Decizia CCR nr. 70/2023Punctul 75
Punctul 75
75. În acest context, Curtea reține că Directiva (UE) 2022/2.555 (Directiva NIS 2) nu exceptează întreprinderile mici și mijlocii de la obligațiile din domeniul securității informatice, ci, dimpotrivă, furnizează mai multă claritate, precizie și predictibilitate cu privire la obligațiile acestora; totodată, directiva analizată introduce această categorie de persoane în toate cele șaisprezece sectoare de activitate care intră sub incidența acesteia. De asemenea, Directiva (UE) 2022/2.555 (Directiva NIS 2) permite statelor membre să stabilească, prin acte normative interne, noi subiecți legali care să vină în realizarea strategiei securității cibernetice naționale a statului membru în cauză și obligă statele membre „să adopte un cadru pro-activ de pregătire și de siguranță și securitate generale în caz de incidente sau amenințări cibernetice“, prin politici de „igienă cibernetică“, astfel cum rezultă din punctul 49 al preambulului anterior menționat, și „să adopte politici privind promovarea unei protecții cibernetice active ca parte a unei strategii defensive mai ample“, conform punctului 57 din același preambul. ...
Sursa oficială ↗