12
b) politicile și procedurile privind gestionarea incidentelor cibernetice
(prevenirea, detectarea și răspunsul la incidentele respective);
c) politicile și procedurile privind utilizarea criptografiei și a criptării, în
special a criptării de la un capăt la altul;
d) politicile și procedurile referitoare la evaluarea eficacității măsurilor de
securitate implementate;
e) măsurile privind continuitatea activității și privind gestionarea crizelor;
f) măsurile de securitate aplicate în achiziționarea, dezvoltarea și întreținerea
rețelelor și sistemelor informatice, inclusiv în divulgarea și gestionarea
vulnerabilităților;
g) măsurile de securitate privind resursele umane, politicile de control al
accesului și de gestionare a activelor;
h) măsurile privind asigurarea securității lanțului de aprovizionare, inclusiv
aspectele, legate de securitate, referitoare la relațiile furnizorului de servicii cu
prestatorii sau cu furnizorii direcți de servicii ai acestuia;
i) practicile de bază în materie de igienă cibernetică și formarea în domeniul
securității cibernetice;
j) soluțiile de autentificare, de comunicații securizate voce, video și text;
sistemele securizate de comunicații de urgență în cadrul furnizorului de servicii;
3) să asigure actualitatea documentației privind măsurile de securitate;
4) să asigure monitorizarea situației privind securitatea rețelelor și sistemelor
sale informatice, inclusiv în scopul detectării serviciilor TIC, proceselor TIC sau
produselor TIC care compromit rețelele sau sistemele respective;
5) să întreprindă măsuri orientate spre reducerea impactului și răspândirii
incidentelor cibernetice, inclusiv, dacă este necesar, să restricționeze utilizarea sau
accesul la rețelele și sistemele informatice;
6) să verifice plenitudinea și conformitatea aplicării măsurilor de securitate,
inclusiv prin efectuarea auditurilor de securitate, și să documenteze rezultatele
verificării respective.
(3) În cazul în care furnizorul de servicii autorizează un terț să administreze
rețeaua și/sau sistemul informatic ori utilizează serviciile unui terț pentru găzduirea
sistemului informatic, furnizorul respectiv de servicii este responsabil pentru
aplicarea de către terț a măsurilor de securitate referitoare la rețeaua și sistemul
informatic.
(4) În vederea asigurării îndeplinirii obligațiilor prevăzute de prezentul articol
și asigurării securității rețelelor și sistemelor informatice ale furnizorilor de servicii,
Guvernul:
a) prin intermediul organismului național de standardizare, asigură
aprobarea standardelor naționale în domeniul securității informației și al securității