Mergi direct la contentul principal
Proiect ordin DNSC: noi reguli pentru formarea în securitate cibernetică în context NIS2
26 06 26

Proiect ordin DNSC: noi reguli pentru formarea în securitate cibernetică în context NIS2

Notă: Acest material este o analiză a Centrului de Formare APSAP privind un proiect de ordin aflat în transparență decizională și face parte din activitatea de informare a organizației. APSAP se adresează în principal profesioniștilor din orice domeniu, companiilor private și persoanelor fizice.

Directoratul Național de Securitate Cibernetică a publicat, pe pagina oficială de transparență decizională, un proiect de ordin privind Regulamentul de autorizare, verificare și revocare a furnizorilor de servicii de formare pentru securitate cibernetică.

Documentul este important pentru companiile și organizațiile vizate de NIS2, dar și pentru furnizorii care organizează cursuri în domeniul securității cibernetice. Proiectul propune reguli mai clare pentru autorizarea furnizorilor, standardizarea programelor de formare, examinarea cursanților și certificarea competențelor dobândite.

În această etapă, documentul are statut de proiect aflat în transparență decizională. Prevederile trebuie citite ca propuneri de reglementare, până la adoptarea formei finale și publicarea acesteia în Monitorul Oficial.

Tema este relevantă în contextul NIS2, deoarece securitatea cibernetică nu mai ține doar de tehnologie. Ea presupune oameni pregătiți, roluri clare, proceduri aplicabile, capacitate de răspuns și o înțelegere corectă a obligațiilor prevăzute de OUG nr. 155/2024 și Legea nr. 124/2025.

Ce aduce nou proiectul de ordin DNSC?

Proiectul DNSC propune un cadru mai structurat pentru formarea profesională în securitate cibernetică. Accentul este pus pe calitatea cursurilor, pe standarde de pregătire și pe verificarea furnizorilor autorizați. Printre principalele elemente reglementate se află:

  • autorizarea furnizorilor de servicii de formare pentru securitate cibernetică;
  • verificarea și monitorizarea furnizorilor autorizați;
  • suspendarea, revocarea și reînnoirea autorizațiilor;
  • standardizarea cerințelor de pregătire profesională;
  • organizarea programelor de formare inițială și continuă;
  • organizarea examenului de absolvire sub coordonarea DNSC;
  • emiterea certificatelor de participare și absolvire;
  • actualizarea periodică a programelor de formare.

Prin această abordare, formarea în securitate cibernetică devine mai clară, mai controlată și mai apropiată de responsabilitățile concrete ale persoanelor implicate în conformarea NIS2.

De ce contează proiectul pentru NIS2?

NIS2 schimbă modul în care organizațiile trebuie să privească securitatea cibernetică. Nu este suficientă desemnarea formală a unor persoane responsabile. Aceste persoane trebuie să aibă pregătire adecvată, să înțeleagă riscurile și să poată aplica măsuri concrete. Proiectul de ordin DNSC vine exact în această zonă: formarea persoanelor care au roluri relevante în securitatea cibernetică.

În practică, organizațiile vizate de NIS2 vor avea nevoie de oameni pregătiți pentru managementul riscurilor, raportarea incidentelor, răspuns la incidente, audit, comunicare cu autoritatea și igienă cibernetică la nivelul personalului.

Rolurile pentru care DNSC propune standarde de pregătire

Proiectul DNSC include un nomenclator al standardelor de pregătire pentru mai multe roluri relevante. Aceste standarde arată că formarea nu privește doar specialiștii tehnici, ci și managementul, auditorii, echipele CSIRT, punctele de contact și personalul care utilizează rețele și sisteme informatice.

Management executiv

Standardul pentru management executiv vizează membrii organelor de conducere ale entităților esențiale și importante, la nivel de inițiere. Scopul este ca persoanele din conducere să poată identifica riscurile, să înțeleagă măsurile de gestionare și să evalueze impactul securității cibernetice asupra activității organizației.

Responsabil cu securitatea rețelelor și sistemelor informatice

Rolul este esențial în procesul de conformare NIS2. Persoana desemnată trebuie să înțeleagă obligațiile organizației, măsurile de securitate, raportarea incidentelor și relația cu DNSC.

