{"id":4888,"date":"2016-02-09T14:51:35","date_gmt":"2016-02-09T12:51:35","guid":{"rendered":"http:\/\/www.apador.org\/?p=4888"},"modified":"2020-08-05T15:50:41","modified_gmt":"2020-08-05T13:50:41","slug":"5-motive-pentru-care-contestam-noul-proiect-de-lege-a-securitatii-cibernetice","status":"publish","type":"post","link":"https:\/\/apador.org\/en\/5-motive-pentru-care-contestam-noul-proiect-de-lege-a-securitatii-cibernetice\/","title":{"rendered":"5 motive pentru care contest\u0103m noul proiect de lege a securit\u0103\u021bii cibernetice"},"content":{"rendered":"<p class=\"qtranxs-available-languages-message qtranxs-available-languages-message-en\">Sorry, this entry is only available in <a href=\"https:\/\/apador.org\/ro\/wp-json\/wp\/v2\/posts\/4888\" class=\"qtranxs-available-language-link qtranxs-available-language-link-ro\" title=\"Rom\u00e2n\u0103\">Rom\u00e2n\u0103<\/a>. For the sake of viewer convenience, the content is shown below in the alternative language. You may click the link to switch the active language.<\/p><p><\/p>\n<p style=\"text-align: left;\" align=\"center\">\u00cempreun\u0103 cu Asocia\u021bia pentru Tehnologie \u0219i Internet (ApTI) am semnat o scrisoare deschis\u0103 prin care semnal\u0103m, \u00een 5 idei principale, de ce nu suntem de acord cu noul proiect de Lege a securit\u0103\u021bii cibernetice, aflat\u0103 acum din nou \u00een dezbatere public\u0103, dup\u0103 ce <a href=\"http:\/\/www.apador.org\/legea-securitatii-cibernetice-inca-o-tentativa-a-serviciilor-de-intra-in-viata-privata-a-cetatenilor-e-neconstitutionala\/\" target=\"_blank\" rel=\"noopener noreferrer\">precedenta lege votat\u0103 pe ascuns \u00een Parlament anul trecut <\/a>a fost desfiin\u021bat\u0103 de Curtea Constitu\u021bional\u0103.<\/p>\n<p align=\"center\"><div class=\"su-note\"  style=\"border-color:#c4ccde;border-radius:3px;-moz-border-radius:3px;-webkit-border-radius:3px;\"><div class=\"su-note-inner su-u-clearfix su-u-trim\" style=\"background-color:#dee6f8;border-color:#ffffff;color:#333333;border-radius:3px;-moz-border-radius:3px;-webkit-border-radius:3px;\">\n<h2 align=\"center\"><b>5 principii pentru o securitate informatic\u0103 s\u0103n\u0103toas\u0103 pentru \u00eentreaga societate<\/b><\/h2>\n<p style=\"text-align: center;\" align=\"center\"><i>Scrisoare deschis\u0103<\/i><\/p>\n<p>Securitatea informatic\u0103 este o problem\u0103 care ne prive\u0219te pe to\u021bi.<\/p>\n<p><b>Dar securitatea informatic\u0103 NU \u00eenseamn\u0103<\/b> doar<b> securitatea<\/b> sistemelor informatice care sunt de interes<b> pentru stat<\/b>,<b> ci \u0219i securitatea informa\u021biilor <span style=\"text-decoration: underline;\">noastre<\/span> electronice<\/b>. Fie c\u0103 vorbim despre securitatea informa\u021biilor personale (ex. date personale, informa\u021bii private) sau de securitatea informa\u021biilor unei companii (ex. liste de clien\u021bi, informa\u021bii confiden\u021biale de serviciu).<\/p>\n<p>Dar, uneori,<b> informa\u021biile noastre nu trebuie partajate cu statul<\/b>. Fie c\u0103 vorbim despre o anchet\u0103 cu informa\u021bii din surse care nu se fac publice, de baza de date de clien\u021bi ai unei firme sau de chestiuni strict personale ale unei persoane fizice. Deci cu at\u00e2t mai mult<b> securitatea informa\u021biilor noastre nu trebuie s\u0103 fie comunicat\u0103 statului<\/b>, dec\u00e2t atunci c\u00e2nd exist\u0103 un interes public superior interesului privat \u00een cauz\u0103.