Anexa I NIS2 · Entitate esențială (≥50 angajați)

NIS2 pentru Sectorul bancar

Băncile, cooperativele de credit și instituțiile financiare de credit din România sunt entități esențiale conform NIS2 (Anexa I) și OUG 155/2024. Obligațiile se aplică indiferent de dimensiunea organizației dacă aceasta este autorizată de BNR sau ASF.

expunere maximă amendă €10.000.000 sau 2% din cifra de afaceri globală anuală

De ce este bancar reglementat de NIS2?

Sectorul bancar gestionează infrastructura critică de plată a economiei. Un incident cibernetic major poate bloca transferuri, compromite datele a milioane de clienți și genera instabilitate financiară sistemică. NIS2 impune standarde minime de reziliență pentru a preveni efecte de contagiune.

Cerințe NIS2 aplicabile sectorului bancar

Art. 21(2)(a) Politici de securitate

Politici documentate pentru rețele și sisteme informatice, revizuite anual.

Art. 21(2)(h) Criptografie și criptare

Criptare end-to-end pentru datele în tranzit și la repaus, inclusiv comunicații SWIFT.

Art. 21(2)(i) Securitatea comunicațiilor

Protecția comunicațiilor vocale, video și email folosite pentru autorizări.

Art. 21(2)(j) Control acces și autentificare

MFA obligatoriu pentru accesul la sisteme critice; zero-trust recomandat.

Art. 23 Raportarea incidentelor

24h notificare inițială la DNSC → 72h raport de incident → 30 zile raport final.

Atacuri frecvente în sectorul bancar

  • Ransomware pe sistemele de tranzacționare sau core banking
  • Phishing și spoofing de email bancar — angajații sunt prima linie de atac
  • Intruziuni în sisteme SWIFT, SEPA sau de clearing interbancar
  • Scurgeri de date ale clienților — cumul GDPR Art. 32 + NIS2 Art. 21
  • Atacuri DDoS asupra platformelor de internet banking
  • Vulnerabilități în API-uri open banking (PSD2)

Verifică dacă domeniul tău respectă cerințele NIS2

SecureCheck verifică automat 8 din controalele NIS2 direct pe domeniul tău, fără instalare, în mai puțin de 60 de secunde.

Entitățile din Anexa I trebuie să se înregistreze la DNSC conform OUG 155/2024.