Decizia CCR nr. 70/2023Punctul 102

CCR · decizie de neconstituționalitate · 28.02.2023
Punctul 102
102. Totodată, pentru a oferi asistență entităților esențiale și entităților importante care își desfășoară activitatea în sectoarele reglementate de Directiva (UE) 2022/2.555 (Directiva NIS 2) în privința gestionării adecvate a riscurilor legate de lanțul de aprovizionare și de furnizori, Directiva (UE) 2022/2.555 (Directiva NIS 2) reglementează la art. 21 măsuri de gestionare a riscurilor în materie de securitate cibernetică. Conform alin. (1) al art. 21 anterior menționat, „Statele membre se asigură că entitățile esențiale și entitățile importante iau măsuri tehnice, operaționale și organizatorice adecvate și proporționale pentru a gestiona riscurile la adresa securității rețelelor și a sistemelor informatice pe care entitățile respective le utilizează pentru operațiunile lor sau pentru a furniza servicii și pentru a preveni sau reduce la minimum impactul incidentelor asupra beneficiarilor serviciilor lor și asupra altor servicii“; potrivit alin. (2) al aceluiași articol, „Măsurile menționate la alineatul (1) se bazează pe o abordare multirisc care vizează protejarea rețelelor și a sistemelor informatice, precum și a mediului fizic al acestor sisteme împotriva incidentelor [...].“ ...
Sursa oficială ↗