Prodefence lansează un ghid vizual și practic dedicat organizațiilor care trebuie să înțeleagă, să planifice și să implementeze cerințele NIS2 în România.

Directiva NIS2 reprezintă una dintre cele mai importante schimbări legislative și operaționale în domeniul securității cibernetice la nivel european. În România, cadrul de transpunere este stabilit prin OUG nr. 155/2024, aprobată cu modificări și completări prin Legea nr. 124/2025, iar DNSC are un rol central în coordonarea, notificarea, supravegherea și sprijinirea aplicării cadrului NIS2.

Pentru organizațiile vizate, NIS2 nu trebuie privită doar ca o obligație de conformare. Ea trebuie înțeleasă ca un cadru de maturizare instituțională, tehnică și operațională, prin care entitățile își consolidează capacitatea de prevenire, detecție, răspuns și recuperare în fața incidentelor cibernetice.

În acest context, Prodefence lansează „NIS2 România – Ghid complet de la înțelegere la implementare”, un material conceput pentru a oferi claritate organizațiilor care au nevoie să înțeleagă aplicabilitatea NIS2, pașii de încadrare, responsabilitățile interne, cerințele de securitate și modul în care conformarea poate fi transformată într-un proces real de reziliență cibernetică.

Descarcă Ghidul

De ce este necesar un ghid NIS2 pentru România

NIS2 extinde nivelul de responsabilitate al organizațiilor care furnizează servicii esențiale sau importante pentru economie și societate. Directiva urmărește creșterea nivelului comun de securitate cibernetică în Uniunea Europeană, prin măsuri de management al riscurilor, raportare a incidentelor, responsabilitate managerială, securitatea lanțului de aprovizionare și continuitatea serviciilor.

În practică, multe organizații se confruntă cu întrebări esențiale:

  • intrăm sau nu sub incidența NIS2?
  • suntem entitate esențială sau importantă?
  • ce trebuie notificat către DNSC?
  • ce măsuri trebuie implementate?
  • ce documente trebuie pregătite?
  • cine răspunde intern pentru coordonarea procesului?
  • cum demonstrăm conformarea în cazul unui control sau audit?
  • cum transformăm cerințele legale într-un plan de implementare realist?

Ghidul Prodefence răspunde acestor întrebări într-un format vizual, structurat și ușor de parcurs, oferind organizațiilor o imagine clară asupra etapelor principale din procesul NIS2.

Ce conține ghidul „NIS2 România”

Ghidul este construit ca un material de referință pentru organizațiile care doresc să înțeleagă rapid cadrul NIS2 și să își planifice următorii pași. Structura acestuia urmărește parcursul firesc al unei organizații: de la înțelegerea directivei și a transpunerii în România, până la evaluarea riscurilor, implementarea măsurilor și monitorizarea continuă.

Materialul include explicații vizuale despre:

  • cadrul NIS2 în România;
  • rolul DNSC în procesul de notificare, supraveghere și cooperare;
  • rolul responsabilului NIS sau al responsabilului de securitate;
  • responsabilitățile managementului;
  • cele 18 sectoare vizate de NIS2;
  • criteriile dimensionale și excepțiile relevante;
  • verificarea încadrării organizației;
  • fluxul de notificare către DNSC;
  • diferența dintre entitate esențială și entitate importantă;
  • riscurile neînregistrării sau ale lipsei implementării măsurilor;
  • evaluarea nivelului de risc;
  • registrul de riscuri;
  • transformarea riscurilor în plan de măsuri;
  • gap analysis NIS2;
  • planul de remediere;
  • măsurile minime de securitate;
  • documentația necesară pentru conformare;
  • NIS2 ca proces continuu, nu ca acțiune singulară;
  • managementul incidentelor;
  • fluxul de raportare a incidentelor;
  • aplicarea NIS2 în sectoare precum energie, sănătate, utilități, administrație publică, furnizori IT și digitali;
  • securitatea lanțului de aprovizionare și furnizorii critici.

Această structură transformă ghidul într-un instrument util atât pentru management, cât și pentru responsabilii tehnici, juridici, de conformitate, risc, audit sau securitate cibernetică.

NIS2 nu este doar conformare. Este reziliență operațională.

Una dintre ideile centrale ale ghidului este că NIS2 nu trebuie redusă la o bifă administrativă sau la un dosar formal. O organizație poate avea documente, politici și proceduri, dar fără implementare reală acestea nu reduc riscul operațional.

Conformarea NIS2 trebuie să răspundă la întrebări concrete:

  • ce servicii sunt critice pentru organizație?
  • ce active IT și OT susțin aceste servicii?
  • ce amenințări pot afecta continuitatea?
  • ce vulnerabilități există?
  • ce controale sunt deja implementate?
  • ce controale lipsesc?
  • cine este responsabil?
  • care sunt termenele?
  • cum se documentează progresul?
  • cum se raportează incidentele?
  • cum se verifică periodic eficiența măsurilor?

Din această perspectivă, NIS2 devine un proces de guvernanță și management al riscului, nu doar un exercițiu juridic.

Importanța managementului în conformarea NIS2

Un aspect esențial al NIS2 este implicarea conducerii organizației. Managementul nu are doar un rol simbolic, ci trebuie să aprobe, să susțină și să supravegheze implementarea măsurilor de securitate.

În practică, acest lucru înseamnă:

  • aprobarea politicilor și măsurilor de securitate;
  • asumarea riscurilor reziduale;
  • alocarea resurselor financiare și umane;
  • monitorizarea progresului implementării;
  • sprijinirea instruirii personalului;
  • susținerea raportării către autorități;
  • implicarea în procesul de remediere și îmbunătățire continuă.

Fără implicarea reală a conducerii, conformarea NIS2 riscă să rămână formală, fragmentată și vulnerabilă.

Rolul responsabilului NIS sau al responsabilului de securitate

Ghidul evidențiază și rolul operațional al persoanei desemnate să coordoneze procesul NIS2 în cadrul organizației. Responsabilul NIS sau responsabilul de securitate devine punctul de legătură între management, echipele tehnice, zona de conformitate, audit, juridic și autorități.

Acesta trebuie să contribuie la:

  • coordonarea implementării măsurilor;
  • monitorizarea riscurilor;
  • actualizarea registrului de riscuri;
  • urmărirea incidentelor;
  • comunicarea cu DNSC, acolo unde este cazul;
  • organizarea documentației de conformare;
  • pregătirea auditului;
  • raportarea internă către management;
  • urmărirea progresului măsurilor corective.

