← Toate articolele Compliance · NIS2

NIS2 în România:
ghid pentru
entitățile esențiale

📅 15 APR 2026 ⏱ 12 min citire 👤 Echipa ARTEMIS
NIS2 DNSC OUG 89/2024 Compliance

Directiva NIS2 (UE 2022/2555) e transpusă în România prin OUG 89/2024. Aplicabilă din 17 octombrie 2024, vizează entități esențiale și importante. Iată ce trebuie să faci practic.

Cine intră sub NIS2 în România

OUG 89/2024 distinge două categorii:

Entități esențiale (sectoarele de înaltă criticitate)

Entități importante (alte sectoare critice)

Prag dimensiune: minimum 50 angajați SAU 10 mil EUR cifră afaceri / total bilanț. (Pentru sectoarele critice anumite entități intră indiferent de dimensiune.)

Cele 10 măsuri tehnice obligatorii

Articolul 21 NIS2 + OUG 89/2024 cere:

MăsurăAcoperire ARTEMIS
1. Politici analiză riscCompliance audit (5€)
2. Tratarea incidentelorSOC integration (Wazuh)
3. Continuitate (BCP/DR)Asset inventory automat
4. Securitate lanț aprovizionareCode Audit + SBOM
5. Securitate achiziții/dezvoltareCode Audit (15€)
6. Evaluare eficacitatePentest anual
7. Practici igienă ciberneticăAwareness training
8. Politici criptografieSite Audit (TLS check)
9. Securitate resurse umaneHR + access control
10. MFA / autentificare puternicăCAI-AUTH MFA hibrid

Reporting incidente — termenele

NIS2 introduce 3 termene cu impact major:

Sancțiuni pentru entități esențiale: maxim 10 mil EUR sau 2% cifră anuală globală. Pentru entități importante: maxim 7 mil EUR sau 1.4%.

Cum se pregătește o entitate

  1. Auto-evaluare gap NIS2 — chestionar BeLegal (5€ via ARTEMIS Compliance)
  2. Notificare către DNSC ca entitate esențială/importantă (Reg DNSC 2/2024)
  3. Numire CSO/CISO intern sau outsourced
  4. Plan tratament incident documentat + testat
  5. Pentest anual certificat (ARTEMIS Full Audit, 40€/an minim per perimetru)
  6. Audit lanț aprovizionare — verificare furnizori critici TIC

Template SLA pentru pentest NIS2

Conform Art. 21(2)(f) NIS2, contractul cu furnizorul de pentest trebuie să includă:

ARTEMIS oferă toate aceste elemente în pachetul Business (1700€/lună) cu SLA contractual.

Resurse oficiale

Ești entitate esențială/importantă?

Compliance Audit (5€) îți spune în 12 minute ce-ți lipsește pentru NIS2. Plus Network + Web audit pentru evidence pack DNSC.

Compliance check →