Proiect ordin DNSC: noi reguli pentru formarea în securitate cibernetică în context NIS2
Notă: Acest material este o analiză a Centrului de Formare APSAP privind un proiect de ordin aflat în transparență decizională și face parte din activitatea de informare a organizației. APSAP se adresează în principal profesioniștilor din orice domeniu, companiilor private și persoanelor fizice.
Directoratul Național de Securitate Cibernetică a publicat, pe pagina oficială de transparență decizională, un proiect de ordin privind Regulamentul de autorizare, verificare și revocare a furnizorilor de servicii de formare pentru securitate cibernetică.
Documentul este important pentru companiile și organizațiile vizate de NIS2, dar și pentru furnizorii care organizează cursuri în domeniul securității cibernetice. Proiectul propune reguli mai clare pentru autorizarea furnizorilor, standardizarea programelor de formare, examinarea cursanților și certificarea competențelor dobândite.
În această etapă, documentul are statut de proiect aflat în transparență decizională. Prevederile trebuie citite ca propuneri de reglementare, până la adoptarea formei finale și publicarea acesteia în Monitorul Oficial.
Tema este relevantă în contextul NIS2, deoarece securitatea cibernetică nu mai ține doar de tehnologie. Ea presupune oameni pregătiți, roluri clare, proceduri aplicabile, capacitate de răspuns și o înțelegere corectă a obligațiilor prevăzute de OUG nr. 155/2024 și Legea nr. 124/2025.
Ce aduce nou proiectul de ordin DNSC?
Proiectul DNSC propune un cadru mai structurat pentru formarea profesională în securitate cibernetică. Accentul este pus pe calitatea cursurilor, pe standarde de pregătire și pe verificarea furnizorilor autorizați. Printre principalele elemente reglementate se află:
- autorizarea furnizorilor de servicii de formare pentru securitate cibernetică;
- verificarea și monitorizarea furnizorilor autorizați;
- suspendarea, revocarea și reînnoirea autorizațiilor;
- standardizarea cerințelor de pregătire profesională;
- organizarea programelor de formare inițială și continuă;
- organizarea examenului de absolvire sub coordonarea DNSC;
- emiterea certificatelor de participare și absolvire;
- actualizarea periodică a programelor de formare.
Prin această abordare, formarea în securitate cibernetică devine mai clară, mai controlată și mai apropiată de responsabilitățile concrete ale persoanelor implicate în conformarea NIS2.
De ce contează proiectul pentru NIS2?
NIS2 schimbă modul în care organizațiile trebuie să privească securitatea cibernetică. Nu este suficientă desemnarea formală a unor persoane responsabile. Aceste persoane trebuie să aibă pregătire adecvată, să înțeleagă riscurile și să poată aplica măsuri concrete. Proiectul de ordin DNSC vine exact în această zonă: formarea persoanelor care au roluri relevante în securitatea cibernetică.
În practică, organizațiile vizate de NIS2 vor avea nevoie de oameni pregătiți pentru managementul riscurilor, raportarea incidentelor, răspuns la incidente, audit, comunicare cu autoritatea și igienă cibernetică la nivelul personalului.
Rolurile pentru care DNSC propune standarde de pregătire
Proiectul DNSC include un nomenclator al standardelor de pregătire pentru mai multe roluri relevante. Aceste standarde arată că formarea nu privește doar specialiștii tehnici, ci și managementul, auditorii, echipele CSIRT, punctele de contact și personalul care utilizează rețele și sisteme informatice.
Management executiv
Standardul pentru management executiv vizează membrii organelor de conducere ale entităților esențiale și importante, la nivel de inițiere. Scopul este ca persoanele din conducere să poată identifica riscurile, să înțeleagă măsurile de gestionare și să evalueze impactul securității cibernetice asupra activității organizației.
Responsabil cu securitatea rețelelor și sistemelor informatice
Rolul este esențial în procesul de conformare NIS2. Persoana desemnată trebuie să înțeleagă obligațiile organizației, măsurile de securitate, raportarea incidentelor și relația cu DNSC.
