3,123 matches
-
măsurile de securitate cibernetică pentru demnitarii cărora le asigură protecție și acționează, independent sau în cooperare cu celelalte structuri din domeniile apărării, ordinii publice și securității naționale, pentru implementarea acestora. Articolul 18 ORNISS coordonează activitățile desfășurate în vederea asigurării securității cibernetice a rețelelor și sistemelor informatice care stochează, procesează sau transmit informații clasificate, conform atribuțiilor prevăzute în Ordonanța de urgență a Guvernului nr. 153/2002 privind organizarea și funcționarea Oficiului Registrului Național al Informațiilor Secrete de Stat, aprobată prin Legea nr. 101/2003
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
organizarea și funcționarea Oficiului Registrului Național al Informațiilor Secrete de Stat, aprobată prin Legea nr. 101/2003, cu modificările și completările ulterioare. Articolul 19 (1) Autoritățile prevăzute la art. 10 constituie și operaționalizează structuri specializate în realizarea de audit de securitate cibernetică și structuri specializate de securitate cibernetică pentru gestionarea amenințărilor cibernetice la adresa rețelelor și sistemelor informatice din responsabilitate. (2) Structurile prevăzute la alin. (1) se înființează, se organizează și funcționează prin act administrativ al conducătorului autorităților prevăzute la art. 10
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
al Informațiilor Secrete de Stat, aprobată prin Legea nr. 101/2003, cu modificările și completările ulterioare. Articolul 19 (1) Autoritățile prevăzute la art. 10 constituie și operaționalizează structuri specializate în realizarea de audit de securitate cibernetică și structuri specializate de securitate cibernetică pentru gestionarea amenințărilor cibernetice la adresa rețelelor și sistemelor informatice din responsabilitate. (2) Structurile prevăzute la alin. (1) se înființează, se organizează și funcționează prin act administrativ al conducătorului autorităților prevăzute la art. 10 . Capitolul IV Managementul incidentelor și reziliența
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
Stat, aprobată prin Legea nr. 101/2003, cu modificările și completările ulterioare. Articolul 19 (1) Autoritățile prevăzute la art. 10 constituie și operaționalizează structuri specializate în realizarea de audit de securitate cibernetică și structuri specializate de securitate cibernetică pentru gestionarea amenințărilor cibernetice la adresa rețelelor și sistemelor informatice din responsabilitate. (2) Structurile prevăzute la alin. (1) se înființează, se organizează și funcționează prin act administrativ al conducătorului autorităților prevăzute la art. 10 . Capitolul IV Managementul incidentelor și reziliența în spațiul cibernetic Secţiunea
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
amenințărilor cibernetice la adresa rețelelor și sistemelor informatice din responsabilitate. (2) Structurile prevăzute la alin. (1) se înființează, se organizează și funcționează prin act administrativ al conducătorului autorităților prevăzute la art. 10 . Capitolul IV Managementul incidentelor și reziliența în spațiul cibernetic Secţiunea 1 Managementul incidentelor de securitate cibernetică Articolul 20 (1) DNSC dezvoltă și asigură managementul Platformei naționale pentru raportarea incidentelor de securitate cibernetică, denumită în continuare PNRISC. (2) Autoritățile prevăzute la art. 10 au acces la PNRISC, pentru îndeplinirea responsabilităților
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
informatice din responsabilitate. (2) Structurile prevăzute la alin. (1) se înființează, se organizează și funcționează prin act administrativ al conducătorului autorităților prevăzute la art. 10 . Capitolul IV Managementul incidentelor și reziliența în spațiul cibernetic Secţiunea 1 Managementul incidentelor de securitate cibernetică Articolul 20 (1) DNSC dezvoltă și asigură managementul Platformei naționale pentru raportarea incidentelor de securitate cibernetică, denumită în continuare PNRISC. (2) Autoritățile prevăzute la art. 10 au acces la PNRISC, pentru îndeplinirea responsabilităților care le revin. (3) Procesarea informațiilor din
