Senatul validează noul Regulament european privind securitatea cibernetică: ENISA primește un mandat consolidat
Prin Hotărârea nr. 96 din 27 mai 2026, publicată în Monitorul Oficial la 3 iunie 2026, Senatul României a constatat conformitatea cu principiile subsidiarității și proporționalității a propunerii de Regulament al Parlamentului European și al Consiliului privind Agenția Uniunii Europene pentru Securitate Cibernetică (ENISA), cunoscut drept „Regulamentul privind securitatea cibernetică 2" (CSA2). Decizia, adoptată în baza raportului Comisiei pentru afaceri europene, marchează poziția oficială a camerei superioare a Parlamentului față de una dintre cele mai ambițioase inițiative legislative europene din domeniul securității digitale, cu implicații directe pentru companiile din sectorul TIC, autoritățile naționale de certificare și întregul lanț de aprovizionare digital.
Context si obiective
Propunerea legislativă europeană COM (2026) 11 final vizează abrogarea și înlocuirea Regulamentului (UE) 2019/881, considerat insuficient în raport cu amploarea și sofisticarea amenințărilor cibernetice actuale. Senatul recunoaște explicit că motivația acestei reforme rezidă în trei fenomene convergente: creșterea semnificativă a amenințărilor cibernetice la nivel global, caracterul transfrontalier tot mai pronunțat al acestor amenințări și fragmentarea cadrelor naționale de gestionare a riscurilor între statele membre ale Uniunii Europene.
Noul regulament propune consolidarea rolului ENISA ca pivot al cooperării europene în materie de securitate cibernetică, simplificarea Cadrului european de certificare a securității cibernetice și introducerea unor măsuri dedicate creșterii securității lanțurilor de aprovizionare în domeniul tehnologiei informației și comunicațiilor. Senatul apreciază inițiativa drept „binevenită", „utilă și oportună", subliniind totodată că eficiența acesteia va depinde de capacitatea formei finale a CSA2 de a echilibra cooperarea europeană cu respectarea competenței și responsabilității primordiale a statelor membre.
Cine este vizat
Deși hotărârea Senatului nu creează ea însăși obligații directe pentru operatorii economici — fiind un act procedural de verificare a subsidiarității în cadrul mecanismului prevăzut de Protocolul nr. 2 anexat Tratatului de la Lisabona — regulamentul european la care se referă va avea un impact substanțial asupra mai multor categorii de actori. Furnizorii de produse și servicii TIC, operatorii de infrastructuri critice digitale, organismele naționale de certificare a securității cibernetice, precum și autoritățile publice cu atribuții în domeniul securității rețelelor și sistemelor informatice se vor regăsi în sfera de aplicare a viitorului CSA2, odată ce acesta va fi adoptat la nivel european.
Ce semnaleaza pozitia Senatului
Dincolo de constatarea formală a respectării subsidiarității, poziția Senatului conține un mesaj politic relevant pentru negocierile în curs la Bruxelles. Camera superioară a Parlamentului României atrage atenția că forma finală a regulamentului trebuie să reflecte complementaritatea dintre acțiunile instituțiilor europene și competențele statelor membre, fără ca mandatul ENISA sau mecanismele de certificare să erodeze responsabilitatea primordială a guvernelor naționale în materia securității cibernetice. Este o nuanță importantă, care plasează România în rândul statelor membre favorabile cooperării europene, dar vigilente față de o posibilă centralizare excesivă a competențelor la nivel comunitar.
Hotărârea a fost adoptată în ședința din 27 mai 2026, cu respectarea prevederilor art. 76 alin. (2) din Constituția României, și a fost semnată de Mihai Coteț, în calitate de președinte interimar al Senatului. Companiile din sectorul TIC și consultanții în securitate cibernetică ar trebui să urmărească cu atenție evoluția negocierilor privind CSA2 la nivelul Consiliului UE și al Parlamentului European, întrucât viitorul regulament va redefini cerințele de certificare și standardele de securitate aplicabile pe întreaga piață unică digitală.
Sursa: HOTĂRÂRE nr. 96 din 27 mai 2026, publicat in Monitorul Oficial al Romaniei pe 2026-06-03.




