Juridic

Securitatea cibernetică nu mai este doar treaba IT-ului, ci responsabilitatea strategică a top managementului

11 Apr, 15:39 • Daniela Oancea
Companiile care tratează securitatea cibernetică ca pe o responsabilitate exclusiv a IT-iștilor riscă să rămână vulnerabile. Conform raportului ENISA „NIS Investments 2025”, organizațiile care integrează riscul cibernetic în indicatorii de performanță ai conducerii au o capacitate de recuperare după atacuri cu 40% mai rapidă decât cele care îl lasă în sarcina departamentului IT.
Securitatea cibernetică nu mai este doar treaba IT-ului, ci responsabilitatea strategică a top managementului

Diferența dintre o companie și alta nu ține de competențele tehnice, ci de asumarea responsabilității decizionale înainte, în timpul și după un incident, scrie Cristiana Deca, Expert Guvernanță Cibernetică, CEO & Cofondator Decalex.

Odată cu transpunerea Directivei NIS2 în procedurile interne, responsabilitatea se extinde explicit la nivelul conducerii executive. Consiliile de administrație și top managementul trebuie să aprobe măsuri, să monitorizeze implementarea și să răspundă pentru modul în care organizațiile gestionează riscurile cibernetice.

Articolul 20 din NIS2 precizează că liderii trebuie să valideze măsurile de securitate, să urmărească implementarea lor și să înțeleagă impactul riscurilor asupra businessului.

Lipsa experienței tehnice nu mai poate fi invocată ca scuză, directiva impune formarea continuă pentru membrii boardului

În practică, acest lucru implică și revizuirea fișelor de post ale executivilor, extinzându-le cu responsabilitatea pentru reziliența cibernetică, pe lângă obiectivele financiare și operaționale.

La nivel global, percepția asupra riscului s-a schimbat: potrivit „Global Cybersecurity Outlook 2025” al World Economic Forum, majoritatea liderilor consideră lipsa rezilienței cibernetice un risc sistemic major. Conducerea companiilor va trebui să accepte și să gestioneze responsabil aceste riscuri, pentru a nu compromite performanța și reputația organizației.

NIS2 introduce răspunderea personală: în caz de neglijență gravă, liderii pot fi sancționați sau suspendați temporar

Amenzile pentru companii pot ajunge la 2% din cifra de afaceri globală, iar conformitatea implică instruirea periodică a boardului. Necunoașterea sau lipsa de implicare nu mai sunt opțiuni.

Implementarea NIS2 presupune acțiuni clare: aprobarea și actualizarea politicilor de securitate, tratarea bugetului de cybersecurity ca investiție strategică, comunicare directă între CISO și consiliul de administrație, evaluarea riscurilor prin scenarii de impact, testarea capacității de răspuns la incidente, auditarea furnizorilor critici și instruirea continuă a echipei de conducere.

Un mecanism de raportare simplificat pentru executivi, de exemplu un dashboard lunar cu indicatori, precum: timpul de recuperare, expunerea în lanțul de aprovizionare sau nivelul de pregătire al angajaților poate transforma securitatea cibernetică dintr-o zonă opacă într-un instrument de decizie strategic.

Sub reglementarea NIS2, securitatea cibernetică nu mai poate fi tratată ca o responsabilitate exclusiv tehnică. Este prea importantă pentru a fi delegată complet și prea complexă pentru a fi gestionată fără expertiză IT -Cristiana Deca, Expert Guvernanță Cibernetică, CEO & Cofondator Decalex.
Sub reglementarea NIS2, securitatea cibernetică nu mai poate fi tratată ca o responsabilitate exclusiv tehnică. Este prea importantă pentru a fi delegată complet și prea complexă pentru a fi gestionată fără expertiză IT -Cristiana Deca, Expert Guvernanță Cibernetică, CEO & Cofondator Decalex.

Modelul de succes este unul de responsabilitate partajată: managementul stabilește direcția și își asumă deciziile, iar echipele tehnice asigură implementarea.

Organizațiile care adoptă rapid această abordare reduc riscurile, evită sancțiunile și câștigă un avantaj competitiv semnificativ.

Citește și: DNSC avertizează. Reutilizarea parolelor crește riscul de atacuri cibernetice

Urmărește Daily Business pe Google News
Alte articole
Nicușor Dan îl nominalizează pe Siegfried Mureșan pentru funcția de premier
Nicușor Dan îl nominalizează pe Siegfried Mureșan pentru funcția de premier
Nicușor Dan participă vineri în Ucraina la primul Summit al Inițiativei pentru Integrare Carpatică
Nicușor Dan participă vineri în Ucraina la primul Summit al Inițiativei pentru Integrare Carpatică
Suedia: Social-democrații câștigă alegerile, dar Magdalena Andersson trebuie să negocieze formarea guvernului
Suedia: Social-democrații câștigă alegerile, dar Magdalena Andersson trebuie să negocieze formarea ...
Eurostat: Inflația din UE a urcat la 3,2% în august. România a avut cea mai mare rată, de 6,3%
Eurostat: Inflația din UE a urcat la 3,2% în august. România a avut cea mai mare rată, de 6,3%
Ministerul Finanțelor a atras 847 mil. lei de la populație prin emisiunea Fidelis
Ministerul Finanțelor a atras 847 mil. lei de la populație prin emisiunea Fidelis
Macron îi invită vineri pe liderii partidelor să discute despre conflictele internaționale și consecințele lor naționale
Macron îi invită vineri pe liderii partidelor să discute despre conflictele internaționale și consecințele ...
Ilie Bolojan, după consultările de la Cotroceni: „Vom căuta să găsim o formulă pentru a avea un guvern instalat”
Ilie Bolojan, după consultările de la Cotroceni: „Vom căuta să găsim o formulă pentru a avea ...
Kelemen Hunor: UDMR acceptă un guvern tehnocrat, dar premierul trebuie să aibă autoritate și sprijin în Parlament
Kelemen Hunor: UDMR acceptă un guvern tehnocrat, dar premierul trebuie să aibă autoritate și sprijin ...
Australia înăspreşte politica de imigraţie şi reduce numărul persoanelor care își pot prelungi vizele
Australia înăspreşte politica de imigraţie şi reduce numărul persoanelor care își pot prelungi ...
Dominic Fritz: USR propune un guvern minoritar cu PNL și UDMR, urmat de unul al PSD
Dominic Fritz: USR propune un guvern minoritar cu PNL și UDMR, urmat de unul al PSD
George Simion, după consultările de la Cotroceni: AUR nu votează niciun guvern din care nu face parte
George Simion, după consultările de la Cotroceni: AUR nu votează niciun guvern din care nu face parte
Sorin Grindeanu, după consultările de la Cotroceni: „Ştim să guvernăm bine pentru români”
Sorin Grindeanu, după consultările de la Cotroceni: „Ştim să guvernăm bine pentru români”
INS: Afacerile din industrie au scăzut uşor, cu 0,2%, în primele şapte luni din 2026
INS: Afacerile din industrie au scăzut uşor, cu 0,2%, în primele şapte luni din 2026
UE cere Chinei să limiteze voluntar exporturile de automobile hibride pentru a evita un război comercial
UE cere Chinei să limiteze voluntar exporturile de automobile hibride pentru a evita un război comercial
Nicușor Dan reia consultările cu partidele pentru desemnarea unui nou premier
Nicușor Dan reia consultările cu partidele pentru desemnarea unui nou premier