In breve
- Il Parlamento approva, dopo sei anni e mezzo, l’ordinanza con cui la digitalizzazione e la sicurezza cibernetica sono state spostate a livello di Governo, sotto il coordinamento del primo ministro e del Segretariato generale del Governo.
- L’Autorità per la digitalizzazione della Romania ha rilevato dal ministero delle comunicazioni le attività nel campo della tecnologia dell’informazione e del quadro nazionale di interoperabilità, mentre l’Istituto nazionale di ricerca e sviluppo in informatica è passato sotto il coordinamento del Segretariato generale.
- L’atto confermato oggi parla di CERT-RO e del ministero delle comunicazioni, due istituzioni che nel frattempo non esistono più.
Pubblicato: Gazzetta Ufficiale della Romania (Monitorul Oficial) n. 574 del 13 luglio 2026
Entrata in vigore: 16 luglio 2026
L’assetto odierno della digitalizzazione dello Stato, con un’autorità propria coordinata dal primo ministro e con la politica di sicurezza cibernetica tenuta presso il Segretariato generale del Governo, è stato stabilito da un’ordinanza d’urgenza del gennaio 2020. Il Parlamento l’ha confermata soltanto adesso. La legge n. 135/2026, pubblicata nella Gazzetta Ufficiale della Romania n. 574 del 13 luglio 2026, approva senza modifiche l’Ordinanza d’urgenza del Governo n. 4/2020. È la più vecchia tra le ordinanze confermate in questa edizione, accanto a quella sulla gestione dei rifiuti.
L’Ordinanza d’urgenza del Governo n. 4/2020 è stata adottata il 16 gennaio 2020 e pubblicata nella Gazzetta Ufficiale della Romania n. 38 del 20 gennaio 2020. Ha cinque articoli e sposta tre cose da un posto all’altro: l’attività di tecnologia dell’informazione, la politica di sicurezza cibernetica e un istituto di ricerca.
La legge di approvazione ha un articolo unico. Approva l’ordinanza così com’è, senza intervenire su alcun testo.
Gli effetti che produce
L’Autorità per la digitalizzazione della Romania ha ricevuto l’attività, non soltanto il nome. La struttura dotata di personalità giuridica coordinata dal primo ministro ha rilevato dal ministero delle comunicazioni le attività e le strutture nel campo della tecnologia dell’informazione, della società dell’informazione e del quadro nazionale di interoperabilità. Il testo va oltre: qualunque attribuzione di quel ministero che corrisponda alle attività rilevate è esercitata da ora in poi dall’Autorità, indipendentemente dal fatto che derivi da un atto normativo, da un accordo internazionale o da un altro atto legalmente concluso.
La politica di sicurezza cibernetica si è spostata al Segretariato generale del Governo. Questo attua la politica del Governo nel settore e stabilisce a livello nazionale le strategie e le politiche pubbliche di sicurezza cibernetica. È una competenza di decisione, non di esecuzione.
Al CERT-RO è rimasto il compito di proporre, non di avviare. Il Centro nazionale di risposta agli incidenti di sicurezza cibernetica elabora proposte di atti normativi nel proprio settore e le trasmette al Segretariato generale del Governo perché ne avvii l’iter. L’ordinanza gli ha fissato anche il modo di finanziamento: entrate proprie derivanti dai servizi previsti all’art. 24 comma (61) della legge n. 362/2018 e, in via integrativa, sovvenzioni dal bilancio dello Stato attraverso il bilancio del Segretariato generale. In via di eccezione, fino al 31 dicembre 2021 il finanziamento è stato assicurato integralmente dal bilancio dello Stato.
La tariffa dei servizi del CERT-RO era stabilita con decreto del segretario generale del Governo, su proposta del direttore generale del centro, con pubblicazione nella Gazzetta Ufficiale della Romania. È il meccanismo con cui un’istituzione di risposta agli incidenti poteva incassare da sola una parte dei propri fondi.
L’Istituto nazionale di ricerca e sviluppo in informatica, ICI București, è passato sotto il coordinamento del Segretariato generale del Governo. L’istituto opera in base all’Ordinanza del Governo n. 57/2002 sulla ricerca scientifica e lo sviluppo tecnologico e gestisce, tra l’altro, il dominio nazionale «.ro».
I passaggi sono avvenuti tramite protocolli di consegna e presa in carico, entro 15 giorni. L’ordinanza ha fissato un termine di 15 giorni dalla propria entrata in vigore per due protocolli distinti, uno per il trasferimento dell’attività di tecnologia dell’informazione e uno per il CERT-RO. Il primo doveva contenere obbligatoriamente le previsioni di bilancio non utilizzate per il 2020, il secondo le previsioni di bilancio e l’esecuzione di cassa per il 2020, mentre il patrimonio veniva consegnato sulla base dei bilanci d’esercizio redatti secondo la legge sulla contabilità n. 82/1991.
