Dicționar IT
Ce este OUG 155/2024?
OUG 155/2024 este ordonanța de urgență prin care România a transpus directiva europeană NIS2, stabilind cine are obligații de securitate cibernetică și cine le supraveghează.
Ordonanța de urgență nr. 155 din 30 decembrie 2024 este actul prin care directiva europeană NIS2 a devenit lege în România, aprobată ulterior, cu modificări, prin Legea nr. 124 din 7 iulie 2025. Textul instituie cadrul de securitate cibernetică pentru spațiul cibernetic național civil și desemnează DNSC — Directoratul Național de Securitate Cibernetică — drept autoritate competentă: la DNSC se înregistrează entitățile vizate, tot acolo se raportează incidentele semnificative, iar ordinele emise de Directorat în 2025 detaliază procedura de înregistrare și metodologia de evaluare a riscului. Ordonanța clasifică organizațiile reglementate în entități esențiale și entități importante, pe sectoarele din anexe — de la energie, sănătate și apă potabilă până la infrastructură digitală și producție —, vizând în general organizațiile de dimensiune medie sau mare; art. 9 permite însă încadrarea indiferent de dimensiune în situații speciale, cum ar fi furnizorul unic al unui serviciu esențial. Un detaliu des răstălmăcit în ofertele comerciale: la capitolul administrație publică, ordonanța acoperă entitățile administrației publice centrale, nu orice instituție locală. Entitățile care se încadrează notifică DNSC în cel mult 30 de zile, potrivit art. 18, și implementează măsurile de management al riscului cerute de lege.
Hai să vorbim despre proiectul tău
Scrie-ne pe WhatsApp sau trimite un email — vorbești direct cu un programator.
office@northdan.com · +40 752 070 247
Termenul te interesează pentru un proiect concret? Nu știi dacă ești vizat de OUG 155/2024? Pornește cu un audit de securitate
De ce contează pentru afacerea ta
Textul care tranșează discuțiile
Când o ofertă sau un email invocă „legea NIS2”, ordonanța este documentul pe care se verifică afirmația: sectoarele din anexe, pragurile de dimensiune și căile speciale de încadrare sunt scrise, nu negociabile.
Un interlocutor unic: DNSC
Înregistrarea, raportarea incidentelor și supravegherea trec printr-o singură autoritate, iar procedurile publicate de aceasta stabilesc formularele și pașii — un traseu administrativ clar pentru entitățile vizate.
Criterii de încadrare verificabile
Sector, dimensiune, situațiile speciale din art. 9 și desemnarea directă formează o listă finită de verificat; o organizație poate stabili documentat dacă are obligații, în loc să plătească preventiv pentru servicii de conformare.
Întrebări frecvente
Care este diferența dintre NIS2 și OUG 155/2024?
NIS2 este directiva europeană — un cadru pe care fiecare stat membru îl transpune în legislația proprie. OUG 155/2024 este transpunerea românească: preia arhitectura directivei și stabilește concret autoritatea competentă, procedura de înregistrare, termenele și sancțiunile aplicabile în România. Obligațiile unei organizații românești se citesc din ordonanță și din ordinele DNSC, nu direct din directivă.
Se aplică OUG 155/2024 primăriilor și instituțiilor publice locale?
Nu automat. La capitolul administrație publică, ordonanța acoperă entitățile administrației publice centrale, conform anexei nr. 1. O primărie sau o altă instituție locală poate intra sub incidența legii doar pe căi specifice: dacă operează servicii din sectoarele reglementate, dacă îndeplinește criteriile speciale din art. 9 sau dacă este desemnată de DNSC — iar concluzia verificării merită documentată în scris.
Ce termen de înregistrare prevede OUG 155/2024?
Entitățile care se încadrează notifică DNSC în vederea înregistrării în cel mult 30 de zile, potrivit art. 18 — termenul curge de la momentul în care dispozițiile legii devin aplicabile entității respective. După înregistrare urmează etapele stabilite prin procedurile DNSC: evaluarea riscului și autoevaluarea maturității, cu obligația de a menține datele transmise la zi.
Hai să vorbim despre proiectul tău
Scrie-ne pe WhatsApp sau trimite un email — vorbești direct cu un programator.
office@northdan.com · +40 752 070 247