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
act administrativ al conducătorului autorităților prevăzute la art. 10 . Capitolul IV Managementul incidentelor și reziliența în spațiul cibernetic Secţiunea 1 Managementul incidentelor de securitate cibernetică Articolul 20 (1) DNSC dezvoltă și asigură managementul Platformei naționale pentru raportarea incidentelor de securitate cibernetică, denumită în continuare PNRISC. (2) Autoritățile prevăzute la art. 10 au acces la PNRISC, pentru îndeplinirea responsabilităților care le revin. (3) Procesarea informațiilor din PNRISC se realizează cu respectarea politicilor de confidențialitate și transparență stabilite și implementate de DNSC. Articolul
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
Procesarea informațiilor din PNRISC se realizează cu respectarea politicilor de confidențialitate și transparență stabilite și implementate de DNSC. Articolul 21 (1) Persoanele prevăzute la art. 3 alin. (1) lit. b) și c) au obligația de a notifica incidentele de securitate cibernetică prin intermediul PNRISC de îndată, dar nu mai târziu de 48 de ore de la constatarea incidentului. (2) Dacă incidentele de securitate cibernetică nu pot fi comunicate complet în termenul prevăzut la alin. (1) , acestea se transmit în cel mult
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
la art. 3 alin. (1) lit. b) și c) au obligația de a notifica incidentele de securitate cibernetică prin intermediul PNRISC de îndată, dar nu mai târziu de 48 de ore de la constatarea incidentului. (2) Dacă incidentele de securitate cibernetică nu pot fi comunicate complet în termenul prevăzut la alin. (1) , acestea se transmit în cel mult 5 zile calendaristice de la notificarea inițială, informațiile putând fi completate și ulterior cu cele care reies din investigațiile realizate pe baza evenimentului
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
evenimentului. (3) Fără a aduce atingere normelor aplicabile în materie de raportare, confidențialitate, secret profesional și protecția informațiilor clasificate, autoritățile care au în responsabilitate rețele și sisteme informatice prevăzute la art. 3 alin. (1) lit. a) notifică incidentele de securitate cibernetică prin intermediul PNRISC. Articolul 22 Incidentele de securitate cibernetică sunt notificate în PNRISC în condițiile capitolului IV secțiunea a 2-a din Legea nr. 362/2018, cu modificările și completările ulterioare. Articolul 23 În domeniul managementului incidentelor de securitate cibernetică, autoritățile
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
materie de raportare, confidențialitate, secret profesional și protecția informațiilor clasificate, autoritățile care au în responsabilitate rețele și sisteme informatice prevăzute la art. 3 alin. (1) lit. a) notifică incidentele de securitate cibernetică prin intermediul PNRISC. Articolul 22 Incidentele de securitate cibernetică sunt notificate în PNRISC în condițiile capitolului IV secțiunea a 2-a din Legea nr. 362/2018, cu modificările și completările ulterioare. Articolul 23 În domeniul managementului incidentelor de securitate cibernetică, autoritățile prevăzute la art. 10 alin. (1) lit. c) și
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
securitate cibernetică prin intermediul PNRISC. Articolul 22 Incidentele de securitate cibernetică sunt notificate în PNRISC în condițiile capitolului IV secțiunea a 2-a din Legea nr. 362/2018, cu modificările și completările ulterioare. Articolul 23 În domeniul managementului incidentelor de securitate cibernetică, autoritățile prevăzute la art. 10 alin. (1) lit. c) și d) au următoarele responsabilități: a) să colecteze notificările cu privire la incidente de securitate cibernetică din cadrul rețelelor și sistemelor informatice aflate în domeniul lor de competență, activitate sau responsabilitate
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
nr. 362/2018, cu modificările și completările ulterioare. Articolul 23 În domeniul managementului incidentelor de securitate cibernetică, autoritățile prevăzute la art. 10 alin. (1) lit. c) și d) au următoarele responsabilități: a) să colecteze notificările cu privire la incidente de securitate cibernetică din cadrul rețelelor și sistemelor informatice aflate în domeniul lor de competență, activitate sau responsabilitate; ... b) să evalueze datele și informațiile cu privire la incidentele și atacurile cibernetice la adresa rețelelor și sistemelor informatice aflate în domeniul lor de competență
