16
Articolul 14. Măsurile de securitate privind rețelele și
sistemele informatice ale persoanelor juridice de drept public
(1) Persoanele juridice de drept public sunt obligate să aplice măsurile
stabilite la art. 11 alin. (1)–(3) și să respecte obligațiile de notificare a unui incident
cibernetic stabilite la art. 12.
(2) Măsurile de securitate minime obligatorii pentru persoanele juridice de
drept public sunt stabilite de către Guvern, la propunerea autorității administrației
publice centrale de specialitate responsabile de realizarea politicii de stat în
domeniul securității cibernetice.
Articolul 15. Prevenirea și soluționarea incidentelor cibernetice
(1) În scopul asigurării securității cibernetice, autoritatea competentă
monitorizează numele de domenii din spațiul de adrese în Internet al Republicii
Moldova și legate de domeniul de nivel superior .md, analizează riscurile, precum
și impactul potențial al acestora asupra statului, societății și securității rețelelor și
sistemelor informatice.
(2) Pentru contracararea unei amenințări cibernetice semnificative imediate
asupra securității rețelelor și sistemelor informatice, pentru eliminarea sau atenuarea
consecințelor unui incident cibernetic cu impact semnificativ, autoritatea
competentă restricționează utilizarea ori accesul la o rețea sau un sistem informatic
dacă sunt îndeplinite cumulativ următoarele condiții:
a) incidentul cibernetic compromite ori dăunează securității altei rețele sau
altui sistem informatic;
b) administratorul rețelei sau sistemului informatic nu poate în timp util să
contracareze amenințarea cibernetică semnificativă sau să elimine perturbarea gravă
provocată de incidentul cibernetic;
c) nu este posibilă contracararea amenințării cibernetice semnificative sau
eliminarea perturbării grave provocate de incidentul cibernetic prin aplicarea altei
măsuri;
d) prin contracararea amenințării cibernetice semnificative sau prin
eliminarea perturbării grave provocate de incidentul cibernetic nu este cauzat un
prejudiciu disproporționat.
(3) Autoritatea competentă notifică, fără întârzieri nejustificate și nu mai
târziu de 24 de ore, cu privire la aplicarea măsurilor prevăzute la alin. (2), utilizatorii
și, în cazul furnizorului de servicii, autoritatea publică care realizează politica de stat
în domeniul respectiv și, după caz, autoritatea cu funcții regulatorii pe piața din
domeniul în care se prestează serviciul respectiv.