din anul 2007, atuul tau de DREPT!
1848 de useri online



Prima pagină » Legislaţie » Diverse Domenii juridice » Legea nr. 362/2018 privind asigurarea unui nivel comun ridicat de securitate a retelelor si sistemelor informatice

Legea nr. 362/2018 privind asigurarea unui nivel comun ridicat de securitate a retelelor si sistemelor informatice

  Publicat: 09 Jan 2019       9704 citiri        Secţiunea: Diverse Domenii juridice  


Monitorul Oficial al Rom�niei este publicaţia oficială a statului rom�n, �n care se publică actele prevăzute de Constituţie, de prezenta lege şi alte acte normative.
Legea nr. 362/2018 privind asigurarea unui nivel comun ridicat de securitate a retelelor si sistemelor informatice

Publicata in Monitorul Oficial nr. 21 din 09.01.2019

Mijloc procesual care da posibilitatea de a se invoca unele stari de fapt si situatii (lipsa unui martor, a unor acte) pe care instanta trebuie sa le solutioneze imediat.
Modalitate a actului juridic, obligatie, care consta intr-un eveniment viitor si sigur, care suspenda, pana la indeplinirea lui, punerea in executare a actului sau exigibilitatea obligatiei, termen suspensiv,
Modalitate a actului juridic, obligatie, care consta intr-un eveniment viitor si sigur, care suspenda, pana la indeplinirea lui, punerea in executare a actului sau exigibilitatea obligatiei, termen suspensiv,
Modalitate a actului juridic, obligatie, care consta intr-un eveniment viitor si sigur, care suspenda, pana la indeplinirea lui, punerea in executare a actului sau exigibilitatea obligatiei, termen suspensiv,
Modalitate a actului juridic, obligatie, care consta intr-un eveniment viitor si sigur, care suspenda, pana la indeplinirea lui, punerea in executare a actului sau exigibilitatea obligatiei, termen suspensiv,
Modalitate a actului juridic, obligatie, care consta intr-un eveniment viitor si sigur, care suspenda, pana la indeplinirea lui, punerea in executare a actului sau exigibilitatea obligatiei, termen suspensiv,
(Audit) Operatiunea de examinare profesionista a documentelor financiare ale unei companii cu scopul de a stabili daca inregistrarile si rapoartele ei sunt valide si daca informatiile au fost inregistrate in contabilitate si prezentate in rapoartele financiare in mod legal si corect.
Desemneaza situatia in care un membru al completului de judecata este oprit, in cazurile expres prevazute de lege, sa participe la solutionarea unui anumit litigiu.
Document eliberat de catre o autoritate prin care se atesta legalitatea efectuarii unei activitati
Termenul autoritate competenta desemneaza, ministrul, ministrii sau o alta autoritate echivalenta responsabila de regimurile de securitate sociala pe intreg teritoriul sau pe orice portiune a teritoriului statului in cauza.
Din punct de vedere contabil, un document contabil de sinteza care are ca obiective principale completarea si explicarea datelor inscrise in bilant si contul de profit si pierdere
Sanctiune administrativa, contraventionala, fiscala sau civila,
Exceptie de la dispozitiile unui act normativ,
Act procedural in care procurorul sau organul de urmarire penala consemneaza o dispozitie asupra unor acte sau masuri de urmarire penala.
Indicator care masoara rezultatele la nivel microeconomic, reprezentand volumul incasarilor din activitatea proprie intr-o perioada de timp, incasari efectuate la pretul pietei.
Sanctiune administrativa, contraventionala, fiscala sau civila,
Indicator care masoara rezultatele la nivel microeconomic, reprezentand volumul incasarilor din activitatea proprie intr-o perioada de timp, incasari efectuate la pretul pietei.
Una dintre trasaturile esentiale ale infractiunii prevazuta in cap. I, t. II, art. 18, C. pen., partea generala.
Este acel raport juridic in continutul caruia intra dreptul subiectului activ, denumit creditor, de a cere subiectului pasiv, denumit debitor, sa dea, sa faca sau sa nu faca ceva, sub sanctiunea constrangerii de stat in cazul neexecutarii de buna voie.
Indicator care masoara rezultatele la nivel microeconomic, reprezentand volumul incasarilor din activitatea proprie intr-o perioada de timp, incasari efectuate la pretul pietei.
A fost promulgat la 11.09.1865
Indicator care masoara rezultatele la nivel microeconomic, reprezentand volumul incasarilor din activitatea proprie intr-o perioada de timp, incasari efectuate la pretul pietei.
Indicator care masoara rezultatele la nivel microeconomic, reprezentand volumul incasarilor din activitatea proprie intr-o perioada de timp, incasari efectuate la pretul pietei.
Presupunere, supozitie cu privire la anumite (legaturi, relatii intre) fenomene; presupunere cu caracter provizoriu, formulata pe baza datelor experimentale existente la un moment dat.
Indicator care masoara rezultatele la nivel microeconomic, reprezentand volumul incasarilor din activitatea proprie intr-o perioada de timp, incasari efectuate la pretul pietei.
Unitatea detinatoare sau persoana juridica abilitata de lege sa solutioneze o notificare cu privire la un bun care nu se afla in patrimoniul sau (Autoritatea pentru Valorificarea Activelor Statului, Ministerul Finantelor Publice, prefecturile, alte autoritati publice centrale sau locale implicate);
Indicator care masoara rezultatele la nivel microeconomic, reprezentand volumul incasarilor din activitatea proprie intr-o perioada de timp, incasari efectuate la pretul pietei.
Sanctiune administrativa, contraventionala, fiscala sau civila,
Acea ramura a disciplinei economice consacrata analizei deciziilor de alocare a resurselor monetare in procesele de productie de bunuri sau de servicii,
Act normativ emis de catre organul legislativ al puterii de stat (in Romania acesta este Parlamentul), ce cuprinde norme generale, de conduita, obligatorii si impersonale.
Mijloc de proba, prevazut in cap. II, t. III, C. proc.pen., partea generala.
Modalitate a actului juridic, obligatie, care consta intr-un eveniment viitor si sigur, care suspenda, pana la indeplinirea lui, punerea in executare a actului sau exigibilitatea obligatiei, termen suspensiv,
Modalitate a actului juridic, obligatie, care consta intr-un eveniment viitor si sigur, care suspenda, pana la indeplinirea lui, punerea in executare a actului sau exigibilitatea obligatiei, termen suspensiv,
Act normativ emis de catre organul legislativ al puterii de stat (in Romania acesta este Parlamentul), ce cuprinde norme generale, de conduita, obligatorii si impersonale.

