REGULAMENT nr. 4 din 27 mai 2026

REGULAMENT Autoritatea de Supraveghere Financiară
Published in
MONITORUL OFICIAL nr. 463 din 2 iunie 2026
Entered into force
02.06.2026
Consolidated form as of
02.06.2026
Table of contents

În temeiul prevederilor art. 7 alin. (2), art. 14 și ale art. 15 alin. (2) din Ordonanța de urgență a Guvernului nr. 93/2012 privind înființarea, organizarea și funcționarea Autorității de Supraveghere Financiară, aprobată cu modificări și completări prin Legea nr. 113/2013, cu modificările și completările ulterioare,

în urma deliberărilor Consiliului Autorității de Supraveghere Financiară din ședința din data de 25.05.2026,

Autoritatea de Supraveghere Financiară emite prezentul regulament.

Articolul I

Regulamentul Autorității de Supraveghere Financiară nr. 8/2025 privind organizarea și funcționarea Autorității de Supraveghere Financiară, publicat în Monitorul Oficial al României, Partea I, nr. 1205 din 29 decembrie 2025, se modifică și se completează după cum urmează:

1. La articolul 72, alineatul (1) se modifică și va avea următorul cuprins:

Articolul 72

(1) Direcția supraveghere integrată are în componență următoarele structuri organizatorice:

1. Serviciul relații internaționale și implementarea politicilor OCDE;

2. Serviciul stabilitate financiară;

3. Serviciul reglementare și supraveghere integrată;

4. Compartimentul rezoluție;

5. Serviciul monitorizare reziliență operațională digitală.

2. La articolul 74, după punctul 1 se introduc două noi puncte, punctele 1^1 și 1^2, cu următorul cuprins:

1^1. întocmește proiecte de reglementări și instrucțiuni pentru a asigura punerea în aplicare a dispozițiilor Regulamentului (UE) 2022/2.554, a standardelor tehnice de reglementare sau de aplicare adoptate de Comisia Europeană, a ghidurilor sau recomandărilor emise de autoritățile europene de supraveghere în scopul asigurării unui nivel ridicat al rezilienței operaționale digitale în conformitate cu prevederile art. 9 alin. (1) și ale art. 10 alin. (1) din Ordonanța de urgență a Guvernului nr. 14/2026 privind stabilirea unor măsuri de punere în aplicare a Regulamentului (UE) 2022/2.554 al Parlamentului European și al Consiliului din 14 decembrie 2022 privind reziliența operațională digitală a sectorului financiar și de modificare a Regulamentelor (CE) nr. 1.060/2009, (UE) nr. 648/2012, (UE) nr. 600/2014, (UE) nr. 909/2014 și (UE) 2016/1.011;

1^2. elaborează procedurile specifice în domeniul finanțelor digitale, cu luarea în considerare a mecanismelor de evaluare a riscului entităților supravegheate;

3. La articolul 74, după punctul 16 se introduc două noi puncte, punctele 16^1 și 16^2, cu următorul cuprins:

16^1. asigură emiterea de puncte de vedere, interpretări, ghiduri, avize referitoare la legislația în domeniul rezilienței operaționale digitale, al riscurilor legate de tehnologia informației și comunicațiilor (TIC) și al securității cibernetice;

16^2. asigură cooperarea și schimbul de informații cu autorități, cu instituții naționale și europene în domeniul rezilienței operaționale digitale, al riscurilor legate de tehnologia informației și comunicațiilor și a securității cibernetice, inclusiv schimbul de informații și de date operative cu privire la amenințările cibernetice și vulnerabilități;

4. La capitolul IV secțiunea a 8-a, după subsecțiunea 8.5 se introduce o nouă subsecțiune, subsecțiunea 8.6, cuprinzând articolul 76^1, cu următorul cuprins:

Articolul 76^1

Atribuțiile Serviciului monitorizare reziliență operațională digitală sunt următoarele:

1. emite puncte de vedere în domeniul rezilienței operaționale digitale, al riscurilor legate de tehnologia informației și comunicațiilor și al securității cibernetice;

2. participă la elaborarea de proceduri specifice în domeniul rezilienței operaționale digitale, al riscurilor legate de tehnologia informației și comunicațiilor și al securității cibernetice, cu luarea în considerare a mecanismelor de evaluare a riscului entităților supravegheate;

3. primește și analizează raportările/notificările/informările transmise de entitățile financiare supravegheate în domeniul rezilienței operaționale digitale, al riscurilor legate de tehnologia informației și comunicațiilor și al securității cibernetice;

4. monitorizează, analizează, evaluează și supraveghează modul în care entitățile financiare supravegheate gestionează riscurile legate de tehnologia informației și comunicațiilor, raportează incidentele majore legate de TIC și notifică amenințările cibernetice semnificative către autoritățile competente;

5. monitorizează, analizează și evaluează cadrul intern de guvernanță și control al entităților financiare supravegheate, pentru o gestionare eficace și prudentă a riscurilor TIC;

6. monitorizează, analizează și evaluează măsurile implementate de către entitățile financiare pentru buna gestionare a riscurilor TIC generate de părți terțe;

7. elaborează note/rapoarte de sinteză/rapoarte de control permanent și propune măsurile care se impun în situația constatării nerespectării prevederilor legale, respectiv identificării de situații în care riscurile în domeniul rezilienței operaționale digitale, riscurile legate de TIC și securitatea cibernetică nu sunt gestionate în mod corespunzător la nivelul entităților financiare supravegheate;

