Știre Securitate Stiri

DNSC publică primul raport despre piața auditului de securitate cibernetică din România

Ecran cu grafic de analiză a securității cibernetice pe fond navy, reprezentând auditul și reziliența organizațională

Pe scurt:

  • Directoratul Național de Securitate Cibernetică (DNSC) a publicat pe 5 iunie 2026 un raport despre piața auditului de securitate cibernetică din România
  • Raportul acoperă cadrul legislativ consolidat, certificările profesionale și noile certificări în domeniul inteligenței artificiale
  • Piața de audit cibernetic din România este în creștere susținută, cu prețuri care reflectă complexitatea crescută a mandatelor
  • Perspectiva 2026-2030: auditul va evolua de la un proces periodic spre evaluare continuă a rezilienței organizaționale

Ce s-a întâmplat

Vineri, 5 iunie 2026, Directoratul Național de Securitate Cibernetică (DNSC) a publicat raportul privind auditul de securitate cibernetică în România - primul document de acest tip elaborat de autoritate care analizează structura și perspectivele acestei piețe specializate.

Raportul acoperă stadiul auditului de securitate cibernetică în România în 2026, inclusiv cadrul legislativ consolidat, certificările profesionale relevante și noile certificări emergente în domeniul inteligenței artificiale. Potrivit documentului, piața de audit cibernetic din România înregistrează o creștere susținută, prețurile serviciilor reflectând atât creșterea complexității mandatelor, cât și extinderea cerințelor de conformitate.

Un capitol distinct al raportului vizează certificările profesionale orientate pe AI Security, AI Risk și AI Audit - în special CompTIA SecAI+ și AAISM - pe care DNSC le identifică drept diferențiatori importanți pe măsură ce sistemele de inteligență artificială sunt integrate în infrastructuri critice și procese reglementate.

Pe termen mediu și lung (2026-2030), raportul estimează că auditul de securitate cibernetică va evolua de la un proces periodic, orientat pe conformitate, către un mecanism integrat de evaluare continuă a rezilienței organizaționale. Evaluarea sistemelor AI, guvernanța, transparența și controlul acestora vor constitui o nouă dimensiune esențială a misiunilor de audit.

Pentru cine contează

  • Organizații din sectoare critice (energie, transport, sănătate, financiar-bancar) care integrează sisteme AI și sunt supuse cerințelor NIS2
  • Furnizori de servicii de audit cibernetic care trebuie să urmărească noile certificări AI și să adapteze oferta de servicii
  • Responsabili IT și CISO din companii medii și mari care planifică audituri de securitate pentru 2026-2027
  • Companii care implementează sisteme AI în procese reglementate și trebuie să demonstreze conformitatea acestora
  • Birouri de audit și consultanță care vor să se poziționeze pe segmentul emergent al auditului AI

Acțiune imediată

  • Descărcați și parcurgeți raportul DNSC disponibil pe dnsc.ro pentru a înțelege cadrul legislativ actual și cerințele de audit aplicabile organizației voastre
  • Evaluați dacă sistemele AI integrate în procesele interne intră sub incidența cerințelor de audit menționate în raport
  • Verificați dacă auditorii externi contractați dețin sau urmăresc certificările AI Security recomandate (CompTIA SecAI+, AAISM)
  • Planificați tranziția de la audituri periodice la un model de evaluare continuă a rezilienței - raportul indică această direcție ca standard pentru 2030

Background

Raportul DNSC vine în contextul extinderii obligațiilor din Directiva NIS2, transpusă în legislația românească, care a lărgit semnificativ numărul organizațiilor obligate să implementeze măsuri de securitate cibernetică și să efectueze audituri periodice. Totodată, adoptarea rapidă a sistemelor AI în sectoare reglementate a creat o nevoie nouă de competențe specializate în auditarea algoritmilor și modelelor de inteligență artificială - un segment pe care piața românească abia îl conturează.

Surse

  • JURIDICE.ro - Raport DNSC privind auditul de securitate cibernetică: https://www.juridice.ro/833258/raport-dnsc-privind-auditul-de-securitate-cibernetica.html
  • DNSC - Raport privind auditul de securitate cibernetică în România: https://www.dnsc.ro/vezi/document/dnsc-raport-privind-auditul-de-securitate-cibernetica-in-romania