24,313 matches
-
din domeniul justiției, al situațiilor de urgență și din cadrul Oficiului Național al Informațiilor Secrete de Stat [cu titlu exemplificativ, se încadrează în această categorie programul software din cadrul Sistemului național de protecție a infrastructurilor IT&C de interes național împotriva amenințărilor cibernetice („ȚIȚEICA“) administrat de Serviciul Român de Informații, care este, potrivit art. 6 din Legea nr. 51/1991 privind securitatea națională a României și art. 1 din Legea nr. 14/1992 privind organizarea și funcționarea Serviciului Român de Informații, autoritate publică cu
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
din Preambulul Directivei (UE) 2016/1.148, Curtea reține că, odată cu transformarea digitală rapidă și interconectarea societății, rețelele și sistemele informatice au devenit o componentă centrală a vieții de zi cu zi, inclusiv în cadrul schimburilor transfrontaliere. Or, extinderea semnificativă a amenințărilor la adresa securității cibernetice constituie o provocare majoră pentru societate, care generează nevoia de răspunsuri adecvate, coordonate și inovatoare din partea tuturor statelor membre ale Uniunii Europene. În aceste condiții, standardele de protecție reglementate în materia securității cibernetice, impuse furnizorilor
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
interne, noi subiecți legali care să vină în realizarea strategiei securității cibernetice naționale a statului membru în cauză și obligă statele membre „să adopte un cadru pro-activ de pregătire și de siguranță și securitate generale în caz de incidente sau amenințări cibernetice“, prin politici de „igienă cibernetică“, astfel cum rezultă din punctul 49 al preambulului anterior menționat, și „să adopte politici privind promovarea unei protecții cibernetice active ca parte a unei strategii defensive mai ample“, conform punctului 57 din același preambul
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
autorităților prevăzute la art. 10 din aceeași lege, la cererea motivată a acestora, în termen de maximum 48 de ore de la data primirii solicitării, date și informații privind incidente, respectiv, în maximum 5 zile de la data primirii solicitării, amenințări, riscuri sau vulnerabilități a căror manifestare poate afecta o rețea sau un sistem informatic dintre cele prevăzute la art. 3 alin. (1) din actul normativ analizat, precum și interconectarea acestora cu terții și cu utilizatorii finali. În strictă corelare cu
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
criticată]; obligația de a pune la dispoziția autorităților prevăzute la art. 10 din legea ce face obiectul sesizării, la cererea motivată a acestora, în termen de maximum 48 de ore de la data primirii solicitării, date și informații privind incidente, amenințări, riscuri sau vulnerabilități a căror manifestare poate afecta o rețea sau un sistem informatic dintre cele prevăzute la art. 3 alin. (1) din aceeași lege, precum și interconectarea acestora cu terții și cu utilizatorii finali [prevăzută la art. 25 alin.
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
că obligațiile prevăzute prin textul criticat vizează exclusiv obligația furnizorilor de servicii tehnice de securitate cibernetică de a pune la dispoziția autorităților prevăzute la art. 10 din legea criticată datele și informațiile referitoare la incidentele de securitate cibernetică sau la amenințări, la riscuri sau la vulnerabilități a căror manifestare poate afecta o rețea sau un sistem informatic dintre cele prevăzute la art. 3 alin. (1) din legea criticată; totodată, obligația astfel reglementată vizează și interconectarea acestora cu terții și cu utilizatorii
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
înțelege un eveniment survenit în spațiul cibernetic care perturbă funcționarea uneia sau mai multor rețele și sisteme informatice și ale cărui consecințe sunt de natură a afecta securitatea cibernetică, iar, conform art. 2 lit. b) din aceeași lege, noțiunea de „amenințare cibernetică“ are sensul arătat la art. 2 lit. f) din Ordonanța de urgență a Guvernului nr. 104/2021 privind înființarea Directoratului Național de Securitate Cibernetică, aprobată cu modificări și completări prin Legea nr. 11/2022, respectiv acela de „orice circumstanță, eveniment sau
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
este cel prevăzut la art. 2 lit. r) din Ordonanța de urgență a Guvernului nr. 89/2022 privind înființarea, administrarea și dezvoltarea infrastructurilor și serviciilor informatice de tip cloud utilizate de autoritățile și instituțiile publice, respectiv acela de „probabilitatea ca o amenințare să se materializeze, exploatând o vulnerabilitate specifică rețelelor și sistemelor informatice“, iar, potrivit lit. aa) din cuprinsul aceluiași articol, prin „vulnerabilitate de securitate cibernetică“ se înțelege o slăbiciune în proiectarea, implementarea, dezvoltarea, configurarea și mentenanța rețelelor și a sistemelor informatice
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