20. neindeplinirea in urma raspunsului la incident a obligatiei stabilite la art. 10 alin. (1) lit. i) de a efectua auditul de securitate a retelelor si sistemelor informatice afectate;
21. nefurnizarea in termenul stabilit de CERT-RO a informatiilor si documentatiilor solicitate in temeiul art. 10 alin. (2) lit. a);
22. neefectuarea auditului de securitate si netransmiterea rezultatelor acestuia si a datelor necesare in termenul stabilit de CERT-RO in urma solicitarii facute in temeiul prevederilor art. 10 alin. (2) lit. b);
23. incalcarea cumulativa a obligatiilor prevazute la art. 10 alin. (3) si art. 26 alin. (1) - (3) intr-un termen de 12 ore de la data constatarii incidentului de catre operatorul de servicii esentiale.
24. neindeplinirea de catre operatorii de servicii esentiale a obligatiei prevazute la art. 11 in termenele stabilite de CERT-RO prin actul de control comunicat operatorului de servicii esentiale;
25. neducerea la indeplinire de catre furnizorul de servicii digitale a masurilor dispuse de CERT-RO prin notificarea transmisa in urma controlului, pentru remedierea deficientelor constatate in aplicarea prevederilor art. 12 alin. (1) lit. a) si b) in termenul de conformare stabilit in conformitate cu prevederile art. 37;
26. neindeplinirea de catre furnizorii de servicii digitale, in termenul stabilit, a obligatiei de implementare a masurilor pentru respectarea cerintelor minime de securitate in conformitate cu prevederile art. 12 alin. (1) lit. a);
27. neindeplinirea de catre furnizorii de servicii digitale a obligatiei de implementare, in termenul stabilit, a masurilor adecvate pentru a preveni si minimiza impactul incidentelor in conformitate cu prevederile art. 12 alin. (1) lit. b);
28. incalcarea de catre furnizorii de servicii digitale a obligatiei stabilite la art. 12 alin. (1) lit. c) de a notifica incidentul de securitate ori notificarea acestuia cu o intarziere mai mare de 12 ore de la data constatarii acestuia;
29. incalcarea obligatiei stabilite la art. 12 alin. (1) lit. d) prin nefurnizarea in cadrul notificarii privitoare la incidentul de securitate a informatiilor care sa permita stabilirea impactului transfrontalier al acestuia;
30. necomunicarea catre CERT-RO a informatiilor si mijloacelor permanente de contact in termenul stabilit la art. 12 alin. (1) lit. e);
31. neindeplinirea obligatiei de comunicare a modificarilor survenite in datele de contact prevazute la art. 12 alin. (1) lit. e) in termen de 30 de zile;
32. neindeplinirea obligatiei de interconectare prevazute la art. 12 alin. (1) lit. f) in termen de 60 de zile;
33. neluarea de catre furnizorul de servicii digitale a masurilor adecvate de raspuns in termen de 12 ore de la primirea prin serviciul de alertare si cooperare al CERT-RO mentionat la art. 12 alin. (1) lit. f) ori prin celelalte mijloace de contact a alertelor si solicitarilor privitoare la incidente;
34. neindeplinirea obligatiei de a asigura raspunsul la incidentele de securitate si de a asigura continuitatea serviciilor stabilite la art. 12 alin. (1) lit. b) ori indeplinirea acesteia cu o intarziere mai mare de 12 ore de la data constatarii incidentului;
35. nefurnizarea in termenul stabilit de CERT-RO a informatiilor si documentatiilor solicitate in temeiul art. 12 alin. (2) lit. a);
36. neefectuarea auditului de securitate si netransmiterea rezultatelor acestuia si a datelor necesare in termenul stabilit de CERT-RO in urma solicitarii facute in temeiul art. 12 alin. (2) lit. b);
37. neindeplinirea in termenul prevazut a obligatiei de furnizare a informatiilor solicitate de catre CERT-RO in temeiul art. 12 alin. (6) lit. a);
38. neindeplinirea in termenul prevazut a obligatiei de furnizare a informatiilor solicitate de catre CERT-RO in temeiul art. 12 alin. (6) lit. b);
39. neindeplinirea in termenul prevazut a obligatiei de furnizare a informatiilor solicitate de catre CERT-RO in temeiul art. 12 alin. (6) lit. c);
40. neducerea la indeplinire a masurilor instituite de CERT- RO in temeiul art. 20 lit. k), in termen de 60 de zile de la data comunicarii;
41. neconformarea cu normele tehnice prevazute la art. 25 alin. (1);
42. neconformarea operatorilor de servicii esentiale cu normele tehnice privitoare la notificarea incidentelor de securitate prevazute la art. 26 alin. (1);
43. neconformarea furnizorilor de servicii digitale cu normele tehnice privitoare la notificarea incidentelor de securitate prevazute la art. 26 alin. (2);
44. nefurnizarea de catre operatorul de servicii esentiale ori furnizorul de servicii digitale in termenul stabilit de CERT-RO a informatiilor suplimentare solicitate de CERT-RO in temeiul art. 27 lit. b);
45. incalcarea de catre auditorii specificati la art. 32 alin. (1) a normelor privind incompatibilitatea, prevazute la art. 32 alin. (3);
46. furnizarea de rapoarte de audit de securitate dintre cele prevazute la art. 8 alin. (4), respectiv art. 10 alin. (2) lit. b) si art. 12 alin. (2) lit. b), realizate de catre auditori fara atestat valabil eliberat de CERT-RO in temeiul art. 32 alin. (1) si (2) lit. c) ori aflati intr-una din starile de incompatibilitate prevazute la art. 32 alin. (3);
47. asigurarea de servicii de tip echipa CSIRT catre operatorii de servicii esentiale ori furnizorii de servicii digitale de catre entitati care nu detin autorizatie valabila, eliberata in temeiul art. 33 alin. (1) de catre CERT-RO in calitate de autoritate competenta la nivel national;
48. neindeplinirea de catre autoritatile si entitatile de reglementare pentru sectoarele si subsectoarele de activitate prevazute in anexa a obligatiilor prevazute la art. 34 alin. (1), precum si neparticiparea in procesul de stabilire a nivelului de securitate mentionat la art. 34 alin. (2);
49. refuzul de a se supune controlului declansat de CERT- RO in temeiul prevederilor art. 36 ori intarzierea in furnizarea informatiilor si documentelor solicitate in cadrul activitatilor de control in temeiul prevederilor art. 37.

