Înrolare la DNSC
Înregistrarea entității în platforma națională, cu datele de contact și sectorul de activitate.
Directiva europeană NIS 2, aplicabilă în România prin OUG 155/2024, obligă entitățile esențiale și importante să se înroleze la DNSC, să implementeze măsuri de securitate cibernetică și să raporteze incidentele în termene fixe. Transformăm textul legii într-un plan cu responsabili, priorități și termene — și îl ducem până la capăt împreună cu echipa ta.
Directiva (UE) 2022/2555 · OUG 155/2024 · autoritate competentă: DNSC
Trei întrebări, treizeci de secunde. Apasă pe fiecare afirmație adevărată pentru firma ta.
Verdictul are caracter orientativ și nu constituie consultanță juridică. Încadrarea oficială o stabilește entitatea, pe propria răspundere, prin platforma DNSC.
Diferența dintre „esențială" și „importantă" schimbă plafonul amenzilor, regimul de supraveghere și consecințele pentru conducere. O încadrare greșită costă în ambele direcții: fie sancțiuni pentru obligații neîndeplinite, fie investiții făcute degeaba.
Încadrarea se face după două criterii care se aplică împreună: sectorul de activitate și mărimea companiei. Sectoarele de importanță deosebită dau, la companii mari, entități esențiale; aceleași sectoare la companii medii și sectoarele critice dau entități importante.
Companii mari — de la 250 de angajați sau peste 50 de milioane de euro cifră de afaceri — plus entitățile desemnate individual de autoritate, indiferent de mărime.
Companii medii — de la 50 de angajați sau peste 10 milioane de euro cifră de afaceri. Aici intră cea mai mare parte a firmelor românești surprinse de NIS 2, care nu se considerau „infrastructură critică".
Pragurile de mărime nu sunt absolute: furnizorii unici la nivel național, cei de care depinde un serviciu critic și administrația publică intră indiferent de numărul de angajați.
Nu e o listă de bune practici, ci un set de obligații cu termene. Două dintre ele pornesc un ceas pe care nu îl poți opri: înrolarea și raportarea incidentelor.
Înregistrarea entității în platforma națională, cu datele de contact și sectorul de activitate.
Evaluarea riscurilor de securitate și autoevaluarea nivelului de maturitate, conform metodologiei DNSC.
Politici, control al accesului și autentificare multifactor, criptare, backup, continuitatea activității și securitatea lanțului de furnizori.
Avertizare timpurie, notificare completă și raport final către DNSC, pentru fiecare incident semnificativ.
Audituri periodice de securitate și instruirea obligatorie a conducerii, cu documentația care le dovedește.
Poți lua serviciile separat sau tot parcursul, coordonat de o singură echipă. Diferența față de o consultanță pură: măsurile pe care le recomandăm le și implementăm, apoi le monitorizăm.
Stabilim dacă și cum intri sub incidența NIS 2 și pregătim dosarul de entitate.
Măsurăm distanța dintre ce ai acum și ce cere legea, cu un plan prioritizat pe risc.
Controalele cerute de articolul 21, puse efectiv în funcțiune — nu doar scrise în proceduri.
Ofițer de securitate extern, pentru firmele care nu susțin un rol intern cu normă întreagă.
Detectăm, izolăm și pregătim documentația de notificare în termenele legale.
Verificarea periodică a conformității și instruirea obligatorie a conducerii.
Conformitatea NIS 2 nu e un proiect de documente. Cere pe cineva care înțelege deopotrivă cerința legală și infrastructura pe care se aplică.
O discuție de treizeci de minute și o evaluare inițială gratuită îți arată exact unde te afli față de cerințele NIS 2 și ce ar presupune să ajungi la conformitate.
Răspundem în maximum 15 minute. Nu trimitem oferte nesolicitate.
Informațiile de pe această pagină au caracter general și de orientare. Nu constituie consultanță juridică și nu înlocuiesc textul legal în vigoare sau îndrumările oficiale ale DNSC.