Securitate cibernetică pentru IMM-uri

Ghidul complet de conformitate în securitatea cibernetică pentru întreprinderile mici și mijlocii. Descoperiți ce reglementări se aplică afacerii dumneavoastră, cerințele de respectat, sancțiunile prevăzute și costurile de conformitate pentru sectorul dumneavoastră.

Conformitate în securitatea cibernetică pe sector

Bănci și Credit

Bănci, instituții de credit și intermediari financiari

Descoperiți reglementările

Asigurări

Companii de asigurări și reasigurări

Descoperiți reglementările

Finanțe și Investiții

Societăți de administrare a activelor, firme de investiții și fintech

Descoperiți reglementările

Energie

Producători, distribuitori și furnizori de electricitate, gaz și petrol

Descoperiți reglementările

Transporturi

Operatori de transport aerian, feroviar, maritim și rutier

Descoperiți reglementările

Sănătate

Spitale, clinici, laboratoare și furnizori de servicii medicale

Descoperiți reglementările

Industria Prelucrătoare

Industria prelucrătoare, producție și automatizare industrială

Descoperiți reglementările

Digital și IT

Companii de software, integratori de sisteme, MSP-uri și companii de tehnologie

Descoperiți reglementările

Telecomunicații

Operatori de telecomunicații, ISP-uri și furnizori de servicii de comunicații

Descoperiți reglementările

Administrație Publică

Municipalități, regiuni, ministere și organisme publice

Descoperiți reglementările

Retail și Comerț

Distribuție la scară largă, comerț electronic și lanțuri de retail

Descoperiți reglementările

Alimentar și Agricultură

Producție, procesare și distribuție alimentară

Descoperiți reglementările

Chimie și Farmaceutică

Industria chimică, farmaceutică și biotehnologică

Descoperiți reglementările

Apă și Utilități

Administrarea apei, rețele de canalizare și servicii de mediu

Descoperiți reglementările

Servicii de Încredere

Autorități de certificare, furnizori de identitate și prestatori de servicii de încredere

Descoperiți reglementările

Spațiu și Aerospațial

Industria spațială, de sateliți și aerospațială

Descoperiți reglementările

Servicii Poștale și Curierat

Operatori poștali, curierat expres și logistică

Descoperiți reglementările

Servicii Profesionale

Cabinete de avocatură, consultanțe, contabili și auditori

Descoperiți reglementările

Infrastructuri Digitale

Centre de date, furnizori cloud, CDN-uri și IXP-uri

Descoperiți reglementările

Alte Sectoare

Companii din alte sectoare cu obligații de bază privind securitatea cibernetică

Descoperiți reglementările

Reglementări de securitate cibernetică suportate

ComplyDev acoperă cele 13 principale reglementări europene în domeniul securității cibernetice, protecției datelor și rezilienței digitale.

GDPR

Regulamentul UE 2016/679

Protecția datelor cu caracter personal în Uniunea Europeană

Până la 20 mil. EUR sau 4% din cifra de afaceri anuală globală

NIS2

Termen limită

Directiva UE 2022/2555

Securitatea rețelelor și sistemelor informatice pentru entități esențiale și importante

Până la 10 mil. EUR sau 2% din cifra de afaceri anuală

DORA

Termen limită

Regulamentul UE 2022/2554

Reziliența operațională digitală pentru sectorul financiar

Până la 10 mil. EUR sau 5% din cifra de afaceri anuală

ISO 27001

ISO/IEC 27001:2022 - Standard internațional

Sistemul de management al securității informațiilor (ISMS)

N/A (standard voluntar)

PCI-DSS

PCI-DSS v4.0 (în vigoare din 31 martie 2024)

Standard de securitate pentru entitățile care gestionează, procesează sau transmit date despre carduri de plată

Amenzi din rețelele de carduri (Visa, Mastercard) până la 500.000$/lună + revocare

PSNC

Legea 133/2019 - Decretul-lege 105/2019

Protecția infrastructurii critice naționale

Penalități penale și administrative până la €150.000

Circolare 285

Circulara nr. 285 din 17 decembrie 2013 (actualizată continuu)

Dispoziții prudențiale de supraveghere pentru bănci (Titlul IV, Cap. 4-5)

Penalități administrative + mustrări formale din partea Băncii Italiei

IVASS 38

Regulamentul IVASS nr. 38 din 3 iulie 2018

Sistemul de guvernanță corporativă pentru întreprinderile de asigurare

Penalități administrative de la IVASS

eIDAS

Termen limită

Regulamentul UE 910/2014 + Regulamentul UE 2024/1183 (eIDAS 2.0)

Identitate digitală și servicii de încredere calificate (semnătură electronică, email certificat, marcaj temporal)

Până la €5M sau 2% din cifra de afaceri anuală

CAD

Decretul legislativ 82/2005 (și modificările ulterioare)

Digitalizarea Administrației Publice

Răspundere managerială + penalități administrative

AgID

Circulara AgID nr. 2/2017 + Linii directoare ulterioare

Măsuri minime de securitate TIC pentru Administrațiile Publice

Răspundere managerială + penalități administrative

AI Act

Termen limită

Regulamentul UE 2024/1689

Reglementarea sistemelor de inteligență artificială în UE cu abordare bazată pe risc. Aplicare etapizată: practici interzise din 2 feb. 2025, obligații GPAI din 2 aug. 2025, sisteme cu risc ridicat din 2 aug. 2026

Până la €35M sau 7% din cifra de afaceri (practici interzise); €15M sau 3% (alte obligații); €7,5M sau 1% (informații inexacte). IMM-uri: plafoane proporționale

Verificați conformitatea companiei dumneavoastră

În câteva minute descoperiți ce reglementări se aplică IMM-ului dumneavoastră, nivelul actual de conformitate și acțiunile prioritare.

Începe evaluarea gratuită