24,313 matches
-
în scopul cunoașterii, prevenirii și contracarării vulnerabilităților, riscurilor și amenințărilor în spațiul cibernetic. Articolul 2 În sensul prezentei legi, termenii și expresiile de mai jos au următoarea semnificație: a) apărare cibernetică - totalitatea activităților, mijloacelor și măsurilor utilizate pentru a contracara amenințările cibernetice și a atenua efectele acestora asupra sistemelor de comunicații și tehnologia informației, sistemelor de armament, rețelelor și sistemelor informatice, care susțin capabilitățile militare de apărare; ... b) amenințare cibernetică - astfel cum este definită la art. 2 lit. f) din Ordonanța
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
a) apărare cibernetică - totalitatea activităților, mijloacelor și măsurilor utilizate pentru a contracara amenințările cibernetice și a atenua efectele acestora asupra sistemelor de comunicații și tehnologia informației, sistemelor de armament, rețelelor și sistemelor informatice, care susțin capabilitățile militare de apărare; ... b) amenințare cibernetică - astfel cum este definită la art. 2 lit. f) din Ordonanța de urgență a Guvernului nr. 104/2021 privind înființarea Directoratului Național de Securitate Cibernetică, aprobată cu modificări și completări prin Legea nr. 11/2022, cu modificările ulterioare; ... c) atac cibernetic
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
a datelor și informațiilor privind acțiuni de natură a afecta interesele și obiectivele naționale de securitate pe linia tehnologiei informației și comunicațiilor, precum și identificarea, cunoașterea, prevenirea și contracararea oricăror acțiuni din spațiul cibernetic care pot constitui riscuri, vulnerabilități și/sau amenințări la adresa securității și apărării naționale a României; ... i) cyber counter-intelligence - totalitatea activităților, mijloacelor și măsurilor ofensive și defensive de identificare, descurajare, neutralizare și protecție împotriva activităților de informații privind acțiuni ostile de natură a afecta interesele și obiectivele naționale
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
servicii tehnice de securitate cibernetică - persoană fizică și/sau juridică care realizează, în vederea protejării rețelelor și sistemelor informatice, cel puțin una dintre următoarele activități: implementarea de măsuri de securitate cibernetică, evaluarea, monitorizarea și testarea măsurilor implementate, precum și managementul riscurilor, amenințărilor, vulnerabilităților și incidentelor de securitate cibernetică; ... m) igienă cibernetică - măsuri de rutină aplicate cu regularitate de către persoanele fizice și juridice, care au rolul de a reduce expunerea acestora la riscurile pe care le presupun amenințările cibernetice, conform Regulamentului (UE
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
precum și managementul riscurilor, amenințărilor, vulnerabilităților și incidentelor de securitate cibernetică; ... m) igienă cibernetică - măsuri de rutină aplicate cu regularitate de către persoanele fizice și juridice, care au rolul de a reduce expunerea acestora la riscurile pe care le presupun amenințările cibernetice, conform Regulamentului (UE) 2019/881 al Parlamentului European și al Consiliului din 17 aprilie 2019 privind ENISA (Agenția Uniunii Europene pentru Securitate Cibernetică) și privind certificarea securității cibernetice pentru tehnologia informației și comunicațiilor și de abrogare a Regulamentului (UE) nr.
