Implementarea NIS2 în România: deciziile esențiale ale conducerii înaintea echipei IT
Legislație

Implementarea NIS2 în România: deciziile esențiale ale conducerii înaintea echipei IT

Buletin de știri, cele mai importante subiecte ale orei (29 septembrie 2026, ora 12:24)

Directiva NIS2 a fost transpusă în legislația românească, mandând conducerea companiilor să aprobe și să gestioneze riscurile cibernetice prin politici și măsuri adecvate, nu doar echipele tehnice.

Cinci decizii cheie ce trebuie luate de management includ evaluarea apetitului la risc, alocarea clară a responsabilităților, stabilirea bugetului pentru securitate, definirea lanțului de raportare și gestionarea dependențelor vendorilor.

Fără aceste elemente de guvernanță bine definite, implementarea tehnică va fi formală și nefuncțională, iar companiile pot rămâne vulnerabile la atacuri și sancțiuni din partea autorităților competente.