Rolul nu este doar administrativ. Este un rol de coordonare operațională și de control continuu.

Evaluarea riscului – punctul central al implementării NIS2

Un proces NIS2 solid trebuie să pornească de la evaluarea riscului. Organizația trebuie să înțeleagă ce active, servicii și procese sunt critice, ce amenințări le pot afecta și ce vulnerabilități pot permite materializarea incidentelor.

Evaluarea riscului trebuie să includă:

  • identificarea activelor;
  • identificarea amenințărilor;
  • identificarea vulnerabilităților;
  • estimarea probabilității;
  • estimarea impactului;
  • stabilirea nivelului de risc;
  • prioritizarea măsurilor de tratament;
  • documentarea responsabililor și termenelor;
  • monitorizarea continuă a progresului.

Fără o evaluare realistă a riscului, măsurile de securitate pot deveni fie insuficiente, fie disproporționate, fie greu de justificat în fața managementului și a autorităților.

De la risc la plan de măsuri

Un alt element important al ghidului este transformarea riscurilor identificate în acțiuni concrete. Evaluarea riscului este utilă doar dacă rezultatul ei este transpus într-un plan clar de implementare.

Un plan de măsuri eficient trebuie să includă:

  • riscul identificat;
  • controlul lipsă sau insuficient;
  • măsura propusă;
  • responsabilul desemnat;
  • termenul de implementare;
  • resursele necesare;
  • bugetul estimat;
  • statusul implementării;
  • dovezile de implementare;
  • raportarea progresului.

Această abordare ajută organizația să treacă de la constatări generale la acțiuni urmărite, documentate și verificabile.

Documentația necesară pentru conformare

Conformarea NIS2 trebuie susținută prin documente clare, actualizate și aplicabile. Documentația nu este doar o cerință formală, ci dovada faptului că organizația are procese de securitate definite și controlabile.

Printre documentele importante se pot regăsi:

  • politici de securitate;
  • proceduri operaționale;
  • registrul de riscuri;
  • planul de măsuri;
  • planul de continuitate;
  • planul de răspuns la incidente;
  • rapoarte de audit;
  • dovezi de implementare;
  • evidențe de instruire;
  • registre, aprobări, loguri și capturi relevante;
  • documente privind furnizorii critici;
  • rapoarte interne către management.

O documentație bună trebuie să reflecte realitatea operațională, nu doar să existe într-un dosar.

NIS2 ca proces continuu

Un mesaj important al ghidului este că NIS2 nu se finalizează odată cu o notificare, o evaluare sau un audit. Conformarea trebuie tratată ca un proces continuu.

Organizațiile trebuie să reia periodic etapele de:

  • identificare;
  • evaluare;
  • implementare;
  • monitorizare;
  • raportare;
  • audit;
  • îmbunătățire;
  • reevaluare.

Amenințările se schimbă, infrastructurile se modifică, furnizorii se schimbă, apar servicii noi, iar nivelul de risc evoluează. Din acest motiv, conformarea NIS2 trebuie integrată în cultura de securitate și în procesele de guvernanță ale organizației.

NIS2 pentru sectoare critice

Ghidul include și pagini dedicate unor sectoare relevante pentru aplicarea NIS2 în România, precum:

  • energie;
  • sănătate;
  • utilități;
  • administrație publică;
  • furnizori IT și digitali;
  • lanțul de aprovizionare și furnizorii critici.

Pentru fiecare sector, ghidul pune accent pe specificul riscurilor, activele critice, măsurile esențiale, responsabilitățile interne, continuitatea serviciilor și beneficiile unei abordări structurate.

Această componentă este importantă deoarece NIS2 nu se aplică identic în toate organizațiile. Sectorul, serviciul prestat, dimensiunea organizației, rolul în lanțul de aprovizionare și criteriile speciale prevăzute de lege pot influența modul de încadrare și nivelul cerințelor aplicabile.

Prodefence – consultanță, audit și suport pentru implementarea NIS2

Prodefence oferă sprijin organizațiilor care au nevoie să înțeleagă, să evalueze și să implementeze cerințele NIS2 într-un mod structurat și realist.

Serviciile Prodefence includ:

  • consultanță pentru implementarea NIS2;
  • verificarea încadrării organizației;
  • evaluarea nivelului de pregătire;
  • analiză de risc;
  • audit de securitate;
  • scanare de vulnerabilități;
  • teste de penetrare;
  • investigarea incidentelor informatice;
  • suport pentru documentație și planuri de măsuri;
  • instruire și educație cibernetică pentru management și personal;
  • sprijin în dezvoltarea unei culturi organizaționale de securitate.

Abordarea Prodefence urmărește transformarea conformării într-un proces practic, documentat și adaptat realității fiecărei organizații.

CysNIS – platformă de suport pentru implementarea NIS2

Pentru organizațiile care doresc o abordare digitalizată și urmărită pas cu pas, Prodefence integrează și suportul oferit prin platforma CysNIS.

CysNIS este o platformă de suport pentru implementarea NIS2, dezvoltată pentru a ajuta organizațiile să gestioneze mai clar procesul de conformare, de la verificarea încadrării până la documentarea măsurilor și urmărirea progresului.

Platforma poate sprijini organizațiile în procese precum:

  • verificarea încadrării;
  • autoevaluare;
  • evaluarea nivelului de risc;
  • generarea și organizarea documentației;
  • monitorizarea implementării;
  • urmărirea checklisturilor;
  • gestionarea progresului;
  • utilizarea unui asistent AI dedicat;
  • suport pentru planuri de implementare;
  • centralizarea informațiilor relevante pentru conformare.

Combinația dintre consultanța Prodefence și platforma CysNIS oferă organizațiilor o abordare mai clară, mai eficientă și mai controlabilă pentru implementarea NIS2.

De ce contează pregătirea din timp

Așteptarea până în momentul unui control, incident sau solicitări din partea autorităților poate crește riscul operațional, reputațional, juridic și financiar. Organizațiile care tratează NIS2 din timp pot obține beneficii importante:

  • claritate asupra obligațiilor;
  • reducerea riscurilor;
  • procese interne mai bine definite;
  • documentație pregătită;
  • responsabilități clare;
  • reacție mai bună la incidente;
  • continuitate operațională;
  • încredere mai mare din partea partenerilor, clienților și autorităților;
  • o cultură de securitate mai matură.

