3,123 matches
-
3 din Legea nr. 51/1991 au fost completate prin dispozițiile art. 50 din legea ce face obiectul prezentului control de constituționalitate, în sensul introducerii la literele noi n)-p) a următoarelor tipuri de amenințări: lit. n) - „amenințări cibernetice sau atacuri cibernetice asupra infrastructurilor informatice și de comunicații de interes național“; lit. o) - „acțiuni, inacțiuni sau stări de fapt cu consecințe la nivel național, regional sau global care afectează reziliența statului român în raport cu riscurile și amenințările de tip hibrid“; lit.
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
stări de fapt cu consecințe la nivel național, regional sau global care afectează reziliența statului român în raport cu riscurile și amenințările de tip hibrid“; lit. p) - „acțiuni derulate de către o entitate statală sau nonstatală, prin realizarea, în spațiul cibernetic, a unor campanii de propagandă sau dezinformare, de natură a afecta ordinea constituțională. “ ... 147. Curtea constată că în raport cu argumentele invocate, critica privind afectarea unor drepturi și libertăți fundamentale nu este întemeiată întrucât legiuitorul nu a introdus la art.
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
amenințărilor la adresa securității naționale prevăzute la art. 3 lit. n)-p) din Legea nr. 51/1991 se încadrează în marja de apreciere a statului român, noile amenințări au un scop legitim, fiind instituite ca urmare a realităților care guvernează spațiul cibernetic, realități care în lipsa unei protecții legale adecvate pot aduce atingere funcționării statului, ordinii constituționale, infrastructurilor cibernetice critice și, implicit, exercițiului drepturilor și libertăților fundamentale de către cetățenii acestuia, acestea fiind, totodată, proporționale cu scopul legii criticate, acela de asigurare
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
încadrează în marja de apreciere a statului român, noile amenințări au un scop legitim, fiind instituite ca urmare a realităților care guvernează spațiul cibernetic, realități care în lipsa unei protecții legale adecvate pot aduce atingere funcționării statului, ordinii constituționale, infrastructurilor cibernetice critice și, implicit, exercițiului drepturilor și libertăților fundamentale de către cetățenii acestuia, acestea fiind, totodată, proporționale cu scopul legii criticate, acela de asigurare a securității și apărării cibernetice a României. ... 150. Autorii sesizărilor de neconstituționalitate critică dispozițiile art. 50 din
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
unei protecții legale adecvate pot aduce atingere funcționării statului, ordinii constituționale, infrastructurilor cibernetice critice și, implicit, exercițiului drepturilor și libertăților fundamentale de către cetățenii acestuia, acestea fiind, totodată, proporționale cu scopul legii criticate, acela de asigurare a securității și apărării cibernetice a României. ... 150. Autorii sesizărilor de neconstituționalitate critică dispozițiile art. 50 din Legea privind securitatea și apărarea cibernetică a României, precum și pentru modificarea și completarea unor acte normative și pentru motivul că aceste norme ar permite calificarea ca infracțiune
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
și libertăților fundamentale de către cetățenii acestuia, acestea fiind, totodată, proporționale cu scopul legii criticate, acela de asigurare a securității și apărării cibernetice a României. ... 150. Autorii sesizărilor de neconstituționalitate critică dispozițiile art. 50 din Legea privind securitatea și apărarea cibernetică a României, precum și pentru modificarea și completarea unor acte normative și pentru motivul că aceste norme ar permite calificarea ca infracțiune de comunicare de informații false, a faptelor de exprimare a unor opinii neobediente prin raportare la acțiunile statale
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
care trebuie probat pentru ca faptele avute în vedere să poată fi încadrate conform art. 404 anterior menționat. ... 151. În considerarea argumentelor expuse mai sus, Curtea reține că faptele reglementate prin dispozițiile art. 50 din Legea privind securitatea și apărarea cibernetică a României, precum și pentru modificarea și completarea unor acte normative nu constituie, de plano, elementul material al laturii obiective a infracțiunii de comunicare de informații false prevăzute de art. 404 din Codul penal, motiv pentru care dispozițiile legale criticate
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
și deputați neafiliați și, respectiv, de Avocatul Poporului și constată că dispozițiile art. 3 alin. (1) lit. c), art. 21 alin. (1), art. 22, art. 25, art. 41, art. 48 și ale art. 50 din Legea privind securitatea și apărarea cibernetică a României, precum și pentru modificarea și completarea unor acte normative sunt constituționale în raport cu criticile formulate. Definitivă și general obligatorie. Decizia se comunică Președintelui României și se publică în Monitorul Oficial al României, Partea I. Pronunțată în ședința
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