<\/p>\n<p><a href=\"http:\/\/www.mcsi.ro\/CMSPages\/GetFile.aspx?nodeguid=6586a048-77b4-4996-bd4a-5bae0d67dc61\" target=\"_blank\" rel=\"noopener noreferrer\">Propunerea legii securit\u0103\u021bii cibernetice<\/a> nu reu\u0219e\u0219te s\u0103 fac\u0103 aceast\u0103 distinc\u021bie \u0219i creeaz\u0103 iluzia c\u0103 am putea fi \u00eentr-o insul\u0103 de siguran\u021b\u0103 informatic\u0103 \u00eentr-un ocean de Internet.<b> Propunem 5 modific\u0103ri de concep\u021bie<\/b> pentru a putea avea un act normativ coerent \u0219i care s\u0103 r\u0103spund\u0103 acestor principii:<\/p>\n<table width=\"788\" border=\"1\" cellspacing=\"0\" cellpadding=\"0\">\n<tbody>\n<tr>\n<td width=\"405\"><b>Ce spune <\/b><b>propunerea de\u00a0<\/b><b>lege actual<\/b><b>\u0103<\/b><\/td>\n<td width=\"382\"><b>Ce propunem noi<\/b><\/td>\n<\/tr>\n<tr>\n<td width=\"405\">Practic<b> toate persoanele juridice sunt subiec\u021bii legii <\/b>[1].<\/td>\n<td width=\"382\"><b>Subiec\u021bii legii trebuie s\u0103 fie exclusiv infrastructurile na\u021bionale de interes public.<\/b> Acestea trebuie definite clar prin lege, nu s\u0103 avem defini\u021bii neclare, ca \u00een Anexa II din directiva NIS.<\/td>\n<\/tr>\n<tr>\n<td width=\"405\">\u00cen ciuda principiilor (art. 4 lit. e) [2]),<b> sectorul privat este tratat \u00een textul propus ca un simplu raportor<\/b> de incidente de securitate. Mai mult,<b> furnizorii de servicii de securitate cibernetic\u0103 sunt obliga\u021bi s\u0103 devin\u0103 ni\u0219te delatori<\/b>, av\u00e2nd obliga\u021bia s\u0103 notifice SRI de posibile amenin\u021b\u0103ri informatice, dar nu au aceia\u0219i obliga\u021bie fa\u021b\u0103 de propriul client (art. 20 alin. (1) [3]).<\/td>\n<td width=\"382\">La ora actual\u0103<b> sectorul privat are cea mai mare competen\u021b\u0103 \u00een domeniul securit\u0103\u021bii informatice, el trebuie s\u0103 fie implicat activ<\/b> \u00een domeniul securit\u0103\u021bii cibernetice (<i>de ex. s\u0103 fie reprezentat \u00een organele de conducere ale CERT-RO<\/i>), dar \u00een acela\u0219i timp<b> respect\u00e2ndu-se de stat obliga\u021biile sale de confiden\u021bialitate<\/b> fa\u021b\u0103 de clien\u021bii s\u0103i sau datele personale colectate de la persoanele fizice <i>(de ex. un furnizor de servicii de securitate nu ar trebui s\u0103 poat\u0103 s\u0103 trimit\u0103 o notificare f\u0103r\u0103 acceptul scris al clientului s\u0103u).<\/i><\/td>\n<\/tr>\n<tr>\n<td width=\"405\">Textul actual<b> nominalizeaz\u0103 12 institu\u021bii<\/b> cu diverse atribu\u021bii (art. 9 [4]) cu obliga\u021bia de comunicare reciproc\u0103 de date \u00eentre ele (art. 12 lit. j) [5]).<b> Toate incidentele de securitate cibernetic\u0103 trebuie raportate<\/b> (art. 3 lit. m) [6], art. 20 alin. (1) b) [7], art. 24 [8]).<\/td>\n<td width=\"382\"><b>Raportarea incidentelor de securitate se va face doar c\u0103tre o singur\u0103 institu\u021bie civil\u0103 cu competen\u021be tehnice reale (CERT RO)<\/b> \u0219i doar pentru incidente majore.