Anexa I NIS2 · Entitate esențială (≥50 angajați)

NIS2 pentru Administrație publică

Entitățile administrației publice centrale și județene din România sunt entități esențiale NIS2. Aceasta include ministere, agenții naționale, consilii județene și primăriile municipiilor reședință de județ. Entitățile se înregistrează la DNSC conform OUG 155/2024.

expunere maximă amendă €10.000.000 sau 2% din cifra de afaceri globală anuală

De ce este administrație publică reglementat de NIS2?

Administrația publică gestionează date sensibile ale cetățenilor și operează servicii de care depinde funcționarea statului. Atacurile reușite — cum ar fi cele asupra primăriilor europene în 2022-2024 — blochează accesul cetățenilor la servicii publice și expun date personale masive.

Cerințe NIS2 aplicabile sectorului administrație publică

Art. 21(2)(a) Politici de securitate

Politici aprobate la nivel de conducere, integrate cu strategia națională de securitate.

Art. 21(2)(j) Control acces

MFA pentru accesul la sistemele care conțin date ale cetățenilor.

Art. 21(2)(c) Continuitate operațională

Planuri de continuitate pentru servicii publice esențiale, testate anual.

Art. 21(2)(g) Practici de igienă cibernetică

Training obligatoriu pentru angajați, politici de utilizare acceptabilă.

Art. 23 Raportarea incidentelor

Raportare la DNSC în 24h; incidentele cu date ale cetățenilor necesită notificare ANSPDCP.

Atacuri frecvente în sectorul administrație publică

  • Ransomware care blochează sistemele de gestionare a actelor și serviciilor publice
  • Exfiltrarea bazelor de date ale cetățenilor (CNP, adrese, venituri)
  • Compromiterea platformelor de e-guvernare și plăți online
  • Atacuri de phishing direcționat (spear-phishing) împotriva funcționarilor
  • Defacement al site-urilor oficiale și dezinformare
  • Atacuri asupra infrastructurii alegerilor și sistemelor de vot electronic

Verifică dacă domeniul tău respectă cerințele NIS2

SecureCheck verifică automat 8 din controalele NIS2 direct pe domeniul tău, fără instalare, în mai puțin de 60 de secunde.

Entitățile din Anexa I trebuie să se înregistreze la DNSC conform OUG 155/2024.