Il Ministero delle Finanze è stato autorizzato a riscrivere il bilancio. Le modifiche nella struttura del bilancio dello Stato e nei bilanci degli ordinatori primari di spesa per il 2020 sono state effettuate su proposta di questi ultimi, sulla base dei protocolli. Entro 5 giorni dalla loro approvazione, le istituzioni coinvolte hanno introdotto le modifiche nei propri bilanci e le hanno comunicate al ministero.
Fino ai protocolli, il pagamento è rimasto al ministero che cedeva. Le spese correnti e di capitale del CERT-RO e delle strutture rilevate dall’Autorità sono state assicurate, nel periodo di transizione, dal bilancio del Ministero dei Trasporti, delle Infrastrutture e delle Comunicazioni.
Due commi della legge sulla sicurezza delle reti sono stati abrogati. Si tratta dei commi (51) e (7) dell’art. 24 della legge n. 362/2018 sulla garanzia di un livello comune elevato di sicurezza delle reti e dei sistemi informatici.
Che cosa cambia rispetto a prima
Prima dell’ordinanza, la digitalizzazione dell’amministrazione stava presso un ministero di settore. L’Autorità per la digitalizzazione della Romania era stata istituita qualche mese prima, con l’Ordinanza d’urgenza n. 68/2019, ma come struttura interna all’apparato di lavoro del Governo, senza aver ricevuto effettivamente l’attività. L’ordinanza del 2020 ha compiuto il trasferimento vero e proprio: persone, strutture, attribuzioni, denaro.
Il secondo cambiamento riguarda la sicurezza cibernetica. La politica pubblica è salita al Segretariato generale del Governo, mentre al CERT-RO è rimasta la parte tecnica e il diritto di proporre, non di avviare atti normativi. È esattamente la separazione che si fa, di regola, tra un organo di politica pubblica e un’agenzia di esecuzione.
Il terzo cambiamento è il più visibile oggi: nulla dell’architettura istituzionale descritta nell’ordinanza ha più lo stesso aspetto. Il CERT-RO è stato soppresso nel 2021 e le sue attribuzioni sono passate alla Direzione nazionale per la sicurezza cibernetica. Il Ministero delle Comunicazioni e della Società dell’Informazione, dal quale l’ordinanza rilevava l’attività, non esisteva più nemmeno alla data della sua adozione, essendo stato assorbito nel Ministero dei Trasporti, delle Infrastrutture e delle Comunicazioni. L’Autorità per la digitalizzazione della Romania continua a funzionare, con una dirigenza cambiata nella primavera del 2026.
Con la legge di adesso non cambia nulla nel contenuto. Cambia soltanto lo status dell’ordinanza, che non può più essere respinta o modificata nella procedura di approvazione.
Vantaggi e svantaggi
Che cosa migliora
- Conferma il fondamento giuridico del trasferimento in virtù del quale l’Autorità per la digitalizzazione della Romania esercita oggi attribuzioni rilevate da un ministero.
- Chiude un’incertezza vecchia di sei anni e mezzo su un atto sul quale poggia l’organizzazione della digitalizzazione nell’amministrazione centrale.
- Conferma il coordinamento dell’ICI București da parte del Segretariato generale del Governo, rilevante per la gestione del dominio nazionale «.ro».
- Non modifica nulla, quindi non produce effetti sui trasferimenti di patrimonio e di bilancio già esauriti nel 2020.
Che cosa resta un problema
- Sei anni e mezzo dall’ordinanza all’approvazione, l’intervallo più lungo tra le sette leggi di approvazione pubblicate nello stesso giorno.
- Il testo confermato parla di CERT-RO e del ministero delle comunicazioni, due istituzioni che non esistono più, senza alcun aggiornamento.
- Un atto che sposta strutture, personale e bilancio tra istituzioni ha funzionato sei anni senza la conferma del Parlamento, pur potendo essere respinto in qualsiasi momento.
- L’approvazione non dice nulla sul risultato della riorganizzazione, benché fosse questa la giustificazione dell’urgenza invocata nel preambolo.
Consigli pratici
- Se verificate chi è competente oggi in un fascicolo di tecnologia dell’informazione aperto prima del 2020, il fondamento del trasferimento è l’articolo I di questa ordinanza, che sposta l’attribuzione all’Autorità per la digitalizzazione della Romania.
- Per la sicurezza cibernetica, non partite dal testo dell’ordinanza. L’istituzione che essa nomina, il CERT-RO, è stata sostituita nel 2021 dalla Direzione nazionale per la sicurezza cibernetica, e le competenze attuali si leggono nell’atto istitutivo di quest’ultima.
- I commi (51) e (7) dell’art. 24 della legge n. 362/2018 sono abrogati dal 2020. Se li trovate citati in un contratto o in una procedura interna più vecchia, il rinvio non ha più oggetto.
- La tariffa per i servizi previsti all’art. 24 comma (61) della legge n. 362/2018 era stabilita con decreto pubblicato nella Gazzetta Ufficiale della Romania, quindi è verificabile pubblicamente, non tramite corrispondenza con l’istituzione.
- Se lavorate con l’ICI București, il coordinamento istituzionale è presso il Segretariato generale del Governo, non presso un ministero di settore.
