Parlamentul României a adoptat Legea nr. 119/2026, un act normativ de amploare care instituie cadrul juridic pentru evidența, administrarea și securitatea întregii infrastructuri digitale publice a țării. Legea creează Platforma națională a infrastructurii digitale publice (PNIDP), un instrument unic prin care toate resursele digitale ale statului — de la domenii web și aplicații până la licențe software și echipamente hardware — vor fi inventariate, codificate și monitorizate centralizat. Actul normativ vizează toate autoritățile și instituțiile publice centrale și locale, cu excepția celor din sistemul de apărare, ordine publică și securitate națională, și introduce obligații concrete cu termene stricte, susținute de sancțiuni contravenționale.
Context si obiective
România se confruntă de ani de zile cu o fragmentare cronică a resurselor digitale publice. Site-uri instituționale abandonate, domenii web neoficiale folosite pentru comunicări publice, licențe software neutilizate care expiră fără a fi redistribuite, aplicații dezvoltate din fonduri publice care nu sunt reutilizate de alte instituții — toate acestea au generat nu doar risipă de resurse bugetare, ci și vulnerabilități de securitate cibernetică și o erodare a încrederii cetățenilor în serviciile digitale ale statului.
Legea nr. 119/2026 își propune să rezolve aceste probleme prin crearea unui registru unic, centralizat și autentificat al tuturor resurselor digitale publice. Platforma națională a infrastructurii digitale publice devine, practic, „cartea funciară" a digitalului public românesc: fiecare resursă primește un cod unic persistent, fiecare entitate publică primește un cod unic sursă, iar cetățenii pot verifica pe portalul data.gov.ro dacă un site, o aplicație sau un număr de telefon aparțin cu adevărat unei instituții publice. Obiectivul declarat este dublu: pe de o parte, transparența și trasabilitatea resurselor digitale, pe de altă parte, consolidarea securității cibernetice printr-o evidență completă a suprafeței digitale a statului.
Cine este vizat
Legea se aplică tuturor autorităților și instituțiilor publice centrale și locale, precum și entităților aflate în subordinea, administrarea, sub autoritatea, coordonarea sau controlul acestora. Practic, de la ministere și agenții guvernamentale până la primării, consilii județene și instituții subordonate, toate sunt obligate să se conformeze noului cadru.
Sunt exceptate în mod explicit autoritățile și instituțiile publice din sistemul național de apărare, ordine publică și securitate națională. De asemenea, legea nu se aplică sistemelor informatice și de comunicații care vehiculează informații clasificate. Totuși, și aceste entități exceptate operează sub legislația proprie de securitate cibernetică, astfel încât lacuna nu rămâne neacoperită.
Rolul central revine Autorității pentru Digitalizarea României (ADR), care administrează PNIDP, stabilește standardele tehnice, auditează conformarea entităților publice și publică anual rapoarte de conformitate. Serviciul de Telecomunicații Speciale (STS) asigură infrastructura tehnică, Serviciul Român de Informații asigură securitatea cibernetică a platformei, iar Directoratul Național de Securitate Cibernetică (DNSC) stabilește cerințe specifice de securitate și monitorizează conformarea.
Obligatii principale
Fiecare entitate publică vizată trebuie să desemneze un responsabil digital — un funcționar public sau personal contractual care va gestiona prezența digitală a instituției în PNIDP. Dacă entitatea nu desemnează un astfel de responsabil, obligațiile revin direct conducătorului instituției. Legea permite și desemnarea unui responsabil digital comun pentru mai multe entități publice, printr-un protocol avizat de ADR.
Responsabilul digital are obligația de a înregistra în PNIDP toate resursele digitale publice ale entității în termen de 6 luni de la intrarea în vigoare a legii. Resursele digitale publice acoperă un spectru larg: domenii și subdomenii instituționale, site-uri și portaluri, numere de telefon oficiale, aplicații software, baze de date, licențe, cod-sursă, API-uri și echipamente hardware. Pentru fiecare resursă se înregistrează date de identificare, entitatea deținătoare, datele de contact ale responsabilului digital, detalii tehnice esențiale, dovada juridică a deținerii și starea de funcționare curentă.
Orice modificare ulterioară a resurselor digitale publice trebuie operată în PNIDP în termen de 15 zile de la producere, respectiv 5 zile calendaristice în cazuri urgente. La expirarea termenului inițial de 6 luni, ADR notifică entitățile neconforme și le acordă un termen suplimentar de 30 de zile pentru conformare.
