Art. 65. - Prin ordin al directorului DNSC, care se publică în Monitorul Oficial al României, Partea I, se aprobă: - Ordonanță de urgență 155/2024 privind instituirea unui cadru pentru securitatea cibernetică a reţelelor şi sistemelor informatice din spaţiul cibernetic naţional civil
M.Of. 1332
În vigoare Versiune de la: 10 Iulie 2025
Art. 65
(1)Prin ordin al directorului DNSC, care se publică în Monitorul Oficial al României, Partea I, se aprobă:
a)Criteriile şi pragurile de determinare a gradului de perturbare a unui serviciu şi metodologia de evaluare a nivelului de risc al entităţilor, în temeiul art. 10 alin. (2), în termen de 20 de zile de la data intrării în vigoare a prezentei ordonanţe de urgenţă;
b)Măsurile de gestionare a riscurilor, în temeiul art. 12 alin. (1), în termen de 120 de zile de la data intrării în vigoare a prezentei ordonanţe de urgenţă;
c)Normele metodologice privind raportarea incidentelor, în temeiul art. 15 alin. (17), în termen de 120 de zile de la data intrării în vigoare a prezentei ordonanţe de urgenţă;
d)Cerinţele privind procesul de notificare în vederea înregistrării şi metoda de transmitere a informaţiilor, în temeiul art. 18 alin. (9), în termen de 15 de zile de la data intrării în vigoare a prezentei ordonanţe de urgenţă;
e)Planul de management al crizelor de securitate cibernetică la nivel naţional pe timp de pace, în temeiul art. 28 alin. (2), în termen de 180 de zile de la data intrării în vigoare a prezentei ordonanţe de urgenţă;
f)Normele tehnice privind compatibilitatea şi interoperabilitatea sistemelor, procedurilor şi metodelor utilizate de către CSIRT-uri şi criteriile de stabilire a numărului de persoane calificate, în temeiul art. 31 alin. (2), în termen de 120 de zile de la data intrării în vigoare a prezentei ordonanţe de urgenţă;
g)Pachetul minim de servicii de tip CSIRT, în temeiul art. 32 alin. (5), în termen de 120 de zile de la data intrării în vigoare a prezentei ordonanţe de urgenţă;
h)Regulamentul privind autorizarea şi verificarea CSIRT-urilor, condiţiile de valabilitate pentru autorizaţiile acordate şi tematicile pentru formarea personalului CSIRT-urilor, în temeiul art. 34 alin. (2) lit. a), în termen de 120 de zile de la data intrării în vigoare a prezentei ordonanţe de urgenţă;
i)Normele de aplicare şi metodologia de prioritizare pe bază de risc a activităţilor de supraveghere, verificare şi control, în temeiul art. 47 alin. (8), în termen de 120 de zile de la data intrării în vigoare a prezentei ordonanţe de urgenţă;
j)Regulamentul privind autorizarea, verificarea şi revocarea furnizorilor de servicii de formare pentru securitate cibernetică pentru auditori şi CSIRT-uri şi condiţiile de valabilitate pentru autorizaţiile acordate acestora, în temeiul art. 54 alin. (3), în termen de 120 de zile de la data intrării în vigoare a prezentei ordonanţe de urgenţă;
k)Normele de aplicare a dispoziţiilor privind supravegherea, verificarea şi controlul pentru CSIRT-uri, furnizorii de servicii specifice CSIRT, precum şi pentru auditorii de securitate cibernetică, în temeiul art. 56 alin. (2), în termen de 120 de zile de la data intrării în vigoare a prezentei ordonanţe de urgenţă;
l)Regulamentul privind atestarea şi verificarea auditorilor de securitate cibernetică şi condiţiile de valabilitate pentru atestatele acordate, în temeiul art. 58 alin. (2) lit. b), în termen de 120 de zile de la data intrării în vigoare a prezentei ordonanţe de urgenţă.
(2)Prin decizie a directorului DNSC, care se publică în Monitorul Oficial al României, Partea I, se aprobă:
a)tematicile pentru specializarea auditorilor în vederea atestării, în temeiul art. 58 alin. (2) lit. e), în termen de 180 de zile de la data intrării în vigoare a prezentei ordonanţe de urgenţă;
b)tematicile pentru specializarea personalului din cadrul CSIRT-urilor în vederea autorizării, în temeiul art. 31 alin. (3), în termen de 180 de zile de la data intrării în vigoare a prezentei ordonanţe de urgenţă.