Tehnologie

DNSC dă prima amendă unei instituții publice: 50.000 lei

DNSC a amendat cu 50.000 de lei o instituție din administrația publică centrală pentru nerespectarea obligației de notificare. Numele ei nu e public.

de Dana Mateescu · · Asistat de AI ·

Tastatură cu iluminare roșie și cod pe ecranul unui laptop, imagine ilustrativă (Foto: Danny Meneses / Pexels)
Tastatură cu iluminare roșie și cod pe ecranul unui laptop, imagine ilustrativă (Foto: Danny Meneses / Pexels)

Directoratul Național de Securitate Cibernetică (DNSC) a amendat cu 50.000 de lei o instituție din administrația publică centrală pentru că nu și-a îndeplinit în termenul legal obligația de notificare. Potrivit unui comunicat al DNSC, citat de Digi24, este prima sancțiune contravențională aplicată de instituție pentru această abatere. Numele entității amendate nu a fost făcut public.

Ce a anunțat DNSC

Decizia de constatare a contravenției și de aplicare a sancțiunii a fost emisă pe 29 septembrie, iar informația a fost comunicată public miercuri, 30 septembrie. Entitatea sancționată este un organ de specialitate al administrației publice centrale, iar amenda este de 50.000 de lei.

Comunicatul DNSC face trimitere la obligația de notificare prevăzută de OUG nr. 155/2024, actul normativ prin care România a transpus în legislația națională directiva europeană NIS2, privind securitatea rețelelor și a sistemelor informatice. DNSC nu a precizat însă numele instituției amendate și nici împrejurările concrete în care aceasta nu și-a respectat obligația.

De ce contează notificările

În comunicat, Directoratul subliniază că respectarea obligațiilor de notificare din domeniul securității cibernetice contribuie la identificarea și gestionarea la timp a incidentelor. În același timp, notificarea corectă și rapidă întărește capacitatea entităților vizate de lege de a face față amenințărilor cibernetice, susține DNSC.

DNSC nu a precizat însă la ce notificare anume se referă amenda. Potrivit unui comunicat al instituției din august 2025, publicat de Agerpres, entitățile care intră în domeniul de aplicare al OUG 155/2024 au obligația de a transmite notificările întocmite conform ordinelor DNSC la adresa de e-mail [email protected], începând cu 20 august 2025. Înregistrarea entităților esențiale și importante se face prin Instrumentul NIS, disponibil pe site-ul DNSC.

Contextul: NIS2 și amenzile din OUG 155/2024

Directiva europeană NIS2 urmărește creșterea nivelului de securitate cibernetică în sectoare importante pentru economie și societate. În România, ea a fost transpusă prin OUG 155/2024, aprobată ulterior prin Legea 124/2025, potrivit unui material publicat anterior de Alba24. Printre sectoarele vizate se numără energia, transporturile, sectorul bancar, sănătatea, apa potabilă, infrastructura digitală, comunicațiile electronice, serviciile IT și administrația publică centrală.

Aceeași publicație arată că amenzile prevăzute de OUG 155/2024 pornesc de la 1.000 de lei și pot ajunge până la 10 milioane de euro sau la un procent din cifra de afaceri netă, în funcție de natura încălcării și de categoria în care este încadrată entitatea. Directorul adjunct al DNSC, Gabriel Dinu, declarase, potrivit Alba24, că primele proceduri vor viza entitățile care nu s-au înregistrat, urmând să fie verificate ulterior și cele care nu respectă termenele pentru depunerea documentelor. Tot atunci, el a indicat că autoritatea va aplica, într-o primă etapă, valori din zona inferioară a grilelor de amendă.

Sancțiunea anunțată acum este prima de acest tip aplicată de DNSC unei instituții publice, potrivit Digi24, iar administrația publică centrală se numără printre sectoarele vizate de OUG 155/2024.

Securitatea cibernetică a instituțiilor publice, în atenție

Tema securității cibernetice a instituțiilor statului a revenit constant în spațiul public în ultimele luni. Un exemplu este atacul cibernetic asupra ANCPI, subiect de audieri în Parlament, iar în vară a fost raportat și un atac cibernetic la MIPE, care a blocat aplicația pentru beneficiari. Nu există informații publice care să lege amenda anunțată de DNSC de aceste cazuri, iar instituția sancționată nu a fost identificată.

Ce nu se știe încă

DNSC nu a dezvăluit ce anume trebuia notificat, cu cât timp a fost depășit termenul legal sau dacă instituția amendată va contesta decizia. De asemenea, nu se știe dacă și alte entități din administrația publică sau din sectorul privat se află în această procedură. Informațiile din acest articol provin din comunicatul DNSC, așa cum a fost prezentat de Digi24, iar eventualele detalii suplimentare vor fi adăugate dacă vor fi făcute publice.

DistribuieFacebookXWhatsApp

Articole înrudite

Comentarii

Nu există comentarii la acest articol.