Законодательство о кибербезопасности - это правовая база и нормативные акты для защиты цифровых активов, данных и сетей от киберугроз и утечек данных.
Эти законы обязывают организации внедрять меры безопасности, защищать данные клиентов и управлять рисками, а также возлагают на них ответственность за безопасность и требуют сообщать о существенных киберинцидентах.
Агентство кибербезопасности Республики Молдова является административным органом, подчиненным Министерству экономического развития и цифровизации, имеет статус юридического лица публичного права с организационно-правовой формой агентства, со штаб-квартирой в муниципии Кишинэу.
Миссия Агентства заключается в реализации государственной политики в области кибербезопасности, с целью обеспечения высокого общего уровня безопасности сетей и информационных систем поставщиков услуг, которые имеют существенное значение для функционирования общества и государства.
В целях выполнения своей миссии Агентство исполняет следующие функции:
1) идентификация и учет поставщиков услуг;
2) государственный надзор и контроль за соблюдением поставщиками услуг нормативно-правовой базы в области кибербезопасности;
3) сотрудничество на национальном и международном уровнях и обмен информацией по кибербезопасности;
4) единого национального контактного пункта;
5) команды реагирования на кибернетические инциденты на национальном уровне;
6) методологическое сопровождение и регулирование;
7) исследование и разработка.
Нормативная база Республики Молдова:
- Закон № 48/2023 о кибербезопасности
- Закон № 124/2022 об электронной идентификации и доверительных услугах
- Закон № 142/2018 об обмене данными и интероперабельности
- Постановление Парламента № 257/2018 об утверждении Стратегии информационной безопасности Республики Молдова на 2019–2024 годы и Плана действий по ее внедрению
- Постановление Правительства № 860/2024 об идентификации поставщиков услуг
- Постановление Правительства № 1028/2023 об учреждении, организации и функционировании Агентства кибербезопасности
- Постановление Правительства № 333/2024 об учреждении, организации и функционировании Координационного совета в области кибербезопасности
Нормативная база EU
- Directive (EU) 2022/2555 on measures for a high common level of cybersecurity across the EU
- Regulation (EU) 2019/881 on the European Union Agency for Cybersecurity (ENISA) and on information and communications technology cybersecurity certification (Cybersecurity Act)
- Regulation (EU) 2024/2847 on horizontal cybersecurity requirements for products with digital elements
- Proposal for a Regulation of the European Parliament and of the Council on horizontal cybersecurity requirements for products with digital elements and amending Regulation (EU) 2019/1020
- The EU Cybersecurity Strategy for the Digital Decade
Полезные ссылки