Auditor de securitate cibernetică

Standardul pentru auditorul de securitate cibernetică este încadrat la nivel de expert. Vizează specialiștii care efectuează audituri, identifică riscuri și vulnerabilități, evaluează măsuri de protecție și formulează concluzii și recomandări. Pentru acest rol, Centrul de Formare APSAP organizează cursul Auditor de securitate cibernetică autorizat DNSC.

Operațiuni CSIRT

Standardul vizează membrii echipelor de răspuns la incidente. Pregătirea are în vedere monitorizarea amenințărilor, analiza vulnerabilităților, avertizarea timpurie și răspunsul la incidente. Pentru acest rol, Centrul de Formare APSAP organizează cursul Membri CSIRT autorizat DNSC.

Punct de contact

Standardul vizează persoana însărcinată cu monitorizarea mijloacelor permanente de contact (fostul responsabil NIS). Această persoană are un rol important în comunicarea cu autoritățile competente și în gestionarea notificărilor relevante. În context NIS2, punctul de contact trebuie să fie capabil să urmărească mesajele importante, să respecte termenele de comunicare și să faciliteze transmiterea rapidă a informațiilor.

Igienă cibernetică

Standardul de igienă cibernetică vizează personalul care are acces la rețele și sisteme informatice, precum și formatorii interni ai acestui personal. Scopul este dezvoltarea unor cunoștințe de bază privind riscurile, amenințările, utilizarea sigură a resurselor informatice și raportarea incidentelor. Componenta este importantă deoarece multe incidente pornesc de la erori umane, acces necorespunzător sau lipsă de instruire.

Pachetele de Start propuse de DNSC

Proiectul introduce conceptul de Pachete de Start — resurse curriculare minime care pot fi puse la dispoziția furnizorilor autorizați pentru a asigura un nivel unitar de pregătire. Un Pachet de Start poate include:

  • curricula-cadru;
  • planul examinării;
  • ghidul metodologic al formatorului;
  • exerciții și studii de caz;
  • cerințe privind infrastructura de laborator.

Această abordare poate contribui la creșterea calității cursurilor și la o mai bună comparabilitate între programele organizate de furnizorii autorizați.

Examinare organizată sub coordonarea DNSC

Un element important al proiectului este examinarea cursanților. Evaluarea cunoștințelor și competențelor dobândite ar urma să se realizeze prin examen organizat sub coordonarea DNSC, cu probe teoretice și practice, desfășurate printr-o platformă electronică de examinare pusă la dispoziție de DNSC. Dacă platforma nu este disponibilă, examinarea poate fi organizată la sediile sau centrele furnizorilor ori, după caz, în format online.

Cursanții care promovează examenul ar urma să primească certificate de absolvire, însoțite de suplimente descriptive, care atestă competențele dobândite conform standardelor de pregătire aplicabile.

Ce înseamnă proiectul DNSC pentru companii și organizații?

Pentru companiile și organizațiile vizate de NIS2, proiectul confirmă că formarea profesională devine parte importantă a conformării. Managementul trebuie să înțeleagă riscurile și responsabilitățile. Persoanele desemnate trebuie să știe ce au de făcut. Echipele tehnice trebuie să fie pregătite pentru prevenire, detecție și răspuns. Personalul cu acces la sisteme informatice trebuie să cunoască regulile de igienă cibernetică. Această abordare duce către o cultură reală de securitate cibernetică, nu doar către bifarea unor cerințe administrative.

Centrul de Formare APSAP și cursurile autorizate DNSC

Centrul de Formare APSAP urmărește evoluția cadrului DNSC privind formarea în securitate cibernetică și organizează cursuri de securitate cibernetică autorizate DNSC, relevante pentru procesul de conformare NIS2. Aceste programe susțin direcția anunțată prin proiectul de ordin: formare standardizată, roluri clare, examinare structurată și pregătire reală pentru persoanele implicate în securitatea cibernetică.

Cursurile APSAP relevante pentru securitate cibernetică

Concluzie

Proiectul de ordin DNSC aflat în transparență decizională marchează o etapă importantă în dezvoltarea formării profesionale în securitate cibernetică. Documentul propune reguli mai clare pentru furnizori, standarde de pregătire pentru roluri relevante, resurse curriculare minime, examinare coordonată și certificare a competențelor. Pentru companiile și organizațiile vizate de NIS2, mesajul este clar: securitatea cibernetică trebuie tratată ca responsabilitate reală, susținută prin formare, proceduri, oameni pregătiți și măsuri aplicate corect.

