Adresată: Domnului Ambrozie-Irineu Darău – Ministrul Economiei, Digitalizării, Antreprenoriatului și Turismului Domnului Dan Cîmpean – Directorul General al Directoratului Național de Securitate Cibernetică (DNSC) De către Doamna senator: Niculina STELEA Circumscripția electorală: Nr. 42, București Grupul Parlamentar: A.U.R. Obiectul întrebării – Respectarea prevederilor OUG nr. 155/2024 privind securitatea cibernetică (transpunerea Directivei NIS2) în contextul incidentelor cibernetice care au […]

Adresată: Domnului Ambrozie-Irineu Darău – Ministrul Economiei, Digitalizării, Antreprenoriatului și Turismului
Domnului Dan Cîmpean – Directorul General al Directoratului Național de Securitate Cibernetică (DNSC)
De către Doamna senator: Niculina STELEA
Circumscripția electorală: Nr. 42, București
Grupul Parlamentar: A.U.R.
Obiectul întrebării – Respectarea prevederilor OUG nr. 155/2024 privind securitatea cibernetică (transpunerea Directivei NIS2) în contextul incidentelor cibernetice care au afectat infrastructuri digitale esențiale ale statului
Stimate Domnule Ministru,
Stimate Domnule Director General,
În ultimele zile, România s-a confruntat cu mai multe incidente cibernetice care au afectat funcționarea unor sisteme informatice cu impact major asupra cetățenilor și economiei. Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI) a confirmat că aplicația e-Terra și alte sisteme informatice au devenit indisponibile în urma unui atac cibernetic, incident descris chiar de instituție drept cea mai amplă întrerupere tehnică din istoria sa.
Totodată, în spațiul public au fost semnalate incidente care au afectat și platforme informatice aferente implementării Planului Național de Redresare și Reziliență (PNRR), ceea ce ridică serioase semne de întrebare cu privire la nivelul de pregătire și reziliență al infrastructurilor digitale esențiale ale statului.
Aceste incidente survin într-un context în care România a adoptat OUG nr. 155/2024 privind instituirea cadrului național de securitate cibernetică, act normativ care transpune Directiva (UE) 2022/2555 (NIS2) și stabilește obligații explicite atât pentru entitățile esențiale și importante, cât și pentru autoritatea competentă – Directoratul Național de Securitate Cibernetică (DNSC).
Având în vedere cele de mai sus, vă solicit respectuos să răspundeți la următoarele întrebări:
Având în vedere impactul major pe care indisponibilitatea acestor sisteme informatice îl are asupra cetățenilor, mediului de afaceri și funcționării serviciilor publice, consider că Parlamentul trebuie informat în mod complet cu privire la modul în care cadrul legal rezultat din transpunerea Directivei NIS2 este aplicat în practică, precum și cu privire la măsurile adoptate pentru prevenirea producerii unor incidente similare în viitor.