Legea OUG 155/2024 (implementarea NIS2 în România) intră în vigoare din 3 aprilie 2026.
Ai timp până la 1 octombrie 2026 pentru a-ți înregistra firma. Te vom ajuta să alegi instrumentele potrivite.
Legea privind sistemul național de cibersecurity (implementarea NIS2) introduce mai mulți termene cheie. Neacțiunea are costuri.
Legea OUG 155/2024 a inclus aproximativ 4 000 organizații din România (anterior erau ~400). Verifică rapid dacă ești dintre ele.
Am testat 10 instrumente pentru conformitate cu legea română OUG 155/2024. Iată cele mai bune alegeri după dimensiunea firmei.
NIS2 (Network and Information Security Directive 2) este o directivă a UE privind cibersecurity care impune obligația implementării unui sistem de management al securității informațiilor (ISMS) pentru firme din sectoare critice.
În România, NIS2 a fost implementată prin modificarea legii privind sistemul național de cibersecurity (OUG 155/2024), care a intrat în vigoare pe 3 aprilie 2026.
Operatori critici: până la 10 mln EUR sau 2% din cifra anuală de afaceri (cea mai mare sumă).
Operatori importanți: până la 7 mln EUR sau 1,4% din cifra anuală de afaceri.
Răspundere personală conducere: da — conducerea poate fi trasă la răspundere personal.
💡 Este NIS2 la fel cu ISO 27001?
Nu. ISO 27001 este o certificare voluntară. NIS2/OUG 155/2024 este o obligație legală. Implementarea ISO 27001 ajută la conformitatea OUG 155/2024 (~75% acoperire), dar nu înlocuiește înregistrarea și raportarea impuse de lege.
💡 Am nevoie de consultanți?
Cu instrumentul potrivit, IMM pot parcurge singure auto-identificarea și pot construi un ISMS de bază. Firmele mari din sectoare critice de obicei au nevoie de suport extern de la experți în cibersecurity.
Completează calculatorul nostru de 2 minute. Vei afla dacă firma ta este operator OUG 155/2024 și ce instrumente sunt potrivite pentru tine.
Verifică statusul OUG 155/2024 al firmei tale →Nu știi dacă firma ta este operator OUG 155/2024? Quiz gratuit durează 2 minute.
Fă quiz-ul →