Comprobado el 27 de septiembre de 2026

NIS2 en Rumanía

Cómo aplica Rumanía la Directiva de ciberseguridad NIS2: la ley nacional, quién supervisa y cómo inscribirse y notificar incidentes.

Estado de la trasposición
En vigor
Ley nacional
Government Emergency Ordinance 155/2024 on a cybersecurity framework for networks and information systems in the national civil cyberspace (approved by Law 124/2025) · Ordonanța de urgență nr. 155/2024 privind instituirea unui cadru pentru securitatea cibernetică a rețelelor și sistemelor informatice din spațiul cibernetic național civil
CSIRT nacional
DNSC (national CSIRT)
Inscripción
Obligatoria · plazo: 19 de septiembre de 2025

Notificación para la inscripción ante la DNSC en un plazo de 30 días desde la Orden 1/2025 de la DNSC (en vigor desde el 20 de agosto de 2025), a través de la herramienta/plataforma NIS2@RO.

Notificación de incidentes
Los incidentes significativos se notifican a la DNSC; plazos nacionales conforme a la GEO 155/2024 y a las órdenes de la DNSC (no confirmados de forma independiente aquí).
Particularidades nacionales
  • La GEO 155/2024 se publicó en el Monitorul Oficial n.º 1332 de 31 de diciembre de 2024; fue aprobada con modificaciones por la Ley 124/2025 (en vigor desde el 10 de julio de 2025).
  • La Orden 2/2025 de la DNSC establece los umbrales de perturbación y la metodología del nivel de riesgo; la evaluación de riesgos debe presentarse 60 días después del aviso de la DNSC.
  • Multas de hasta 10 millones de EUR o el 2 % del volumen de negocios mundial para las entidades esenciales.

¿En qué situación está su empresa?

La evaluación gratuita aplica estas normas nacionales a sus respuestas y puntúa cada área de la ley.

Fuentes

Las leyes y los portales nacionales cambian. Esta página contiene información general, no asesoramiento jurídico; confírmelo con la autoridad antes de basarse en ella.

NIS2 en otros países

NIS2 en Rumanía: ley nacional, autoridad e inscripción | Parendum