Home Actualitate Senatul A ADOPTAT proiectul de lege priv...
Actualitate

Senatul A ADOPTAT proiectul de lege privind securitatea cibernetică a României. Autoritățile vor putea inspecta orice calculator și cere orice documente

Senatul a adoptat, vineri, proiectul de lege privind securitatea cibernetică a României, care prevede constituirea Sistemului Național de Securitate Cibernetică, coordonarea unitară a activităților acestui Sistem fiind făcută de MAE, MAI, MApN, SRI, SIE, STS, SPP, ORNISS și CSAT.

Raportul comisiei de apărare din Senat, cu amendamente, a fost adoptat cu 95 de voturi ”pentru”, iar proiectul de lege a fost adoptat cu 92 de voturi ”pentru”.

Senatul este Cameră decizională, după ce legea a trecut tacit de Camera Deputaților, pe 17 septembrie.

Legea stabilește cadrul general de reglementare în domeniul securității cibernetice și obligațiile ce revin persoanelor juridice de drept public sau privat în scopul protejării infrastructurilor cibernetice, inclusiv furnizorii de servicii de internet, și prevede obligații privind asigurarea securității sistemelor lor și notificarea clienților în situația unor incidente/atacuri cibernetice și luarea de măsuri pentru a restabili condițiile normale de funcționare.

Coordonarea activităților SNSC se realizează de către Consiliul Operativ de Securitate Cibernetică (COSC), format din reprezentanți ai Ministerelor de Externe, de Interne, Apărării, cel pentru Societatea Informațională, SRI, SIE, STS, SPP, ORNISS precum și secretarul CSAT.

Conducerea COCS este asigurată de consilierul prezidențal pe apărare și securitate natională, în calitate de președinte și consilierul premierului pe problem de securitate, ca vicepreședinte.

SRI este desemnat autoritatea națională în domeniul cibernetic și asigură coordonarea tehnică a COSC. În acest sens, în structura SRI funcționează Centrul Național de Securitate Cibernetică (CNSC).

De asemenea, proiectul prevede că la nivel național se constituie Sistemul Național de Alertă Cibernetic, care reprezintă un ansamblu de măsuri și proceduri destinat prevenirii și contracarărilor atacurilor cibernetice.

Instituirea nivelurilor de alertă cibernetică precum și trecerea de la un nivel la altul de alertă se stabilesc de către CSAT.

Conform articolului 18 din lege, deținătorii de infrastructuri cibernetice, furnizorii de servicii de internet au obligatia de a-și notifica, de îndată, clienții, persoane de drept public și privat, în situațiile în care sistemele informatice utilizate de aceștia au fost implicate in incidente sau atacuri cibernetice și de a dispune măsurile necesare în vederea restabilirii condițiilor normale de funcționare, dar nu mai târziu de 24 de ore din momentul în care au fost sesizați de autoritățile competente.

Monitorizarea și controlul aplicării legii se asigură de către Camera Deputaților și Senat, Administrația Prezidențială, Guvern, CSAT precum și instituțiile și autoritățile publice prevăzute la articolul 10, și anume Ministerelor de Externe, de Interne, Apărării, cel pentru Societatea Informațională, SRI, SIE, STS, SPP, ORNISS.

Legea prevede că în vederea exercitării atribuțiilor, conducătorii autorităților desemnează persoane abilitate să desfășoare activități de control, care, în baza și limitele împuternicirii, au dreptul de a solicita declarații sau orice documente necesare pentru efectuarea controlului, să facă inspecții, inclusiv inopinate, la orice instalație, incintă sau infrastructură, cu respectarea prevederilor legale în vigoare și să primească, la cerere sau la fața locului, informații sau justificări.

Contravențiile includ amenzi de la 500 la 5.000 de lei, pentru nerespectarea de către deținătorii de infrastructure cibernetice a obligației privind punerea în aplicare a politicii de securitate cibernetică și amenzi de la 1.000 la 10.000 de lei, pentru nerespectarea obligației de a permite autorităților să intervină, precum și a obligației de a reține și asigura integritatea datelor referitoare la incidentele cibernetice.

Guvernul a adoptat, în aprilie, proiectul de lege privind securitatea cibernetică, ceea ce va permite operaționalizarea Sistemului Național de Securitate Cibernetică.

Proiectul a fost prezentat în dezbatere publică de către Ministerul pentru Societate Informațională.

“Proiectul de lege adoptat de Guvern va permite operaționalizarea Sistemului Național de Securitate Cibernetică – SNSC, care va facilita adoptarea de măsuri proactive și reactive privind informarea, monitorizarea, diseminarea, analizarea, avertizarea, coordonarea, decizia, reacția, refacerea și conștientizarea. De asemenea, actul normativ definește o terminologie unitară în domeniul securității cibernetice și a unui cadru armonizat de acțiune a autorităților și instituțiilor publice”, se arată în comunicat.

La începutul lunii aprilie, Consiliul Suprem de Apărare a Țării a decis luarea unor măsuri care să permită contracararea amenințărilor cibernetice la adresa României, în condițiile în care în ultima perioadă acestea s-au diversificat.

“S-a apreciat că în ultima perioadă aceste amenințări s-au diversificat, devenind o opțiune tot mai atractivă pentru actorii statali sau nonstatali întrucât nu implică resurse foarte mari. Membrii CSAT au decis luarea unor măsuri care să permită urgentarea adoptării cadrului normativ și operaționalizării Agendei Digitale 2020 ca parte integrantă a efortului european de dezvoltare a societății informaționale și implicit a acțiunilor subsecvente ce sunt dedicate securității cibernetice”, informa un comunicat al Administrației Prezidențiale.

Conţinut Business Magazin
Citeşte fără limită restul articolelor cu plată
Abonează-te — 9,90 € / lună