NIS2 nu trebuie tratată ca o presiune externă, ci ca o oportunitate de consolidare a organizației.

Concluzie: conformarea începe cu înțelegerea

„NIS2 România – Ghid complet de la înțelegere la implementare” este un material creat pentru organizațiile care au nevoie de claritate într-un domeniu complex, aflat la intersecția dintre legislație, management, securitate cibernetică, continuitate operațională și responsabilitate instituțională.

Prin acest ghid, Prodefence își propune să sprijine organizațiile în înțelegerea pașilor necesari și în transformarea cerințelor NIS2 într-un proces aplicabil, documentat și sustenabil.

Conformarea începe cu înțelegerea. Reziliența începe cu acțiunea.

Pentru consultanță, audit sau suport în implementarea NIS2:

Prodefence
🌐 www.prodefence.ro
📧 [email protected]

CysNIS – platformă de suport pentru implementarea NIS2
🌐 www.cysnis.ro

Descarcă Ghidul

Întrebări frecvente despre NIS2 România

Ce este NIS2?

NIS2 este directiva europeană care stabilește un cadru comun pentru creșterea nivelului de securitate cibernetică în Uniunea Europeană. Aceasta introduce cerințe privind managementul riscurilor, raportarea incidentelor, responsabilitatea conducerii, securitatea lanțului de aprovizionare și continuitatea serviciilor.

Cum a fost transpusă NIS2 în România?

În România, cadrul principal de transpunere este OUG nr. 155/2024, aprobată cu modificări și completări prin Legea nr. 124/2025. DNSC publică informații și instrumente relevante pentru procesul NIS2 în România.

Cine trebuie să verifice încadrarea sub NIS2?

Organizațiile care activează în sectoarele vizate de NIS2 trebuie să analizeze dacă intră sub incidența cadrului legal, în funcție de sector, serviciul prestat, dimensiune și criteriile speciale aplicabile.

Care este diferența dintre entitate esențială și entitate importantă?

Diferența ține de criteriile de încadrare, sector, dimensiune, rolul organizației și nivelul de criticitate. În practică, stabilirea încadrării trebuie făcută individual, pe baza cadrului legal aplicabil și a instrumentelor oficiale disponibile.

De ce este importantă implementarea măsurilor NIS2?

Pentru că simpla încadrare sau notificare nu este suficientă. Organizația trebuie să implementeze măsuri tehnice, operaționale și organizatorice pentru reducerea riscurilor, protejarea serviciilor și demonstrarea unui nivel adecvat de securitate.

Cum poate ajuta Prodefence?

Prodefence poate sprijini organizațiile prin consultanță NIS2, evaluare de risc, audit, verificarea măsurilor, scanări de vulnerabilitate, teste de penetrare, documentație, instruire și suport pentru implementare.

Directiva NIS2 aduce un nivel crescut de responsabilitate pentru organizațiile care operează în sectoare critice sau importante. Pentru multe entități, provocarea nu este doar înțelegerea cerințelor legale, ci transformarea acestora într-un proces clar, documentat și sustenabil de securitate cibernetică.

Implementarea NIS2 nu trebuie privită ca o simplă obligație administrativă sau ca un exercițiu formal de conformare. Scopul real este consolidarea organizației: identificarea riscurilor, definirea măsurilor tehnice și organizaționale, monitorizarea progresului și pregătirea capacității de răspuns în cazul unui incident cibernetic.

Verificare încadrare, implementare măsuri de securitate Art. 21, bibliotecă șabloane, tracking progres și raportare incidente - totul într-o singură platformă pentru entități esențiale și importante.
Art. 20 impune obligații directe pentru organele de conducere în ceea ce privește gestionarea riscurilor de securitate.

În acest context, CysNIS oferă o abordare practică și structurată pentru organizațiile care trebuie să parcurgă procesul de conformare NIS2 în România.

Claritate, structură și control în implementarea NIS2 România

Platforma sprijină organizațiile în etape esențiale:

✅ Încadrare și evaluare – identificarea aplicabilității NIS2 și evaluarea nivelului inițial de pregătire.
✅ Gestionarea riscurilor – registru de riscuri, prioritizarea măsurilor și utilizarea instrumentelor de evaluare relevante.
✅ Implementare și monitorizare – plan de implementare, tracking al măsurilor și dashboard de conformitate.
✅ Guvernanță și documentare – politici, proceduri, checklist-uri, audit și documentație aliniată cerințelor.
✅ Raportare și suport – sprijin pentru raportarea incidentelor, ghiduri, instrumente și resurse operaționale.

CysNIS transformă conformarea NIS2 dintr-un proces dificil de urmărit într-un parcurs clar, structurat și ușor de monitorizat. Organizațiile pot vedea unde se află, ce măsuri trebuie implementate, ce riscuri trebuie tratate și ce documente sunt necesare pentru a susține procesul de conformare.

Pentru management, platforma oferă vizibilitate și control.
Pentru responsabilii tehnici, oferă structură și prioritizare.
Pentru organizație, oferă un cadru coerent de consolidare a securității cibernetice.

NIS2 nu este doar despre conformare. Este despre securitate, continuitate și reziliență operațională.

Prin CysNIS, Prodefence oferă suport practic pentru organizațiile care vor să abordeze implementarea NIS2 într-un mod profesionist, controlat și sustenabil.

CysNIS – Platformă de suport pentru conformitate NIS2 în România.
www.cysnis.ro

Prodefence – Security. Compliance. Resilience.
www.prodefence.ro

CysNIS #Prodefence #NIS2 #SecuritateCibernetica #Conformitate #CyberSecurity #RezilientaCibernetica #RiskManagement #GuvernantaCyber #Romania

NIS2 nu este despre „trecerea unui audit”. Este despre protejarea organizației.
Implementarea măsurilor de securitate cibernetică și alinierea la Directiva NIS2 nu ar trebui privite ca un exercițiu administrativ sau ca o obligație bifată pe hârtie.



Scopul real este mult mai important:
fortificarea organizației în fața riscurilor din mediul digital, reducerea impactului incidentelor cibernetice și asigurarea continuității activității.
Un audit poate confirma un anumit nivel de pregătire. Dar reziliența se construiește prin procese clare, măsuri tehnice și organizaționale aplicate corect, responsabilități definite, documentație coerentă și capacitate reală de reacție.

