NIS2 (transpusă în România prin OUG 155/2024) ridică semnificativ miza. Pentru entitățile esențiale, amenzile pot ajunge până la 10 milioane de euro sau 2% din cifra de afaceri anuală mondială — cea mai mare dintre cele două. Pentru entitățile importante, pragurile sunt de 7 milioane de euro sau 1,4%.
Ce schimbă cu adevărat regulile jocului nu e doar suma, ci responsabilizarea conducerii. Organele de conducere trebuie să aprobe măsurile de securitate cibernetică și să supravegheze implementarea lor. În plus, autoritățile pot suspenda temporar din funcție persoanele responsabile și pot face public numele celor vinovați. Securitatea nu mai e „problema celor de la IT" — devine o obligație a administratorului.
Vestea bună: conformitatea e un proces, nu o cheltuială unică. Începe cu verificarea încadrării și o evaluare a măsurilor existente, apoi un plan realist, etapizat. Îți spunem gratuit, în aproximativ 5 minute, dacă te încadrezi.
Surse
Acest articol a fost generat cu asistență AI.