NIS2 în România: ce trebuie să știe orice companie în 2026
Directiva NIS2 a fost transpusă prin OUG 155/2024 și Legea 124/2025. Iată cine intră sub incidență, ce sancțiuni există și primii pași concreți pentru conformitate.
Ce este NIS2 și de ce contează
Directiva (UE) 2022/2555 (NIS2) extinde radical perimetrul cibernetic obligatoriu la nivel european. În România, transpunerea s-a realizat prin OUG 155/2024 și completată prin Legea 124/2025, cu autoritatea competentă DNSC.
Cine este vizat
Sunt acoperite entitățile esențiale și entitățile importante din 18 sectoare critice (energie, transport, sănătate, infrastructură digitală, administrație publică, fabricare etc.), de regulă cu peste 50 de angajați sau 10 mil. EUR cifră de afaceri.
Atenție: prin efect "lanț de aprovizionare", chiar și IMM-urile care livrează către entități esențiale ajung indirect sub presiune contractuală pentru cerințele NIS2.
Ce obligații apar
- Guvernanță cibernetică asumată la nivel de conducere
- Managementul riscului documentat (politici, ISMS aliniat ISO 27001)
- Raportare incidente către DNSC: alertă inițială în 24h, notificare detaliată în 72h, raport final în 30 zile
- Audit independent și înregistrare în registrul DNSC
Sancțiuni
Pentru entitățile esențiale, amenzile pot ajunge la 10 mil. EUR sau 2% din cifra de afaceri globală. Pentru cele importante: 7 mil. EUR sau 1,4%.
Primii 5 pași concreți
- Auto-evaluare — verifică dacă intri sub incidență (sector + prag).
- Înregistrează-te la DNSC în termenele prevăzute.
- Numește responsabil cu securitatea informației (CISO sau echivalent).
- Implementează managementul incidentelor — playbook scris, canal de raportare, exerciții.
- Pregătește auditul — documente, dovezi, jurnale.
Resurse utile
- Cursul nostru gratuit despre NIS2
- Implementare tehnică detaliată: CysNIS.eu
- DNSC — Directoratul Național de Securitate Cibernetică
Vrei mai mult? Învață cu CysEdu.
Cursuri gratuite și certificate digitale despre securitate cibernetică, NIS2, GDPR și protecția familiei.
Explorează cursurile