Articolul 39. (1) Contraventiile prevazute la art. 38 se sanctioneaza astfel:
a) cu amenda de la 3.000 lei la 50.000 lei, iar in cazul constatarii unor incalcari repetate limita maxima a amenzii este de 100.000 lei;
b) prin derogare de la dispozitiile art. 8 alin. (2) lit. a) din Ordonanta Guvernului nr. 2/2001 privind regimul juridic al contraventiilor, aprobata cu modificari si completari prin Legea nr. 180/2002, cu modificarile si completarile ulterioare, pentru persoanele cu o cifra de afaceri de peste 2.000.000 lei, cu amenda in cuantum de la 0,5% la 2% din cifra de afaceri, iar, in cazul unor incalcari repetate, limita maxima a amenzii este de 5% din cifra de afaceri.
(2) In vederea individualizarii sanctiunii, CERT-RO va lua in considerare gradul de pericol social concret al faptei, perioada de timp in care obligatia legala a fost incalcata, precum si, daca este cazul, consecintele incalcarii.
(3) Cifra de afaceri este cea prevazuta in ultima situatie financiara anuala raportata de operatorul economic.
Derogari (1)
(4) Pentru persoanele fizice autorizate, intreprinderile individuale si intreprinderile familiale, cifrei de afaceri prevazute la alin. (1) lit. b) ii corespunde totalitatea veniturilor brute, astfel cum sunt definite de Legea nr. 227/2015 privind Codul fiscal, cu modificarile si completarile ulterioare, realizate de respectivele entitati.
Derogari (1)
(5) Prin exceptie de la prevederile alin. (3) si (4), in cazul in care, in anul financiar anterior sanctionarii, intreprinderea nu a inregistrat cifra de afaceri sau cifra de afaceri nu poate fi determinata, va fi luata in considerare cea aferenta anului financiar in care entitatea a inregistrat cifra de afaceri, an imediat anterior anului de referinta pentru calcularea cifrei de afaceri in vederea aplicarii sanctiunii. In ipoteza in care nici in anul anterior anului de referinta pentru calcularea cifrei de afaceri in vederea aplicarii sanctiunii entitatea nu a realizat cifra de afaceri, va fi luata in calcul ultima cifra de afaceri inregistrata de entitate .
(6) Pentru entitatile nou-infiintate si care nu au inregistrat cifra de afaceri in anul anterior sanctionarii, amenda prevazuta la alin. (1) se stabileste in cuantum de minimum unu si maximum 25 de salarii minime brute pe economie .
(7) In masura in care prezenta lege nu prevede altfel, contraventiilor prevazute la art. 38 li se aplica dispozitiile Ordonantei Guvernului nr. 2/2001, aprobata cu modificari si completari prin Legea nr. 180/2002, cu modificarile si completarile ulterioare.