Pentru organizațiile vizate de NIS2, întrebarea nu ar trebui să fie doar:
„Cum trecem auditul?”
Ci mai ales:
„Cât de pregătiți suntem să prevenim, să detectăm, să răspundem și să continuăm activitatea în cazul unui incident?”
Prin serviciile de consultanță Prodefence și prin platforma CysNIS, sprijinim organizațiile în procesul de înțelegere, planificare și implementare a cerințelor NIS2.

CysNIS înseamnă suport și claritate într-un proces care, pentru multe organizații, poate părea complex:
✅ verificarea încadrării NIS2
✅ evaluarea nivelului de risc
✅ structurarea măsurilor de securitate
✅ documentație și suport pentru conformare
✅ pregătire pentru audit
✅ monitorizarea progresului de implementare
✅ claritate pentru management și responsabilii tehnici
NIS2 trebuie tratată ca o oportunitate de consolidare a organizației, nu doar ca o obligație legală.

Prodefence — Security. Compliance. Resilience.
CysNis – NIS2 România — claritate în implementarea NIS2.
👉 www.prodefence.ro
👉 www.cysnis.ro

#Prodefence #CysNIS #NIS2 #CyberSecurity #SecuritateCibernetica #Conformitate #RezilientaCibernetica #RiskManagement #ContinuitateOperationala #Romania

Ordonanța de Urgență a Guvernului nr. 155/2024 reprezintă actul normativ prin care România a transpus în legislația națională Directiva (UE) 2022/2555, cunoscută drept Directiva NIS2. Actul reglementează cadrul juridic și instituțional pentru securitatea cibernetică a rețelelor și sistemelor informatice din spațiul cibernetic național civil.

OUG 155/2024 a fost adoptată la data de 30 decembrie 2024 și publicată în Monitorul Oficial al României, Partea I, nr. 1332 din 31 decembrie 2024. Ulterior, aceasta a fost aprobată cu modificări și completări prin Legea nr. 124/2025, publicată în Monitorul Oficial nr. 638 din 7 iulie 2025 și intrată în vigoare la 10 iulie 2025.

Prin această ordonanță, România stabilește cadrul național aplicabil entităților esențiale și importante din sectoarele considerate critice pentru funcționarea societății, economiei și serviciilor publice. În practică, OUG 155/2024 nu trebuie privită doar ca o obligație de raportare sau ca o simplă cerință administrativă, ci ca un cadru complet de guvernanță, management al riscurilor, securitate operațională, raportare a incidentelor și supraveghere de către autoritatea competentă.

1. Ce reglementează OUG 155/2024

OUG 155/2024 instituie cadrul național pentru securitatea cibernetică a rețelelor și sistemelor informatice din spațiul cibernetic național civil. Actul normativ stabilește:

  • criteriile de identificare a entităților esențiale și importante;
  • sectoarele și subsectoarele vizate;
  • obligațiile de management al riscurilor de securitate cibernetică;
  • obligațiile de raportare a incidentelor semnificative;
  • atribuțiile autorităților competente;
  • mecanismele de supraveghere, control și aplicare;
  • regimul sancționator;
  • obligațiile de cooperare, instruire, responsabilitate managerială și desemnare a responsabililor de securitate cibernetică.

Prin Legea nr. 124/2025 au fost introduse clarificări și completări relevante, inclusiv în ceea ce privește protejarea informațiilor transmise către DNSC, definirea incidentelor semnificative, obligațiile de formare profesională, desemnarea responsabililor de securitate cibernetică și actualizarea unor sectoare reglementate.

2. Autoritatea competentă: DNSC

Directoratul Național de Securitate Cibernetică — DNSC — este autoritatea competentă la nivel național pentru implementarea și aplicarea cadrului NIS2 în România.

Rolul DNSC include, printre altele:

  • gestionarea procesului de notificare și înregistrare a entităților esențiale și importante;
  • administrarea registrului entităților identificate;
  • primirea și gestionarea raportărilor de incidente;
  • coordonarea răspunsului la incidente prin CSIRT național;
  • emiterea de ordine, metodologii, instrucțiuni și instrumente de sprijin;
  • supravegherea și controlul conformității;
  • aplicarea măsurilor și sancțiunilor prevăzute de lege.

Un aspect important introdus și clarificat prin modificările ulterioare este faptul că, în activitățile de înregistrare, supraveghere, control și gestionare a raportărilor de incidente, DNSC trebuie să protejeze interesele de securitate și comerciale ale entităților.

3. Cine intră sub incidența OUG 155/2024

OUG 155/2024 se aplică entităților care desfășoară activități în sectoarele prevăzute în anexele actului normativ și care îndeplinesc criteriile de încadrare stabilite de lege.

În principiu, analiza de încadrare trebuie să țină cont de trei elemente:

  1. Sectorul de activitate — dacă activitatea entității se regăsește în anexele OUG 155/2024;
  2. Dimensiunea entității — întreprindere mijlocie sau mare, potrivit criteriilor aplicabile;
  3. Profilul și impactul entității — inclusiv impactul potențial asupra serviciilor, economiei, sănătății publice, siguranței cetățenilor sau securității naționale.

Această analiză trebuie realizată cu atenție, deoarece nu toate organizațiile dintr-un sector vizat sunt automat încadrate la fel. De asemenea, anumite entități pot fi considerate relevante prin natura serviciilor furnizate sau prin impactul sistemic al activității, chiar dacă analiza simplă pe dimensiune nu este suficientă.

4. Entități esențiale și entități importante

OUG 155/2024 operează cu două categorii principale:

Entități esențiale

În această categorie intră, de regulă, organizații cu rol critic în furnizarea unor servicii indispensabile societății și economiei. Sunt vizate sectoare precum energia, transporturile, sănătatea, apa potabilă, apele uzate, infrastructura digitală, administrația publică, sectorul financiar-bancar și alte domenii cu impact ridicat.

Entitățile esențiale sunt supuse unui regim mai strict de supraveghere, având obligații ridicate de securitate, raportare, evaluare și cooperare cu autoritatea competentă.

Entități importante

Entitățile importante sunt organizații care activează în sectoarele reglementate, dar care nu îndeplinesc condițiile pentru a fi clasificate ca entități esențiale. Acestea au obligații similare de securitate și raportare, dar regimul de supraveghere și nivelul sancțiunilor sunt diferențiate față de entitățile esențiale.

Această diferențiere nu înseamnă că entitățile importante au obligații minore. Ele trebuie să implementeze măsuri adecvate de securitate, să gestioneze riscurile, să raporteze incidentele și să poată demonstra conformitatea.