Despre Centrul de Formare APSAP

Centrul de Formare APSAP face parte dintr-un ecosistem construit începând cu 2006, anul în care a fost înființată Asociația Profesională a Specialiștilor în Administrație Publică (APSAP). În 2014 a fost fondată Fundația Centrul de Formare APSAP, care operează astăzi programele de formare profesională. Cu o experiență a membrilor săi de peste 20 de ani, APSAP este unul dintre cei mai mari furnizori de formare profesională din România, pentru sectoarele public și privat.

APSAP nu este un furnizor dedicat exclusiv sectorului public; activitatea actuală este orientată majoritar către piața muncii și mediul privat — profesioniști, companii și persoane fizice. Cursurile acoperă domenii precum resurse umane, protecția datelor, competențe digitale, marketing digital și social media, public speaking, competențe antreprenoriale, management de proiect, securitate cibernetică și altele. Toate cursurile sunt autorizate de Ministerul Muncii, Familiei, Tineretului și Solidarității Sociale și de Ministerul Educației.

Sute de companii private aleg, an de an, serviciile APSAP. De-a lungul activității, Centrul de Formare APSAP a organizat mii de programe de formare și conferințe naționale, la care au participat peste 250.000 de persoane, la care se adaugă zecile de mii de participanți la sesiunile gratuite de perfecționare. Corpul de lectori este alcătuit din 75 de formatori practicieni.

Întrebări frecvente despre proiectul de ordin DNSC

Ce este proiectul de ordin DNSC?

Este un proiect publicat în transparență decizională, care propune un regulament privind autorizarea, verificarea și revocarea furnizorilor de servicii de formare pentru securitate cibernetică.

Este proiectul DNSC deja în vigoare?

Nu. În această etapă, documentul este un proiect. Prevederile trebuie tratate ca propuneri până la adoptarea și publicarea formei finale în Monitorul Oficial.

Unde poate fi consultat proiectul DNSC?

Proiectul poate fi consultat pe pagina oficială de transparență decizională DNSC, inclusiv în documentul publicat ca draft de ordin privind Regulamentul de autorizare a furnizorilor de formare pentru securitate cibernetică.

Ce roluri sunt vizate de standardele de pregătire?

Proiectul menționează standarde de pregătire pentru management executiv, responsabil cu securitatea rețelelor și sistemelor informatice, auditor de securitate cibernetică, operațiuni CSIRT, punct de contact și igienă cibernetică.

Ce legătură are proiectul DNSC cu NIS2?

Proiectul detaliază cadrul de formare profesională pentru roluri relevante în securitatea cibernetică, în legătură cu obligațiile prevăzute de OUG nr. 155/2024 și Legea nr. 124/2025.

Centrul de Formare APSAP organizează cursuri autorizate DNSC?

Da. Centrul de Formare APSAP organizează cursuri de securitate cibernetică autorizate DNSC, inclusiv cursul Persoana însărcinată cu monitorizarea mijloacelor permanente de contact (fostul responsabil NIS), cursul Membri CSIRT autorizat DNSC și cursul Auditor de securitate cibernetică autorizat DNSC.

Ce curs APSAP este potrivit pentru conformarea NIS2?

Alegerea cursului depinde de rolul persoanei în organizație. Pentru răspuns la incidente poate fi relevant cursul Membri CSIRT autorizat DNSC. Pentru audit poate fi relevant cursul Auditor de securitate cibernetică autorizat DNSC.

SM
Share your experience

APSAP | Distribuie comunicatul

Ajută-ne să ducem informația verificată mai departe. Trimite acest comunicat către colegi și prieteni. Împreună facem ca mesajele relevante să ajungă la oamenii care vor să schimbe România în bine.

MK
Kit de presă

APSAP | Elemente de identitate vizuală pentru presă

Pachetul de presă include resurse oficiale pentru reprezentanții mass-media și parteneri: sigle în mai multe variante (culori și formate) și regulile de identitate vizuală ale organizației.

Descarcă kitul de presă
+

APSAP | Cele mai interesante articole

Materialele care au generat cel mai mare interes și impact în rândul publicului. Aici sunt evidențiate articolele cu vizibilitate ridicată, distribuire și relevanță pentru persoane fizice, profesioniști, companii, organizații și instituții interesate de formare profesională și dezvoltarea competențelor.