8. îndeplinește atribuții specifice privind identificarea, prevenirea și reducerea impactului potențial negativ al riscurilor operaționale generate de utilizarea de către entitățile financiare supravegheate a tehnologiei informației și comunicațiilor, potrivit cadrului legal incident în domeniul rezilienței operaționale digitale, a riscurilor legate de tehnologia informației și comunicațiilor și a securității cibernetice;

9. desfășoară evaluări și verificări ale persoanelor implicate în cazurile de încălcare a legislației în domeniul rezilienței operaționale digitale, al riscurilor legate de tehnologia informației și comunicațiilor și al securității cibernetice și propune măsurile care se impun în situația constatării nerespectării prevederilor legale, respectiv identificării de situații în care riscurile nu sunt gestionate în mod corespunzător la nivelul entităților financiare supravegheate;

10. sprijină activitatea structurilor sectoriale la desfășurarea controalelor periodice sau inopinate la entitățile financiare supravegheate, cu privire la domeniul rezilienței operaționale digitale, al riscurilor legate de tehnologia informației și comunicațiilor și al securității cibernetice;

11. sesizează, cu aprobarea Consiliului A.S.F./președintelui A.S.F., alte organe și instituții ale statului, în cazul în care apreciază incidența competenței acestora;

12. sprijină activitatea altor structuri organizatorice din cadrul A.S.F. sau a altor instituții sau autorități în ceea ce privește entitățile financiare supravegheate, cu privire la domeniul rezilienței operaționale digitale;

13. înregistrează, ține evidența și monitorizează implementarea măsurilor dispuse în urma activității de supraveghere;

14. informează structurile organizatorice sectoriale relevante cu privire la măsurile dispuse în sarcina entităților financiare supravegheate, ca urmare a activității specifice de supraveghere;

15. cooperează cu alte structuri organizatorice din cadrul A.S.F. în vederea stabilirii profilului de risc al entităților financiare supravegheate, pe componenta de reziliență operațională digitală, a riscurilor legate de tehnologia informației și comunicațiilor și a securității cibernetice;

16. analizează documentația și informațiile puse la dispoziție de către entitatea supravegheată/celelalte structuri organizatorice din cadrul A.S.F. și furnizează puncte de vedere de specialitate în domeniul rezilienței operaționale digitale, al riscurilor legate de tehnologia informației și comunicațiilor și al securității cibernetice;

17. îndeplinește orice alte atribuții cu caracter specific domeniului de activitate, prevăzute de reglementările în vigoare sau dispuse de conducerea ierarhică.

5. La articolul 162, după punctul 1 se introduce un nou punct, punctul 1^1, cu următorul cuprins:

1^1. monitorizează, analizează, evaluează și supraveghează cadrul intern de guvernanță și control al societăților de asigurare-reasigurare care fac parte din colegii de supraveghere pentru identificarea, prevenirea și reducerea impactului potențial negativ al riscurilor operaționale generate de utilizarea tehnologiei informației și comunicațiilor, potrivit cadrului legal incident în domeniul rezilienței operaționale digitale, al riscurilor legate de tehnologia informației și comunicațiilor și al securității cibernetice;

6. La articolul 163, după punctul 1 se introduce un nou punct, punctul 1^1, cu următorul cuprins:

1^1. monitorizează, analizează, evaluează și supraveghează cadrul intern de guvernanță și control al societăților de asigurare-reasigurare care nu fac parte din colegii de supraveghere pentru identificarea, prevenirea și reducerea impactului potențial negativ al riscurilor operaționale generate de utilizarea tehnologiei informației și comunicațiilor, potrivit cadrului legal incident în domeniul rezilienței operaționale digitale, al riscurilor legate de tehnologia informației și comunicațiilor și al securității cibernetice;

7. La articolul 188, punctele 24, 25 și 28 se modifică și vor avea următorul cuprins:

24. îndeplinește atribuții specifice privind supravegherea modului de respectare de către fondurile de pensii ocupaționale a prevederilor Regulamentului (UE) 2022/2.554 al Parlamentului European și al Consiliului din 14 decembrie 2022 privind reziliența operațională digitală a sectorului financiar (Dora);

25. îndeplinește atribuții specifice privind analizarea respectării cerințelor de transparență referitoare la activele digitale, în conformitate cu prevederile Regulamentului (UE) 2023/1.114 privind piețele criptoactivelor (MiCA);

.................................................................................................

28. evaluează și analizează riscurile operaționale generate de utilizarea de către entitățile supravegheate a tehnologiei informației și comunicațiilor, potrivit prevederilor legale incidente, contribuie la întocmirea rapoartelor de supraveghere și control semestriale ale direcției, pe grupe de entități supravegheate, cu identificarea profilelor de risc și a potențialelor vulnerabilități;

8. Anexa se modifică și se înlocuiește cu anexa care face parte integrantă din prezentul regulament.

Articolul II

Prezentul regulament se publică în Monitorul Oficial al României, Partea I, și intră în vigoare la data publicării.

p. Președintele Autorității de Supraveghere Financiară, Ștefan Daniel Armeanu

București, 27 mai 2026.

Nr. 4.

ANEXĂ*)

*) Anexa este reprodusă în facsimil.

(Anexa la Regulamentul nr. 8/2025)

-----

Source: legislatie.just.ro (Official Gazette). The text shown is the current consolidated form (in Romanian).