Segítünk felkészülni a NIS2-re Romániában
Románia az OUG 155/2024 sürgősségi rendelettel ültette át a NIS2-t, amelyet a 124/2025 törvény hagyott jóvá és módosított, a felügyeletet a DNSC látja el.
Az Audit41 Readiness felméri a román követelmények szerint, megmutatja, pontosan hol tart, és rangsorolt lépéseket ad minden hiányosság lezárásához.
Ez az oldal a román NIS2-kötelezettségeket mutatja be. Az Audit41 Readiness NIS2-változata Románia esetében még nem érhető el - az alábbi ingyenes önellenőrzés meghatározza a hatályt, az ISO 27001 és a NIST SP 800-53 felmérés pedig már most elérhető.
- 1
Regisztráció
2025. szeptember 19.
- 2
Intézkedések
60 plus 60 plus 30 days from registration
- 3
Audit
Article 11(5) obliges an audit. Periodicity is set by DNSC Director order under Article 12(1), still in draft
Melyik kategóriába tartozik?
Entitate esențială. Olyan szervezetek, amelyek zavara jelentős hatással járna, az érintett ágazatokban és a nagyobb méretküszöbök felett, valamint a DNSC által mérettől függetlenül azonosított bizonyos szervezetek.
Szankciók
Legfeljebb 10 millió EUR vagy a nettó árbevétel 2 százaléka, amelyik magasabb.
Entitate importantă. Az érintett ágazatokban működő szervezetek, amelyek elérik a méretküszöböt, de nem alapvetőek.
Szankciók
Legfeljebb 7 millió EUR vagy a nettó árbevétel 1,4 százaléka, amit Románia külön alacsonyabb felső határként állapít meg a fontos szervezetekre.
Kötelezettségei az OUG 155/2024 szerint
Határozza meg, hogy alapvető vagy fontos szervezet-e az ágazati és méretkritériumok szerint, vagy DNSC-azonosítás alapján.
Regisztráljon a DNSC-nél a hatály alá kerülés megállapítását követő törvényi határidőn belül, a DNSC platformján keresztül.
Nevezzen ki NIS2-ért felelős személyt a regisztrációt követő törvényi határidőn belül.
Vezesse be az OUG 155/2024 által előírt műszaki és szervezeti intézkedéseket, amelyek lefedik a törvény által felsorolt kockázatkezelési területeket.
Ahol előírt, nyújtson be kockázati önértékelést a DNSC-nek az azonosítást követő törvényi határidőn belül.
Essen át időszakos kiberbiztonsági auditokon, amelyeket a kiberbiztonsági auditorok nemzeti testületének auditora végez.
Jelentse a jelentős incidenseket a DNSC-nek a törvényi határidőkön belül.
Biztosítson folyamatos munkatársi képzést és vezetői felkészítést a törvény előírása szerint.
Az OUG 155/2024 nem ír elő egyetlen szabványt. A DNSC a CyFun 2025-öt ajánlja, és az ISO 27001 vagy a NIST CSF szintén illeszkedik az előírt intézkedésekhez. Az ISO 27001-tanúsítás elismert struktúrát ad, de a tanúsítás nem helyettesíti a kötelező intézkedéseket vagy a kiberbiztonsági auditot.
Érintett ágazatok
Az audit gyakorisága még nem rögzített
Az OUG 155/2024 időszakos kiberbiztonsági auditokat ír elő, de a gyakoriságot és a módszertant egy DNSC igazgatói rendelet állapítja meg, amely még tervezet és társadalmi egyeztetés alatt áll, még nem fogadták el. Bármely ma megadott konkrét auditintervallum ideiglenes. Követjük a DNSC-rendeletet, és a végleges szabályt annak közzétételekor tükrözzük.
Auditok attesztált auditortól
Románia létrehozta a kiberbiztonsági auditorok nemzeti testületét, túllépve a NIS2 minimumán. A kiberbiztonsági auditot ezen a testületen keresztül attesztált auditornak kell elvégeznie, így a jogosult auditorok köre meghatározott és korlátozott.
Külön, alacsonyabb felső határ a fontos szervezeteknek
Románia külön büntetési felső határt állapít meg a fontos szervezetekre, amely alacsonyabb az alapvető szervezetek maximumánál, ahelyett, hogy egyetlen felső határt alkalmazna mindkettőre. A szervezetbesorolása közvetlenül meghatározza a maximális kitettségét.
A szolgáltatászavar önértékelése
A még be nem sorolt szervezeteknek önértékelniük kell az általuk nyújtott szolgáltatások lehetséges zavarát, a DNSC módszertana szerint, annak megállapítása részeként, hogy és hogyan tartoznak a hatály alá.
A hiányjelentéstől az audit-kész állapotig
A DNSC-regisztráció és a kiberbiztonsági audit teljesítése között a legtöbb szervezet tanácsadóhoz fordul. Az Audit41 Readiness felméri az OUG 155/2024 által előírt intézkedések szerint, és megadja azt, ami valóban felkészíti: minden hiányosságot súlyosság szerint rangsorolva, a lezárásához szükséges konkrét lépéssel. Sage, a platformba épített tanácsadó, elmagyarázza, mit jelent egy követelmény, amikor nem egyértelmű, és segít megfogalmazni a szükséges szabályzatszöveget. Ön egy rangsorolt teendőlistával távozik, nem egy értelmezésre váró számmal.

Tudja meg, hol tart a NIS2-vel Romániában
Az ingyenes önellenőrzés a román szabályokat alkalmazza, megmondja a szervezettípusát, és javasolja a megfelelő felmérést.
Ellenőrizze romániai NIS2-hatályátEz az önvizsgálat eredménye kizárólag tájékoztató jelleggel készül. Az Audit41 és az EMP42 Consulting Kft. nem vállal felelősséget a besorolás pontosságáért. Végső döntés előtt vonjanak be minősített jogi tanácsadót.