Implementarea Directivei NIS2 marchează o schimbare majoră în modul în care companiile gestionează securitatea cibernetică. Dacă până recent responsabilitatea era atribuită în principal departamentelor IT, noile reglementări transferă explicit o parte esențială din această răspundere către conducerea executivă.
Analiza semnată de Cristiana Deca, expert în guvernanță cibernetică și CEO & Cofondator Decalex, evidențiază faptul că organizațiile nu mai pot trata cybersecurity-ul ca pe un subiect tehnic izolat, ci ca pe o componentă strategică de business.
De la responsabilitate tehnică la guvernanță corporativă
„Delegarea integrală a securității cibernetice către departamentele IT nu mai este compatibilă cu realitatea actuală, pentru că, odată cu transpunerea Directivei NIS2 în procedurile curente ale companiilor, responsabilitatea se mută, în mod explicit, (și) la nivelul conducerii executive.”
Noua paradigmă impune implicarea directă a board-ului în aprobarea, monitorizarea și evaluarea măsurilor de securitate. În plus, liderii organizațiilor trebuie să înțeleagă impactul real al riscurilor cibernetice asupra continuității businessului.
Răspundere personală și riscuri financiare
Directiva introduce și sancțiuni semnificative pentru nerespectarea obligațiilor. În cazuri de neglijență gravă, conducerea poate fi sancționată inclusiv prin suspendarea temporară din funcție, iar companiile pot primi amenzi de până la 2% din cifra de afaceri globală.
„Mesajul este clar: lipsa de implicare nu mai este o opțiune, iar necunoașterea nu mai poate fi invocată ca justificare.”
Această schimbare obligă organizațiile să trateze securitatea cibernetică ca pe o prioritate strategică, integrată în procesele decizionale de la cel mai înalt nivel.
Cybersecurity devine avantaj competitiv
Pe fondul noilor cerințe, companiile trebuie să implementeze mecanisme clare de guvernanță: politici actualizate, bugete dedicate, evaluări de risc constante și instruirea continuă a managementului.
„Securitatea cibernetică devine parte integrantă a strategiei de business, nu un cost secundar al funcției IT.”
Organizațiile care adoptă rapid aceste schimbări nu doar că reduc riscurile și evită sancțiunile, ci își consolidează și poziția competitivă într-un mediu economic din ce în ce mai digitalizat.


