Ordin de ultimă oră al DNSC! Spitalele, primăriile și furnizorii de utilități trebuie să își evalueze singuri protecția: instrumentele sunt deja online

DNSC a publicat instrumentele de autoevaluare pentru securitate cibernetică. Firmele și instituțiile vizate trebuie să își măsoare singure nivelul de maturitate

Directoratul Național de Securitate Cibernetică a pus la dispoziția entităților esențiale și importante instrumentele cu care acestea își pot evalua singure nivelul de maturitate al măsurilor de gestionare a riscurilor de securitate cibernetică pentru rețelele și sistemele informatice pe care le folosesc, potrivit agerpres.

Baza legală este Ordinul directorului DNSC nr. 1/2026, publicat în Monitorul Oficial, Partea I. Documentul stabilește măsurile de gestionare a riscurilor de securitate cibernetică și, separat, metodologia după care fiecare entitate își calculează nivelul de maturitate.

Instrumentele de autoevaluare au fost actualizate și corespund fiecărui nivel de asigurare în parte. Ele pot fi accesate pe site-ul DNSC, în secțiunea dedicată Directivei NIS și obligațiilor entităților înregistrate.

Cine are obligația să transmită autoevaluarea

Obligația nu revine tuturor entităților înregistrate în același moment. Vizate sunt cele care au primit deja validarea scorului general al nivelului de risc. Acestea trebuie să transmită autoevaluarea maturității măsurilor de gestionare a riscurilor în termenul prevăzut de Ordonanța de urgență nr. 155/2024, actul normativ care transpune în România regulile europene NIS2.

Practic, entitatea nu mai așteaptă un control extern ca să afle unde stă: își face singură radiografia, pe baza metodologiei impuse de DNSC, și o raportează.

Comentarii Facebook