Mergi direct la contentul principal
Proiect ordin DNSC: noi reguli pentru formarea în securitate cibernetică în context NIS2

Proiect ordin DNSC: noi reguli pentru formarea în securitate cibernetică în context NIS2

Notă: Acest material este o analiză a Centrului de Formare APSAP privind un proiect de ordin aflat în transparență decizională și face parte din activitatea de informare a organizației. APSAP se adresează în principal profesioniștilor din orice domeniu, companiilor private și persoanelor fizice.

Directoratul Național de Securitate Cibernetică a publicat, pe pagina oficială de transparență decizională, un proiect de ordin privind Regulamentul de autorizare, verificare și revocare a furnizorilor de servicii de formare pentru securitate cibernetică.

Documentul este important pentru companiile și organizațiile vizate de NIS2, dar și pentru furnizorii care organizează cursuri în domeniul securității cibernetice. Proiectul propune reguli mai clare pentru autorizarea furnizorilor, standardizarea programelor de formare, examinarea cursanților și certificarea competențelor dobândite.

În această etapă, documentul are statut de proiect aflat în transparență decizională. Prevederile trebuie citite ca propuneri de reglementare, până la adoptarea formei finale și publicarea acesteia în Monitorul Oficial.

Tema este relevantă în contextul NIS2, deoarece securitatea cibernetică nu mai ține doar de tehnologie. Ea presupune oameni pregătiți, roluri clare, proceduri aplicabile, capacitate de răspuns și o înțelegere corectă a obligațiilor prevăzute de OUG nr. 155/2024 și Legea nr. 124/2025.

Ce aduce nou proiectul de ordin DNSC?

Proiectul DNSC propune un cadru mai structurat pentru formarea profesională în securitate cibernetică. Accentul este pus pe calitatea cursurilor, pe standarde de pregătire și pe verificarea furnizorilor autorizați. Printre principalele elemente reglementate se află:

  • autorizarea furnizorilor de servicii de formare pentru securitate cibernetică;
  • verificarea și monitorizarea furnizorilor autorizați;
  • suspendarea, revocarea și reînnoirea autorizațiilor;
  • standardizarea cerințelor de pregătire profesională;
  • organizarea programelor de formare inițială și continuă;
  • organizarea examenului de absolvire sub coordonarea DNSC;
  • emiterea certificatelor de participare și absolvire;
  • actualizarea periodică a programelor de formare.

Prin această abordare, formarea în securitate cibernetică devine mai clară, mai controlată și mai apropiată de responsabilitățile concrete ale persoanelor implicate în conformarea NIS2.

De ce contează proiectul pentru NIS2?

NIS2 schimbă modul în care organizațiile trebuie să privească securitatea cibernetică. Nu este suficientă desemnarea formală a unor persoane responsabile. Aceste persoane trebuie să aibă pregătire adecvată, să înțeleagă riscurile și să poată aplica măsuri concrete. Proiectul de ordin DNSC vine exact în această zonă: formarea persoanelor care au roluri relevante în securitatea cibernetică.

În practică, organizațiile vizate de NIS2 vor avea nevoie de oameni pregătiți pentru managementul riscurilor, raportarea incidentelor, răspuns la incidente, audit, comunicare cu autoritatea și igienă cibernetică la nivelul personalului.

Rolurile pentru care DNSC propune standarde de pregătire

Proiectul DNSC include un nomenclator al standardelor de pregătire pentru mai multe roluri relevante. Aceste standarde arată că formarea nu privește doar specialiștii tehnici, ci și managementul, auditorii, echipele CSIRT, punctele de contact și personalul care utilizează rețele și sisteme informatice.

Management executiv

Standardul pentru management executiv vizează membrii organelor de conducere ale entităților esențiale și importante, la nivel de inițiere. Scopul este ca persoanele din conducere să poată identifica riscurile, să înțeleagă măsurile de gestionare și să evalueze impactul securității cibernetice asupra activității organizației.

Responsabil cu securitatea rețelelor și sistemelor informatice

Rolul este esențial în procesul de conformare NIS2. Persoana desemnată trebuie să înțeleagă obligațiile organizației, măsurile de securitate, raportarea incidentelor și relația cu DNSC.

Auditor de securitate cibernetică

Standardul pentru auditorul de securitate cibernetică este încadrat la nivel de expert. Vizează specialiștii care efectuează audituri, identifică riscuri și vulnerabilități, evaluează măsuri de protecție și formulează concluzii și recomandări. Pentru acest rol, Centrul de Formare APSAP organizează cursul Auditor de securitate cibernetică autorizat DNSC.

