NIS2 pentru Administrație publică
Entitățile administrației publice centrale și județene din România sunt entități esențiale NIS2. Aceasta include ministere, agenții naționale, consilii județene și primăriile municipiilor reședință de județ. Entitățile se înregistrează la DNSC conform OUG 155/2024.
De ce este administrație publică reglementat de NIS2?
Administrația publică gestionează date sensibile ale cetățenilor și operează servicii de care depinde funcționarea statului. Atacurile reușite — cum ar fi cele asupra primăriilor europene în 2022-2024 — blochează accesul cetățenilor la servicii publice și expun date personale masive.
Cerințe NIS2 aplicabile sectorului administrație publică
Politici aprobate la nivel de conducere, integrate cu strategia națională de securitate.
MFA pentru accesul la sistemele care conțin date ale cetățenilor.
Planuri de continuitate pentru servicii publice esențiale, testate anual.
Training obligatoriu pentru angajați, politici de utilizare acceptabilă.
Raportare la DNSC în 24h; incidentele cu date ale cetățenilor necesită notificare ANSPDCP.
Atacuri frecvente în sectorul administrație publică
- Ransomware care blochează sistemele de gestionare a actelor și serviciilor publice
- Exfiltrarea bazelor de date ale cetățenilor (CNP, adrese, venituri)
- Compromiterea platformelor de e-guvernare și plăți online
- Atacuri de phishing direcționat (spear-phishing) împotriva funcționarilor
- Defacement al site-urilor oficiale și dezinformare
- Atacuri asupra infrastructurii alegerilor și sistemelor de vot electronic
Verifică dacă domeniul tău respectă cerințele NIS2
SecureCheck verifică automat 8 din controalele NIS2 direct pe domeniul tău, fără instalare, în mai puțin de 60 de secunde.
Entitățile din Anexa I trebuie să se înregistreze la DNSC conform OUG 155/2024.