Camera Deputaților este for decizional în cazul acestui proiect. Potrivit formei adoptate în comisiile de specialitate, investițiile și măsurile de securitate cibernetică realizate de operatorii de transport și distribuție a energiei electrice ar putea fi incluse în tarifele reglementate, în condițiile stabilite de Autoritatea Națională de Reglementare în domeniul Energiei (ANRE).
Prevederi similare sunt introduse și pentru sectorul gazelor naturale și al hidrogenului.
„Cheltuielile aferente investițiilor și măsurilor implementate de operatorii de distribuție și de transport al energiei electrice, pentru securitate cibernetică, efectuate cu respectarea cerințelor legale, sunt recunoscute în tarifele reglementate, în condițiile metodologiilor aprobate de ANRE”, se arată în proiectul de lege.
DNSC va stabili regulile, iar ANRE va modifica tarifele
Proiectul prevede că Directoratul Național de Securitate Cibernetică (DNSC) va stabili, prin ordin, regulile tehnice privind securitatea cibernetică în sectorul energetic.
Tot DNSC va urmări implementarea strategiilor de securitate cibernetică ale companiilor din energie, iar planurile de investiții în acest domeniu vor trebui avizate de instituție.
Ordinele DNSC ar urma să fie emise în termen de 180 de zile de la intrarea în vigoare a legii. Ulterior, ANRE ar avea la dispoziție alte 180 de zile pentru modificarea metodologiilor prin care sunt stabilite tarifele reglementate.
Practic, costurile suportate de operatorii din energie pentru măsurile de securitate cibernetică ar putea ajunge, în anumite condiții, să fie recuperate prin tarifele plătite de consumatori.
Bogdan Cazacu, expert în securitate cibernetică, atrage atenția că operatorii din domeniul energiei aveau deja obligații privind securitatea cibernetică, în baza legislației europene.
„Ce m-a frapat cel mai mult este că aceste companii aveau deja obligația încă din 2019, conform Directivei NIS 1, să aibă implementate măsuri de securitate cibernetică, astfel încât consumatorii să nu aibă de suferit din acest punct de vedere. Așadar acum rețelele ar trebui să fie sigure. Să înțeleg că ei nu au aceste strategii de securitate cibernetică și acum vor să fie plătite de către consumatori?”, a declarat Bogdan Cazacu pentru HotNews.
Expertul susține că proiectul nu este însoțit de o analiză suficientă privind impactul financiar asupra consumatorilor.
„Costurile totale pot ajunge de ordinul milioanelor sau chiar a zecilor de milioane de euro, în condițiile în care, teoretic, pentru o companie medie costurile cu securitatea cibernetică sunt în jur de 1 milion de euro pe an. Însă în domeniul «industrial cybersecurity», unde infrastructura nu este standard și sunt necesare echipamente specializate, aceste costuri pot fi depășite lejer cu 100%. Deci eu estimez că impactul în facturi va fi unul foarte mare”, a afirmat acesta.
Expertul invocă existența unor fonduri europene
Bogdan Cazacu mai spune că operatorii din energie ar putea utiliza fonduri europene pentru investițiile necesare în securitate cibernetică.
Printre sursele de finanțare menționate de acesta se află Fondul pentru Modernizare și alte programe europene destinate unor astfel de investiții.
„Deci bani sunt, nu văd de ce trebuie să transferăm toate aceste costuri în facturile oamenilor”, a mai spus expertul.
Forma actuală a proiectului este diferită de cea inițială. La început, inițiativa legislativă urmărea ca DNSC să stabilească norme de securitate cibernetică pentru echipamentele utilizate de prosumatori și de micii producători de energie regenerabilă, cu o putere instalată mai mică de 1 MW.
În decembrie 2025, deputatul PSD Mădălin Borș, inițiatorul proiectului, explica necesitatea unor astfel de reguli prin faptul că o mare parte dintre echipamentele folosite de prosumatori sunt importate din China și nu ar fi verificate din punct de vedere al securității cibernetice.
„Există riscul ca echipamentele să fie scoase din funcțiune direct din China, fără ca cineva să poată interveni”, declara atunci Mădălin Borș pentru HotNews.
Forma adoptată de Senat prevedea că producătorii, importatorii și furnizorii de astfel de echipamente ar fi trebuit să obțină avizul DNSC înainte de comercializarea produselor pe piața din România.
Ulterior, în comisiile de specialitate ale Camerei Deputaților, această obligativitate a fost eliminată din proiect.
În locul prevederilor referitoare la echipamentele prosumatorilor au fost introduse reguli privind securitatea cibernetică pentru operatorii de transport și distribuție din energie și gaze, precum și posibilitatea ca investițiile realizate pentru respectarea acestor cerințe să fie recunoscute în tarifele reglementate.
Proiectul urmează să ajungă la votul final în plenul Camerei Deputaților.
Citiți principiile noastre de moderare aici!