<\/td>\n<\/tr>\n<tr>\n<td width=\"405\">Proiectul de lege include o serie de obliga\u021bii pentru de\u021bin\u0103torii de infrastructuri cibernetice (cam orice persoan\u0103 juridic\u0103), ce pot fi contractate c\u0103tre <b>\u201efurnizori de servicii de securitate\u201d<\/b>. <b>Proiectul este foarte ambiguu cu privire la ace\u0219ti furnizori. <\/b>\u00cen schimb \u00een art. 22 alin. (3) [9]) se ascunde o obliga\u021bie de \u00eenregistrare \u0219i creare a unui Registrul Furnizorilor de Audit de Securitate Cibernetic\u0103, \u00een condi\u021biile unui simplu ordin de ministru.<\/td>\n<td width=\"382\">Dac\u0103 ace\u0219ti furnizori au un rol important \u00een aceast\u0103 lege, rolul lor trebuie precizat clar \u00eentr-un capitol special. Dac\u0103 se cere \u00eenregistrarea furnizorilor de servicii de securitate cibernetic\u0103 pentru a realiza audit, aceste<b> norme trebuie stabilite de lege<\/b> \u0219i nu prin legisla\u021bie secundar\u0103.<\/td>\n<\/tr>\n<tr>\n<td width=\"405\"><b>Legea include texte din domenii multiple f\u0103r\u0103 o minim\u0103 corelare cu actele normative primare<\/b>:<\/p>\n<ul>\n<li>obliga\u021bii pentru operatorii de date personale, ignor\u00e2ndu-se <a href=\"https:\/\/privacy.apti.ro\/lege-nr-677-din-21-noiembrie-2001-pentru-protectia-persoanelor-cu-privire-la-prelucrarea-datelor-cu-caracter-personal-si-libera-circulatie-a-acestor-date\/\">L<\/a><a href=\"https:\/\/privacy.apti.ro\/lege-nr-677-din-21-noiembrie-2001-pentru-protectia-persoanelor-cu-privire-la-prelucrarea-datelor-cu-caracter-personal-si-libera-circulatie-a-acestor-date\/\">egea 677\/2001<\/a>, <a href=\"https:\/\/privacy.apti.ro\/ordinul-522002-privind-cerintele-minime-de-securitate-in-prelucrarea-de-date-cu-caracter-personal\/\">Ordinul 52\/200<\/a><a href=\"https:\/\/privacy.apti.ro\/ordinul-522002-privind-cerintele-minime-de-securitate-in-prelucrarea-de-date-cu-caracter-personal\/\">2<\/a> al Avocatului Poporului \u0219i ANSPDCP<\/li>\n<li>obliga\u021bii pentru furnizorii de comunica\u021bii electronice, ignor\u00e2ndu-se prevederile <a href=\"https:\/\/privacy.apti.ro\/legea-nr-506-din-17-noiembrie-2004\/\">L<\/a><a href=\"https:\/\/privacy.apti.ro\/legea-nr-506-din-17-noiembrie-2004\/\">egii 506\/2004<\/a>, <a href=\"http:\/\/www.legi-internet.ro\/legislatie-itc\/comunicatii-electronice\/oug-1112011.html\">OUG 111\/2011<\/a>\u00a0\u0219i obliga\u021bii deja existente de la ANCOM de raportare a incidentelor de securitate<\/li>\n<li>obliga\u021bii pentru furnizorii de g\u0103zduire (art. 23 [10]) care contrazic <a href=\"https:\/\/privacy.apti.ro\/2015\/09\/29\/legea-nr-3652002-privind-comertul-electronic\/\">L<\/a><a href=\"https:\/\/privacy.apti.ro\/2015\/09\/29\/legea-nr-3652002-privind-comertul-electronic\/\">egea 365\/2002<\/a><\/li>\n<\/ul>\n<p>etc.<\/td>\n<td width=\"382\"><b>Toate celelalte obliga\u021bii de securitate a informa\u021biei trebuie incluse \u00een legisla\u021bia sectorial\u0103<\/b> <i>(ex. securitatea datelor personale \u00een legea datele personale, securitatea comunica\u021biilor electronice \u00een legisla\u021bia comunica\u021biilor electronice, furnizorii de g\u0103zduire \u00een <\/i><a href=\"https:\/\/privacy.apti.ro\/2015\/09\/29\/legea-nr-3652002-privind-comertul-electronic\/\"><i>L<\/i><\/a><a href=\"https:\/\/privacy.apti.ro\/2015\/09\/29\/legea-nr-3652002-privind-comertul-electronic\/\"><i>egea 365\/2002<\/i><\/a><i>, securitatea institu\u021biilor subordonate SPP \u00een legisla\u021bia SPP, etc.)