Anexa I NIS2 · Entitate esențială (≥50 angajați)

NIS2 pentru Transport — aerian, feroviar, naval, rutier

Operatorii de aeroporturi, companiile aeriene, administratorii de infrastructură feroviară (CFR), porturile maritime și fluviale, și operatorii de transport rutier critic sunt entități esențiale NIS2. Entitățile reglementate de ARR, AACR sau AFER sunt în scope.

expunere maximă amendă €10.000.000 sau 2% din cifra de afaceri globală anuală

De ce este transport reglementat de NIS2?

Transportul conectează economia și societatea. Un incident cibernetic care blochează traficul aerian, sistemele de gestionare a trenurilor sau logistica porturilor are efecte în cascadă asupra lanțurilor de aprovizionare și siguranței publice.

Cerințe NIS2 aplicabile sectorului transport

Art. 21(2)(e) Securitate rețea și sisteme

Protecția sistemelor critice de control al traficului și infrastructurii de comunicații.

Art. 21(2)(b) Gestionarea incidentelor

Proceduri de răspuns la incidente integrate cu protocoalele de siguranță operațională.

Art. 21(2)(d) Securitatea lanțului de aprovizionare

Evaluarea furnizorilor de sisteme avionice, SCADA feroviar și software de management.

Art. 21(2)(j) Control acces

MFA pentru accesul la sisteme de control operațional și date ale pasagerilor.

Art. 23 Raportarea incidentelor

Raportare la DNSC și autoritățile sectoriale (AACR, AFER, ARR) în 24h.

Atacuri frecvente în sectorul transport

  • Atacuri asupra sistemelor de management al traficului aerian (ATM)
  • Compromiterea sistemelor ERTMS/ETCS de control feroviar
  • Ransomware pe sistemele de logistică și tracking al mărfurilor
  • Atacuri DDoS asupra platformelor de rezervare și check-in
  • Furt de date ale pasagerilor (API — Advance Passenger Information)
  • Manipularea sistemelor GPS/AIS de urmărire a navelor

Verifică dacă domeniul tău respectă cerințele NIS2

SecureCheck verifică automat 8 din controalele NIS2 direct pe domeniul tău, fără instalare, în mai puțin de 60 de secunde.

Entitățile din Anexa I trebuie să se înregistreze la DNSC conform OUG 155/2024.