5. Înregistrarea și notificarea către DNSC

Una dintre primele obligații practice pentru organizațiile care intră sub incidența OUG 155/2024 este notificarea/înregistrarea în relația cu DNSC.

Formularea trebuie făcută atent: termenul general de transmitere a notificării către DNSC este de 30 de zile de la momentul în care entitatea intră sub incidența cadrului legal sau de la momentul operaționalizării procedurilor/instrumentelor aplicabile. În practica ulterioară, ordinele și metodologia DNSC au detaliat calendarul procedural, inclusiv termenele în care DNSC emite decizia de identificare și înscriere în registru. Sursele de specialitate indică un calendar procedural în care DNSC poate emite decizia în 60 de zile pentru entități esențiale și 150 de zile pentru entități importante, raportat la procesul de notificare și analiză.

Prin urmare, este mai corect să nu afirmăm simplificat că „entitățile esențiale se înregistrează în 60 de zile, iar cele importante în 150 de zile”. Formularea corectă este:

Entitățile care intră sub incidența OUG 155/2024 trebuie să notifice DNSC în termenul legal aplicabil, iar DNSC analizează notificarea și emite decizia de identificare și înscriere în registru potrivit procedurilor și termenelor stabilite prin ordinele și instrumentele aplicabile.

6. Evaluarea riscului și evaluarea maturității

După identificare și înscriere, entitățile trebuie să parcurgă etapele de evaluare a riscului și de evaluare a maturității măsurilor de securitate cibernetică.

În practica DNSC, acest proces este legat de instrumente și metodologii specifice, precum:

  • ENIRE@RO — instrumentul/platforma utilizată pentru procesul de notificare, încadrare și relaționare cu DNSC;
  • CyFun® / Cybersecurity Fundamentals — cadrul de fundamente de securitate cibernetică utilizat pentru structurarea cerințelor de securitate;
  • EVAL_MMS — instrument asociat evaluării maturității măsurilor de securitate cibernetică.

Cadrul CyFun este important deoarece traduce obligațiile generale de securitate într-un set de cerințe tehnice, organizaționale și procedurale care pot fi evaluate și urmărite. În funcție de nivelul aplicabil, organizațiile pot avea de parcurs un set diferențiat de cerințe. În materialele DNSC/proiectele publicate au fost utilizate niveluri precum Bază, Important și Esențial, cu seturi extinse de cerințe aferente fiecărui nivel.

Pentru publicare, recomand formularea prudentă:

Numărul exact al cerințelor aplicabile trebuie verificat în versiunea curentă a instrumentelor DNSC, deoarece acestea pot fi actualizate prin ordine, metodologii sau anexe tehnice.

7. Măsurile de securitate cibernetică

OUG 155/2024 impune entităților esențiale și importante să adopte măsuri tehnice, operaționale și organizaționale adecvate pentru gestionarea riscurilor de securitate cibernetică.

Aceste măsuri trebuie să acopere, cel puțin, domenii precum:

  • politici de analiză a riscurilor și securitatea sistemelor informatice;
  • gestionarea incidentelor;
  • continuitatea activității și managementul crizelor;
  • securitatea lanțului de aprovizionare;
  • securitatea achizițiilor, dezvoltării și mentenanței sistemelor;
  • evaluarea eficacității măsurilor de securitate;
  • igiena cibernetică și instruirea personalului;
  • criptografie și criptare, acolo unde este cazul;
  • controlul accesului și gestionarea identităților;
  • utilizarea autentificării multifactor;
  • securitatea comunicațiilor;
  • protecția datelor și a sistemelor critice;
  • monitorizare, jurnalizare și detecție;
  • backup, recuperare și reziliență operațională.

Aceste obligații trebuie abordate proporțional cu riscurile, dimensiunea entității, natura serviciilor furnizate și impactul potențial al unui incident.

8. Responsabilitatea conducerii

Un element central al cadrului NIS2 este responsabilitatea organelor de conducere.

Conducerea entității nu mai poate trata securitatea cibernetică drept o responsabilitate exclusiv tehnică. OUG 155/2024 și modificările ulterioare impun implicarea managementului în aprobarea, supravegherea și susținerea măsurilor de securitate cibernetică.

Conducerea trebuie să se asigure că:

  • există politici și proceduri aprobate;
  • sunt alocate resurse pentru securitate;
  • sunt desemnate persoane responsabile;
  • sunt efectuate evaluări de risc și autoevaluări;
  • sunt implementate măsuri de securitate;
  • există mecanisme de raportare și răspuns la incidente;
  • personalul relevant este instruit;
  • riscurile sunt monitorizate și raportate la nivel decizional.

Legea nr. 124/2025 a consolidat inclusiv obligațiile privind formarea profesională și desemnarea responsabililor de securitate cibernetică.

9. Raportarea incidentelor

Raportarea incidentelor reprezintă una dintre cele mai importante obligații operaționale.

OUG 155/2024 stabilește obligații de raportare pentru incidentele semnificative. În forma aliniată cu cadrul NIS2 și cu interpretările aplicabile, calendarul de raportare trebuie prezentat astfel:

  • 6 ore — pentru incidentele cu posibil impact transfrontalier, de la momentul luării la cunoștință;
  • 24 de ore — avertizare timpurie/alertă inițială;
  • 72 de ore — notificare/raportare actualizată cu informații suplimentare privind incidentul;
  • la cerere — raport intermediar, dacă este solicitat de autoritatea competentă;
  • 1 lună — raport final, calculat de la notificarea inițială.

Este important ca organizațiile să nu aștepte confirmarea completă a tuturor detaliilor tehnice înainte de raportare. Logica NIS2 este raportarea progresivă: se transmite inițial ceea ce este cunoscut, apoi informațiile sunt completate pe măsură ce analiza incidentului avansează.

10. Ce este un incident semnificativ

Un incident este semnificativ atunci când produce sau poate produce perturbări operaționale grave ale serviciilor, pierderi financiare semnificative sau prejudicii materiale ori de altă natură pentru alte persoane fizice sau juridice.

Prin Legea nr. 124/2025 au fost clarificate condițiile în care un incident poate fi considerat semnificativ, fără a fi necesar ca toate condițiile să fie îndeplinite cumulativ. Această clarificare este importantă deoarece organizațiile trebuie să evalueze rapid impactul incidentului și să decidă dacă acesta intră în categoria incidentelor raportabile.