Auditor de securitate cibernetică
Standardul pentru auditorul de securitate cibernetică este încadrat la nivel de expert. Vizează specialiștii care efectuează audituri, identifică riscuri și vulnerabilități, evaluează măsuri de protecție și formulează concluzii și recomandări. Pentru acest rol, Centrul de Formare APSAP organizează cursul Auditor de securitate cibernetică autorizat DNSC.
Operațiuni CSIRT
Standardul vizează membrii echipelor de răspuns la incidente. Pregătirea are în vedere monitorizarea amenințărilor, analiza vulnerabilităților, avertizarea timpurie și răspunsul la incidente. Pentru acest rol, Centrul de Formare APSAP organizează cursul Membri CSIRT autorizat DNSC.
Punct de contact
Standardul vizează persoana însărcinată cu monitorizarea mijloacelor permanente de contact (fostul responsabil NIS). Această persoană are un rol important în comunicarea cu autoritățile competente și în gestionarea notificărilor relevante. În context NIS2, punctul de contact trebuie să fie capabil să urmărească mesajele importante, să respecte termenele de comunicare și să faciliteze transmiterea rapidă a informațiilor.
Igienă cibernetică
Standardul de igienă cibernetică vizează personalul care are acces la rețele și sisteme informatice, precum și formatorii interni ai acestui personal. Scopul este dezvoltarea unor cunoștințe de bază privind riscurile, amenințările, utilizarea sigură a resurselor informatice și raportarea incidentelor. Componenta este importantă deoarece multe incidente pornesc de la erori umane, acces necorespunzător sau lipsă de instruire.
Pachetele de Start propuse de DNSC
Proiectul introduce conceptul de Pachete de Start — resurse curriculare minime care pot fi puse la dispoziția furnizorilor autorizați pentru a asigura un nivel unitar de pregătire. Un Pachet de Start poate include:
- curricula-cadru;
- planul examinării;
- ghidul metodologic al formatorului;
- exerciții și studii de caz;
- cerințe privind infrastructura de laborator.
Această abordare poate contribui la creșterea calității cursurilor și la o mai bună comparabilitate între programele organizate de furnizorii autorizați.
Examinare organizată sub coordonarea DNSC
Un element important al proiectului este examinarea cursanților. Evaluarea cunoștințelor și competențelor dobândite ar urma să se realizeze prin examen organizat sub coordonarea DNSC, cu probe teoretice și practice, desfășurate printr-o platformă electronică de examinare pusă la dispoziție de DNSC. Dacă platforma nu este disponibilă, examinarea poate fi organizată la sediile sau centrele furnizorilor ori, după caz, în format online.
Cursanții care promovează examenul ar urma să primească certificate de absolvire, însoțite de suplimente descriptive, care atestă competențele dobândite conform standardelor de pregătire aplicabile.
Ce înseamnă proiectul DNSC pentru companii și organizații?
Pentru companiile și organizațiile vizate de NIS2, proiectul confirmă că formarea profesională devine parte importantă a conformării. Managementul trebuie să înțeleagă riscurile și responsabilitățile. Persoanele desemnate trebuie să știe ce au de făcut. Echipele tehnice trebuie să fie pregătite pentru prevenire, detecție și răspuns. Personalul cu acces la sisteme informatice trebuie să cunoască regulile de igienă cibernetică. Această abordare duce către o cultură reală de securitate cibernetică, nu doar către bifarea unor cerințe administrative.
Centrul de Formare APSAP și cursurile autorizate DNSC
Centrul de Formare APSAP urmărește evoluția cadrului DNSC privind formarea în securitate cibernetică și organizează cursuri de securitate cibernetică autorizate DNSC, relevante pentru procesul de conformare NIS2. Aceste programe susțin direcția anunțată prin proiectul de ordin: formare standardizată, roluri clare, examinare structurată și pregătire reală pentru persoanele implicate în securitatea cibernetică.
Cursurile APSAP relevante pentru securitate cibernetică
- Curs Membri CSIRT autorizat DNSC
- Curs Persoana însărcinată cu monitorizarea mijloacelor permanente de contact (fostul responsabil NIS)
- Curs Auditor de securitate cibernetică autorizat DNSC
- Toate cursurile de securitate cibernetică autorizate DNSC
Concluzie
Proiectul de ordin DNSC aflat în transparență decizională marchează o etapă importantă în dezvoltarea formării profesionale în securitate cibernetică. Documentul propune reguli mai clare pentru furnizori, standarde de pregătire pentru roluri relevante, resurse curriculare minime, examinare coordonată și certificare a competențelor. Pentru companiile și organizațiile vizate de NIS2, mesajul este clar: securitatea cibernetică trebuie tratată ca responsabilitate reală, susținută prin formare, proceduri, oameni pregătiți și măsuri aplicate corect.