României, Partea I. Pronunțată în ședința din data de 28 februarie 2023. PREȘEDINTELE CURȚII CONSTITUȚIONALE MARIAN ENACHE Magistrat-asistent, Cristina Teodora Pop OPINIE SEPARATĂ În dezacord cu opinia majoritară, considerăm că obiecțiile de neconstituționalitate referitoare la Legea privind securitatea și apărarea cibernetică a României, precum și pentru modificarea și completarea unor acte normative trebuiau admise și trebuia constatată neconstituționalitatea dispozițiilor criticate pentru argumentele ce urmează a fi expuse: I. Examinând obiecțiile de neconstituționalitate, reținem că o primă critică de neconstituționalitate se referă
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
urmează a fi expuse: I. Examinând obiecțiile de neconstituționalitate, reținem că o primă critică de neconstituționalitate se referă la lipsa de claritate și previzibilitate a dispozițiilor art. 3 alin. (1) lit. c) teza finală din Legea privind securitatea și apărarea cibernetică a României, precum și pentru modificarea și completarea unor acte normative, cu următorul conținut: „rețelele și sistemele informatice deținute, organizate, administrate sau utilizate de autorități și instituții ale administrației publice centrale și locale, altele decât cele prevăzute la lit. a
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
măsură dispozițiile criticate respectă standardul de claritate și predictibilitate cerut de Legea fundamentală și de Convenția pentru apărarea drepturilor omului și a libertăților fundamentale. Așa fiind, reținem că din economia dispozițiilor art. 3 rezultă că, în ceea ce privește securitatea cibernetică, legea criticată se adresează următorilor destinatari: • autoritățile și instituțiile publice din domeniul apărării, ordinii publice, securității naționale, justiției, situațiilor de urgență, Oficiului Registrului Național al Informațiilor Secrete de Stat care dețin, organizează, administrează, utilizează sau au în competență rețele și
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
contravenții dacă nu au fost săvârșite în astfel de condiții încât să fie considerate infracțiuni potrivit legii: a) nerespectarea de către persoanele prevăzute la art. 3 alin. (1) lit. b) și c) a obligației de notificare a incidentelor de securitate cibernetică, prin intermediul PNRISC, în termenul prevăzut la art. 21 alin. (1); ... b) nerespectarea de către persoanele prevăzute la art. 3 alin. (1) lit. b) și c) a obligației de comunicare completă a incidentelor de securitate cibernetică, prin intermediul PNRISC, în
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
a incidentelor de securitate cibernetică, prin intermediul PNRISC, în termenul prevăzut la art. 21 alin. (1); ... b) nerespectarea de către persoanele prevăzute la art. 3 alin. (1) lit. b) și c) a obligației de comunicare completă a incidentelor de securitate cibernetică, prin intermediul PNRISC, în termenul și condițiile prevăzute la art. 21 alin. (2) și art. 22. ... (2) Prin derogare de la dispozițiile art. 8 alin. (2) lit. a) din Ordonanța Guvernului nr. 2/2001 privind regimul juridic al contravențiilor, aprobată cu
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
actului normativ, potrivit art. 3 alin. (1) lit. c) teza finală, nu a fost realizată de către legiuitor în corelație cu o anumită amploare a activității/serviciilor prestate/furnizate de către aceștia, a căror afectare (în sensul apariției unui incident de securitate cibernetică) să aibă vreo relevanță la nivel național. Un argument în acest sens este modalitatea de reglementare a sancțiunilor contravenționale în cazul nerespectării obligațiilor impuse prin actul normativ criticat, potrivit art. 48 alin. (2) lit. b) și alin. (5), anterior redat
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
pe acțiuni, societăților în comandită pe acțiuni, societăților cu răspundere limitată, persoanelor fizice autorizate, întreprinderilor individuale, întreprinderilor familiale, chiar calificată ca fiind un serviciu de interes public, se desfășoară întotdeauna cu o asemenea amploare încât un eventual incident de securitate cibernetică care afectează rețelele și sistemele informatice deținute de acestea echivalează cu existența unor situații de pericol cu privire la infrastructuri de interes național. Astfel, cu titlu exemplificativ ne vom referi la activitatea unei persoane care exercită profesia de medic veterinar
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
clară, precisă și corectă a normelor juridice aplicabile, astfel încât să își adapteze conduita și să prevadă consecințele ce decurg din nerespectarea acestora, lipsa unei reglementări predictibile în acest sens constituind premisa unei aplicări neunitare, discreționare, în activitatea de securizare cibernetică a României (Decizia nr. 17 din 21 ianuarie 2015, publicată în Monitorul Oficial al României, Partea I, nr. 79 din 30 ianuarie 2015, paragraful 56). Așa fiind, apreciem că noțiunile juridice cu care operează legea nu delimitează în mod neechivoc
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
persoane prevăzute la art. 3 alin. (1) lit. c) se stabilesc prin hotărâre a Guvernului, inițiată de MCID, adoptată în maximum 60 de zile de la data intrării în vigoare a prezentei legi“. Reținem că, analizând constituționalitatea Legii privind securitatea cibernetică a României (PLX263/2014; L580/2014), prin Decizia nr. 17 din 21 ianuarie 2015, precitată, paragrafele 66-68, Curtea a constatat că modalitatea prin care se stabilesc criteriile în funcție de care se realizează selecția infrastructurilor cibernetice de interes național și, implicit, a
