România adoptă o lege protecție hacker etic care schimbă regulile în securitate cibernetică. Noua legislație, intrată în vigoare în 2024, protejează specialiștii care raportează vulnerabilități cu bună-credință. Măsura vine în contextul creșterii amenințărilor cibernetice și nevoii de colaborare între autorități.
Pe scurt:
- România adoptă o lege care protejează hackerii etici ce raportează vulnerabilități informatice cu bună-credință, diferențiind cercetarea de atacurile cibernetice.
- Legea exclude sancțiunile penale pentru accesarea neautorizată a sistemelor dacă scopul este identificarea și raportarea responsabilă a vulnerabilităților.
- Protecția juridică se aplică doar celor care respectă procedurile legale și acționează în mod responsabil, evitând criminalizarea hackerilor etici.
- Directoratul Național de Securitate Cibernetică va colabora cu autoritățile pentru o reacție coordonată la incidentele informatice.
România introduce un cadru legal pentru protecția hackerilor etici
Legea recent adoptată în România oferă un cadru clar pentru specialiștii în securitate cibernetică care identifică și raportează vulnerabilități informatice cu bună-credință. Aceasta diferențiază pentru prima dată cercetarea în domeniul securității IT de atacurile cibernetice cu scop infracțional.
Actul normativ protejează experții care testează sistemele informatice pentru a descoperi probleme de securitate și încurajează raportarea responsabilă a vulnerabilităților, eliminând riscul unor sancțiuni penale dacă sunt respectate condițiile legale.
Legea protecție hacker etic și raportare vulnerabilități în practică
Noua legislație exclude aplicarea unor infracțiuni din Codul penal, precum accesarea neautorizată a sistemelor, interceptarea datelor sau transferul acestora, atunci când aceste acțiuni au scopul exclusiv de a identifica și raporta vulnerabilități, respectând regulile stabilite.
Protecția juridică se acordă doar persoanelor care acționează cu bună-credință, în cadrul unor activități de cercetare sau testare, și care urmează procedurile de raportare responsabilă. Astfel, se evită tratarea hackerilor etici ca infractori, chiar dacă aceștia contribuie la securizarea sistemelor digitale.
Colaborare și limitări în domeniul securității cibernetice
Legea nu protejează persoanele care exploatează vulnerabilitățile în scopuri ilegale, cum ar fi furtul de date, compromiterea sistemelor sau utilizarea de programe malware. Aceste fapte rămân sancționate conform legislației penale.
De asemenea, legea prevede o colaborare mai strânsă între instituțiile statului implicate în securitatea cibernetică. Directoratul Național de Securitate Cibernetică va lucra împreună cu un comitet format din reprezentanți ai autorităților relevante pentru a asigura o circulație rapidă a informațiilor despre incidentele informatice și o reacție coordonată.
Noa Insight
România a adoptat o lege care oferă protecție legală hackerilor etici ce identifică și raportează vulnerabilități informatice cu bună-credință. Noua reglementare diferențiază activitățile de cercetare în securitatea cibernetică de atacurile infracționale, stabilind condiții clare pentru raportarea responsabilă a problemelor de securitate.
Implicații
Legea elimină riscul sancțiunilor penale pentru hackerii etici care respectă procedurile legale, protejând astfel activitățile de testare și raportare a vulnerabilităților. Totodată, facilitează colaborarea între instituțiile statului în domeniul securității cibernetice.
Elemente-cheie
- Protecția legală se aplică hackerilor etici care acționează cu bună-credință și raportează vulnerabilități conform legii.
- Legea exclude aplicarea unor infracțiuni penale dacă scopul este identificarea și raportarea vulnerabilităților.
- Colaborarea între instituții vizează o reacție coordonată și schimb rapid de informații despre incidente cibernetice.
Sursa originală a acestui articol este https://playtech.ro/2026/romania-schimba-legea-in-securitatea-cibernetica-hackerii-etici-care-raporteaza-vulnerabilitati-vor-fi-protejati/ (link)







