SNSC acţionează pe următoarele componente:
Componenta de cunoaştere - furnizează suportul informaţional necesar elaborării măsurilor
proactive şi reactive în vederea asigurării securităţii cibernetice.
Componenta de prevenire - este principalul mijloc de asigurare a securităţii cibernetice prin
crearea şi dezvoltarea capabilităţilor necesare analizei şi prognozei evoluţiei stării acesteia.
Componenta de cooperare şi coordonare - asigură mecanismul unitar şi eficient de relaţionare
în cadrul SNSC.
Componenta de contracarare - asigură reacţia eficientă la ameninţările sau atacurile cibernetice,
prin identificarea şi blocarea manifestării acestora. Aceasta se realizează în scopul menţinerii
sau restabilirii securităţii infrastructurilor cibernetice vizate, precum şi pentru identificarea şi
sancţionarea autorilor, potrivit legii.
Funcţiile principale ale SNSC se realizează prin informare, monitorizare, diseminare, analizare,
avertizare, coordonare, decizie, reacţie, refacere şi conştientizare, precum şi prin adoptarea de
măsuri proactive şi reactive.
Măsurile proactive vizează:
- actualizarea şi armonizarea cadrului naţional de reglementare în domeniul securităţii
cibernetice în concordanţă cu evoluţiile mediului de referinţă;
- implementarea de politici, concepte, standarde şi ghiduri de securitate;
- colectarea de date şi informaţii referitoare la ameninţări, vulnerabilităţi şi riscuri
identificate în spaţiul cibernetic;
- analiza, anticiparea şi prognoza evoluţiei stării de securitate cibernetică;
- realizarea şi eficientizarea cooperării între sectorul public şi cel privat între deţinătorii
infrastructurilor cibernetice şi autorităţile statului abilitate să întreprindă măsuri de prevenire şi
contracarare a ameninţărilor, precum şi de minimizare a efectelor unui atac cibernetic;
- ridicarea nivelului de instruire şi conştientizare a populaţiei asupra riscurilor derivate
din utilizarea spaţiului cibernetic;
- interoperabilitatea cu alte sisteme naţionale şi internaţionale cu atribuţii în domeniul
securităţii;
- protejarea infrastructurilor cibernetice naţionale şi a celor aparţinând NATO sau UE
aflate în administrarea unor instituţii ori autorităţi publice;
- implementarea unui mecanism de management al riscului;
13 / 17