Comisia Europeană a demarat procesul de revizuire a Directivei (UE) 2016/1148 privind securitatea reţelelor şi a sistemelor informatice (Directiva NIS) începând cu iunie 2020, iar pe 16 decembrie 2020, Executivul comunitar a lansat propunerea de Directivă NIS 2.0 care va fi supusă spre dezbatere şi aprobare în Parlamentul European, informează Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO).
Una dintre schimbările majore pe care le aduce noua Directivă este aceea că Administraţia Publică devine un sector care intră sub incidenţa noii Directive.
Directiva NIS 2.0 aduce o serie de modificări majore, între care
-
creşterea de la şapte la zece a sectoarelor reglementate pentru entităţile esenţiale: energia, transporturile, domeniul financiar-bancar, infrastructurile pieţei financiare, sănătatea, apa potabilă, apa reziduală, infrastructura digitală, administraţia publică şi spaţiul;
-
introducerea unei serii de sectoare pentru entităţile importante: servicii poştale şi de curierat, managementul deşeurilor, substanţe chimice, manufactura, furnizori de servicii digitale;
-
consolidarea cerinţelor de securitate impuse întreprinderilor şi abordarea securităţii lanţurilor de aprovizionare şi relaţiilor cu furnizorii;
-
simplificarea obligaţiilor de raportare şi introducerea unor măsuri de supraveghere mai stricte pentru autorităţile naţionale;
-
cerinţe mai stricte de asigurare a respectării legii, urmărind totodată armonizarea regimurilor de sancţiuni în toate statele membre ale UE;
-
intensificarea schimbului de informaţii şi a cooperării privind gestionarea crizelor cibernetice la nivel naţional şi la nivelul UE;
-
extinderea prevederilor Directivei NIS 2.0 şi la administraţia publică este un important pas înainte pe linia asigurării securităţii şi eficienţei activităţilor în sfera administraţiei, cu efecte benefice asupra cetăţeanului.