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
că, analizând constituționalitatea Legii privind securitatea cibernetică a României (PLX263/2014; L580/2014), prin Decizia nr. 17 din 21 ianuarie 2015, precitată, paragrafele 66-68, Curtea a constatat că modalitatea prin care se stabilesc criteriile în funcție de care se realizează selecția infrastructurilor cibernetice de interes național și, implicit, a deținătorilor ICIN nu respectă cerințele de previzibilitate, certitudine și transparență. În acest context, Curtea a constatat că „trimiterea la o legislație infralegală, respectiv hotărâri de Guvern, acte normative caracterizate printr-un grad sporit de
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
lista sectoarelor, subsectoarelor infrastructurii critice naționale/infrastructurii critice europene (ICN/IGE) și autorităților publice responsabile (energetic, tehnologia informației și comunicații, alimentare cu apă, alimentație, sănătate, securitate națională, administrație, transporturi, industria chimică și nucleară, spațiu și cercetare). Or, în cazul Legii privind securitatea cibernetică, dispozițiile art. 19 fac trimitere la acte normative cu forță juridică inferioară legii, identificarea ICIN realizându-se pe baza unei metodologii elaborate de Serviciul Român de Informații și de Ministerul pentru Societatea Informațională, în baza unei proceduri neprevăzute de lege
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
de Informații și de Ministerul pentru Societatea Informațională, în baza unei proceduri neprevăzute de lege, netransparente și, deci, susceptibilă de a fi calificată arbitrară. Prin urmare, Curtea a reținut că atât criteriile în funcție de care se realizează selecția infrastructurilor cibernetice de interes național, cât și modalitatea prin care se stabilesc acestea trebuie prevăzute de lege, iar actul normativ de reglementare primară trebuie să conțină o listă cât mai completă a domeniilor în care sunt incidente prevederile legale“. Având în vedere
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
precitată, sunt aplicabile mutatis mutandis și în ceea ce privește cauza dedusă în prezent controlului de constituționalitate. Astfel cum s-a demonstrat la pct. I, prevederile art. 3 alin. (1) lit. c) teza finală din Legea privind securitatea și apărarea cibernetică a României, precum și pentru modificarea și completarea unor acte normative, prin care se reglementează una dintre categoriile destinatarilor actului normativ criticat, nu respectă cerințele de previzibilitate, certitudine și transparență. Or, în aceste condiții, reglementarea prin art. 52 alin. (1
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
prevăzute la art. 3 alin. (1) lit. c) din același act normativ încalcă principiul constituțional al legalității, consacrat de art. 1 alin. (5) din Constituție. În concluzie, apreciem că dispozițiile art. 52 alin. (1) din Legea privind securitatea și apărarea cibernetică a României, precum și pentru modificarea și completarea unor acte normative încalcă prevederile constituționale cuprinse în art. 1 alin. (5) care consacră principiul clarității și previzibilității legii. ... III. O a treia critică de neconstituționalitate se referă la faptul că actul
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
art. 24, art. 29 și art. 37 din actul normativ criticat impun diverse obligații în sarcina persoanelor prevăzute la art. 3 alin. (1) lit. c) teza finală din legea criticată. Astfel, aceștia au obligația de a notifica incidentele de securitate cibernetică prin intermediul PNRISC, de îndată, dar nu mai târziu de 48 de ore de la constatarea incidentului [art. 21 alin. (1)]. De asemenea, au obligația de a asigura reziliența în spațiul cibernetic prin implementarea de măsuri proactive și reactive (art.
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
au obligația de a notifica incidentele de securitate cibernetică prin intermediul PNRISC, de îndată, dar nu mai târziu de 48 de ore de la constatarea incidentului [art. 21 alin. (1)]. De asemenea, au obligația de a asigura reziliența în spațiul cibernetic prin implementarea de măsuri proactive și reactive (art. 24); măsuri proactive precum: a) constituirea și antrenarea echipelor de răspuns la incidente de securitate cibernetică; b) asigurarea de resurse umane specializate pentru dezvoltarea de strategii, norme, politici, proceduri, analize de risc
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
constatarea incidentului [art. 21 alin. (1)]. De asemenea, au obligația de a asigura reziliența în spațiul cibernetic prin implementarea de măsuri proactive și reactive (art. 24); măsuri proactive precum: a) constituirea și antrenarea echipelor de răspuns la incidente de securitate cibernetică; b) asigurarea de resurse umane specializate pentru dezvoltarea de strategii, norme, politici, proceduri, analize de risc, planuri și măsuri de control tehnic privind apărarea și securitatea cibernetică; c) constituirea și operarea centrelor operaționale de securitate; d) constituirea unei rezerve de
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]