<\/i><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Prezentul document va fi \u00eenaintat \u00een cadrul dezbaterii publice organizate de MCSI din data de \u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 \u00a012.02.2015.<\/p>\n<p><strong><i>Semnatari &#8211; persoane fizice \u0219i juridice<\/i><\/strong><\/p>\n<ul>\n<li><i>Asocia\u021bia pentru Tehnologie \u0219i Internet &#8211; ApTI &#8211; <\/i><a href=\"http:\/\/www.apti.ro\/\"><i>www.apti.ro<\/i><\/a><\/li>\n<li><i>Asocia\u021bia pentru Ap\u0103rarea Drepturilor Omului \u00een Rom\u00e2nia &#8211; Comitetul Helsinki &#8211; APADOR CH &#8211; <\/i><a href=\"http:\/\/www.apador.org\/\"><i>www.apador.org<\/i><\/a><\/li>\n<li>\n<p dir=\"ltr\">Adrian Munteanu &#8211; <a href=\"https:\/\/adimunteanu.wordpress.com\/\">https:\/\/adimunteanu.wordpress.com\/<\/a><\/p>\n<\/li>\n<li>\n<p dir=\"ltr\">Asocia\u021bia Pentru Min\u021bi Pertinente AMPER &#8211; <a href=\"http:\/\/www.amper.org.ro\">www.amper.org.ro<\/a><\/p>\n<\/li>\n<li>\n<p dir=\"ltr\">Centrul pentru Jurnalism Independent &#8211; <a href=\"http:\/\/www.cji.ro\">www.cji.ro<\/a><\/p>\n<\/li>\n<li>\n<p dir=\"ltr\">Jani Monoses \u00a0&#8211; \u00a0http:\/\/janimo.blogspot.ro\/<\/p>\n<\/li>\n<li>\n<p dir=\"ltr\"><span style=\"line-height: 1.71429; font-size: 1rem;\">Costin Oproiu, inginer programator &#8211; https:\/\/www.facebook.com\/costin.oproiu<\/span><\/p>\n<\/li>\n<li>\n<p dir=\"ltr\">Mili\u021bia Spiritual\u0103 &#8211; <a href=\"https:\/\/www.militiaspirituala.ro\">https:\/\/www.militiaspirituala.ro<\/a><\/p>\n<\/li>\n<li>\n<p dir=\"ltr\">Centrul pentru Inovare Public\u0103 &#8211; <a href=\"http:\/\/inovarepublica.fundatia.ro\/\">http:\/\/inovarepublica.fundatia.ro\/<\/a><\/p>\n<\/li>\n<li>ActiveWatch &#8211;\u00a0http:\/\/www.activewatch.ro\/<\/li>\n<li><\/li>\n<li>Lista e deschis\u0103, semna\u021bi aici:\u00a0https:\/\/docs.google.com\/document\/d\/1CIQ26Wv39cbeAt9iZek5XgkcYzrkSHIJwKhMc_uGi-I\/edit<\/li>\n<\/ul>\n<\/div><\/div>\n<p><b>Referin\u021be:<\/b><\/p>\n<p><b>[1]<\/b> Legea se aplic\u0103 \u201epersoanelor juridice, de\u0163in\u0103toare de infrastructuri cibernetice care prelucreaz\u0103 date cu caracter personal\u201d (art. alin. (2) lit. b). Defini\u021bia larg\u0103 a infrastructurilor cibernetice face ca orice persoan\u0103 juridic\u0103 s\u0103 fie inclus\u0103 \u00een aceast\u0103 categorie. Spre exemplu:<\/p>\n<ul>\n<li>&#8211; orice firm\u0103 care are o baz\u0103 de date cu clien\u021bi persoane fizice<\/li>\n<li>&#8211; orice ONG care lucreaz\u0103 cu datele personale ale beneficiarilor pe un calculator<\/li>\n<li>&#8211; orice institu\u021bie public\u0103, oric\u00e2t de mic\u0103<\/li>\n<\/ul>\n<p>Toate acestea vor fi obligate s\u0103 fac\u0103 diverse raport\u0103ri sau chiar audituri, de la caz la caz, gener\u00e2nd costuri suplimentare pentru ele.