08 08 24
Studiu APSAP: 60% dintre angajații români nu se simt apreciați de angajatori, la stat sau la privat

Studiu APSAP: 60% dintre angajații români nu se simt apreciați de angajatori, la stat sau la privat

Notă: Acest studiu al Centrului de Formare APSAP compară angajații din sectorul public și cel privat și face parte din activitatea de cercetare a organizației. APSAP se adresează în principal profesioniștilor din orice domeniu, companiilor private și persoanelor fizice. Cei mai mulți angajați din România (60%) nu se simt apreciați de angajatori, fie că lucrează […]

Vezi comunicatul
21 11 24
Studiu APSAP: tot mai mulți angajați din România suferă de burnout. 40% dintre cei care lucrează în ture se simt mereu epuizați

Studiu APSAP: tot mai mulți angajați din România suferă de burnout. 40% dintre cei care lucrează în ture se simt mereu epuizați

Notă: Acest studiu al Centrului de Formare APSAP vizează angajații din sectoarele public și privat și face parte din activitatea de cercetare a organizației. APSAP se adresează în principal profesioniștilor din orice domeniu, companiilor private și persoanelor fizice. Tot mai mulți angajați din România suferă de epuizare profesională (burnout), femeile fiind mai afectate decât bărbații. […]

Vezi comunicatul
25 11 25
Salarii, performanță și reformă în sectorul public: analiza Centrului de Formare APSAP

Salarii, performanță și reformă în sectorul public: analiza Centrului de Formare APSAP

Centrul de Formare APSAP analizează principalele probleme semnalate de angajații din sectorul public: salarizarea, lipsa criteriilor reale de performanță, blocarea promovării, formarea profesională insuficientă și dificultatea sistemului de a atrage generații noi. Notă: Datele provin din studiile Centrului de Formare APSAP în rândul angajaților din sectorul public și fac parte din activitatea de cercetare a […]

Vezi comunicatul
22 01 25
Studiu APSAP: doar 8% dintre angajații cu venituri mari consideră economisirea o prioritate

Studiu APSAP: doar 8% dintre angajații cu venituri mari consideră economisirea o prioritate

Notă: Acest studiu al Centrului de Formare APSAP vizează comportamentul financiar al angajaților din România și face parte din activitatea de cercetare a organizației. APSAP se adresează în principal profesioniștilor din orice domeniu, companiilor private și persoanelor fizice. Angajații din România nu pun accent pe educația financiară: cei cu venituri ridicate, de peste 10.000 de […]

Vezi comunicatul
CM

APSAP | Comunicate

Câteva din instituțiile media care au preluat comunicatele noastre:

Adevărul
Afaceri News
Agenda Construcțiilor
Agerpres
Aleph Business
Aleph News
Amazing News
Angajatorul Meu
Antena3 CNN
Atelierul de Știri
Atitudinea
B1 TV
Biz Plus
București FM
Business Magazin
Business Review
Business Voice
Business24
Canal 33
Capital
City FM
Club Antreprenor
Connect
Cotidianul
Cuget Liber
Daily Business
DC Business
DC News
Defapt.ro
Digi24
Digitalio
Eco Politic
Economedia
Economica
Economistul
Euro News
Europa FM
Evenimentul Zilei
Express News
Fanatik
Financiarul
Fobes
Forbes
G4 Media
Global HR Manager
Great News
Ground News
Hot News
Income Magazine
Informat
Informația Zilei
Jurnalul
Jurnalul de Argeș
Jurnalul Național
Libertatea
Logistic Post
Media Fax
Metropola TV
Money
Money Buzz
New Money
News 18
News Brașov
News Week
News.ro
No Cash
Observator News
Ora de Sibiu
Piața Financiară
Porgresiv
PressOne
Prima News
Profit.ro
PS News
Punctul
Radio România
Realitatea.net
Reporter Iași
Revista Biz
Revista Cariere
Risco
România Actualități
România Journal
România Liberă
România TV
Sinteza Presei
Spotmedia
Start-Up
Startup Cafe
Știri pe Surse
Știrile PRO TV
TVR Info
TVR Plus
Universul.net
Viitorul Ilfovean
Vox Publica
Wall-Street
Ziare.com
Ziarul Bursa
Ziarul de Iași
Ziarul Financiar
Ziua Cargo