Art. 12 - (1) Furnizorii de servicii digitale au următoarele obligaţii: a) implementează măsurile tehnice şi organizatorice adecvate şi proporţionale pentru îndeplinirea cerinţelor minime de securitate a reţelelor şi sistemelor informatice stabilite în temeiul prevederilor prezentei legi cu privire la serviciile prevăzute la art. 3 lit. o) pe care le oferă pe teritoriul Uniunii Europene ţinând cont de normele tehnice prevăzute la art. 25 alin. (1), în termen de 6 luni de la data intrării în vigoare a acestora; b) implementează, în termen de 6 luni de la data intrării în vigoare a normelor tehnice prevăzute la art. 25 alin. (1), măsuri adecvate pentru a preveni şi minimiza impactul incidentelor care afectează securitatea reţelelor şi a sistemelor informatice utilizate pentru furnizarea serviciilor prevăzute la lit. a), asigură răspunsul la incidente şi continuitatea serviciilor acestora; c) notifică de îndată CERT-RO în calitate de CSIRT naţional incidentele care au un impact semnificativ asupra furnizării serviciilor prevăzute la art. 3 lit. o), furnizând cel puţin informaţiile prevăzute la art. 26 alin. (3); d) pun la dispoziţia CERT-RO informaţii care să permită stabilirea impactului transfrontalier al incidentului în conformitate cu prevederile art. 26 alin. (3); e) stabilesc mijloace permanente de contact, desemnează responsabilii cu securitatea reţelelor şi sistemelor informatice însărcinaţi cu monitorizarea canalelor de contact şi comunică CERT-RO, în termen de 60 de zile de la data intrării în vigoare a prezentei legi, lista acestora, precum şi orice modificări ulterioare de îndată ce au survenit; f) se interconectează în termen de 60 de zile de la data intrării în vigoare a prezentei legi la serviciul de alertare şi cooperare al CERT-RO, asigură monitorizarea permanentă a alertelor şi solicitărilor primite prin acest serviciu ori prin celelalte modalităţi de contact şi ia în cel mai scurt timp măsurile adecvate de răspuns la nivelul reţelelor şi sistemelor informatice proprii. (2) Furnizorii de servicii digitale pun la dispoziţia CERT-RO în calitate de autoritate competentă la nivel naţional, la solicitarea acesteia făcută cu menţionarea scopului şi precizând informaţiile necesare şi termenul de furnizare a acestora: a) informaţiile necesare pentru evaluarea securităţii reţelelor şi a sistemelor informatice vizate de prezenta lege, inclusiv politicile de securitate documentate; b) rezultatele auditului de securitate realizat, inclusiv informaţiile şi documentaţiile pe care se bazează acesta, precum şi alte elemente care atestă punerea efectivă în aplicare a cerinţelor minime de securitate. (3) Obligaţia de notificare prevăzută la alin. (1) lit. c) se aplică doar în cazul în care furnizorul de servicii digitale are acces la informaţiile necesare pentru evaluarea impactului incidentului prevăzute la art. 26 şi care să permită evaluarea prevăzută la art. 28. (4) Prevederile prezentei legi se aplică furnizorilor de servicii digitale care au stabilit sediul social pe teritoriul României precum şi celor din afara Uniunii Europene care stabilesc sediul reprezentanţei din Uniune pe teritoriul României. (5) Prevederile alin. (1) - (4), art. 25 alin. (4), art. 26 alin. (2) din prezenta lege nu se aplică furnizorilor de servicii digitale care se încadrează în categoria întreprinderilor mici şi mijlocii, aşa cum sunt definite în Legea nr. 346/2004 privind stimularea înfiinţării şi dezvoltării întreprinderilor mici şi mijlocii, cu modificările şi completările ulterioare. (6) Operatorii economici, precum şi celelalte entităţi care furnizează servicii digitale au obligaţia de a furniza către CERT-RO, în termen de 60 de zile de la data primirii solicitării făcută cu menţionarea scopului şi precizând informaţiile necesare, următoarele categorii de documente: a) documentaţiile necesare stabilirii calităţii de furnizor de servicii digitale în sensul prezentei legi; b) documentaţiile necesare stabilirii interdependenţei şi interconectării reţelelor şi sistemelor informatice cu cele ale altor operatori de servicii esenţiale ori furnizori de servicii digitale; c) stabilirea listei de autorităţi ale statului pentru care furnizează serviciile definite la art. 3 lit. o). (7) Documentaţia prevăzută la alin. (6) va fi stabilită prin normele metodologice prevăzute la art. 8 alin. (9). Cap. III Roluri şi responsabilităţi Secţiunea 1 Coordonarea strategică la nivel naţional

Select target paragraph3