Pe scurt:
- Peste 250 de participanți (CIO, CISO, CTO) din mediul public și privat reuniți la Palatul Băncii Naționale a României pe 27 mai 2026
- Tema conferinței: Trust & Resilience in the Digital Economy - cu focus pe NIS2, DORA și amenințări generate cu AI
- Keynote susținut de Alexander Klimburg pe tema geopoliticii în securitatea cibernetică; Peter Green (Gartner) a prezentat transformarea rolului CIO
- Organizator: CIO Council Romania, președinte Yugo Neumorni; parteneri principali: DELL Technologies, BitSentinel, Bitdefender
Ce s-a întâmplat
Pe 27 mai 2026, peste 250 de CIO, CISO, CTO și lideri din sectorul public și privat s-au reunit la Palatul Băncii Naționale a României din București pentru a patra ediție a CIO Council Cybersecurity Forum, sub tema „Trust & Resilience in the Digital Economy". Evenimentul a fost organizat de CIO Council Romania, condusă de președintele Yugo Neumorni.
Conferința a abordat principalele provocări cu care se confruntă organizațiile românești în materie de securitate cibernetică: implementarea directivelor NIS2 și DORA, amenințările generate cu Inteligență Artificială, deepfake-urile și operațiunile de influență, precum și impactul geopoliticii asupra riscurilor cibernetice.
Peter Green de la Gartner a evidențiat trecerea de la modelul tradițional al CIO-ului - responsabil exclusiv de tehnologie - la un rol de co-arhitect al transformării organizaționale, în care accentul se mută de la execuție la inovare colaborativă și de la funcționalitate la încredere. Charis Stengos (Quento) a argumentat că succesul în era AI va fi determinat de capacitatea liderilor de a integra principii solide de guvernanță, etică și responsabilitate, nu doar de adoptarea tehnologiei.
Panelul dedicat NIS2 și DORA, moderat de Calin Rangu (vicepreședinte CIO Council Romania), a inclus reprezentanți ai sectorului financiar - Cristian Rebegea (CISO CEC Bank) și Cristian Goiceanu (CISO Banca Comerciala Romana) - și ai autorităților, Gabriel Dinu (DNSC). Concluzia panelului: organizațiile europene au depășit etapa de înțelegere a reglementărilor și intră într-o fază mai dificilă - transformarea conformității în reziliență operațională reală.
Pentru cine contează
- CIO, CISO și CTO din companii care intră sub incidența NIS2 sau DORA (sectoare critice: financiar, energie, sănătate, transport, administrație publică)
- Manageri executivi (CEO, CFO, board) cărora li se recomandă explicit să înțeleagă riscurile cibernetice în limbaj de business, nu tehnic
- IMM-uri din lanțurile de aprovizionare ale entităților esențiale vizate de NIS2, care pot fi supuse cerințelor contractuale de securitate
- Furnizori de servicii IT și securitate care deservesc sectoarele reglementate de NIS2 și DORA
- Echipe de conformitate care gestionează implementarea DORA în instituții financiare până la termenul din 2025
Acțiune imediată
- Verificați dacă organizația dumneavoastră intră sub incidența NIS2 (Legea 58/2023 de transpunere RO) sau DORA (Regulamentul UE 2022/2554, aplicabil din ianuarie 2025) și ce obligații de raportare a incidentelor implică
- Evaluați dacă planul de continuitate al afacerii include scenarii de recuperare după atacuri ransomware - conferința a subliniat că paradigma exclusiv preventivă nu mai este suficientă
- Includeți exerciții periodice de simulare a crizelor cibernetice în planificarea anuală (recomandare explicită din panelul „Resilience by Design")
- Asigurați-vă că liderii IT comunică riscurile cibernetice în limbaj de business către board, conectând amenințările tehnice cu impactul financiar și reputațional
- Monitorizați inițiativele CIO Council Awards 2026 și CIO Council Leadership Lab dacă organizația dumneavoastră dorește să se implice în rețeaua profesională a CIO-urilor din România
Background
CIO Council Romania este o asociație profesională a directorilor de tehnologie și informații din România. CIO Council Cybersecurity Forum este evenimentul anual dedicat securității cibernetice organizat de asociație. Ediția 2026 a adunat reprezentanți ai DNSC (Directoratul Național de Securitate Cibernetică) și ai sectorului bancar, alături de speakeri internaționali.
NIS2 (Directiva UE 2022/2555) a intrat în vigoare în statele membre din octombrie 2024 și extinde semnificativ numărul de sectoare și entități obligate să respecte cerințe de securitate cibernetică față de predecesoarea sa NIS1. DORA (Regulamentul UE 2022/2554) este aplicabil instituțiilor financiare din ianuarie 2025 și impune cerințe stricte de reziliență operațională digitală.
Surse
- Revista Cariere - concluziile CIO Council Cybersecurity Forum 2026: https://www.revistacariere.ro/noutati/increderea-digitala-sub-asediu-concluziile-cio-council-cybersecurity-forum-2026