“`html
Noua Lege 124/2025: Rusine sau Revolutie in Securitatea Cibernetica?
In mod ciudat si neasteptat, completarea masurilor stabilite prin OUG 155/2024 cu Legea 124/2025, aduce noutăți care sunt exact ce au fanatizat oamenii preocupati de sectorul sănătății dar și sectorul alimentar, unde distracția incepe să devină o realitate neliniștitoare, așa că entitățile esențiale ar trebui să bage la cap câteva chestii, de exemplu, n-o să le placă foarte tare, dar vor trebui făcute niște ajustări. Astfel, ca niste personaje dintr-o comedie proastă, entitățile care dețin autorizații de distribuție a medicamentelor vor trebui să se conformeze, ghici ce, noilor standarde de securitate cibernetică, o inventie modernă mai tot timpul oh cât de modern! Asta, conform acelei ciudate legi, art. 803 din Legea nr. 95/2006 republicată, care pare că a fost scrisă într-o noapte furtunoasă.
Acuma, pe lângă cele amintite, să ne uităm și la o definiție clară a incidentelor de securitate cibernetică, pentru că, cine nu ar vrea să aibă o statistica! Conform motorului nebun de legislație, un incident semnificativ are sens, dar nu cumva în mod cumulativ, adică se poate întâmpla ceva serios doar că uitați dom’le, nu ne grăbim! Foarte amuzant, prima condiție se referă la modul în care căldura incidentului poate provoca probleme mari sau, ce e mai rău, pierderi financiare ca și cum pierderile nu ar fi suficiente. A doua parte e și mai haotică, căci vorbește despre cum ar putea afecta alții, adică și mai multe daune pentru toată lumea, dar ce conta!?
Și ca să nu se simtă ofensați cei din sectorul alimentar, aceștia au și ei parte de unele noutăți, cum ar fi propunerea de a lărgi denumirea sectorului, de parcă nu era deja destul de complicată! Producția, prelucrarea și/sau distribuția de alimente sunt acum pe lista lungă a celor care sunt intersați. Adică nu trebuie să faci toate lucrurile astea în mod cumulativ, pentru că nimeni n-ar avea răbdare pentru a înțelege toate aceste detalii! O abordare puțin mai flexibilă, dar cine știe ce înseamnă asta într-o societate care pare să piardă din timp.
Și iată, legislația, care nu doar că vrea să răspundă nevoilor imperioase de securitate cibernetică, numa’ zice și că promovează o colaborare între entități și instituții, așa că să nu te superi dacă te pierzi în hârțoage, fiindcă integrăm noile categorii de entități în legislația privind Directivei NIS 2, așa că it’s all good kin, ceea ce urmează pare să fie un mediu mai sigur, dar cu siguranță totul este o glumă nebună care trece neobservată dacă nu ești atent!
Material de opinie de Octavian Popa, Cyber Strategy Manager, Deloitte România, și Silvia Axinescu, Senior Managing Associate, Reff & Asociații | Deloitte Legal
“`

