Companiile mici și mijlocii care operează în mediul online, precum magazinele virtuale de nișă, au la dispoziție resurse pentru a preveni atacurile informatice și pentru a respecta noile cerințe europene. Directorul general al Centrului Național de Coordonare în domeniul Securității Cibernetice (NCC-RO), Ana-Maria Bușunoiu, subliniază importanța utilizării unor instrumente de protecție, chiar și pentru firmele cu resurse financiare limitate. Această abordare vizează atât securitatea datelor, cât și evitarea sancțiunilor juridice.
Pentru a începe procesul de protecție, Ana-Maria Bușunoiu recomandă IMM-urilor să efectueze o mapare a propriei activități prin intermediul unei metodologii disponibile pe site-ul ncc.gov.ro. Acest proces permite identificarea necesității de aplicare a reglementărilor NIS 2 sau a Cyber Resilience Act. După completarea metodologiei, firmele pot verifica ce instrumente gratuite sunt disponibile pentru a asigura conformitatea, profitând de proiectele finanțate de Comisia Europeană.
Utilizarea acestor instrumente gratuite ajută companiile să își identifice limitele de securitate și punctele vulnerabile care necesită intervenție imediată. În cazul în care evaluarea indică necesitatea unui sprijin mai vast, reprezentanta NCC-RO precizează că firmele se pot adresa apelurilor de pe Cyber Resilience Act sau pot solicita asistență la nivel european pentru NIS 2. Astfel, companiile pot beneficia de suport suplimentar pentru a-și atinge obiectivele de securitate informatică.
În ciuda existenței resurselor gratuite, nevoia de finanțare rămâne semnificativă, depășind capacitatea de sprijin a Comisiei Europene. Un IMM trebuie să investească de la început în securitate cibernetică sau să apeleze la servicii contractate pentru a rămâne protejat. Studiile menționate de Ana-Maria Bușunoiu indică faptul că IMM-urile sunt cele mai afectate de incidentele digitale, iar un singur atac cibernetic poate determina intrarea firmei în faliment.
Pe lângă riscurile tehnice, există și riscul juridic reprezentat de sancțiunile impuse de autorități firmelor care nu sunt conforme. Conform directorului general al NCC-RO, amenzile prevăzute de Cyber Resilience Act vor fi considerabile, transformând etapa de conformare într-o obligație strictă. Deși în România există companii specializate care oferă servicii de securitate, decizia de a investi în protecție trebuie luată de orice conducător de afaceri, deoarece securitatea nu mai este opțională.
Reglementările europene precum NIS 2 și Cyber Resilience Act vizează standardizarea nivelului de securitate cibernetică în întreaga Uniune Europeană. Aceste directive impun obligații stricte de raportare și măsuri de gestionare a riscurilor pentru entitățile critice și pentru producătorii de produse digitale. Obiectivul principal este consolidarea rezilienței economice în fața amenințărilor transfrontaliere, forțând companiile să își modernizeze infrastructura de protecție pentru a evita pierderile financiare și sancțiunile administrative.