Aleksandr Sergheevici Pușkin nr. 8, sector 1, București, C.P. 011996
(+4) 0745 007 311
ArticoleSeptember 18, 20250

Inregistrarea obligatorie la DNSC pana pe 22 septembrie. Ce trebuie sa stii despre NIS2

Logo_n

Securitatea cibernetica nu mai este doar un subiect tehnic – este o responsabilitate legala si strategica pentru companii. Directiva europeana NIS2, transpusa in Romania prin OUG 155/2024, aduce reguli stricte si termene clare. Cel mai important dintre ele: pana la 22 septembrie 2025, toate entitatile esentiale si importante trebuie sa se inregistreze in registrul gestionat de DNSC.

Cine trebuie sa se inregistreze?

Intrebarea esentiala este: in ce categorie intra compania ta?
Domeniile vizate sunt multiple: energie, transport, bancar, sanatate, apa, infrastructura digitala, servicii TIC, administratie publica, posta si curierat, cercetare si multe altele.

Clasificarea se face in functie de dimensiune si impact:

  • Entitati esentiale: companii mari, cu peste 250 de angajati si cifra de afaceri peste 50 mil. euro.

  • Entitati importante: companii mijlocii, cu 50–249 de angajati si cifra de afaceri peste 10 mil. euro.

  • Intreprinderi mici: nu intra, de regula, sub obligatiile stricte ale NIS2, dar trebuie sa adopte masuri de securitate de baza.

Cu alte cuvinte, daca activezi intr-un sector critic si depasesti pragurile de dimensiune, inregistrarea la DNSC nu este optionala.

Cum se face inregistrarea?

Procesul este simplu, dar trebuie respectat cu atentie. Formularul de notificare se completeaza prin Platforma NIS2@RO sau, daca aceasta nu este disponibila, prin Instrumentul NIS2@RO.

Formularul trebuie:

  • completat si semnat de reprezentantul legal,

  • insotit de documente justificative (situatii financiare, autoevaluari etc.),

  • transmis prin platforma, email (evidenta@dnsc.ro) sau in format fizic, la sediul DNSC.

Ulterior, DNSC analizeaza documentele si confirma incadrarea entitatii ca esentiala sau importanta.

Evaluarea perturbarii serviciilor si riscurilor

Chiar si entitatile care nu sunt clasificate initial ca esentiale sau importante trebuie sa faca o evaluare a perturbarii serviciilor furnizate. De ce? Pentru ca intreruperea, compromiterea sau unicitatea unui serviciu furnizat poate ridica nivelul de risc si, implicit, obligatiile.

DNSC foloseste o metodologie de scor pentru a determina masurile minime si complexe pe care companiile trebuie sa le implementeze. Evaluarea riscurilor nu este un exercitiu singular: trebuie repetata la fiecare trei ani sau atunci cand apar schimbari semnificative.

Directiva NIS2 nu este doar un set de reguli – este un test de maturitate pentru securitatea cibernetica a companiilor. Termenul limita de 22 septembrie este foarte aproape. Lipsa inregistrarii inseamna nu doar sanctiuni, ci si vulnerabilitati reale in fata amenintarilor cibernetice.

Acum este momentul sa te intrebi: are compania ta procesele si strategiile potrivite pentru a raspunde noilor cerinte? Daca exista incertitudini sau intrebari, nu amana rezolvarea lor. Cu cat actiunea este mai rapida, cu atat riscurile sunt mai mici.

Echipa noastra este aici pentru a-ti oferi sprijin juridic si strategic, astfel incat organizatia ta sa fie nu doar conforma, ci si mai puternica in fata provocarilor digitale.

Ne poti contacta la:
📧 office@grecupartners.ro
🌐 www.grecupartners.ro
📞 (+4) 031 426 0745

Avocat Mihaela Murariu

Leave a Reply

Your email address will not be published. Required fields are marked *