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
sau transmis, precum și acțiunile derulate de utilizatori în acesta; ... aa) vulnerabilitate de securitate cibernetică - slăbiciune în proiectarea, implementarea, dezvoltarea, configurarea și mentenanța rețelelor și sistemelor informatice sau a măsurilor de securitate aferente, care poate fi exploatată de către o amenințare. ... Articolul 3 (1) În domeniul securității cibernetice, prezenta lege se aplică următoarelor: a) rețelele și sistemele informatice deținute, organizate, administrate, utilizate sau aflate în competența autorităților și instituțiilor publice din domeniul apărării, ordinii publice, securității naționale, justiției, situațiilor de urgență
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
cibernetică la nivel național, prin cooperarea între autoritățile competente și asigurarea coordonării unitare de către Consiliul Operativ de Securitate Cibernetică, denumit în continuare COSC, a persoanelor juridice responsabile de securitatea cibernetică proprie și asigurarea unei reacții rapide și eficiente la amenințările provenite din spațiul cibernetic; ... d) stabilirea și separarea responsabilităților și/sau atribuțiilor funcționale între furnizorii de rețele, sisteme și servicii informatice, autoritățile de aplicare a legii, structurile din cadrul instituțiilor cu atribuții în domeniul securității și apărării cibernetice, astfel încât să
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
instituțiilor cu atribuții în domeniul securității și apărării cibernetice, astfel încât să se asigure un nivel ridicat de securitate cibernetică la nivel național; ... e) dezvoltarea și consolidarea unei culturi de securitate cibernetică la nivel național, prin conștientizarea vulnerabilităților, riscurilor și amenințărilor, respectiv formarea unei conduite proactive și preventive. ... Articolul 5 Asigurarea securității și apărării cibernetice se realizează conform următoarelor principii: a) principiul personalității - responsabilitatea asigurării securității cibernetice și/sau apărării cibernetice a unui sistem, a unei rețele și/sau a unui serviciu informatic
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
prevăzute la alin. (1) , conform competențelor legale. (3) Conducerea COSC este asigurată de un președinte - consilierul prezidențial pentru probleme de securitate națională și un vicepreședinte - consilierul prim-ministrului pe probleme de securitate națională. (4) În funcție de natura și evoluția amenințărilor cibernetice sunt invitați să participe în cadrul ședințelor COSC, fără a avea drept de vot, și reprezentanți ai altor entități - autorități, instituții publice, persoane juridice de drept public sau privat - care pot contribui la soluționarea problemelor de securitate cibernetică. (5
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
membrii prevăzuți la alin. (1) . Articolul 9 (1) În exercitarea atribuțiilor sale, COSC analizează și evaluează securitatea cibernetică și înaintează CSAT sau DNSC, după caz, propuneri și informări privind: a) armonizarea reacției autorităților competente ale statului în situații generate de amenințări cibernetice, care necesită schimbarea nivelului de alertă cibernetică; ... b) solicitarea, în caz de necesitate, de asistență din partea altor state sau organizații și organisme internaționale; ... c) modalitatea de răspuns la solicitările de asistență adresate României din partea altor state sau
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
cibernetic; ... e) direcții de dezvoltare și investiții în domeniul securității cibernetice; ... f) linii de mandat privind adoptarea oricăror documente la nivel internațional cu privire la securitatea cibernetică, care au impact în plan național; ... g) modalități de gestionare și răspuns la amenințări și atacuri cibernetice. ... (2) În exercitarea atribuțiilor sale, COSC informează CSAT cu privire la recomandările și avizele referitoare la instituirea sau modificarea nivelurilor de alertă cibernetică la nivel național. (3) Pentru realizarea securității cibernetice, COSC cooperează, după caz, cu organismele
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
legi are atribuții în domeniul securității cibernetice pentru rețelele și sistemele informatice care susțin capabilitățile militare de apărare. Articolul 12 MAI, prin structura specializată, este autoritate competentă la nivel național în domeniul securității cibernetice pentru cunoașterea, prevenirea, identificarea și contracararea amenințărilor, vulnerabilităților și riscurilor cibernetice la adresa sistemelor informatice, rețelelor de comunicații și serviciilor electronice din domeniul de competență. Articolul 13 (1) MAE este autoritate competentă, la nivel național, în domeniul diplomației cibernetice, pentru asigurarea componenței diplomatice și de relații internaționale
