Ce ne aşteaptă în viitor?
Reglementările continuă să se extindă, Uniunea Europeană şi guvernele naţionale consolidând directivele privind securitatea cibernetică şi lărgind sfera sectoarelor vizate. Acest lucru înseamnă că, în prezent, se aşteaptă ca un număr mai mare de organizaţii să demonstreze că dispun de sisteme eficiente de gestionare a riscurilor, de răspuns la incidente, de supraveghere a lanţului de aprovizionare şi de planificare a rezilienţei.
În 2026, această schimbare a reglementărilor va trece de la faza de pregătire la cea de implementare practică. Din luna ianuarie 2025, DORA impune entităţilor financiare obligaţia de a-şi consolida procedurile de gestionare a riscurilor în domeniul tehnologiei informaţiei şi comunicaţiilor, de efectuare a testelor de rezilienţă, de raportare a incidentelor şi de supraveghere a furnizorilor terţi critici. Legea privind rezilienţa cibernetică intră, de asemenea, într-o etapă operaţională cheie: începând cu luna septembrie 2026, producătorii de produse cu elemente digitale vor fi obligaţi să raporteze vulnerabilităţile exploatate activ şi incidentele grave de securitate, înainte de extinderea domeniului de aplicare al legii, în luna decembrie 2027. Aceste etape importante indică faptul că respectarea normelor va rămâne o prioritate la nivelul consiliilor de administraţie în anii următori.
NIS2 reprezintă, de asemenea, un element central al acestei schimbări. Conceput pentru a consolida rezilienţa cibernetică în UE, acesta extinde domeniul de aplicare al predecesorului său prin introducerea unor obligaţii mai stricte de gestionare a riscurilor şi de raportare a incidentelor, a unei supravegheri reglementare mai riguroase şi a unei responsabilităţi sporite pentru conducerea superioară. Pe măsură ce statele membre continuă să implementeze şi să aplice legislaţia naţională, organizaţiile care activează la nivel transfrontalier vor trebui să monitorizeze cu atenţie cerinţele locale.