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
următoarele responsabilități: a) să colecteze notificările cu privire la incidente de securitate cibernetică din cadrul rețelelor și sistemelor informatice aflate în domeniul lor de competență, activitate sau responsabilitate; ... b) să evalueze datele și informațiile cu privire la incidentele și atacurile cibernetice la adresa rețelelor și sistemelor informatice aflate în domeniul lor de competență, activitate sau responsabilitate; ... c) să coordoneze managementul incidentelor de securitate cibernetică identificate în cadrul rețelelor și sistemelor informatice aflate în domeniul lor de competență, activitate sau responsabilitate; ... d
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
de competență, activitate sau responsabilitate; ... b) să evalueze datele și informațiile cu privire la incidentele și atacurile cibernetice la adresa rețelelor și sistemelor informatice aflate în domeniul lor de competență, activitate sau responsabilitate; ... c) să coordoneze managementul incidentelor de securitate cibernetică identificate în cadrul rețelelor și sistemelor informatice aflate în domeniul lor de competență, activitate sau responsabilitate; ... d) să acorde sprijin, la cerere, proprietarilor, administratorilor, posesorilor și/sau utilizatorilor de rețele și sisteme informatice aflate în domeniul lor de competență, activitate sau
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
responsabilitate; ... d) să acorde sprijin, la cerere, proprietarilor, administratorilor, posesorilor și/sau utilizatorilor de rețele și sisteme informatice aflate în domeniul lor de competență, activitate sau responsabilitate, pentru adoptarea de măsuri reactive de primă urgență pentru remedierea efectelor incidentelor de securitate cibernetică; ... e) să păstreze pe o perioadă de 5 ani datele referitoare la incidentele de securitate cibernetică și rezultatele măsurilor de contracarare a acestora, fără a colecta date de conținut. ... Secţiunea a 2-a Reziliența în spațiul cibernetic Articolul 24 (1
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
informatice aflate în domeniul lor de competență, activitate sau responsabilitate, pentru adoptarea de măsuri reactive de primă urgență pentru remedierea efectelor incidentelor de securitate cibernetică; ... e) să păstreze pe o perioadă de 5 ani datele referitoare la incidentele de securitate cibernetică și rezultatele măsurilor de contracarare a acestora, fără a colecta date de conținut. ... Secţiunea a 2-a Reziliența în spațiul cibernetic Articolul 24 (1) Asigurarea rezilienței în spațiul cibernetic se realizează prin implementarea de măsuri proactive și reactive de către
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
incidentelor de securitate cibernetică; ... e) să păstreze pe o perioadă de 5 ani datele referitoare la incidentele de securitate cibernetică și rezultatele măsurilor de contracarare a acestora, fără a colecta date de conținut. ... Secţiunea a 2-a Reziliența în spațiul cibernetic Articolul 24 (1) Asigurarea rezilienței în spațiul cibernetic se realizează prin implementarea de măsuri proactive și reactive de către instituțiile și persoanele prevăzute la art. 3 . (2) Măsurile proactive sunt destinate prevenirii incidentelor de securitate cibernetică și descurajării autorilor atacurilor
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
o perioadă de 5 ani datele referitoare la incidentele de securitate cibernetică și rezultatele măsurilor de contracarare a acestora, fără a colecta date de conținut. ... Secţiunea a 2-a Reziliența în spațiul cibernetic Articolul 24 (1) Asigurarea rezilienței în spațiul cibernetic se realizează prin implementarea de măsuri proactive și reactive de către instituțiile și persoanele prevăzute la art. 3 . (2) Măsurile proactive sunt destinate prevenirii incidentelor de securitate cibernetică și descurajării autorilor atacurilor din spațiul cibernetic și includ: a) constituirea și
