6
(3) La solicitarea autorității competente, Serviciul de Informații și Securitate,
în termen de 30 de zile de la data solicitării, furnizează acesteia lista operatorilor
care au în gestiune obiective ale infrastructurii critice, precum și orice modificare a
acestei liste, în termen de 30 de zile de la data operării modificării respective.
(4) Autoritățile publice responsabile de realizarea politicii de stat în
sectoarele sau subsectoarele critice, stabilite de către Guvern, instituțiile publice
responsabile de gestionarea unor domenii conexe sectoarelor și subsectoarelor
respective, precum și, după caz, autoritățile publice de reglementare a activității în
aceste sectoare sau subsectoare asigură acordarea suportului necesar autorității
competente, la solicitarea acesteia, în procesul de identificare a furnizorilor de
servicii.
Articolul 5. Principiile de asigurare a securității cibernetice
În procesul asigurării securității cibernetice, inclusiv al implementării
prevederilor prezentei legi, persoanele responsabile acționează luând în considerare
următoarele principii:
a) principiul personalității – asigurarea securității rețelelor și a sistemelor
informatice este organizată de către furnizorii de servicii;
b) principiul protecției integrale – furnizorii de servicii verifică riscurile la
care sunt supuse rețelele și sistemele informatice pe care le dețin și aplică măsuri de
securitate adecvate pentru protecția acestora;
c) principiul reducerii la minimum a efectelor negative – în cazul unui
incident cibernetic, furnizorul de servicii aplică măsurile necesare pentru a evita
amplificarea efectelor incidentului cibernetic și posibila răspândire a acestuia către
alte rețele și alte sisteme informatice și notifică incidentul cibernetic autorității
competente, conform prezentei legi;
d) principiul proporționalității – asigurarea unui echilibru între riscurile la
care sunt supuse rețelele și sistemele informatice și măsurile de securitate
implementate;
e) principiul cooperării – în procesul asigurării securității cibernetice și al
soluționării incidentelor cibernetice, persoanele responsabile cooperează și, în caz
de necesitate, iau în considerare conexiunea mutuală dintre sisteme și servicii și
interdependența acestora.