11. Regimul sancționator

OUG 155/2024 introduce un regim sancționator sever pentru neconformare.

Pentru entitățile esențiale, sancțiunile pot ajunge până la:

  • 10.000.000 EUR sau
  • 2% din cifra de afaceri anuală totală la nivel mondial,

în funcție de care valoare este mai mare sau în funcție de mecanismul concret de aplicare prevăzut de lege.

Pentru entitățile importante, sancțiunile pot ajunge până la:

  • 7.000.000 EUR sau
  • 1,4% din cifra de afaceri anuală totală la nivel mondial.

În practică, riscul real nu este limitat la amendă. Neconformarea poate produce efecte operaționale, reputaționale, contractuale și juridice, mai ales în cazul organizațiilor care furnizează servicii critice sau care operează în lanțuri de aprovizionare complexe.

12. Instrumentele DNSC relevante pentru conformare

Pentru facilitarea aplicării cadrului NIS2, DNSC a dezvoltat și publicat instrumente și materiale relevante pentru entitățile vizate.

Cele mai importante sunt:

ENIRE@RO

ENIRE@RO este instrumentul utilizat pentru notificare, încadrare și relația operațională cu DNSC. Acesta sprijină procesul de identificare a entităților și colectarea datelor necesare pentru evaluarea încadrării.

CyFun® — Cybersecurity Fundamentals

CyFun este cadrul de fundamente de securitate cibernetică dezvoltat pentru a sprijini evaluarea și implementarea măsurilor de securitate. Acesta permite structurarea cerințelor pe domenii și niveluri de maturitate.

EVAL_MMS

EVAL_MMS este instrumentul asociat evaluării nivelului de maturitate a măsurilor de securitate cibernetică. Acesta ajută entitățile să identifice nivelul existent de implementare și zonele care necesită îmbunătățiri.

Pentru conformare corectă, organizațiile trebuie să folosească versiunile curente ale acestor instrumente și să verifice periodic actualizările publicate de DNSC.

13. Pașii recomandați pentru organizații

Pentru o abordare corectă a OUG 155/2024, organizațiile ar trebui să urmeze un proces structurat:

1. Verificarea încadrării

Organizația trebuie să stabilească dacă intră în domeniul de aplicare al OUG 155/2024, analizând sectorul, codurile CAEN relevante, dimensiunea, serviciile furnizate și impactul potențial.

2. Stabilirea categoriei

Trebuie determinat dacă organizația se încadrează ca entitate esențială sau importantă.

3. Notificarea către DNSC

Dacă organizația intră sub incidența OUG 155/2024, trebuie parcurs procesul de notificare/înregistrare conform procedurii DNSC.

4. Evaluarea nivelului de risc

Organizația trebuie să realizeze o evaluare a riscurilor de securitate cibernetică, în raport cu serviciile furnizate, sistemele utilizate și impactul potențial al incidentelor.

5. Evaluarea maturității măsurilor de securitate

Trebuie evaluat nivelul de implementare a măsurilor de securitate, folosind cadrul și instrumentele aplicabile.

6. Elaborarea planului de remediere

Pe baza diferențelor identificate, organizația trebuie să stabilească un plan de măsuri, cu responsabilități, termene, priorități și resurse.

7. Implementarea măsurilor

Măsurile trebuie implementate tehnic, procedural și organizațional, nu doar documentate formal.

8. Pregătirea pentru raportarea incidentelor

Organizația trebuie să aibă proceduri clare pentru detectare, escaladare, analiză, raportare și comunicare în cazul incidentelor.

9. Instruirea conducerii și a personalului

Conducerea, personalul tehnic și utilizatorii relevanți trebuie instruiți periodic.

10. Monitorizare și îmbunătățire continuă

Conformarea NIS2 nu este un proces unic, ci un ciclu continuu de evaluare, implementare, verificare și îmbunătățire.

14. Rolul platformei CysNIS

Platforma CysNIS este construită pentru a sprijini organizațiile din România în parcurgerea etapelor de conformare cu OUG 155/2024 și cadrul NIS2.

CysNIS poate susține procesul prin:

  • verificarea încadrării preliminare;
  • identificarea categoriei posibile: entitate esențială sau importantă;
  • structurarea autoevaluării;
  • maparea cerințelor de securitate;
  • generarea planului de implementare;
  • urmărirea progresului;
  • organizarea documentației;
  • sprijin în pregătirea pentru notificare, audit și raportare;
  • centralizarea măsurilor, responsabilităților și termenelor;
  • corelarea cerințelor NIS2 cu bune practici și standarde relevante.

Platforma nu înlocuiește obligațiile legale ale entității și nici relația oficială cu DNSC, dar poate reduce semnificativ efortul de analiză, organizare, documentare și urmărire a conformării.

OUG 155/2024 marchează trecerea României la un cadru mult mai matur și mai exigent de securitate cibernetică. Directiva NIS2 nu introduce doar obligații administrative, ci schimbă modul în care organizațiile trebuie să trateze riscurile digitale.

Pentru entitățile vizate, conformarea trebuie începută cu o analiză corectă de încadrare, urmată de evaluarea riscurilor, evaluarea maturității, implementarea măsurilor de securitate și pregătirea mecanismelor de raportare a incidentelor.

În contextul actual, securitatea cibernetică nu mai este doar o problemă tehnică. Este o responsabilitate de management, o obligație legală și o condiție esențială pentru continuitatea serviciilor, protejarea beneficiarilor și menținerea încrederii în organizație.

Una dintre cele mai frecvente probleme întâlnite în procesul de conformare este lipsa unei documentații NIS2 coerente și complete. Multe organizații au controale tehnice implementate parțial, dar nu pot demonstra suficient de clar existența proceselor, responsabilităților și măsurilor de management al riscului.

Documentația NIS2 nu se rezumă la o singură politică generală de securitate. Ea include, în funcție de specificul organizației, politici, proceduri, registre, planuri de răspuns la incidente, reguli privind controlul accesului, clasificarea activelor, managementul vulnerabilităților, continuitatea activității, relația cu furnizorii și mecanismele de raportare. Toate acestea trebuie să fie adaptate realității operaționale, nu doar copiate din modele generice.

În procesul de aliniere la NIS2, documentația joacă un rol esențial din două perspective. Pe de o parte, susține organizarea internă și implementarea măsurilor. Pe de altă parte, oferă trasabilitate și dovadă în cazul verificărilor, al auditului sau al proceselor de evaluare formală.

