Capitolul ix - Formarea profesională, educaţia, instruirea - Legea 58/2023 privind securitatea şi apărarea cibernetică a României, precum şi pentru modificarea şi completarea unor acte normative

M.Of. 214

În vigoare
Versiune de la: 15 Martie 2023
CAPITOLUL IX:Formarea profesională, educaţia, instruirea
Art. 37
Persoanele prevăzute la art. 3 au obligaţia de a asigura, pentru personalul propriu, formarea profesională, educaţia şi instruirea în domeniul securităţii şi apărării cibernetice prin cursuri, exerciţii, conferinţe, seminarii, precum şi alte tipuri de activităţi.
Art. 38
(1)Autorităţile şi instituţiile din domeniile apărării, ordinii publice şi securităţii naţionale pot organiza, la nivel instituţional sau interinstituţional, exerciţii de securitate şi apărare cibernetică.
(2)Autorităţile şi instituţiile prevăzute la alin. (1) elaborează şi adoptă un plan anual şi multianual de exerciţii de securitate şi apărare cibernetică.
Art. 39
(1)Autorităţile şi instituţiile din domeniile apărării, ordinii publice şi securităţii naţionale participă la exerciţii de securitate şi apărare cibernetică organizate la nivel internaţional, respectiv la nivelul UE şi NATO.
(2)Participarea la exerciţiile de apărare cibernetică organizate în cadrul NATO se realizează sub coordonarea MApN.
Art. 40
DNSC şi autorităţile şi instituţiile din domeniile apărării, ordinii publice şi securităţii naţionale au următoarele atribuţii:
a)asigură informarea şi pregătirea, la nivel naţional, a populaţiei, precum şi a tuturor persoanelor fizice şi juridice care acţionează în spaţiul cibernetic naţional, inclusiv a operatorilor economici din sectoarele stabilite potrivit dispoziţiilor Legii nr. 362/2018, cu modificările şi completările ulterioare, şi din sectorul public cu privire la riscurile, ameninţările şi vulnerabilităţile de securitate cibernetică identificate;
b)promovează dezvoltarea unui comportament responsabil în spaţiul cibernetic pentru persoanele fizice şi juridice prin conştientizarea efectelor atacurilor cibernetice şi a modalităţii de semnalare a acestora;
c)emit informări privind obligaţiile care derivă din calitatea de proprietar, administrator, organizator, furnizor sau utilizator al reţelelor şi sistemelor informatice, privind atitudinea în faţa unor posibile atacuri cibernetice, privind conştientizarea cetăţenilor şi instituţiilor publice şi private, despre necesitatea semnalării/notificării atacurilor cibernetice;
d)dezvoltă cadrul naţional de conştientizare a populaţiei în cooperare cu mediul public, privat şi academic, în scopul pregătirii populaţiei privind modalităţile de comportament, reacţie şi apărare în mediul online;
e)desfăşoară şi participă la campanii/acţiuni de prevenire şi conştientizare a cauzelor şi consecinţelor atacurilor cibernetice asupra reţelelor şi sistemelor informatice civile, la nivel internaţional, naţional şi regional.