Tehnologie. Digital. Inovație.
Securitate

Amenzi de până la 10 milioane de euro: DNSC a început verificările pentru neregulile cibernetice

Cât de mari pot fi amenzile Companiile supuse noilor reguli de securitate cibernetică riscă amenzi care variază între 1

Amenzi de până la 10 milioane de euro: DNSC a început verificările pentru neregulile cibernetice

Amenzi de până la 10 milioane de euro!

Companiile supuse noilor reguli de securitate cibernetică riscă amenzi care variază între 1.000 de lei și 10 milioane de euro, în funcție de gravitatea încălcării și categoria entității, sau chiar un procent din cifra de afaceri. Direcția Națională de Securitate Cibernetică (DNSC) a demarat deja procedurile pentru primele sancțiuni, vizând în principal companiile care nu s-au înregistrat la termen.

În paralel, o studiu realizat de inițiativa FORT Cyber arată că multe organizații încă nu își cunosc capacitatea reală de a gestiona un atac. Pentru firmele acoperite de legislația NIS2, miza nu este doar evitarea pierderilor financiare directe, ci și respectarea unor obligații legale stricte.

Există situații în care companiile au luat măsuri necesare și au efectuat evaluări, dar încă nu au fost verificate oficial.

Reprezentantul DNSC a precizat că, la început, autoritatea nu aplică plafonul maxim al sancțiunilor.

„Pentru moment, vorbim despre sume proporționale cu situația reală”, a explicat oficialul.

La întrebarea StartupCafe. ro dacă grilele de amendă sunt minime, Plafonele stabilite prin OUG 155/2024 difer în funcție de categoria companiei și de obligația specifică încălcată.

Ce amenzi riscă companiile care nu respectă noile reguli de securitate

Gabriel Dinu a indicat primul pas pentru companii: consultarea anexelor actului normativ.

OUG 155/2024 include în Anexele 1 și 2 sectoarele și tipurile de activități vizate.

De regulă, IMM-urile și companiile mari din domeniile critice intră sub incidența legii, dar există excepții în care și organizațiile mai mici pot fi afectate, indiferent de mărime.

Domeniile vizate includ, în funcție de activitate: energie, transport, bancă și finanțe, sănătate, infrastructură digitală, servicii DNS, anumite servicii de producție, poștă, precum și gestionarea industriei alimentare și a băuturilor.

După ce DNSC comunică decizia de identificare și înregistrare, entitatea are la dispoziție 60 de zile pentru a depune evaluarea de risc.

More stories:

Content written by Elena Popescu for stiri-blockchain.ro editorial team, AI-assisted.

Share:

Leave a comment