Pentru organizațiile care pornesc de la zero sau care au documente vechi, necorelate între ele, platforma cysnis.ro poate simplifica foarte mult munca. Structurarea etapelor, clarificarea cerințelor și susținerea elaborării documentelor potrivite reduc timpul pierdut și cresc șansele unei conformări reale.

Fără documentație, conformarea rămâne declarativă. Cu documentație bine construită, organizația poate demonstra că securitatea cibernetică este tratată sistematic, responsabil și aliniat cerințelor actuale.

Tot mai multe organizații caută consultanță NIS2 în România pentru a înțelege ce au concret de făcut și cum pot transforma cerințele legislative în măsuri aplicabile. NIS2 nu este doar un set de recomandări generale, ci un cadru care impune responsabilități clare privind managementul riscurilor, raportarea incidentelor și guvernanța securității cibernetice.

Consultanța NIS2 este esențială mai ales pentru organizațiile care nu au o echipă internă matură de cybersecurity sau care au implementat până acum măsuri punctuale, fără o arhitectură clară de conformare. În practică, suportul specializat ajută la interpretarea corectă a obligațiilor, la prioritizarea acțiunilor și la dezvoltarea documentației necesare.

Un serviciu complet de consultanță pentru implementarea NIS2 include de regulă evaluare inițială, analiză gap, recomandări tehnice și organizatorice, elaborarea politicilor, definirea responsabilităților, structurarea proceselor interne și pregătirea pentru audit. Fără această etapă, multe entități riscă să investească în măsuri izolate care nu rezolvă cerințele de fond.

Platforma cysnis.ro a fost gândită tocmai pentru a sprijini acest parcurs. Ea oferă un cadru de lucru util pentru organizațiile care vor să treacă de la incertitudine la acțiune concretă. În locul unei abordări haotice, consultanța și instrumentele potrivite permit construirea unui traseu clar de conformare.

Pentru companii, instituții publice și operatori care intră sub incidența NIS2, consultanța specializată nu mai este un element opțional, ci o resursă practică pentru reducerea expunerii juridice, operaționale și reputaționale.

Pașii concreți — încadrarea sub NIS2, analiza gap, implementarea măsurilor și auditul de conformare — sunt detaliați pe pagina de consultanță NIS2 și audit de conformare. Dacă organizația nu are pe cine desemna intern, vezi și serviciul de responsabil NIS2 externalizat.

Directiva NIS2 a schimbat fundamental modul în care organizațiile trebuie să privească securitatea cibernetică. Pentru multe entități, întrebarea nu mai este dacă trebuie să ia măsuri, ci cât de pregătite sunt pentru a demonstra că le-au implementat corect. În acest context, un audit NIS2 reprezintă unul dintre cei mai importanți pași pentru înțelegerea nivelului real de maturitate.

Un audit NIS2 nu înseamnă doar verificarea unor politici scrise sau a unor măsuri tehnice implementate parțial. El presupune analiza guvernanței, a responsabilităților, a proceselor interne, a modului de gestionare a incidentelor, a controlului accesului, a securității lanțului de aprovizionare și a documentației care susține toate aceste componente. În lipsa unei abordări structurate, multe organizații descoperă că au măsuri disparate, dar nu un sistem coerent.

În România, interesul pentru audit de securitate cibernetică #NIS2 este în creștere, mai ales în rândul entităților esențiale și importante care trebuie să își alinieze procesele interne la cerințele legale și operaționale. Un audit bine realizat oferă o imagine clară asupra gap-urilor existente, a priorităților de remediere și a documentelor care trebuie dezvoltate sau actualizate.

Prin intermediul platformei cysnis.ro, organizațiile pot parcurge mai ușor acest proces, beneficiind de structură, claritate și suport în pregătirea pentru conformare. Auditul devine astfel nu doar o obligație, ci un instrument strategic pentru reducerea riscurilor și creșterea rezilienței cibernetice.

Dacă vrei să vezi unde se află organizația ta față de cerințe, punctul de pornire este evaluarea încadrării și analiza gap din serviciul de consultanță NIS2 și audit de conformare. Pentru organizațiile care nu au intern resursa necesară, rolul poate fi acoperit prin responsabil NIS2 externalizat.

Trăim într-un mediu în care informația nu mai circulă doar “rapid”, ci și optimizat pentru reacții: emoție, urgență, polarizare, confirmare. În acest context, Inteligența Artificială nu este doar un instrument de productivitate sau automatizare. Devine, tot mai des, un multiplicator de influență: amplifică mesaje, personalizează narațiuni, rafinează persuasiunea și scurtează drumul dintre “expunere” și “convingere”.

Cursul „Inteligența Artificială și Manipularea Percepției Umane” este construit ca o extensie aplicată a lucrării cu același nucleu tematic: cum poate AI influența percepția (Artificial Intelligence & The Manipulation of Human Perception)și, mai important, cum ne protejăm de manipulare digitală, dezinformare și inginerie socială.

În format compact (75 minute, 10 module, certificat inclus), cursul urmărește să te ajute să identifici clar: ce este AI, cum este folosită în influență, de ce funcționează asupra noastră și ce măsuri concrete reduc riscul.

De ce este relevant acum

Manipularea nu mai este doar “o postare virală” sau “o știre falsă”. Astăzi vorbim și despre:

  • conținut generat și adaptat la public (stil, limbaj, emoție, moment)
  • mesaje care par credibile pentru că “sună bine” și confirmă ce vrem să fie adevărat
  • campanii care combină psihologie, microtargeting și tehnologie
  • inginerie socială care folosește AI pentru a crește rata de succes (pretexting, spear-phishing, impersonare, scenarii coerente)

În practică, nu e suficient să “știm că există AI”. E necesar să înțelegem mecanismul: de ce anumite mesaje trec de filtrele noastre cognitive și cum putem introduce controale simple, repetitive și eficiente.

Ce acoperă cursul

Modulul 1: Introducere în AI și percepția umană

Primul modul fixează baza: fără o înțelegere corectă a AI, orice discuție despre influență rămâne vagă.

În Lecția 1.1: Ce este Inteligența Artificială, obiectivele de învățare urmăresc:

  • înțelegerea conceptului de AI și diferențele față de programarea clasică
  • identificarea tipurilor principale de AI și a aplicațiilor lor
  • recunoașterea prezenței AI în viața cotidiană

Această fundație e esențială: dacă nu poți diferenția între automatizare simplă, sisteme predictive și modele generative, devine greu să înțelegi cum se produce “realismul” și de ce apare încrederea falsă.

