
Implementarea Directivei NIS2 în România impune ca securitatea cibernetică să fie sub responsabilitatea conducerii companiilor, care trebuie să înțeleagă riscurile, să aprobe măsuri și să aloce resurse. Directivele nåi acoperă 18 sectoare și, în anumite condiții, firme mici cu rol strategic.
Creșterea vulnerabilităților informatice și atacurile cibernetice asupra lanțurilor de aprovizionare sporesc necesitatea implementării unor standarde stricte și evaluări periodice. Datele arată o creștere semnificativă a vulnerabilităților software raportate anual.
În România, supravegherea respectării normelor NIS2 revine Directoratului Național de Securitate Cibernetică. Companiile trebuie să-și analizeze corect activitățile și grupurile din care fac parte pentru a îndeplini criteriile de conformitate și a evita sancțiunile drastice.