- 
English
 - 
en
Romanian
 - 
ro
Juridic

Securitatea cibernetică nu mai este doar treaba IT-ului, ci responsabilitatea strategică a top managementului

11 Apr, 15:39 • Daniela Oancea
Companiile care tratează securitatea cibernetică ca pe o responsabilitate exclusiv a IT-iștilor riscă să rămână vulnerabile. Conform raportului ENISA „NIS Investments 2025”, organizațiile care integrează riscul cibernetic în indicatorii de performanță ai conducerii au o capacitate de recuperare după atacuri cu 40% mai rapidă decât cele care îl lasă în sarcina departamentului IT.
Securitatea cibernetică nu mai este doar treaba IT-ului, ci responsabilitatea strategică a top managementului

Diferența dintre o companie și alta nu ține de competențele tehnice, ci de asumarea responsabilității decizionale înainte, în timpul și după un incident, scrie Cristiana Deca, Expert Guvernanță Cibernetică, CEO & Cofondator Decalex.

Odată cu transpunerea Directivei NIS2 în procedurile interne, responsabilitatea se extinde explicit la nivelul conducerii executive. Consiliile de administrație și top managementul trebuie să aprobe măsuri, să monitorizeze implementarea și să răspundă pentru modul în care organizațiile gestionează riscurile cibernetice.

Articolul 20 din NIS2 precizează că liderii trebuie să valideze măsurile de securitate, să urmărească implementarea lor și să înțeleagă impactul riscurilor asupra businessului.

Lipsa experienței tehnice nu mai poate fi invocată ca scuză, directiva impune formarea continuă pentru membrii boardului

În practică, acest lucru implică și revizuirea fișelor de post ale executivilor, extinzându-le cu responsabilitatea pentru reziliența cibernetică, pe lângă obiectivele financiare și operaționale.

La nivel global, percepția asupra riscului s-a schimbat: potrivit „Global Cybersecurity Outlook 2025” al World Economic Forum, majoritatea liderilor consideră lipsa rezilienței cibernetice un risc sistemic major. Conducerea companiilor va trebui să accepte și să gestioneze responsabil aceste riscuri, pentru a nu compromite performanța și reputația organizației.

NIS2 introduce răspunderea personală: în caz de neglijență gravă, liderii pot fi sancționați sau suspendați temporar

Amenzile pentru companii pot ajunge la 2% din cifra de afaceri globală, iar conformitatea implică instruirea periodică a boardului. Necunoașterea sau lipsa de implicare nu mai sunt opțiuni.

Implementarea NIS2 presupune acțiuni clare: aprobarea și actualizarea politicilor de securitate, tratarea bugetului de cybersecurity ca investiție strategică, comunicare directă între CISO și consiliul de administrație, evaluarea riscurilor prin scenarii de impact, testarea capacității de răspuns la incidente, auditarea furnizorilor critici și instruirea continuă a echipei de conducere.

Un mecanism de raportare simplificat pentru executivi, de exemplu un dashboard lunar cu indicatori, precum: timpul de recuperare, expunerea în lanțul de aprovizionare sau nivelul de pregătire al angajaților poate transforma securitatea cibernetică dintr-o zonă opacă într-un instrument de decizie strategic.

Sub reglementarea NIS2, securitatea cibernetică nu mai poate fi tratată ca o responsabilitate exclusiv tehnică. Este prea importantă pentru a fi delegată complet și prea complexă pentru a fi gestionată fără expertiză IT -Cristiana Deca, Expert Guvernanță Cibernetică, CEO & Cofondator Decalex.
Sub reglementarea NIS2, securitatea cibernetică nu mai poate fi tratată ca o responsabilitate exclusiv tehnică. Este prea importantă pentru a fi delegată complet și prea complexă pentru a fi gestionată fără expertiză IT -Cristiana Deca, Expert Guvernanță Cibernetică, CEO & Cofondator Decalex.

Modelul de succes este unul de responsabilitate partajată: managementul stabilește direcția și își asumă deciziile, iar echipele tehnice asigură implementarea.

Organizațiile care adoptă rapid această abordare reduc riscurile, evită sancțiunile și câștigă un avantaj competitiv semnificativ.