<br \/>\n<b>[2]<\/b> <b>Art. 4 lit. e)<\/b> asigurarea unei guvernan\u0163e participative, democratice \u0219i eficiente a spa\u0163iului cibernetic prin cooperarea autorit\u0103\u0163ilor competente cu sectorul privat;<\/p>\n<p><b>[3]<\/b> <b>Art. 20 alin. (1)<\/b> De\u0163in\u0103torii de infrastructuri cibernetice prev\u0103zu\u021bi la art. 2 lit. a) &#8211; c) au urm\u0103toarele obliga\u0163ii:<\/p>\n<ul>\n<li>a) s\u0103 asigure implementarea cerin\u0163elor minime de securitate cibernetic\u0103;<\/li>\n<li>b) s\u0103 notifice de\u00eendat\u0103 autoritatea competent\u0103 cu privire la incidentele de securitate cibernetic\u0103 identificate;<\/li>\n<li>c) s\u0103 se asigure c\u0103 datele \u015fi\/sau informa\u0163iile referitoare la configurarea \u0219i protec\u0163ia infrastructurilor cibernetice sunt diseminate exclusiv persoanelor autorizate s\u0103 le Cunoasc\u0103;<\/li>\n<li>d) s\u0103 nu permit\u0103 accesul la datele de con\u0163inut din infrastructurile cibernetice de\u0163inute sau aflate \u00een competen\u0163\u0103, \u00een lipsa unei \u00een\u0219tiin\u0163\u0103ri scrise din partea autorit\u0103\u0163ilor abilitate, privind existen\u0163a unei autoriza\u0163ii emise de judec\u0103tor, \u00een condi\u0163iile legii;<\/li>\n<li>e) s\u0103 gestioneze incidentele de securitate cibernetic\u0103;<\/li>\n<li>f) s\u0103 nu afecteze, prin ac\u0163iunile proprii, securitatea altor infrastructuri cibernetice.<\/li>\n<\/ul>\n<p><b>[4] Art. 9 <\/b>Pentru asigurarea securit\u0103\u0163ii cibernetice, institu\u021biile publice din Rom\u00e2nia au atribu\u0163ii dup\u0103 cum urmeaz\u0103:<\/p>\n<ul>\n<li>a) <strong>Ministerul Comunica\u0163iilor \u0219i pentru Societatea informa\u0163ional\u0103<\/strong>, cu rol de autoritate de reglementare \u015fi control al implement\u0103rii m\u0103surilor privitoare la asigurarea securit\u0103\u0163ii cibernetice, cu excep\u0163ia institu\u0163iilor prev\u0103zute la lit. d) \u015fi e);<\/li>\n<li>b) <strong>Centrul Na\u0163ional de R\u0103spuns la Incidente de Securitate Cibernetic\u0103<\/strong>, desemnat punct na\u0163ional de contact cu entit\u0103\u021bile de tip CERT na\u0163ionale \u015fi interna\u0163ionale \u0219i autoritate competent\u0103 pentru coordonarea activit\u0103\u0163ilor \u00een domeniul securit\u0103\u021bii cibernetice a infrastructurilor cibernetice, altele dec\u00e2t cele men\u021bionate la lit. c), d) \u0219i e);<\/li>\n<li>c) <strong>Serviciul Rom\u00e2n de informa\u0163ii, prin Centrul Na\u0163ional de Securitate Cibernetic\u0103,<\/strong> desemnat autoritate competent\u0103 pentru coordonarea activit\u0103\u021bilor \u00een domeniul securit\u0103\u0163ii cibernetice organizate \u0219i desf\u0103\u015furate la nivelul infrastructurilor cibernetice de interes na\u0163ional, cu excep\u021bia infrastructurilor cibernetice de interes na\u0163ional aflate \u00een administrarea sau responsabilitatea celorlalte autorit\u0103\u0163i prev\u0103zute la lit. d) \u015fi e);<\/li>\n<li>d) <strong>Autoritatea Na\u0163ional\u0103 pentru Administrare \u0219i Reglementare \u00een Comunica\u0163ii,<\/strong> desemnat\u0103 autoritate competent\u0103 pentru coordonarea activit\u0103\u021bilor \u00een domeniul securit\u0103\u0163ii cibernetice a furnizorilor de re\u021bele publice de comunica\u0163ii electronice sau furnizorilor de servicii de comunica\u0163ii electronice destinate publicului;<\/li>\n<li>e) <strong>Ministerul Ap\u0103r\u0103rii Na\u0163ionale, Ministerul Afacerilor Interne, Oficiul Registrului Na\u0163ional al Informa\u0163iilor Secrete de Stat, Autoritatea Na\u0163ional\u0103 