16 Articolul 14. Măsurile de securitate privind rețelele și sistemele informatice ale persoanelor juridice de drept public (1) Persoanele juridice de drept public sunt obligate să aplice măsurile stabilite la art. 11 alin. (1)–(3) și să respecte obligațiile de notificare a unui incident cibernetic stabilite la art. 12. (2) Măsurile de securitate minime obligatorii pentru persoanele juridice de drept public sunt stabilite de către Guvern, la propunerea autorității administrației publice centrale de specialitate responsabile de realizarea politicii de stat în domeniul securității cibernetice. Articolul 15. Prevenirea și soluționarea incidentelor cibernetice (1) În scopul asigurării securității cibernetice, autoritatea competentă monitorizează numele de domenii din spațiul de adrese în Internet al Republicii Moldova și legate de domeniul de nivel superior .md, analizează riscurile, precum și impactul potențial al acestora asupra statului, societății și securității rețelelor și sistemelor informatice. (2) Pentru contracararea unei amenințări cibernetice semnificative imediate asupra securității rețelelor și sistemelor informatice, pentru eliminarea sau atenuarea consecințelor unui incident cibernetic cu impact semnificativ, autoritatea competentă restricționează utilizarea ori accesul la o rețea sau un sistem informatic dacă sunt îndeplinite cumulativ următoarele condiții: a) incidentul cibernetic compromite ori dăunează securității altei rețele sau altui sistem informatic; b) administratorul rețelei sau sistemului informatic nu poate în timp util să contracareze amenințarea cibernetică semnificativă sau să elimine perturbarea gravă provocată de incidentul cibernetic; c) nu este posibilă contracararea amenințării cibernetice semnificative sau eliminarea perturbării grave provocate de incidentul cibernetic prin aplicarea altei măsuri; d) prin contracararea amenințării cibernetice semnificative sau prin eliminarea perturbării grave provocate de incidentul cibernetic nu este cauzat un prejudiciu disproporționat. (3) Autoritatea competentă notifică, fără întârzieri nejustificate și nu mai târziu de 24 de ore, cu privire la aplicarea măsurilor prevăzute la alin. (2), utilizatorii și, în cazul furnizorului de servicii, autoritatea publică care realizează politica de stat în domeniul respectiv și, după caz, autoritatea cu funcții regulatorii pe piața din domeniul în care se prestează serviciul respectiv.

Select target paragraph3