lit. aa) din cuprinsul aceluiași articol, prin „vulnerabilitate de securitate cibernetică“ se înțelege o slăbiciune în proiectarea, implementarea, dezvoltarea, configurarea și mentenanța rețelelor și a sistemelor informatice sau a măsurilor de securitate aferente, care poate fi exploatată de către o amenințare. ... 92. Totodată, dispozițiile legale mai sus invocate trebuie interpretate în coroborare cu prevederile art. 27 lit. b) din Legea nr. 362/2018, care prevăd în sarcina operatorilor de servicii esențiale (OSE) și a furnizorilor de servicii digitale (FSD) obligația de a
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
securității datelor și informațiilor persoanelor fizice și juridice analizate anterior. ... 94. Așadar, legea criticată stabilește în sarcina furnizorilor de servicii tehnice de securitate cibernetică doar obligații cu caracter tehnic, menite să asigure descoperirea și sancționarea în timp util a incidentelor, amenințărilor, riscurilor sau vulnerabilităților de securitate cibernetică, obligații care exclud furnizarea către autoritățile prevăzute la art. 10 din legea criticată a unor date cu caracter personal sau a unor date de conținut, prin urmare, Curtea nu poate reține pretinsa încălcare de
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
virtuale folosite de atacatori ca parte a unui atac ce a produs un incident cibernetic; locația geografică în care atacul cibernetic a fost detectat sau în care incidentul a produs efecte; malware - tipul de cod/program malițios implicat; actorul implicat în amenințarea cibernetică (Threat Actor); instrumente precum aplicații, platforme, soluții software folosite pentru executarea atacului cibernetic; vulnerabilitățile implicate etc. ... 109. Procedura de notificare a incidentelor cibernetice, cu toate componentele sale, este reglementată detaliat la capitolul IV secțiunea a 2-a din Legea
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
și completarea unor acte normative, acesta constă în faptele de nerespectare de către furnizorii de servicii de securitate cibernetică a obligației de a pune la dispoziția autorităților prevăzute la art. 10 din aceeași lege a datelor și informațiilor privind incidente, amenințări, riscuri sau vulnerabilități a căror manifestare poate afecta o rețea sau un sistem informatic al deținătorului sau al unor terți, în condițiile prevăzute de lege și cu respectarea termenului reglementat la art. 25 alin. (1) din actul normativ criticat. Referitor
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
datelor și informațiilor prevăzute în ipoteza normei ce reglementează această contravenție se realizează, pe de o parte, în condițiile art. 25 alin. (1) din legea criticată - în ceea ce privește termenele de notificare a incidentelor și, respectiv, de comunicare a amenințărilor, a riscurilor și a vulnerabilităților - iar, pe de altă parte, în condițiile art. 52 alin. (5) din aceeași lege - dispoziție ce face trimitere la hotărârea Guvernului care urmează să prevadă normele metodologice privind solicitarea și comunicarea datelor și informațiilor prevăzute
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
lit. c) din Legea privind securitatea și apărarea cibernetică a României, precum și pentru modificarea și completarea unor acte normative constă în necomunicarea, respectiv nepunerea la dispoziția autorităților prevăzute la art. 10 din legea criticată a incidentelor și, respectiv, a amenințărilor, riscurilor și vulnerabilităților, în termenele prevăzute la art. 25 alin. (1) din legea analizată, în condițiile ce vor fi prevăzute prin hotărâre a Guvernului. ... 113. Curtea reține, totodată, că mecanismele de notificare a incidentelor de securitate cibernetică și cele de
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
în termenele prevăzute la art. 25 alin. (1) din legea analizată, în condițiile ce vor fi prevăzute prin hotărâre a Guvernului. ... 113. Curtea reține, totodată, că mecanismele de notificare a incidentelor de securitate cibernetică și cele de comunicare a riscurilor, amenințărilor și vulnerabilităților de securitate cibernetică asigură, în fiecare caz în parte, termene/intervale de timp determinate, cuprinse între momentul notificării incidentului și cel al comunicării datelor și informațiilor suplimentare referitoare la respectivul incident, termene care sunt stabilite astfel încât să permită
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
viață intimă, familială și privată, precum și libertatea de exprimare, Curtea constată că soluția legislativă analizată nu vizează rețelele și sistemele informatice, în materialitatea lor, ci obiectul de interes al securității naționale îl reprezintă efectele negative produse de atacurile și amenințările cibernetice, precum și de amenințările de tip hibrid din spațiul cibernetic, care afectează capacitatea de reziliență a statului, respectiv campaniile de propagandă și dezinformare din spațiul cibernetic ce afectează ordinea constituțională. Or, cu privire la aceasta, Curtea Constituțională a statuat
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
precum și libertatea de exprimare, Curtea constată că soluția legislativă analizată nu vizează rețelele și sistemele informatice, în materialitatea lor, ci obiectul de interes al securității naționale îl reprezintă efectele negative produse de atacurile și amenințările cibernetice, precum și de amenințările de tip hibrid din spațiul cibernetic, care afectează capacitatea de reziliență a statului, respectiv campaniile de propagandă și dezinformare din spațiul cibernetic ce afectează ordinea constituțională. Or, cu privire la aceasta, Curtea Constituțională a statuat în jurisprudența sa că, în