Citește și: DNSC avertizează. Reutilizarea parolelor crește riscul de atacuri cibernetice

Urmărește Daily Business pe Google News
Alte articole
Bolojan: Noua lege a salarizării va permite doar creșteri mici fără reduceri de personal în sectorul public
Bolojan: Noua lege a salarizării va permite doar creșteri mici fără reduceri de personal în sectorul ...
Bolojan: Proiectele aferente jaloanelor PNRR nefinalizate vor fi promovate în Parlament ca inițiative legislative
Bolojan: Proiectele aferente jaloanelor PNRR nefinalizate vor fi promovate în Parlament ca inițiative ...
Incendiu la depozitul TeraPlast din Chiajna. Compania estimează daune de circa 150.000 de euro
Incendiu la depozitul TeraPlast din Chiajna. Compania estimează daune de circa 150.000 de euro
Piața de birouri din București crește în T1 2026, dar rămâne sub nivelurile pre-pandemie
Piața de birouri din București crește în T1 2026, dar rămâne sub nivelurile pre-pandemie
Ministerul Finanțelor a împrumutat joi 2,75 miliarde lei de la bănci prin obligațiuni și titluri de stat
Ministerul Finanțelor a împrumutat joi 2,75 miliarde lei de la bănci prin obligațiuni și titluri ...
Grindeanu îi cere lui Dragoș Pîslaru lista proiectelor legislative necesare pentru accelerarea absorbției PNRR
Grindeanu îi cere lui Dragoș Pîslaru lista proiectelor legislative necesare pentru accelerarea absorbției ...
Criză în guvernul britanic. Wes Streeting demisionează și pune presiune pe Keir Starmer
Criză în guvernul britanic. Wes Streeting demisionează și pune presiune pe Keir Starmer
România riscă penalizări de peste 15 miliarde de euro în PNRR, dacă nu finalizează 38 de jaloane
România riscă penalizări de peste 15 miliarde de euro în PNRR, dacă nu finalizează 38 de jaloane
Comisia Europeană aprobă preliminar a patra cerere de plată a României, de 2,62 mld. euro
Comisia Europeană aprobă preliminar a patra cerere de plată a României, de 2,62 mld. euro
APIA accelerează plata subvențiilor. Peste 55% din ajutoarele ANT și 90% din plățile FEGA au fost autorizate
APIA accelerează plata subvențiilor. Peste 55% din ajutoarele ANT și 90% din plățile FEGA au fost ...
Xi l-a avertizat pe Trump că, dacă problema Taiwanului este gestionată „corespunzător”, „relațiile bilaterale pot rămâne, în general, stabile”
Xi l-a avertizat pe Trump că, dacă problema Taiwanului este gestionată „corespunzător”, „relațiile ...
Papa Leon al XIV-lea critică reînarmarea Europei: „Trădează încrederea în diplomație”
Papa Leon al XIV-lea critică reînarmarea Europei: „Trădează încrederea în diplomație”
Surse: Mihai Savin, Șeful Autorității Vamale Române, a fost reținut într-un dosar instrumentat de Parchetul Curții de Apel București
Surse: Mihai Savin, Șeful Autorității Vamale Române, a fost reținut într-un dosar instrumentat ...
Guvernul obligă RA-APPS să publice lista completă a vilelor de protocol și a beneficiarilor
Guvernul obligă RA-APPS să publice lista completă a vilelor de protocol și a beneficiarilor
Andrii Yermak, fostul șef de cabinet al lui Zelenski, a fost plasat în arest de Tribunalul Anticorupție din Ucraina
Andrii Yermak, fostul șef de cabinet al lui Zelenski, a fost plasat în arest de Tribunalul Anticorupție ...
DNA face noi percheziții la Primăria Sectorului 3. Sunt vizați funcționari ai instituției și angajați din Poliția Locală
DNA face noi percheziții la Primăria Sectorului 3. Sunt vizați funcționari ai instituției și angajați ...
Bucureștiul testează taxiuri adaptate pentru persoane cu dizabilități printr-un proiect-pilot CGMB
Bucureștiul testează taxiuri adaptate pentru persoane cu dizabilități printr-un proiect-pilot CGMB
Tensiuni în coaliție pe PNRR. Grindeanu cere Guvernului lista urgentă a reformelor
Tensiuni în coaliție pe PNRR. Grindeanu cere Guvernului lista urgentă a reformelor