23/09/2026
🖥️𝗥𝗲𝗴𝘂𝗹𝗮𝗺𝗲𝗻𝘁𝘂𝗹 𝗨𝗘 𝗽𝗿𝗶𝘃𝗶𝗻𝗱 𝗿𝗲𝘇𝗶𝗹𝗶𝗲𝗻𝘁𝗮 𝗰𝗶𝗯𝗲𝗿𝗻𝗲𝘁𝗶𝗰𝗮: 𝗼𝗯𝗹𝗶𝗴𝗮𝘁𝗶𝗶𝗹𝗲 𝗱𝗲 𝗿𝗮𝗽𝗼𝗿𝘁𝗮𝗿𝗲 𝘀𝗲 𝗮𝗽𝗹𝗶𝗰𝗮 𝗶𝗻𝗰𝗲𝗽𝗮𝗻𝗱 𝗰𝘂 𝟭𝟭 𝘀𝗲𝗽𝘁𝗲𝗺𝗯𝗿𝗶𝗲 𝟮𝟬𝟮𝟲
Incepand cu 11 septembrie 2026, au devenit aplicabile obligatiile de raportare prevazute de Regulamentul privind rezilienta cibernetica.
Producatorii de produse cu elemente digitale trebuie sa raporteze vulnerabilitatile exploatate activ si incidentele grave care afecteaza securitatea produselor.
Raportarea este structurata in trei etape:
🔹𝗼 𝗻𝗼𝘁𝗶𝗳𝗶𝗰𝗮𝗿𝗲 𝗱𝗲 𝗮𝗹𝗲𝗿𝘁𝗮 𝘁𝗶𝗺𝗽𝘂𝗿𝗶𝗲, transmisa in termen de cel mult 24 de ore de la momentul in care producatorul ia cunostinta de vulnerabilitatea exploatata activ sau de incidentul grav;
🔹𝗼 𝗻𝗼𝘁𝗶𝗳𝗶𝗰𝗮𝗿𝗲 𝗽𝗿𝗼𝗽𝗿𝗶𝘂-𝘇𝗶𝘀𝗮, transmisa in termen de cel mult 72 de ore de la momentul in care producatorul ia cunostinta de vulnerabilitatea exploatata activ sau de incidentul grav;
🔹𝘂𝗻 𝗿𝗮𝗽𝗼𝗿𝘁 𝗳𝗶𝗻𝗮𝗹, al carui termen de transmitere difera in functie de eveniment: pentru vulnerabilitatile exploatate activ, raportul final se transmite in cel mult 14 zile de la data la care devine disponibila o masura corectiva sau de atenuare, iar pentru incidentele grave, in termen de o luna de la transmiterea notificarii propriu-zise in termenul de 72 de ore.
Nerespectarea obligatiilor de raportare poate atrage amenzi administrative de pana la 15.000.000 EUR sau, in cazul intreprinderilor, de pana la 2,5% din cifra de afaceri anuala totala la nivel mondial aferenta exercitiului financiar precedent, luandu-se in considerare valoarea cea mai mare.
Colegele noastre 𝗥𝗼𝘅𝗮𝗻𝗮 𝗗𝗮𝘀𝗸𝗮𝗹𝘂 si 𝗔𝗻𝗮 𝗠𝗮𝗿𝗶𝗮 𝗔𝗴𝗵𝗶𝗻𝗶𝘁𝗲𝗶 explica cine se califica drept producator, ce produse intra in domeniul de aplicare al Regulamentului si cm functioneaza procesul de raportare.
🔹𝗖𝗶𝘁𝗶𝘁𝗶 𝗺𝗮𝗶 𝗺𝘂𝗹𝘁𝗲 𝗱𝗲𝘁𝗮𝗹𝗶𝗶 𝗽𝗲 𝘀𝗶𝘁𝗲-𝘂𝗹 𝗻𝗼𝘀𝘁𝗿𝘂: https://www.bpv-grigorescu.com/ro/noutati-si-publicatii/publicatii/regulamentul-ue-privind-rezilienta-cibernetica-obligatiile-de-raportare-se-aplica-incepand-cu-11-septembrie-2026