pentru Administrare \u0219i Reglementare \u00een Comunica\u0163ii, Serviciul Rom\u00e2n de Informa\u0163ii, Serviciul de Informa\u021bii Externe, Serviciul de Telecomunica\u0163ii Speciale \u0219i Serviciul de Protec\u0163ie \u015fi Paz\u0103<\/strong> sunt autorit\u0103\u0163i responsabile de securitate cibernetic\u0103 cu rol \u00een stabilirea de structuri \u015fi implementarea de m\u0103suri proprii privind coordonarea \u015fi controlul activit\u0103\u0163ilor referitoare la asigurarea securit\u0103\u0163ii cibernetice pentru infrastructurile cibernetice, inclusiv infrastructurile cibernetice de interes na\u0163ional, aflate \u00een domeniul lor de activitate \u0219i responsabilitate.<\/li>\n<\/ul>\n<p><b>[5]<\/b> <b>Art. 12 lit. j)<\/b> s\u0103 coopereze \u0219i s\u0103-\u0219i comunice reciproc date referitoare la securitatea cibernetic\u0103, inclusiv c\u0103tre celelalte autorit\u0103\u0163i \u015fi institu\u0163ii publice sau de\u0163in\u0103tori de infrastructuri cibernetice;<\/p>\n<p><b>[6] Art. 3\u00a0 lit. m)<\/b> incident de securitate cibernetic\u0103 &#8211; eveniment survenit \u00een spa\u0163iul cibernetic ale c\u0103rui consecin\u021be afecteaz\u0103 securitatea cibernetic\u0103;<\/p>\n<p><b>[7]<\/b> <b>Art. 20 alin. 1 lit. b)<\/b> s\u0103 notifice de\u00eendat\u0103 autoritatea competent\u0103 cu privire la incidentele de securitate cibernetic\u0103 identificate;<\/p>\n<p><b>[8]<\/b> <b>Art. 24 <\/b>(1)<b> <\/b>Notificarea incidentelor de securitate cibernetic\u0103 se transmite \u00een modalitatea stabilit\u0103 de autoritatea competent\u0103 \u015fi trebuie s\u0103 con\u0163in\u0103, \u00een mod obligatoriu, urm\u0103toarele elemente:<\/p>\n<ul>\n<li>a) elementele de identificare ale infrastructurii cibernetice afectate;<\/li>\n<li>b) descrierea incidentului;<\/li>\n<li>c) perioada de desf\u0103\u015furare a incidentului;<\/li>\n<li>d) impactul incidentului.<\/li>\n<\/ul>\n<p>(2) Pentru gestionarea incidentelor de securitate cibernetic\u0103, de\u021bin\u0103torii de infrastructuri cibernetice pot solicita sprijinul furnizorilor de servicii de securitate cibernetic\u0103 sau al autorit\u0103\u021bilor prev\u0103zute de art. 9 lit. b) &#8211; e), potrivit competen\u021belor acestora, c\u0103rora le pot pune la dispozi\u021bie date tehnice referitoare la incidentele \u015fi atacurile cibernetice pe care le gestioneaz\u0103, cu asigurarea anonimiz\u0103rii datelor cu caracter personal de\u0163inute.<\/p>\n<p>(3) Datele tehnice transmise \u00een condi\u021biile prev\u0103zute la alin. (2) nu vor con\u0163ine:<\/p>\n<p>a) informa\u021bii clasificate;<\/p>\n<p>b) date care pot aduce atingere drepturilor \u015fi libert\u0103\u0163ilor cet\u0103\u0163ene\u015fti ori intereselor legitime ale unor ter\u0163e entit\u0103\u0163i implicate.<\/p>\n<p><b>[9]<\/b> <b>Art. 22 alin. (3)<\/b> Furnizorii de servicii de securitate cibernetic\u0103 care realizeaz\u0103 audit de securitate pentru infrastructuri cibernetice de interes na\u0163ional au obliga\u0163ia de a se \u00eenregistra la Ministerul Comunica\u0163iilor \u0219i pentru Societatea Informa\u0163ional\u0103, potrivit normelor aprobate prin ordin al ministrului, care stabilesc condi\u0163iile pentru \u00eenregistrarea \u0219i radierea acestora din Registrul Furnizorilor de Audit de Securitate Cibernetic\u0103.