Cyber Readiness Day 2026: NIS2, finanțări UE și priorități reale de investiții
Pe 15 septembrie 2026, sediul Microsoft România adună CIO, CISO, CTO și responsabili de conformitate într-o singură zi despre ce urmează după transpunerea NIS2.
Cyber Readiness Day 2026: NIS2, finanțări UE și priorități reale de investiții
Pe 15 septembrie 2026, sediul Microsoft România adună CIO, CISO, CTO și responsabili de conformitate într-o singură zi despre ce urmează după transpunerea NIS2. Organizatorul este Optimizor, alături de Microsoft România și ALEF Distribution RO. Agenda mută discuția din registrul „ce zice legea” în „ce facem luni dimineață”.
NIS2 nu mai e temă de dezbatere, e calendar
Directiva (EU) 2022/2555 a intrat în forța națională prin Legea 244/2024 și pune termene ferme pentru entitățile esențiale și importante (textul directivei pe EUR-Lex). Vorbim de raportare incidente în 24 de ore, măsuri tehnice minime documentate, răspundere directă a organelor de conducere. ENISA a publicat ghiduri de implementare pentru controalele articolului 21 (NIS2 technical implementation guidance), iar întrebarea nu mai este „ne aplicăm sau nu”, ci „cum arată dosarul când vine controlul”.
La Cyber Readiness Day 2026, vorbitori din ECCC și ICI București explică exact partea care lipsește din majoritatea planurilor: cum documentezi și cum probezi. CIO Council România intervine pe partea de guvernanță — cine semnează, cine răspunde, cine bugetează.
Bani europeni: linia deschisă prin ECCC
Comisia a alocat prin Digital Europe Programme fonduri specifice pentru capacități de cibersecuritate (DIGITAL cybersecurity work programme). Centrul European de Competențe în domeniul Securității Cibernetice (ECCC) gestionează apeluri pentru IMM, sector public și infrastructuri critice (ECCC funding opportunities). Un CFO care nu are dosar pregătit ratează ferestrele care se închid trimestrial.
Ce se schimbă în septembrie 2026: apelurile combinate NIS2-ready cer dovada că investiția produce reducere reală de risc, nu doar achiziție de licențe. Practic, ai nevoie de baseline măsurat, arhitectură țintă și metrici de progres. Detaliile pe care ne-am concentrat în analiza NIS2 pe pilonul de reglementare sunt punctul de plecare pentru orice cerere serioasă de finanțare.
Prioritatea numărul unu: identitatea
Microsoft, Arctic Stream și Yubico duc discuția către implementare tehnică: identitate phishing-resistant, chei FIDO2, eliminarea parolelor reutilizate. NIST a marcat autentificarea multi-factor bazată pe SMS ca depășită încă din SP 800-63B (NIST digital identity guidelines), iar controalele NIS2 art. 21 alin. (2) cer explicit MFA pe conturile cu privilegii.
identity_baseline_2026:
fido2_coverage: 100% # admins + service accounts
password_only_logins: 0
break_glass_accounts: 2 # hardware token, sealed
session_max_hours: 8
privileged_session_recording: enabled
Un CISO care intră la audit cu configurația asta trece filtrele NIS2 pe capitolul identitate fără discuții suplimentare. Pentru echipele care mai au controale reactive pe SIEM, reducerea triajului SOC cu LLM rezolvă cealaltă jumătate a ecuației: detecția și răspunsul.
Poziția noastră
La CAI Technology tratăm 15 septembrie ca reper de execuție, nu ca eveniment de agendă. Un board care iese din sală cu trei decizii concrete — cine e proprietarul dosarului NIS2, ce apel ECCC intră în calendarul Q4, ce arată roadmap-ul de identitate până la 31 decembrie 2026 — a folosit ziua bine. Restul e networking. Dacă vrei perspectiva noastră pe cum se leagă cele trei, deschide pilonul de consultanță și scrie-ne.