PNIDP cuprinde opt registre specializate care constituie surse autentice de date: registrul domeniilor și subdomeniilor instituționale, registrul adreselor de poștă electronică, registrul numerelor de telefon oficiale, registrul site-urilor și portalurilor digitale, registrul aplicațiilor informatice și platformelor digitale, registrul licențelor software, registrul echipamentelor hardware și registrul proiectelor digitale publice.
Un element cu impact bugetar semnificativ este interdicția de a finanța sau achiziționa soluții de modernizare a resurselor digitale publice care nu sunt înregistrate în PNIDP. De asemenea, licențele software neutilizate și disponibile vor fi redistribuite între entitățile publice, cu avizul ADR, pentru a evita risipa de resurse.
Toate resursele digitale publice dezvoltate sau finanțate din fonduri publice și susceptibile de reutilizare trebuie puse la dispoziția altor entități publice. Mecanismul prevede o cerere formală, o evaluare preliminară în 15 zile și un aviz ADR emis în alte 15 zile.
Sanctiuni
Legea introduce sancțiuni contravenționale pentru nerespectarea obligațiilor-cheie:
- Amenda: de la 5.000 lei la 10.000 lei pentru nerespectarea obligațiilor privind înregistrarea resurselor digitale publice în termenele legale, nedesemnarea responsabilului digital, neimplementarea măsurilor corective stabilite în urma auditurilor și nerespectarea standardelor tehnice minime.
- Sancțiune suplimentară: repetarea contravențiilor într-un interval de 6 luni de la prima constatare atrage, pe lângă amendă, suspendarea accesului la funcționalitățile PNIDP aferente până la conformare.
- Constatare și aplicare: sancțiunile sunt aplicate de personalul împuternicit din cadrul ADR.
Faptele care depășesc cadrul contravențional și întrunesc elementele constitutive ale unei infracțiuni se sancționează potrivit legii penale.
Termene-cheie
- Data publicării (3 iulie 2026): Legea este publicată în Monitorul Oficial.
- 6 luni de la publicare (cca. 3 ianuarie 2027): Legea intră în vigoare.
- 60 de zile de la intrare în vigoare (cca. 4 martie 2027): Guvernul adoptă normele metodologice de aplicare.
- 90 de zile de la intrare în vigoare (cca. 3 aprilie 2027): Se publică ordinul comun privind mecanismele de cooperare instituțională.
- 6 luni de la intrare în vigoare (cca. 3 iulie 2027): Toate entitățile publice vizate trebuie să fi înregistrat resursele digitale în PNIDP.
- 30 de zile suplimentare: Termen de conformare acordat de ADR entităților care nu s-au înregistrat la termen.
- 15 martie anual: ADR publică raportul de conformitate pentru anul precedent.
Ce trebuie sa faci acum
Dacă reprezentați o autoritate sau instituție publică vizată de Legea nr. 119/2026, următorii pași sunt esențiali pentru pregătirea conformării:
- Desemnați un responsabil digital. Identificați persoana din rândul funcționarilor publici sau personalului contractual care va prelua gestionarea prezenței digitale a instituției în PNIDP. Dacă nu desemnați pe nimeni, obligațiile revin direct conducătorului entității.
- Inventariați toate resursele digitale publice. Realizați un audit intern complet al domeniilor, subdomeniilor, site-urilor, aplicațiilor, numerelor de telefon oficiale, licențelor software, echipamentelor hardware și proiectelor digitale. Această inventariere internă trebuie finalizată înainte de termenul de înregistrare în PNIDP.
- Verificați documentația juridică. Asigurați-vă că dețineți dovada juridică a proprietății sau dreptului de utilizare pentru fiecare resursă digitală — contracte, licențe, acte administrative. Aceste documente vor fi necesare la înregistrare.
- Monitorizați publicarea normelor metodologice. Guvernul va adopta normele de aplicare în termen de 60 de zile de la intrarea în vigoare a legii. Acestea vor detalia formatele de date, schemele registrelor și regulile de acces. Urmăriți Monitorul Oficial și comunicările ADR.
- Stabiliți proceduri interne de actualizare. Pregătiți un flux de lucru prin care orice modificare a resurselor digitale publice să fie raportată responsabilului digital și operată în PNIDP în termenele legale de 15 zile, respectiv 5 zile pentru cazuri urgente.
Sursa: LEGE nr. 119 din 3 iulie 2026, publicat in Monitorul Oficial al Romaniei pe 2026-07-03.