<\/p>\n<p><b>[10]<\/b> <b>Art. 23 <\/b>(1) Furnizorii de servicii de g\u0103zduire internet care desf\u0103\u0219oar\u0103 activit\u0103\u0163i pe teritoriul Rom\u00e2niei au obliga\u0163ia s\u0103 acorde sprijin autorit\u0103\u0163ilor competente, respectiv organelor de urm\u0103rire penal\u0103, pentru punerea \u00een aplicare, potrivit legii, a oric\u0103rui act de autorizare a restr\u00e2ngerii temporare a exerci\u0163iului drepturilor \u0219i libert\u0103\u0163ilor persoanelor, emis de judec\u0103tor.<\/p>\n<p>(2) Furnizorii de servicii de g\u0103zduire internet au obliga\u0163ia de a \u00eenregistra \u0219i stoca date de jurnalizare a activit\u0103\u0163ilor din sistemele informatice de\u0163inute care fac obiectul actului de autorizare de la alin. (1), pe toat\u0103 perioada de valabilitate a acestuia.<\/p>\n<p>(3) Persoanele care sunt chemate s\u0103 acorde spriijn tehnic la punerea \u00een executare a actelor de autorizare, precum \u0219i persoanele care iau la cuno\u0219tin\u021b\u0103 despre aceasta au obliga\u0163ia s\u0103 p\u0103streze secretul opera\u021biunii efectuate, sub sanc\u0163iunea legii penale<\/p>","protected":false},"excerpt":{"rendered":"<p class=\"qtranxs-available-languages-message qtranxs-available-languages-message-en\">Sorry, this entry is only available in <a href=\"https:\/\/apador.org\/ro\/wp-json\/wp\/v2\/posts\/4888\" class=\"qtranxs-available-language-link qtranxs-available-language-link-ro\" title=\"Rom\u00e2n\u0103\">Rom\u00e2n\u0103<\/a>. For the sake of viewer convenience, the content is shown below in the alternative language. You may click the link to switch the active language.<\/p>\n<p>De ce nu suntem de acord cu noul proiect de Lege a securit\u0103\u021bii cibernetice, aflat\u0103 acum din nou \u00een dezbatere public\u0103, dup\u0103 ce precedenta lege votat\u0103 pe ascuns \u00een Parlament anul trecut a fost desfiin\u021bat\u0103 de Curtea Constitu\u021bional\u0103.<\/p>\n","protected":false},"author":2,"featured_media":3200,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3,29],"tags":[41,119,249,161,208],"class_list":["post-4888","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-advocacy-legislativ","category-comunicate","tag-apador-ch","tag-big-brother","tag-lege","tag-securitate-cibernetica","tag-sri"],"_links":{"self":[{"href":"https:\/\/apador.org\/en\/wp-json\/wp\/v2\/posts\/4888","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/apador.org\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/apador.org\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/apador.org\/en\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/apador.org\/en\/wp-json\/wp\/v2\/comments?post=4888"}],"version-history":[{"count":0,"href":"https:\/\/apador.org\/en\/wp-json\/wp\/v2\/posts\/4888\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/apador.org\/en\/wp-json\/wp\/v2\/media\/3200"}],"wp:attachment":[{"href":"https:\/\/apador.org\/en\/wp-json\/wp\/v2\/media?parent=4888"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/apador.org\/en\/wp-json\/wp\/v2\/categories?post=4888"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/apador.org\/en\/wp-json\/wp\/v2\/tags?post=4888"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}