Despre Centrul de Formare APSAP
Centrul de Formare APSAP face parte dintr-un ecosistem construit începând cu 2006, anul în care a fost înființată Asociația Profesională a Specialiștilor în Administrație Publică (APSAP). În 2014 a fost fondată Fundația Centrul de Formare APSAP, care operează astăzi programele de formare profesională. Cu o experiență a membrilor săi de peste 20 de ani, APSAP este unul dintre cei mai mari furnizori de formare profesională din România, pentru sectoarele public și privat.
APSAP nu este un furnizor dedicat exclusiv sectorului public; activitatea actuală este orientată majoritar către piața muncii și mediul privat — profesioniști, companii și persoane fizice. Cursurile acoperă domenii precum resurse umane, protecția datelor, competențe digitale, marketing digital și social media, public speaking, competențe antreprenoriale, management de proiect, securitate cibernetică și altele. Toate cursurile sunt autorizate de Ministerul Muncii, Familiei, Tineretului și Solidarității Sociale și de Ministerul Educației.
Sute de companii private aleg, an de an, serviciile APSAP. De-a lungul activității, Centrul de Formare APSAP a organizat mii de programe de formare și conferințe naționale, la care au participat peste 250.000 de persoane, la care se adaugă zecile de mii de participanți la sesiunile gratuite de perfecționare. Corpul de lectori este alcătuit din 75 de formatori practicieni.
Întrebări frecvente despre proiectul de ordin DNSC
Ce este proiectul de ordin DNSC?
Este un proiect publicat în transparență decizională, care propune un regulament privind autorizarea, verificarea și revocarea furnizorilor de servicii de formare pentru securitate cibernetică.
Este proiectul DNSC deja în vigoare?
Nu. În această etapă, documentul este un proiect. Prevederile trebuie tratate ca propuneri până la adoptarea și publicarea formei finale în Monitorul Oficial.
Unde poate fi consultat proiectul DNSC?
Proiectul poate fi consultat pe pagina oficială de transparență decizională DNSC, inclusiv în documentul publicat ca draft de ordin privind Regulamentul de autorizare a furnizorilor de formare pentru securitate cibernetică.
Ce roluri sunt vizate de standardele de pregătire?
Proiectul menționează standarde de pregătire pentru management executiv, responsabil cu securitatea rețelelor și sistemelor informatice, auditor de securitate cibernetică, operațiuni CSIRT, punct de contact și igienă cibernetică.
Ce legătură are proiectul DNSC cu NIS2?
Proiectul detaliază cadrul de formare profesională pentru roluri relevante în securitatea cibernetică, în legătură cu obligațiile prevăzute de OUG nr. 155/2024 și Legea nr. 124/2025.
Centrul de Formare APSAP organizează cursuri autorizate DNSC?
Da. Centrul de Formare APSAP organizează cursuri de securitate cibernetică autorizate DNSC, inclusiv cursul Persoana însărcinată cu monitorizarea mijloacelor permanente de contact (fostul responsabil NIS), cursul Membri CSIRT autorizat DNSC și cursul Auditor de securitate cibernetică autorizat DNSC.
Ce curs APSAP este potrivit pentru conformarea NIS2?
Alegerea cursului depinde de rolul persoanei în organizație. Pentru răspuns la incidente poate fi relevant cursul Membri CSIRT autorizat DNSC. Pentru audit poate fi relevant cursul Auditor de securitate cibernetică autorizat DNSC.







































































































