Articolul 40.
(1) Contraventiile prevazute la art. 38 se constata de catre personalul de control din cadrul CERT-RO prin procesul-verbal de constatare a contraventiei si de aplicare a sanctiunii, semnat de catre personalul care efectueaza controlul si de catre reprezentantul operatorului sau furnizorului prezent la momentul incheierii procesului-verbal, caruia i se va inmana o copie a procesului-verbal.
(2) Sanctiunea pentru contraventiile prevazute la alin. (1) se aplica de catre personalul de control care a facut constatarea .

Articolul 41.
(1) In cazul constatarii unei contraventii in conformitate cu prevederile art. 38, CERT-RO dispune incetarea incalcarii dispozitiilor respective fie imediat, fie intr-un termen rezonabil, precum si orice masuri necesare pentru a asigura incetarea incalcarii si remedierea situatiei produse. Masurile vor fi adecvate si proportionale cu incalcarea savarsita si vor prevedea un termen in care operatorul de servicii esentiale ori furnizorul de servicii digitale trebuie sa se conformeze acestora.
(2) In cazul in care nerespectarea de catre operatori sau furnizori a obligatiilor din prezenta lege poate crea probleme grave de natura economica sau operationala altor operatori sau furnizori, CERT-RO poate lua masuri urgente cu caracter provizoriu pentru remedierea situatiei.




