Articolul 4 (1) În vederea îndeplinirii atribuţiilor ce îi revin, CERT-RO încheie protocoale de cooperare/colaborare cu instituţiile publice sau alte persoane juridice de drept public sau privat, naţionale sau internaţionale, respectând competenţele ce revin celorlalte autorităţi şi instituţii publice cu atribuţii în domeniu, putând dezvolta şi parteneriate publice-private. (2) CERT-RO cooperează cu entităţile şi persoanele prevăzute la alin.(1) pentru asigurarea disponibilităţii, confidenţialităţii, integrităţii, autenticităţii şi nonrepudierii informaţiilor în format electronic, în scopul prevenirii, analizei, identificării şi reacţiei la incidente cibernetice. (3) Criteriile şi cerinţele minime pe care trebuie să le îndeplinească un centru de tip CERT pentru a fi inclus în Comunitatea CERT din România, precum şi procedurile de colaborare se stabilesc şi se actualizează prin decizie a directorului general CERT-RO, cu avizul Comitetului de coordonare. Articolul 5 CERT-RO realizează şi administrează un portal propriu, dedicat securităţii cibernetice, prin care sunt publicate noutăţi din domeniu, alerte privind ameninţările cele mai probabile, precum şi cele mai bune practici de protecţie recomandate. Articolul 6 CERT-RO are următoarele atribuţii: a) oferă servicii publice de tip preventiv, de tip reactiv şi de consultanţă; b) organizează şi întreţine un sistem de baze de date privind ameninţările, vulnerabilităţile şi incidentele de securitate cibernetică identificate sau raportate, tehnici şi tehnologii folosite pentru atacuri, precum şi bune practici pentru protecţia infrastructurilor cibernetice; c) asigură cadrul organizatoric şi suportul tehnic necesar schimbului de informaţii dintre diverse echipe de tip CERT, utilizatori, autorităţi, producători de echipamente şi soluţii de securitate cibernetică, precum şi furnizori de servicii în domeniu; d) organizează, desfăşoară sau participă la activităţi de instruire în domeniul securităţii cibernetice; e) organizează simpozioane, dezbateri pe teme de securitate cibernetică şi asigură diseminarea unor informaţii specifice prin mass-media; f) desfăşoară activităţi de cercetare-dezvoltare în domeniu şi elaborează proceduri şi recomandări privind securitatea cibernetică, potrivit prevederilor legale privind cercetarea ştiinţifică şi dezvoltarea tehnologică; g) asigură MCSI suportul tehnic şi de specialitate pentru elaborarea politicilor de securitate cibernetică necesar a fi respectate de furnizorii de reţele şi servicii de comunicaţii electronice publice pentru obţinerea autorizării de funcţionare a acestora, precum şi la evaluarea modului de implementare a acestora; h) asigură consultanţă de specialitate autorităţilor publice responsabile, stabilite conform Ordonanţei de urgenţă a Guvernului nr. 98/2010 privind identificarea, desemnarea şi protecţia infrastructurilor critice, aprobată cu modificări prin Legea nr.18/2011, cu privire la produsele şi sistemele de securitate cibernetică care deservesc infrastructurile critice naţionale şi europene; i) asigură puncte de contact pentru colectarea sesizărilor şi a informaţiilor despre incidente de securitate cibernetică atât automatizat, cât şi prin comunicare directă securizată, după caz; j) identifică, analizează şi clasifică incidentele de securitate din cadrul infrastructurilor cibernetice, conform ariei de competenţă; k) elaborează propuneri pe care le înaintează către MCSI sau Consiliului Suprem de Apărare a Ţării, denumit în continuare CSAT, privind modificarea cadrului legislativ în vederea stimulării dezvoltării securităţii infrastructurilor cibernetice ce asigură funcţionalităţi de utilitate publică ori asigură servicii ale societăţii informaţionale; 3/7

Select target paragraph3