Noi obligații pentru companiile din grupuri de întreprinderi: cine răspunde pentru securitatea cibernetică la nivel local

Entitățile din România parte a grupurilor de întreprinderi trebuie să demonstreze aplicarea măsurilor de securitate cibernetică stabilite la nivel de grup. DNSC a aprobat norme care definesc evaluarea acestor cerințe, publicate pe 21 septembrie 2026. Controalele de securitate cibernetică sunt clasificate în preluate, implementate și partajate, fiecare având responsabilități specifice. Normele acoperă domenii precum guvernare, identificare și răspuns la incidente. Evaluarea maturității controalelor se face pe cinci stadii, de la „Inițial” la „Optimizare”, subliniind importanța documentației și a dovezilor de implementare. Companiile pot avea un nivel ridicat de maturitate chiar și cu politici de grup, dacă acestea sunt aplicate local.