Capitolul II — Proceduri de securitate și asigurarea disponibilității

Pe această pagină

Articolul 4

Operatorul SNEP are obligația de a defini și a implementa, până la darea în producție a sistemului, proceduri și mecanisme necesare pentru asigurarea securității și disponibilității sistemului, la nivelul tuturor componentelor acestuia, astfel încât SNEP să funcționeze la parametrii stabiliți prin pct. 4.1 din Normele metodologice privind Sistemul național electronic de plată online a taxelor și impozitelor utilizând cardul bancar, aprobate prin Ordinul ministrului comunicațiilor și societății informaționale, al ministrului administrației și internelor și al ministrului finanțelor publice nr. 168/14/95.

Articolul 5

Operatorul SNEP are obligația de a implementa proceduri în domeniul cybersecurity care să asigure protecția SNEP, a utilizatorilor și a datelor acestora. Procedurile vor viza aspecte precum: colectarea și analiza logurilor, protecția împotriva tipurilor de atacuri informatice cunoscute, testarea periodică pentru identificarea posibilelor breșe de securitate.

Articolul 6

Operatorul SNEP va implementa proceduri și mecanisme pentru a asigura în implementarea și operarea SNEP respectarea prevederilor Legii nr. 677/2001 pentru protecția persoanelor cu privire la prelucrarea datelor cu caracter personal și libera circulație a acestor date, cu modificările și completările ulterioare.

Articolul 7

Administratorii SNEP, angajați ai operatorului SNEP, se vor autentifica cu certificat electronic pe stațiile de administrare a SNEP.

Articolul 8

Operatorul SNEP va monitoriza funcționarea componentelor SNEP, inclusiv a liniilor de comunicații. În cazul funcționării necorespunzătoare a componentelor monitorizate ale SNEP, operatorul SNEP va proceda conform procedurilor interne.

Sursă: legislatie.just.ro (Monitorul Oficial). Textul afișat este forma consolidată curentă.