- Non confondete questa ordinanza con l’Ordinanza d’urgenza n. 68/2019, che ha istituito l’Autorità. Quella del 2020 è l’atto che le ha dato effettivamente l’attività e il bilancio.
Domande frequenti
Che cosa fa questa legge?
Che cosa ha rilevato l’Autorità per la digitalizzazione della Romania?
Chi si occupa ora della politica di sicurezza cibernetica?
Il CERT-RO esiste ancora?
Che cosa è successo all’ICI București?
Come è avvenuto il trasferimento di bilancio?
Perché è stata approvata soltanto adesso?
Errori e incongruenze nel testo pubblicato
- L’articolo I contro l’articolo IV: due ministeri diversi per lo stesso trasferimento. L’articolo I commi (1) e (2) stabilisce che le attività, le strutture e le attribuzioni sono rilevate dal Ministero delle Comunicazioni e della Società dell’Informazione. L’articolo IV comma (1) prevede però che il protocollo di consegna e presa in carico «pentru aplicarea măsurilor prevăzute la art. I», cioè per l’attuazione delle misure previste all’articolo I, sia concluso tra il Ministero dei Trasporti, delle Infrastrutture e delle Comunicazioni e il Segretariato generale del Governo, mentre il comma (5) dello stesso articolo pone anche il finanziamento di transizione a carico del Ministero dei Trasporti, delle Infrastrutture e delle Comunicazioni. La stessa operazione ha dunque due enti cedenti diversi in due articoli dello stesso atto, e l’identificazione produce effetti: decide chi firma il protocollo, chi consegna il patrimonio e da quale bilancio si paga fino alla firma. Che il ministero nominato all’articolo I non fosse più in funzione si vede dall’atto stesso pubblicato: tra le controfirme non figura un ministro delle comunicazioni e della società dell’informazione, bensì il ministro dei trasporti, delle infrastrutture e delle comunicazioni.
Analisi della redazione
L’ordinanza ha risolto, nel gennaio 2020, un problema reale: un’autorità istituita sulla carta nel 2019 non aveva né persone, né bilancio, né attribuzioni, e la digitalizzazione dell’amministrazione era divisa tra un ministero e una struttura del Governo. Il trasferimento, i protocolli a 15 giorni e l’autorizzazione data al Ministero delle Finanze sono lo strumento normale con cui una competenza si sposta da un posto all’altro, insieme al denaro.
Il problema è ciò che è successo dopo. Tra l’ordinanza e la legge di approvazione sono passati sei anni e mezzo, l’intervallo più lungo tra le sette leggi di approvazione pubblicate nello stesso giorno. In questo lasso di tempo il CERT-RO, l’istituzione che l’articolo II organizza, è stato soppresso e sostituito. Il ministero dal quale l’articolo I rilevava l’attività era già scomparso prima dell’adozione dell’ordinanza. Ciò che il Parlamento ha votato nel luglio 2026 è un testo in cui due delle tre istituzioni menzionate non corrispondono più alla realtà.
L’approvazione di un’ordinanza non è una formalità d’archivio. È l’unico momento in cui il legislatore può dire che la misura è stata buona, che ha prodotto l’effetto atteso o che va corretta. Qui non è stato detto nulla, e il testo è passato parola per parola, con tutti i rinvii rimasti senza oggetto.
Che cosa andrebbe cambiato
- L’aggiornamento delle denominazioni istituzionali al momento dell’approvazione. La legge di approvazione può modificare l’ordinanza, quindi era la sede naturale in cui il CERT-RO sarebbe dovuto diventare la Direzione nazionale per la sicurezza cibernetica e il ministero delle comunicazioni il suo successore reale.
- Un termine costituzionale per la pronuncia del Parlamento sulle ordinanze d’urgenza. Sei anni e mezzo per un atto di organizzazione istituzionale non sono più un ritardo, ma un’assenza.
- Una valutazione della riorganizzazione allegata alla legge di approvazione. L’urgenza invocata nel preambolo era la messa in funzione dell’Autorità e la prevenzione di alcune procedure di infrazione, quindi la conferma del 2026 avrebbe dovuto dire se quegli obiettivi sono stati raggiunti.
- Il coordinamento degli articoli prima della pubblicazione. Un atto che nomina due ministeri diversi come cedenti della stessa attività si poteva correggere in due minuti, in fase di redazione, non dopo sei anni.
Testo originale dell’atto normativo
Il testo che segue è riprodotto in rumeno, la forma ufficiale di pubblicazione.
Il testo integrale, nella forma pubblicata nella Gazzetta Ufficiale della Romania
Gazzetta Ufficiale della Romania n. 574 del 13 luglio 2026 16 pagine PDF, 101 KB l'atto inizia a pagina 9
Apri il PDF ufficialeScarica il PDF
Su schermi piccoli il visualizzatore non viene mostrato. Usa i pulsanti qui sopra per aprire o scaricare il file.
Questo articolo ha carattere puramente informativo e non costituisce consulenza legale. Per situazioni specifiche, consultare un avvocato o un consulente fiscale autorizzato.