Modulul 2: Tehnologii AI implicate în manipulare

Acest modul mută focusul de la “ce este AI” la “cum este construită influența cu AI”. În structura cursului se văd lecții despre:

  • rețele neuronale
  • Large Language Models
  • componenta emoțională (în relație cu AI)

Ideea centrală: influența modernă nu se bazează doar pe conținut, ci pe capacitatea de a-l adapta: ton, limbaj, context, vulnerabilități ale audienței, oportunitate temporală.

Modulul 3: Mecanisme de manipulare perceptivă

Aici intrăm în zona de “de ce funcționează”. Se văd lecții despre:

  • algoritmi de feed
  • microtargeting
  • bule informaționale (“bula”)

În termeni practici: nu e vorba doar de “minciună vs adevăr”, ci de arhitectura atenției. Feed-urile, recomandările și personalizarea pot crea realități paralele în care aceeași persoană ajunge să considere un mesaj “evident” doar pentru că îl vede repetat, în forme ușor diferite, din surse aparent independente.

Ce câștigi concret după parcurgerea cursului

Fără promisiuni abstracte, rezultatul corect urmărit de un astfel de curs este să îți dezvolți trei capabilități:

  1. Detectare
    Să recunoști indicii de manipulare: urgență, frică, polarizare, falsă autoritate, presiune socială, “prea perfect ca să fie real”.
  2. Înțelegere
    Să poți explica simplu (ție și altora) de ce un mesaj este probabil manipulator: mecanism tehnic + mecanism psihologic.
  3. Rutină de protecție
    Să aplici pași scurți și repetabili: verificare de sursă, separarea faptelor de interpretări, trierea emoției, validare prin surse independente, igienă digitală și control al expunerii.

Pentru cine este cursul

Cursul este relevant în special pentru:

  • persoane care consumă intens informație online (social media, news, comunități)
  • profesioniști care trebuie să ia decizii rapide și să comunice public sau intern
  • echipe care vor să reducă riscul de phishing, fraudă, manipulare și erori decizionale generate de informații toxice

De ce “manipularea percepției” e un subiect de securitate, nu doar de media

În securitate, impactul final rar vine din “tehnologie pură”. Vine din:

  • decizii greșite luate sub presiune
  • încredere acordată unde nu trebuie
  • partajare de date într-un context manipulat
  • reacții emoționale exploatate (frica, rușinea, urgența, sentimentul de apartenență)

De aceea, acest subiect trebuie tratat ca un risc operațional: influența poate deveni vector pentru fraudă, compromitere, dezorganizare și pierdere de încredere.

Dacă vrei să înțelegi clar cum funcționează influența în era AI — și să treci de la “simt că e ceva în neregulă” la “știu ce să verific și ce să fac” — cursul „Inteligența Artificială și Manipularea Percepției Umane” oferă o structură scurtă, aplicată, în 10 module, cu certificat inclus.

https://cysedu.eu/cursuri/ai-manipulare

Lansare: 3 cursuri noi pe platforma CysEdu – Dezinformare, Inteligență Artificială și Manipularea Percepției

Mediul digital s-a schimbat radical: informația circulă mai repede decât verificarea, iar inteligența artificială a devenit un multiplicator — atât pentru eficiență, cât și pentru manipulare, fraudă și inginerie socială.

De aceea, pe platforma CysEdu lansăm trei cursuri noi, construite pentru utilizare practică: să înțelegi fenomenul, să recunoști tacticile, să aplici metode de verificare și să iei decizii informate.

De ce aceste cursuri, acum

  • Dezinformarea nu mai este „zgomot” – este metodă, industrie și instrument de influență.
  • AI nu mai este un subiect de nișă – este integrată în aplicații, căutare, conținut și comunicare.
  • Manipularea percepției a devenit scalabilă – prin deepfake, micro-targetare, automatizări și conținut generat.

Cursurile sunt concepute astfel încât să fie utile imediat: pentru persoane, familii, organizații, instituții și echipe care au nevoie de claritate operațională, nu de teorie.

Cursurile lansate

1) Combaterea Dezinformării

Un curs orientat pe identificarea și neutralizarea conținutului fals și pe reducerea expunerii la manipulare.

Vei învăța:

  • ce este dezinformarea și cum evoluează în campanii
  • tehnici concrete de identificare a știrilor false
  • verificarea surselor și pași de fact-checking
  • cum funcționează algoritmii și „camerele de ecou” (echo chambers)

Recomandat pentru: public larg, elevi/studenți, părinți, profesori, comunicare/PR, management.

2) Inițiere în Inteligență Artificială

Un curs clar, fără „hype”, care îți explică ce este AI, cum funcționează și cum o poți folosi în siguranță.

Vei învăța:

  • ce este inteligența artificială și cum funcționează (pe înțelesul tuturor)
  • AI generativă și modele de limbaj (LLM)
  • aplicații practice în viața de zi cu zi și în activitate profesională
  • instrumente de productivitate bazate pe AI (și limitele lor)

Recomandat pentru: începători, echipe non-tehnice, antreprenori, personal administrativ, management.

3) Inteligența Artificială și Manipularea Percepției Umane

Un curs avansat ca tematică, explicat accesibil, despre cum AI influențează percepția, comportamentul și deciziile.

Vei învăța:

  • relația dintre AI și mecanismele cognitive umane (bias-uri, heuristici, reacții emoționale)
  • inginerie socială asistată de AI
  • campanii de dezinformare amplificate cu AI
  • deepfake: principii, riscuri, tehnici de detectare și protecție

Recomandat pentru: profesioniști în securitate, comunicare, HR, juridic/compliance, educație, instituții publice.

Format și beneficii

  • 10 module / curs
  • parcurgere rapidă (60–90 min), în ritmul tău
  • structură clară: concepte → exemple → semnale de alarmă → pași de verificare și protecție
  • certificat de finalizare

Pentru cine sunt aceste cursuri

  • persoane care vor să reducă riscul de a fi manipulate sau fraudate online
  • părinți și familii care vor reguli simple, aplicabile
  • organizații care vor o bază solidă de awareness (AI + dezinformare + social engineering)
  • instituții și educatori care au nevoie de materiale coerente și actuale

Cum te înscrii

Accesează platforma CysEdu, alege cursul dorit și începe parcurgerea. Cursurile sunt disponibile imediat, online.

Sari la conținut