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
dreptului internațional umanitar și a legislației internaționale privind drepturile omului - în acest spațiu, precum și a respectării depline a normelor de conduită responsabilă a statelor în spațiul cibernetic agreate în sistemul ONU, în vederea menținerii stabilității, prevenirii conflictelor și atenuării amenințărilor cibernetice. ... (2) MAE colaborează cu autoritățile membre COSC, în principal, în vederea: a) asigurării componenței diplomatice a securității cibernetice; ... b) promovării unitare a intereselor României și a unui mesaj coerent în acțiunea externă a României; ... c) participării în ecosistemul securității
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
domeniul securității cibernetice care pot produce consecințe pentru securitatea și apărarea cibernetică. ... Articolul 14 (1) SRI este autoritate competentă la nivel național în domeniul cyber intelligence, precum și pentru cunoașterea, analizarea, prevenirea și contracararea incidentelor și atacurilor cibernetice care reprezintă amenințări, riscuri și vulnerabilități la adresa securității naționale a României. (2) Prevenirea și combaterea amenințărilor de tip APT la adresa rețelelor și sistemelor informatice din domeniul de competență, activitate sau responsabilitate, după caz, ale instituțiilor și autorităților prevăzute la art. 10
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
1) SRI este autoritate competentă la nivel național în domeniul cyber intelligence, precum și pentru cunoașterea, analizarea, prevenirea și contracararea incidentelor și atacurilor cibernetice care reprezintă amenințări, riscuri și vulnerabilități la adresa securității naționale a României. (2) Prevenirea și combaterea amenințărilor de tip APT la adresa rețelelor și sistemelor informatice din domeniul de competență, activitate sau responsabilitate, după caz, ale instituțiilor și autorităților prevăzute la art. 10 alin. (1) se realizează astfel: a) de către MApN în limita competențelor prevăzute la
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
competențelor prevăzute la art. 15 ; ... d) de către STS în limita competențelor prevăzute la art. 16 ; ... e) de către SPP în limita competențelor prevăzute la art. 17 ; ... f) de către SRI, în toate celelalte cazuri. ... (3) În situația existenței unor amenințări cibernetice la adresa rețelelor și sistemelor informatice prevăzute la art. 3 alin. (1) lit. b) și c) , care ar aduce atingere securității naționale, SRI informează ANCOM și DNSC, în condițiile legii. Articolul 15 SIE este autoritate competentă pentru cunoașterea, analizarea
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
art. 3 alin. (1) lit. b) și c) , care ar aduce atingere securității naționale, SRI informează ANCOM și DNSC, în condițiile legii. Articolul 15 SIE este autoritate competentă pentru cunoașterea, analizarea, prevenirea și contracararea incidentelor și atacurilor cibernetice care reprezintă amenințări, riscuri și vulnerabilități cibernetice la adresa rețelelor și sistemelor informatice din responsabilitate. Articolul 16 STS este autoritate competentă în domeniul securității cibernetice pentru infrastructurile, rețelele, sistemele, serviciile proprii și spectrul de frecvențe radio proprii, precum și pentru cele reglementate prin
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
de Stat, aprobată prin Legea nr. 101/2003, cu modificările și completările ulterioare. Articolul 19 (1) Autoritățile prevăzute la art. 10 constituie și operaționalizează structuri specializate în realizarea de audit de securitate cibernetică și structuri specializate de securitate cibernetică pentru gestionarea amenințărilor cibernetice la adresa rețelelor și sistemelor informatice din responsabilitate. (2) Structurile prevăzute la alin. (1) se înființează, se organizează și funcționează prin act administrativ al conducătorului autorităților prevăzute la art. 10 . Capitolul IV Managementul incidentelor și reziliența în spațiul cibernetic
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
