitate formulate cu privire la dispozițiile art. 50 din Legea privind securitatea și apărarea cibernetică a României, precum și pentru modificarea și completarea unor acte normative, Curtea reține că acestea sunt neîntemeiate pentru următoarele considerente: ... 117. În ceea ce privește critica conform căreia introducerea tuturor rețelelor și sistemelor informatice în sistemul de protecție a securității
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
modificarea și completarea unor acte normative, Curtea reține că acestea sunt neîntemeiate pentru următoarele considerente: ... 117. În ceea ce privește critica conform căreia introducerea tuturor rețelelor și sistemelor informatice în sistemul de protecție a securității naționale, mai exact în sectorul cibernetic al securității naționale încalcă dreptul la viață intimă, familială și privată, precum și libertatea de exprimare, Curtea constată că soluția legislativă analizată nu vizează rețelele și sistemele informatice, în materialitatea lor, ci obiectul de interes al securității naționale îl reprezintă
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
intimă, familială și privată, precum și libertatea de exprimare, Curtea constată că soluția legislativă analizată nu vizează rețelele și sistemele informatice, în materialitatea lor, ci obiectul de interes al securității naționale îl reprezintă efectele negative produse de atacurile și amenințările cibernetice, precum și de amenințările de tip hibrid din spațiul cibernetic, care afectează capacitatea de reziliență a statului, respectiv campaniile de propagandă și dezinformare din spațiul cibernetic ce afectează ordinea constituțională. Or, cu privire la aceasta, Curtea Constituțională a statuat în
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
constată că soluția legislativă analizată nu vizează rețelele și sistemele informatice, în materialitatea lor, ci obiectul de interes al securității naționale îl reprezintă efectele negative produse de atacurile și amenințările cibernetice, precum și de amenințările de tip hibrid din spațiul cibernetic, care afectează capacitatea de reziliență a statului, respectiv campaniile de propagandă și dezinformare din spațiul cibernetic ce afectează ordinea constituțională. Or, cu privire la aceasta, Curtea Constituțională a statuat în jurisprudența sa că, în materia stabilirii tipurilor de amenințări la
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
de interes al securității naționale îl reprezintă efectele negative produse de atacurile și amenințările cibernetice, precum și de amenințările de tip hibrid din spațiul cibernetic, care afectează capacitatea de reziliență a statului, respectiv campaniile de propagandă și dezinformare din spațiul cibernetic ce afectează ordinea constituțională. Or, cu privire la aceasta, Curtea Constituțională a statuat în jurisprudența sa că, în materia stabilirii tipurilor de amenințări la adresa securității naționale, revine legiuitorului primar sarcina de a stabili aceste amenințări, aspect care constituie o
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
oportună“ (a se vedea Decizia nr. 203 din 29 noiembrie 1999, publicată în Monitorul Oficial al României, Partea I, nr. 603 din 9 decembrie 1999). ... 119. Având în vedere aceste aspecte, principalele categorii de actori care generează amenințări în spațiul cibernetic sunt prezentate în Strategia de securitate cibernetică a României, pentru perioada 2022-2027, adoptată prin Hotărârea Guvernului nr. 1.321/2021, publicată în Monitorul Oficial al României, Partea I, nr. 2 din 3 ianuarie 2022, care face trimitere la persoane sau grupări de
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
din 29 noiembrie 1999, publicată în Monitorul Oficial al României, Partea I, nr. 603 din 9 decembrie 1999). ... 119. Având în vedere aceste aspecte, principalele categorii de actori care generează amenințări în spațiul cibernetic sunt prezentate în Strategia de securitate cibernetică a României, pentru perioada 2022-2027, adoptată prin Hotărârea Guvernului nr. 1.321/2021, publicată în Monitorul Oficial al României, Partea I, nr. 2 din 3 ianuarie 2022, care face trimitere la persoane sau grupări de criminalitate organizată care exploatează vulnerabilitățile spațiului cibernetic
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
cibernetică a României, pentru perioada 2022-2027, adoptată prin Hotărârea Guvernului nr. 1.321/2021, publicată în Monitorul Oficial al României, Partea I, nr. 2 din 3 ianuarie 2022, care face trimitere la persoane sau grupări de criminalitate organizată care exploatează vulnerabilitățile spațiului cibernetic în scopul obținerii de avantaje patrimoniale sau nepatrimoniale; la teroriști sau extremiști care utilizează spațiul cibernetic pentru desfășurarea și coordonarea unor atacuri teroriste, activități de comunicare, propagandă, recrutare și instruire, colectare de fonduri etc., în scopuri teroriste; la state sau
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
al României, Partea I, nr. 2 din 3 ianuarie 2022, care face trimitere la persoane sau grupări de criminalitate organizată care exploatează vulnerabilitățile spațiului cibernetic în scopul obținerii de avantaje patrimoniale sau nepatrimoniale; la teroriști sau extremiști care utilizează spațiul cibernetic pentru desfășurarea și coordonarea unor atacuri teroriste, activități de comunicare, propagandă, recrutare și instruire, colectare de fonduri etc., în scopuri teroriste; la state sau actori nonstatali care inițiază sau derulează operațiuni în spațiul cibernetic, în scopul culegerii de informații din
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
teroriști sau extremiști care utilizează spațiul cibernetic pentru desfășurarea și coordonarea unor atacuri teroriste, activități de comunicare, propagandă, recrutare și instruire, colectare de fonduri etc., în scopuri teroriste; la state sau actori nonstatali care inițiază sau derulează operațiuni în spațiul cibernetic, în scopul culegerii de informații din domeniile guvernamental, militar, economic ori al materializării altor amenințări la adresa securității naționale. ... 120. În considerare acestor realități și în scopul armonizării cadrului normativ incident, prin dispozițiile art. 50 din Legea privind securitatea și
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
scopul culegerii de informații din domeniile guvernamental, militar, economic ori al materializării altor amenințări la adresa securității naționale. ... 120. În considerare acestor realități și în scopul armonizării cadrului normativ incident, prin dispozițiile art. 50 din Legea privind securitatea și apărarea cibernetică a României, precum și pentru modificarea și completarea unor acte normative, legiuitorul primar a introdus modificări corelative, completând lista amenințărilor la adresa securității naționale prevăzute la art. 3 din Legea nr. 51/1991 cu următoarele tipuri de amenințări/atacuri introduse la noile
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]