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
spațiul cibernetic, care afectează capacitatea de reziliență a statului, respectiv campaniile de propagandă și dezinformare din spațiul cibernetic ce afectează ordinea constituțională. Or, cu privire la aceasta, Curtea Constituțională a statuat în jurisprudența sa că, în materia stabilirii tipurilor de amenințări la adresa securității naționale, revine legiuitorului primar sarcina de a stabili aceste amenințări, aspect care constituie o opțiune de politică de securitate națională a statului român (a se vedea Decizia nr. 91 din 28 februarie 2018, paragraful 69). ... 118. De
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
și dezinformare din spațiul cibernetic ce afectează ordinea constituțională. Or, cu privire la aceasta, Curtea Constituțională a statuat în jurisprudența sa că, în materia stabilirii tipurilor de amenințări la adresa securității naționale, revine legiuitorului primar sarcina de a stabili aceste amenințări, aspect care constituie o opțiune de politică de securitate națională a statului român (a se vedea Decizia nr. 91 din 28 februarie 2018, paragraful 69). ... 118. De asemenea, printr-o jurisprudență constantă, Curtea Constituțională a reținut că „nu intră în
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
sau nu este oportună“ (a se vedea Decizia nr. 203 din 29 noiembrie 1999, publicată în Monitorul Oficial al României, Partea I, nr. 603 din 9 decembrie 1999). ... 119. Având în vedere aceste aspecte, principalele categorii de actori care generează amenințări în spațiul cibernetic sunt prezentate în Strategia de securitate cibernetică a României, pentru perioada 2022-2027, adoptată prin Hotărârea Guvernului nr. 1.321/2021, publicată în Monitorul Oficial al României, Partea I, nr. 2 din 3 ianuarie 2022, care face trimitere la persoane
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
de comunicare, propagandă, recrutare și instruire, colectare de fonduri etc., în scopuri teroriste; la state sau actori nonstatali care inițiază sau derulează operațiuni în spațiul cibernetic, în scopul culegerii de informații din domeniile guvernamental, militar, economic ori al materializării altor amenințări la adresa securității naționale. ... 120. În considerare acestor realități și în scopul armonizării cadrului normativ incident, prin dispozițiile art. 50 din Legea privind securitatea și apărarea cibernetică a României, precum și pentru modificarea și completarea unor acte normative, legiuitorul primar
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
considerare acestor realități și în scopul armonizării cadrului normativ incident, prin dispozițiile art. 50 din Legea privind securitatea și apărarea cibernetică a României, precum și pentru modificarea și completarea unor acte normative, legiuitorul primar a introdus modificări corelative, completând lista amenințărilor la adresa securității naționale prevăzute la art. 3 din Legea nr. 51/1991 cu următoarele tipuri de amenințări/atacuri introduse la noile litere n)-p) ale art. 3: ... 121. Art. 3 lit. n) - „amenințări cibernetice sau atacuri cibernetice asupra infrastructurilor informatice și
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
legiuitorul primar a introdus modificări corelative, completând lista amenințărilor la adresa securității naționale prevăzute la art. 3 din Legea nr. 51/1991 cu următoarele tipuri de amenințări/atacuri introduse la noile litere n)-p) ale art. 3: ... 121. Art. 3 lit. n) - „amenințări cibernetice sau atacuri cibernetice asupra infrastructurilor informatice și de comunicații de interes național“. Norma introdusă la lit. n) a art. 3 din Legea nr. 51/1991 conține noțiuni și concepte definite în cuprinsul legii criticate sau în legislația incidentă. Astfel, noțiunea
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
sau atacuri cibernetice asupra infrastructurilor informatice și de comunicații de interes național“. Norma introdusă la lit. n) a art. 3 din Legea nr. 51/1991 conține noțiuni și concepte definite în cuprinsul legii criticate sau în legislația incidentă. Astfel, noțiunea de „amenințare cibernetică“ este definită la art. 2 lit. b) din legea criticată, prin trimitere la dispozițiile art. 2 lit. f) din Ordonanța de urgență a Guvernului nr. 104/2021, iar cea de „atac cibernetic“, la art. 2 lit. c) din aceeași lege
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]
-
nivel național ca urmare a incapacității de a menține respectivele funcții. ... 122. Art. 3 lit. o) - acțiuni, inacțiuni sau stări de fapt cu consecințe la nivel național, regional sau global care afectează reziliența statului român în raport cu riscurile și amenințările de tip hibrid. În mod similar, noua prevedere de la lit. o) conține noțiuni și concepte identificate în legea criticată sau în alte legi incidente. Astfel, conceptul de „reziliență“ este amplu definit în mai multe acte normative naționale, pe baza
DECIZIA nr. 70 din 28 februarie 2023 () [Corola-llms4eu/Law/265649]