Operațiuni CSIRT

Standardul vizează membrii echipelor de răspuns la incidente. Pregătirea are în vedere monitorizarea amenințărilor, analiza vulnerabilităților, avertizarea timpurie și răspunsul la incidente. Pentru acest rol, Centrul de Formare APSAP organizează cursul Membri CSIRT autorizat DNSC.

Punct de contact

Standardul vizează persoana însărcinată cu monitorizarea mijloacelor permanente de contact (fostul responsabil NIS). Această persoană are un rol important în comunicarea cu autoritățile competente și în gestionarea notificărilor relevante. În context NIS2, punctul de contact trebuie să fie capabil să urmărească mesajele importante, să respecte termenele de comunicare și să faciliteze transmiterea rapidă a informațiilor.

Igienă cibernetică

Standardul de igienă cibernetică vizează personalul care are acces la rețele și sisteme informatice, precum și formatorii interni ai acestui personal. Scopul este dezvoltarea unor cunoștințe de bază privind riscurile, amenințările, utilizarea sigură a resurselor informatice și raportarea incidentelor. Componenta este importantă deoarece multe incidente pornesc de la erori umane, acces necorespunzător sau lipsă de instruire.

Pachetele de Start propuse de DNSC

Proiectul introduce conceptul de Pachete de Start – resurse curriculare minime care pot fi puse la dispoziția furnizorilor autorizați pentru a asigura un nivel unitar de pregătire. Un Pachet de Start poate include:

  • curricula-cadru;
  • planul examinării;
  • ghidul metodologic al formatorului;
  • exerciții și studii de caz;
  • cerințe privind infrastructura de laborator.

Această abordare poate contribui la creșterea calității cursurilor și la o mai bună comparabilitate între programele organizate de furnizorii autorizați.

Examinare organizată sub coordonarea DNSC

Un element important al proiectului este examinarea cursanților. Evaluarea cunoștințelor și competențelor dobândite ar urma să se realizeze prin examen organizat sub coordonarea DNSC, cu probe teoretice și practice, desfășurate printr-o platformă electronică de examinare pusă la dispoziție de DNSC. Dacă platforma nu este disponibilă, examinarea poate fi organizată la sediile sau centrele furnizorilor ori, după caz, în format online.

Cursanții care promovează examenul ar urma să primească certificate de absolvire, însoțite de suplimente descriptive, care atestă competențele dobândite conform standardelor de pregătire aplicabile.

Ce înseamnă proiectul DNSC pentru companii și organizații?

Pentru companiile și organizațiile vizate de NIS2, proiectul confirmă că formarea profesională devine parte importantă a conformării. Managementul trebuie să înțeleagă riscurile și responsabilitățile. Persoanele desemnate trebuie să știe ce au de făcut. Echipele tehnice trebuie să fie pregătite pentru prevenire, detecție și răspuns. Personalul cu acces la sisteme informatice trebuie să cunoască regulile de igienă cibernetică. Această abordare duce către o cultură reală de securitate cibernetică, nu doar către bifarea unor cerințe administrative.

Centrul de Formare APSAP și cursurile autorizate DNSC

Centrul de Formare APSAP urmărește evoluția cadrului DNSC privind formarea în securitate cibernetică și organizează cursuri de securitate cibernetică autorizate DNSC, relevante pentru procesul de conformare NIS2. Aceste programe susțin direcția anunțată prin proiectul de ordin: formare standardizată, roluri clare, examinare structurată și pregătire reală pentru persoanele implicate în securitatea cibernetică.

Cursurile APSAP relevante pentru securitate cibernetică

Concluzie

Proiectul de ordin DNSC aflat în transparență decizională marchează o etapă importantă în dezvoltarea formării profesionale în securitate cibernetică. Documentul propune reguli mai clare pentru furnizori, standarde de pregătire pentru roluri relevante, resurse curriculare minime, examinare coordonată și certificare a competențelor. Pentru companiile și organizațiile vizate de NIS2, mesajul este clar: securitatea cibernetică trebuie tratată ca responsabilitate reală, susținută prin formare, proceduri, oameni pregătiți și măsuri aplicate corect.

Despre Centrul de Formare APSAP

Centrul de Formare APSAP face parte dintr-un ecosistem construit începând cu 2006, anul în care a fost înființată Asociația Profesională a Specialiștilor în Administrație Publică (APSAP). În 2014 a fost fondată Fundația Centrul de Formare APSAP, care operează astăzi programele de formare profesională. Cu o experiență a membrilor săi de peste 20 de ani, APSAP este unul dintre cei mai mari furnizori de formare profesională din România, pentru sectoarele public și privat.