constituirea și operarea centrelor operaționale de securitate; ... d) constituirea unei rezerve de resurse și de capabilități întrunite de securitate cibernetică care să poată fi utilizate în caz de necesitate; ... e) dezvoltarea unor capabilități proactive, care să permită cunoașterea anticipativă a amenințărilor din spațiul cibernetic; ... f) finanțarea pentru dezvoltarea capabilităților de securitate și apărare cibernetică, inclusiv din perspectiva cercetării, dezvoltării, inovării și digitalizării în domeniu și asimilării tehnologiilor emergente; ... g) cooperarea și schimbul de informații între autoritățile competente și sectorul privat pentru
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
spațiul cibernetic; ... f) finanțarea pentru dezvoltarea capabilităților de securitate și apărare cibernetică, inclusiv din perspectiva cercetării, dezvoltării, inovării și digitalizării în domeniu și asimilării tehnologiilor emergente; ... g) cooperarea și schimbul de informații între autoritățile competente și sectorul privat pentru identificarea amenințărilor cibernetice; ... h) identificarea serviciilor, rețelelor și sistemelor informatice, conform competențelor fiecărei instituții responsabile de administrare și asigurarea managementului acestora; ... i) implementarea de soluții de securitate cibernetică, care să crească capacitatea de detecție și capabilitățile de prevenție la atacuri cibernetice; ... j
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
autorităților prevăzute la art. 10 , la cererea motivată a acestora, în termen de maximum 48 de ore de la data primirii solicitării, date și informații privind incidente, respectiv, în maximum 5 zile de la data primirii solicitării, cu privire la amenințări, riscuri sau vulnerabilități a căror manifestare poate afecta o rețea sau un sistem informatic dintre cele prevăzute la art. 3 alin. (1) , precum și interconectarea acestora cu terții și cu utilizatorii finali. (2) Datele și informațiile prevăzute la alin. (1
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
instruirea comună, transferul de cunoștințe, schimbul de informații, sprijinul de specialitate și federalizarea de resurse și capabilități de securitate cibernetică; ... b) îmbunătățirea și extinderea capabilităților de protecție și detecție automată a atacurilor, prin implementarea de instrumente de analiză inteligentă a amenințărilor și distribuirea oportună a indicatorilor și avertizărilor privind iminența unor atacuri cibernetice asupra rețelelor și sistemelor informatice naționale; ... c) elaborarea de manuale cu tehnici, tactici și proceduri, precum și a planurilor de contingență și exersarea lor în cadrul exercițiilor de
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
de Alertă Cibernetică Articolul 27 (1) Sistemul Național de Alertă Cibernetică, denumit în continuare SNAC, constă într-un ansamblu de măsuri tehnice și procedurale destinate prevenirii, descurajării și combaterii acțiunilor sau inacțiunilor ce se pot constitui în vulnerabilități, riscuri sau amenințări la adresa securității cibernetice a României. (2) SNAC asigură un serviciu de notificare publică privind nivelul de alertă cibernetică existent la nivel național, pentru o zonă geografică delimitată sau pentru un anumit domeniu de activitate, stabilit în funcție de gradul
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
cibernetice a României. (2) SNAC asigură un serviciu de notificare publică privind nivelul de alertă cibernetică existent la nivel național, pentru o zonă geografică delimitată sau pentru un anumit domeniu de activitate, stabilit în funcție de gradul de risc asociat amenințărilor incidentelor sau atacurilor cibernetice identificate la un anumit moment. Articolul 28 (1) Nivelurile de alertă cibernetică și modalitățile de acțiune în situații de alertă cibernetică se stabilesc printr-o metodologie elaborată de DNSC, avizată conform de COSC și aprobată prin
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]
-
pace, prin Comandamentul Apărării Cibernetice; ... d) dezvoltă și implementează capabilități militare de execuție a operațiilor în spațiul cibernetic prin Comandamentul Apărării Cibernetice; ... e) desfășoară operații de cyber intelligence și cyber counter-intelligence în spațiul cibernetic în scopul cunoașterii, monitorizării și contracarării amenințărilor la adresa apărării naționale, la adresa structurilor MApN și a forțelor aliate; ... f) dezvoltă capabilități de răspuns ofensiv, în mod individual sau ca parte dintr-o coaliție ori alianță, utilizabile în caz de atacuri cibernetice care contravin dreptului internațional; ... g
LEGE nr. 58 din 14 martie 2023 () [Corola-llms4eu/Law/265677]