f) atac cibernetic - orice acţiune ostilă desfăşurată în spaţiul cibernetic de natură să afecteze
securitatea cibernetică;
g) incident cibernetic - orice eveniment survenit în spaţiul cibernetic de natură să afecteze securitatea
cibernetică;
h) serviciile publice de tip preventiv:
1. anunţuri privind evenimente în domeniu;
2. anunţuri privind ameninţări nou-identificate pe plan naţional şi internaţional;
3. cercetare şi informare privind noutăţile tehnologice în domeniu;
4. realizarea, la cerere, de auditări şi evaluări de securitate sau teste de penetrare;
5. estimarea vulnerabilităţilor şi punerea la dispoziţie de situaţii actualizate privind încercările
de intruziune şi servicii de localizare a surselor atacurilor, pe baza informaţiilor transmise de
furnizorii de reţele şi servicii de comunicaţii electronice;
6. diseminarea informaţiilor de securitate cibernetică;
i) serviciile publice de tip reactiv:
1. alerte şi atenţionări privind apariţia unor activităţi premergătoare atacurilor;
2. gestiunea incidentelor la nivel naţional, în cooperare cu celelalte echipe CERT;
3. diseminarea rezultatelor investigaţiilor incidentelor de securitate cibernetică, cu
respectarea prevederilor acordurilor de cooperare încheiate cu partenerii CERT-RO;
j) serviciile publice de consultanţă pentru managementul calităţii serviciilor de securitate cibernetică:
1. analize de risc aplicate la nivel local şi la nivel naţional privind infrastructurile cibernetice;
2. planificarea asigurării funcţionării continue şi a recuperării în caz de dezastre;
3. atestarea managementului securităţii cibernetice şi a incidentelor cibernetice;
4. pregătirea echipelor de tip CERT, a echipelor de audit în domeniul securităţii reţelelor, cu
prioritate a celor incluse în infrastructura critică naţională;
k) sistem de alertă timpurie şi informare în timp real privind incidentele cibernetice - ansamblul de
proceduri şi sisteme tehnice care au rolul de a identifica premisele de apariţie a incidentelor
cibernetice şi de a avertiza în cazul producerii acestora. Sistemul include şi conexiuni de date ce vor
transporta informaţii referitoare la incidentele cibernetice identificate de senzori dedicaţi, precum şi
informaţii statistice referitoare la valorile de trafic înregistrate în nodurile de reţea ale
infrastructurilor cibernetice ce asigură funcţionalităţi de utilitate publică ori asigură servicii ale
societăţii informaţionale.
Articolul 3
(1) CERT-RO îşi desfăşoară activitatea în conformitate cu legislaţia în vigoare şi cu regulamentul
propriu de organizare şi funcţionare, în scopul realizării prevenirii, analizei, identificării şi reacţiei la
incidente în cadrul infrastructurilor cibernetice ce asigură funcţionalităţi de utilitate publică ori
asigură servicii ale societăţii informaţionale.
(2) Pentru infrastructurile cibernetice aflate în administrarea instituţiilor din domeniul apărării,
ordinii publice şi siguranţei naţionale, CERT-RO îndeplineşte doar atribuţiile de cooperare, în baza
unor acorduri dedicate, încheiate cu structurile de tip CERT ale acestora.
(3) CERT-RO reprezintă un punct naţional de contact cu structurile de tip CERT care funcţionează în
cadrul instituţiilor sau autorităţilor publice ori al altor persoane juridice de drept public sau privat,
naţionale ori internaţionale, cu respectarea competenţelor ce revin celorlalte autorităţi şi instituţii
publice cu atribuţii în domeniu, potrivit legii.
(4) CERT-RO asigură elaborarea şi diseminarea politicilor publice de prevenire şi contracarare a
incidentelor din cadrul infrastructurilor cibernetice, potrivit ariei de competenţă.
(5) CERT-RO analizează disfuncţionalităţile procedurale şi tehnice la nivelul infrastructurilor
cibernetice, potrivit ariei de competenţă, şi transmite instituţiilor sau autorităţilor publice ori altor
persoane juridice de drept public sau privat aspectele de interes.
2/7