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
-a Reziliența în spațiul cibernetic Articolul 24 (1) Asigurarea rezilienței în spațiul cibernetic se realizează prin implementarea de măsuri proactive și reactive de către instituțiile și persoanele prevăzute la art. 3 . (2) Măsurile proactive sunt destinate prevenirii incidentelor de securitate cibernetică și descurajării autorilor atacurilor din spațiul cibernetic și includ: a) constituirea și antrenarea echipelor de răspuns la incidente de securitate cibernetică; ... b) asigurarea de resurse umane specializate pentru dezvoltarea de strategii, norme, politici, proceduri, analize de risc, planuri și măsuri
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
1) Asigurarea rezilienței în spațiul cibernetic se realizează prin implementarea de măsuri proactive și reactive de către instituțiile și persoanele prevăzute la art. 3 . (2) Măsurile proactive sunt destinate prevenirii incidentelor de securitate cibernetică și descurajării autorilor atacurilor din spațiul cibernetic și includ: a) constituirea și antrenarea echipelor de răspuns la incidente de securitate cibernetică; ... b) asigurarea de resurse umane specializate pentru dezvoltarea de strategii, norme, politici, proceduri, analize de risc, planuri și măsuri de control tehnic privind apărarea și securitatea
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
reactive de către instituțiile și persoanele prevăzute la art. 3 . (2) Măsurile proactive sunt destinate prevenirii incidentelor de securitate cibernetică și descurajării autorilor atacurilor din spațiul cibernetic și includ: a) constituirea și antrenarea echipelor de răspuns la incidente de securitate cibernetică; ... b) asigurarea de resurse umane specializate pentru dezvoltarea de strategii, norme, politici, proceduri, analize de risc, planuri și măsuri de control tehnic privind apărarea și securitatea cibernetică; ... c) constituirea și operarea centrelor operaționale de securitate; ... d) constituirea unei rezerve de
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
și includ: a) constituirea și antrenarea echipelor de răspuns la incidente de securitate cibernetică; ... b) asigurarea de resurse umane specializate pentru dezvoltarea de strategii, norme, politici, proceduri, analize de risc, planuri și măsuri de control tehnic privind apărarea și securitatea cibernetică; ... c) constituirea și operarea centrelor operaționale de securitate; ... d) constituirea unei rezerve de resurse și de capabilități întrunite de securitate cibernetică care să poată fi utilizate în caz de necesitate; ... e) dezvoltarea unor capabilități proactive, care să permită cunoașterea anticipativă
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
dezvoltarea de strategii, norme, politici, proceduri, analize de risc, planuri și măsuri de control tehnic privind apărarea și securitatea cibernetică; ... c) constituirea și operarea centrelor operaționale de securitate; ... d) constituirea unei rezerve de resurse și de capabilități întrunite de securitate cibernetică care să poată fi utilizate în caz de necesitate; ... e) dezvoltarea unor capabilități proactive, care să permită cunoașterea anticipativă a amenințărilor din spațiul cibernetic; ... f) finanțarea pentru dezvoltarea capabilităților de securitate și apărare cibernetică, inclusiv din perspectiva cercetării, dezvoltării, inovării
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
centrelor operaționale de securitate; ... d) constituirea unei rezerve de resurse și de capabilități întrunite de securitate cibernetică care să poată fi utilizate în caz de necesitate; ... e) dezvoltarea unor capabilități proactive, care să permită cunoașterea anticipativă a amenințărilor din spațiul cibernetic; ... f) finanțarea pentru dezvoltarea capabilităților de securitate și apărare cibernetică, inclusiv din perspectiva cercetării, dezvoltării, inovării și digitalizării în domeniu și asimilării tehnologiilor emergente; ... g) cooperarea și schimbul de informații între autoritățile competente și sectorul privat pentru identificarea amenințărilor cibernetice
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]