Ce este o echipă CSIRT și ce face un membru CSIRT? CSIRT (Computer Security Incident Response Team) este echipa de răspuns la incidente de securitate cibernetică dintr-o organizație. Membrii CSIRT detectează, analizează și gestionează incidentele cibernetice — de la alerte și vulnerabilități până la atacuri active. Rolul lor include: recepționarea alertelor de securitate, triajul și clasificarea incidentelor, analiza tehnică, coordonarea răspunsului, notificarea autorităților în termen de 24 de ore și restaurarea sistemelor afectate.
Cine are obligația de a constitui o echipă CSIRT? Conform OUG nr. 155/2024 (transpunerea Directivei NIS 2), toate entitățile esențiale și importante din România — peste 12.000 de organizații din sectoare precum energie, transport, sănătate, infrastructură digitală, administrație publică, sectorul bancar și alimentar — au obligația de a dispune de capacități de răspuns la incidente. Membrii echipei trebuie să fie formați și certificați corespunzător.
Ce obligații concrete impune NIS 2 pentru răspunsul la incidente? Alertă timpurie în maximum 24 de ore de la detectarea incidentului, notificare completă în 72 de ore, și raport final în maximum o lună. Nerespectarea acestor termene poate atrage sancțiuni de până la 10 milioane EUR sau 2% din cifra de afaceri globală. Fără o echipă CSIRT pregătită, aceste termene sunt imposibil de respectat.
Ce voi învăța concret la acest curs? Programul acoperă: gestionarea alertelor și avertizărilor de securitate, managementul vulnerabilităților, coordonarea răspunsului la incidente, analiza tehnică a incidentelor (inclusiv cauza principală și vectorii de atac), detecția intruziunilor, gestionarea artefactelor digitale și a indicatorilor de compromitere, continuitate operațională și recuperare, threat intelligence și utilizarea platformelor MISP, evaluarea impactului, notificarea și raportarea conform OUG 155/2024, și cadrul legislativ complet NIS 2.
Ce standarde internaționale acoperă cursul? ISO/IEC 27035 (Incident Management), ISO/IEC 27001 (Managementul securității informației), NIST SP 800-61r2 (Ghidul pentru gestionarea incidentelor de securitate), taxonomii comune de clasificare a incidentelor, și platforme de schimb de informații (MISP) pentru cooperare la nivel național și european.
Cât câștigă un specialist CSIRT în România în 2026? Ca angajat (analist SOC/CSIRT): 8.000-16.000 lei net lunar, în funcție de experiență și sector. Specialiștii seniori în incident response pot depăși 20.000 lei net. Cererea este în explozie — peste 12.000 de entități trebuie să își constituie sau să își consolideze echipele CSIRT, iar oferta de specialiști certificați este extrem de redusă.
Cine poate urma cursul? Persoane cu diplomă de licență, de preferință cu background tehnic sau interes pentru securitate cibernetică. Cursul este potrivit pentru: specialiști IT desemnați în echipa de răspuns la incidente, administratori de rețea și sisteme, ofițeri de securitate a informației, responsabili NIS 2 care vor competențe tehnice, sau persoane care doresc o carieră în cybersecurity.
Ce obțin după absolvire? Certificat de specializare emis sub autorizația Directoratului Național de Securitate Cibernetică (DNSC), care atestă competențele de membru al echipei de răspuns la incidente de securitate cibernetică, conform cerințelor OUG 155/2024.
Cursul de la Centrul APSAP se desfășoară online, cu sesiuni LIVE pe Zoom și acces la platforma de e-Learning APSAP. Centrul APSAP este furnizor autorizat DNSC pentru organizarea programelor de formare în securitate cibernetică.