Sari la conținut
Ghid de conformitate

NIS2: ce trebuie să știți despre legea de securitate cibernetică și achiziția de software

NIS2 este cea mai importantă lege europeană de securitate cibernetică din ultimii ani și este aplicabilă în România începând cu 15 august 2026 prin Legea de securitate cibernetică. Ce se schimbă și ce înseamnă pentru achiziția de software și managementul furnizorilor software?

  • 18 august 2026
  • 5 min
  • NIS2 – Directiva privind securitatea cibernetică

Directiva NIS2 este cea mai importantă lege europeană privind securitatea cibernetică din ultimii ani. În Olanda, aceasta a fost implementată prin Legea privind securitatea cibernetică (Cbw), care a intrat în vigoare la 15 august 2026. Pentru cei responsabili de achiziția de Software, această lege este direct relevantă.

Ce este NIS2?

NIS2 reprezintă Directiva privind securitatea rețelelor și a informațiilor 2, succesoarea primei directive NIS din 2016. Directiva obligă organizațiile din sectoare critice să își întărească structurat reziliența digitală. Statele membre trebuiau să transpună directiva cel târziu până la 17 octombrie 2024. Olanda a făcut acest lucru prin Legea privind securitatea cibernetică, care este valabilă din 15 august 2026 și înlocuiește Legea privind securitatea rețelelor și a sistemelor informatice.

Cui i se aplică Legea privind securitatea cibernetică?

Peste 8.000 de organizații din Olanda care furnizează servicii esențiale sau importante, în sectoare precum energie, transport, sănătate, apă potabilă, infrastructură digitală, servicii financiare și sectorul public. Furnizorii simt impactul prin cerințele pe care clienții lor le impun în lanțul valoric.

Ce se schimbă?

  • Obligația de diligență: măsuri adecvate pentru gestionarea riscurilor, inclusiv în lanțul valoric.

  • Obligația de notificare: incidentele grave trebuie raportate rapid, primul raport în maximum 24 de ore.

  • Obligația de înregistrare: organizațiile supuse legii trebuie să se înregistreze la NCSC.

  • Rolul conducătorilor: conducătorii sunt responsabili pentru respectarea legii și trebuie să urmeze o instruire în domeniul securității cibernetice.

  • Amendamente mai mari: directiva prevede amenzi maxime de până la 10 milioane de euro sau 2% din cifra de afaceri anuală globală pentru entitățile esențiale.

Ce înseamnă asta pentru achiziția de Software?

Responsabilitatea în lanț afectează cel mai direct achiziția de Software. În practică, asta înseamnă:

  • O evidență actualizată a tuturor furnizorilor de IT și Software, inclusiv a uneltelor achiziționate în afara departamentului IT

  • Acorduri de securitate în contractele cu producătorii relevanți de Software

  • Evaluări periodice ale securității acestor părți

  • Acorduri privind notificarea incidentelor cu producătorii critici de Software

Cum ajută SoftVaro

Fără o imagine completă a Software-ului dvs., conformitatea este dificilă. SoftVaro cartografiază peisajul software și include condițiile necesare organizației dvs. la fiecare reînnoire. Acest articol nu reprezintă consultanță juridică; vă recomandăm să verificați aplicarea cu departamentul dvs. de conformitate sau juridic.

Întrebări frecvente

Cele mai frecvente întrebări despre acest subiect.

Ce legătură are NIS2 cu achiziția de Software?

Legea cere organizațiilor să gestioneze riscurile în lanțul lor valoric, inclusiv furnizorii IT și producătorii de Software. Pentru aceasta este nevoie de o evidență actualizată a Software-ului și de acorduri adecvate în contracte.

De când se aplică Legea privind securitatea cibernetică?

Legea privind securitatea cibernetică, adaptarea olandeză a NIS2, a intrat în vigoare la 15 august 2026. Organizațiile vizate trebuie să se înregistreze prin portalul NCSC.

Care sunt amenzile pentru neconformitate?

Directiva NIS2 prevede amenzi maxime de până la 10 milioane de euro sau 2% din cifra de afaceri anuală globală pentru entitățile esențiale, și până la 7 milioane de euro sau 1,4% pentru entitățile importante. Conducătorii sunt responsabili pentru respectarea prevederilor.

Gata să economisești la software?

SoftVaro negociază pentru tine cea mai bună ofertă la peste 4.000 de furnizori. Independent, transparent, în 24 de ore.

Mai mult din baza de cunoștințe

Schimbă limba

Mai multe pagini

Alege pe categorie ce putem plasa. Cookie-urile strict necesare nu pot fi dezactivate.

  • Analiză terță (Google)

    Google Analytics 4 pentru îmbunătățirea produsului: vizualizări de pagini, timp pe pagină, clicuri. În plus față de Umami-ul nostru prietenos cu confidențialitatea (mereu activ, fără consimțământ necesar). Transfer de date către Google în SUA — sub Clauzele Contractuale Standard.

  • Marketing

    Leadinfo identifică companiile care vizitează site-ul după adresa IP, pentru urmărirea lead-urilor B2B. Fără date personale ale vizitatorilor individuali. Google Ads plasează cookie-uri publicitare pentru remarketing și măsurarea conversiilor; aceasta transferă date către Google în SUA în baza Clauzelor Contractuale Standard.

  • Strict necesare

    Pentru funcționarea de bază a site-ului: preferința lingvistică, gestionarea sesiunilor. Fără terțe părți.

    Mereu activ

Fără măsurare Umami

Umami intră sub excepția pentru analiză și nu necesită consimțământ, dar poți alege să nu fii măsurat.