APSAP nu este un furnizor dedicat exclusiv sectorului public; activitatea actuală este orientată majoritar către piața muncii și mediul privat – profesioniști, companii și persoane fizice. Cursurile acoperă domenii precum resurse umane, protecția datelor, competențe digitale, marketing digital și social media, public speaking, competențe antreprenoriale, management de proiect, securitate cibernetică și altele. Toate cursurile sunt autorizate de Ministerul Muncii, Familiei, Tineretului și Solidarității Sociale și de Ministerul Educației.

Sute de companii private aleg, an de an, serviciile APSAP. De-a lungul activității, Centrul de Formare APSAP a organizat mii de programe de formare și conferințe naționale, la care au participat peste 250.000 de persoane, la care se adaugă zecile de mii de participanți la sesiunile gratuite de perfecționare. Corpul de lectori este alcătuit din 75 de formatori practicieni.

Întrebări frecvente despre proiectul de ordin DNSC

Ce este proiectul de ordin DNSC?

Este un proiect publicat în transparență decizională, care propune un regulament privind autorizarea, verificarea și revocarea furnizorilor de servicii de formare pentru securitate cibernetică.

Este proiectul DNSC deja în vigoare?

Nu. În această etapă, documentul este un proiect. Prevederile trebuie tratate ca propuneri până la adoptarea și publicarea formei finale în Monitorul Oficial.

Unde poate fi consultat proiectul DNSC?

Proiectul poate fi consultat pe pagina oficială de transparență decizională DNSC, inclusiv în documentul publicat ca draft de ordin privind Regulamentul de autorizare a furnizorilor de formare pentru securitate cibernetică.

Ce roluri sunt vizate de standardele de pregătire?

Proiectul menționează standarde de pregătire pentru management executiv, responsabil cu securitatea rețelelor și sistemelor informatice, auditor de securitate cibernetică, operațiuni CSIRT, punct de contact și igienă cibernetică.

Ce legătură are proiectul DNSC cu NIS2?

Proiectul detaliază cadrul de formare profesională pentru roluri relevante în securitatea cibernetică, în legătură cu obligațiile prevăzute de OUG nr. 155/2024 și Legea nr. 124/2025.

Centrul de Formare APSAP organizează cursuri autorizate DNSC?

Da. În 2026, Centrul de Formare APSAP organizează cursurile Auditor de securitate cibernetică și Membri CSIRT în baza autorizațiilor DNSC. Programul Persoana însărcinată cu monitorizarea mijloacelor permanente de contact (fostul Responsabil NIS) rămâne autorizat în baza Autorizației seria EFS nr. 7010, valabilă până la 15.09.2027, însă DNSC a anunțat pe 19.03.2026 că nu mai eliberează certificate pentru programele RNIS organizate după 1 martie 2026, fără să fi comunicat furnizorilor o variantă înlocuitoare. Standardul „Punct de contact” apare în proiectul de ordin, care nu este încă în vigoare.

Ce curs APSAP este potrivit pentru conformarea NIS2?

Alegerea cursului depinde de rolul persoanei în organizație. Pentru răspuns la incidente poate fi relevant cursul Membri CSIRT autorizat DNSC. Pentru audit poate fi relevant cursul Auditor de securitate cibernetică autorizat DNSC.

SM
Share your experience

APSAP | Distribuie comunicatul

Ajută-ne să ducem informația verificată mai departe. Trimite acest comunicat către colegi și prieteni. Împreună facem ca mesajele relevante să ajungă la oamenii care vor să schimbe România în bine.

MK
Kit de presă

APSAP | Elemente de identitate vizuală pentru presă

Pachetul de presă include resurse oficiale pentru reprezentanții mass-media și parteneri: sigle în mai multe variante (culori și formate) și regulile de identitate vizuală ale organizației.

Descarcă kitul de presă
+

APSAP | Cele mai interesante articole

Materialele care au generat cel mai mare interes și impact în rândul publicului. Aici sunt evidențiate articolele cu vizibilitate ridicată, distribuire și relevanță pentru persoane fizice, profesioniști, companii, organizații și instituții interesate de formare profesională și dezvoltarea competențelor.