Afişează Legea nr. 362/2018 privind asigurarea unui nivel comun ridicat de securitate a retelelor si sistemelor informatice pe o singură pagină



Citeşte mai multe despre:    Securitate    Securitate cibernetica    CERT-RO    CSIRT    Sisteme informatice    Retele informatice    Legea 362/2018

Consultă un avocat online
MCP Cabinet avocati - Specializati in litigii de munca, comerciale, civile si de natura administrativa.

Jurisprudenţă

Conditiile speciale de munca presupun cote de contributii de asigurari sociale diferite
Pronuntaţă de: Tribunalul Bucuresti

Hartuirea morala la locul de munca. Atingerea personalitatii, demnitatii sau integritatii unei persoane
Pronuntaţă de: Tribunalul Bucuresti

Purtare abuziva. Agent de paza
Pronuntaţă de: Decizia penala nr. 841/18.09.2018 a Curtii de Apel Galati

Functionari publici. Contestatie decizie de incetare de drept a raportului de serviciu prin pensionare. Discriminare pe criteriu de gen
Pronuntaţă de: Curtea de Apel Iasi, Sectia Contencios administrativ si fiscal, Decizia civila nr. 149/26.02.2020

Urbanism. Certificat de urbanism si autorizatie de construire. Obligativitatea documentatiilor de urbanism aprobate la nivelul localitatii. Modificarea parametrilor urbanistici prestabiliti si a functionalitatii zonei. Necesitatea adoptarii unui plan urbanistic zonal
Pronuntaţă de: Curtea de Apel Iasi, Sectia Contencios administrativ si fiscal, Decizia nr. 756/23.09.2020

Contestatie decizie de suspendare a contractului individual de munca din initiativa angajatorului. Trimiterea in judecata a angajatului pentru fapte incompatibile cu functia detinuta
Pronuntaţă de: Curtea de apel Iasi, Sectia litigii de munca si asigurari sociale, Decizia nr. 361/22.09.2020

Pensionarii militari decorati cu ordinul �Meritul Militar�. Beneficiul semnului onorific se acorda in favoarea beneficiarului pensionar militar sub forma unui spor adaugat la cuantumul pensiei brute
Pronuntaţă de: Curtea de Apel Iasi, Sectia Litigii de munca si asigurari sociale, Decizia civila nr. 304/16.07.2020

Prescriptia dreptului la actiune; dreptul de acces la instanta, componenta a dreptului la proces echitabil
Pronuntaţă de: Curtea de Apel Iasi, Sectia Litigii de munca si asigurari sociale, Decizia nr. 431/13.10.2020

Dreptul la concediu de odihna in cazul cumulului de contracte de munca ale aceluiasi salariat. Principiul nediscriminarii in cazul salariatilor angajati cu fractiune de norma
Pronuntaţă de: Curtea de Apel Iasi, Sectia litigii de munca si asigurari sociale, Decizia civila nr. 640/11.10.2018

CEDO: Hassine impotriva Romaniei. Garantii procedurale in cazul expulzarilor de straini
Pronuntaţă de: Curtea Europeana a Drepturilor Omului



Articole Juridice

Perioadele de crestere a copilului realizate in alte state membre trebuie luate in considerare la calcularea pensiei pentru limita de varsta
Sursa: MCP Cabinet avocati

Dialogurile MCP (ep. 18): Norma de munca a salariatilor. Notiune si aspecte practice
Sursa: Avocat Marius-Catalin Predut

Dialogurile MCP (X) - Utilizarea retelelor de mesagerie electronica in raporturile de munca
Sursa: Avocat Marius-Catalin Predut

Dialogurile MCP (VII): Legalitatea testarii obligatorii a salariatilor pentru prezenta la locul de munca
Sursa: Avocat Marius-Catalin Predut

Salariatii NU pot fi obligati sa suporte cheltuielile cu testele PCR impuse de catre angajatori
Sursa: Avocat Marius-Catalin Predut

Instalarea unui sistem de supraveghere video de catre primarie, care nu respecta prevederile GDPR
Sursa: Raportul pe anul 2020 al ANSPDCP

Utilizarea si dezvaluirea fara temei legal a unor imagini din sistemul de supraveghere video al asociatiei de proprietari
Sursa: Raportul pe anul 2020 al ANSPDCP