25 06 26
Părerile cursanților APSAP: ce spun absolvenții despre cursurile Centrului de Formare APSAP

Părerile cursanților APSAP: ce spun absolvenții despre cursurile Centrului de Formare APSAP

Mă gândeam zilele acestea ce mai spun cursanții despre noi. Am deschis profilul de Business al Centrului de Formare APSAP de pe Google și mi-a crescut inima să văd părerile absolvenților noștri. Le suntem recunoscători pentru fiecare mesaj, pentru fiecare apreciere și pentru fiecare cuvânt scris după finalizarea cursurilor. Pentru o organizație care lucrează zi […]

Vezi comunicatul
02 09 26
Cursuri acreditate sau autorizate în România: ghidul complet

Cursuri acreditate sau autorizate în România: ghidul complet

Ghid practic pentru o persoană care caută cursuri acreditate sau autorizate, în sală sau online. Toate informațiile provin din legislație și din pagini instituționale oficiale. Sursele sunt indicate în text, iar la final este precizat ce a fost verificat în text integral și ce nu. Stadiu al informației: 2 septembrie 2026. 1. Primul lucru care […]

Vezi comunicatul
25 06 26
Cele mai bune cursuri din România în 2026: ce merită să înveți pentru carieră

Cele mai bune cursuri din România în 2026: ce merită să înveți pentru carieră

În 2026, alegerea unui curs nu mai trebuie făcută după impuls, reclamă sau promisiuni frumoase. Un curs bun este cel care îți aduce o competență reală, cerută în piața muncii, utilă în activitatea profesională și suficient de actuală încât să conteze pentru angajatori, companii sau clienți. Ce cursuri caută românii în 2026? Mulți oameni caută […]

Vezi comunicatul
10 08 26
Ce curs de AI să aleg în 2026: ghid pe niveluri, de la 486 la agentic AI

Ce curs de AI să aleg în 2026: ghid pe niveluri, de la 486 la agentic AI

Primul meu calculator a fost un 486 la 60 MHz. Avea buton de Turbo, câțiva megabytes de memorie și scotea un sunet de avion la decolare când porneam jocul preferat. Am crescut odată cu calculatoarele, cum au crescut mulți dintre dumneavoastră. Iar acum, la Centrul de Formare APSAP, unde mă ocup de îmbunătățirea proceselor, simt […]

Vezi comunicatul
06 09 26
Acreditarea ANMCS: ce trebuie să facă echipa de calitate într-un spital privat

Acreditarea ANMCS: ce trebuie să facă echipa de calitate într-un spital privat

Într-un spital privat, pacientul vede programarea, timpul de așteptare, explicațiile primite și felul în care este îngrijit. Echipa de calitate trebuie să poată urmări procesele din spatele acestor experiențe și să arate unde apar probleme. Pregătirea pentru acreditare ANMCS are sens când documentele ajută la verificarea modului în care funcționează spitalul. Acest articol privește unitățile […]

Vezi comunicatul
CM

APSAP | Comunicate

Câteva din instituțiile media care au preluat comunicatele noastre:

Adevărul
Afaceri News
Agenda Construcțiilor
Agerpres
Aleph Business
Aleph News
Amazing News
Angajatorul Meu
Antena3 CNN
Atelierul de Știri
Atitudinea
B1 TV
Biz Plus
București FM
Business Magazin
Business Review
Business Voice
Business24
Canal 33
Capital
City FM
Club Antreprenor
Connect
Cotidianul
Cuget Liber
Curs de guvernare
Daily Business
DC Business
DC News
Defapt.ro
Digi24
Digitalio
Eco Politic
Economedia
Economica
Economistul
Euro News
Europa FM
Evenimentul Zilei
Express News
Fanatik
Financiarul
Fobes
Forbes
G4 Media
Global HR Manager
Great News
Ground News
Hot News
Income Magazine
Informat
Informația Zilei
Jurnalul
Jurnalul de Argeș
Jurnalul Național
Libertatea
Logistic Post
Media Fax
Metropola TV
Money
Money Buzz
New Money
News 18
News Brașov
News Week
News.ro
No Cash
Observator News
Ora de Sibiu
Piața Financiară
Playtech
Porgresiv
PressOne
Prima News
Profit.ro
PS News
Punctul
Radio România
Realitatea.net
Reporter Iași
Revista Biz
Revista Cariere
Risco
România Actualități
România Journal
România Liberă
România TV
Sinteza Presei
Spotmedia
Start-Up
Startup Cafe
Știri pe Surse
Știrile PRO TV
TVR Info
TVR Plus
Universul.net
Viitorul Ilfovean
Vox Publica
Wall-Street
Xchd.ro
Ziare.com
Ziarul Bursa
Ziarul de Iași
Ziarul Financiar
Ziua Cargo