Коротко
- Парламент через шість з половиною років затверджує постанову, якою цифровізацію та кібербезпеку було передано на рівень Уряду, під координацію Прем’єр-міністра і Генерального секретаріату Уряду.
- Управління цифровізації Румунії перебрало напрями діяльності з інформаційних технологій і з національної рамки сумісності від міністерства комунікацій, а Національний науково-дослідний інститут інформатики перейшов під координацію Генерального секретаріату.
- Акт, підтверджений сьогодні, говорить про CERT-RO і про міністерство комунікацій, дві установи, яких тим часом уже не існує.
Опубліковано: Офіційний вісник Румунії (Monitorul Oficial) № 574 від 13 липня 2026 року
Набирає чинності: 16 липня 2026 року
Нинішня структура державної цифровізації, з власним управлінням під координацією Прем’єр-міністра і з політикою кібербезпеки, закріпленою за Генеральним секретаріатом Уряду, була встановлена надзвичайною постановою від січня 2020 року. Парламент підтвердив її лише тепер. Закон № 135/2026, опублікований в Офіційному віснику Румунії № 574 від 13 липня 2026 року, затверджує без змін Надзвичайну постанову Уряду № 4/2020. Це найдавніша з постанов, підтверджених у цьому випуску, поряд із тією, що стосується поводження з відходами.
Надзвичайну постанову Уряду № 4/2020 було ухвалено 16 січня 2020 року та опубліковано в Офіційному віснику Румунії № 38 від 20 січня 2020 року. Вона має п’ять статей і переносить три речі з одного місця в інше: діяльність у сфері інформаційних технологій, політику кібербезпеки та науково-дослідний інститут.
Закон про затвердження має єдину статтю. Він затверджує постанову як таку, не втручаючись у жоден її текст.
Наслідки, які це має
Управління цифровізації Румунії отримало діяльність, а не лише назву. Структура зі статусом юридичної особи, що перебуває під координацією Прем’єр-міністра, перебрала напрями діяльності та структури у сфері інформаційних технологій, інформаційного суспільства та національної рамки сумісності від міністерства комунікацій. Текст іде далі: будь-яке повноваження того міністерства, яке відповідає перебраним напрямам діяльності, відтепер здійснює Управління, незалежно від того, чи випливає воно з нормативного акта, з міжнародної угоди, чи з іншого законно укладеного акта.
Політику кібербезпеки перенесено до Генерального секретаріату Уряду. Він реалізує урядову політику в цій сфері та визначає на національному рівні стратегії і публічні політики кібербезпеки. Це компетенція ухвалювати рішення, а не виконувати їх.
CERT-RO залишився з правом пропонувати, а не ініціювати. Національний центр реагування на інциденти кібербезпеки розробляє пропозиції нормативних актів у своїй сфері та подає їх на ініціювання Генеральному секретаріату Уряду. Постанова визначила йому і спосіб фінансування: власні надходження від послуг, передбачених у ст. 24 ч. (61) Закону № 362/2018, і додатково субсидії з державного бюджету через бюджет Генерального секретаріату. Як виняток, до 31 грудня 2021 року фінансування забезпечувалося повністю з державного бюджету.
Тариф на послуги CERT-RO встановлювався наказом генерального секретаря Уряду, за поданням генерального директора центру, з опублікуванням в Офіційному віснику Румунії. Це механізм, завдяки якому установа реагування на інциденти могла самостійно заробляти частину своїх коштів.
Національний науково-дослідний інститут інформатики, ICI București, перейшов під координацію Генерального секретаріату Уряду. Інститут діє на підставі Постанови Уряду № 57/2002 про наукові дослідження та технологічний розвиток і адмініструє, серед іншого, національний домен «.ro».
Переміщення відбулися через протоколи приймання-передачі, за 15 днів. Постанова встановила строк у 15 днів від набрання нею чинності для двох окремих протоколів: одного для передачі діяльності у сфері інформаційних технологій і одного для CERT-RO. Перший мав обов’язково охоплювати невикористані бюджетні асигнування на 2020 рік, другий, бюджетні асигнування та касове виконання за 2020 рік, а майно передавалося на підставі фінансової звітності, складеної відповідно до Закону про бухгалтерський облік № 82/1991.
Міністерство фінансів було уповноважене переписати бюджет. Зміни у структурі державного бюджету та в бюджетах головних розпорядників бюджетних коштів на 2020 рік вносилися за їхнім поданням, на підставі протоколів. Протягом 5 днів від затвердження протоколів причетні установи внесли зміни до власних бюджетів і повідомили про них міністерство.
До підписання протоколів платежі залишалися за міністерством, яке передавало. Поточні та капітальні видатки CERT-RO і структур, перебраних Управлінням, у перехідний період забезпечувалися з бюджету Міністерства транспорту, інфраструктури та комунікацій.
Дві частини із закону про безпеку мереж було скасовано. Ідеться про ч. (51) і (7) ст. 24 Закону № 362/2018 про забезпечення спільного високого рівня безпеки мереж та інформаційних систем.
Що змінилося порівняно з попередньою ситуацією
До постанови цифровізація адміністрації перебувала у профільного міністерства. Управління цифровізації Румунії було створено кількома місяцями раніше, Надзвичайною постановою № 68/2019, але як структуру в апараті Уряду, без того, щоб воно фактично отримало діяльність. Постанова 2020 року здійснила саму передачу: людей, структури, повноваження, кошти.
Друга зміна стосується кібербезпеки. Публічна політика піднялася до Генерального секретаріату Уряду, а CERT-RO залишився з технічною частиною і з правом пропонувати, а не ініціювати нормативні акти. Це саме той поділ, який зазвичай проводять між органом публічної політики та виконавчим агентством.
Третя зміна найпомітніша сьогодні: ніщо з інституційної архітектури, описаної в постанові, уже не має того самого вигляду. CERT-RO було ліквідовано у 2021 році, а його повноваження перейшли до Національного директорату кібербезпеки. Міністерства комунікацій та інформаційного суспільства, від якого постанова перебирала діяльність, не існувало вже на дату її ухвалення, бо воно було поглинуте Міністерством транспорту, інфраструктури та комунікацій. Управління цифровізації Румунії продовжує працювати, зі зміненим навесні 2026 року керівництвом.
Нинішній закон нічого не змінює у змісті. Змінюється лише статус постанови, яку вже не можна відхилити або змінити в процедурі затвердження.
Переваги та недоліки
Що це дає позитивного
- Підтверджує правову підставу передачі, завдяки якій Управління цифровізації Румунії здійснює сьогодні повноваження, перебрані від міністерства.
- Закриває невизначеність віком шість з половиною років щодо акта, на який спирається організація цифровізації в центральній адміністрації.
- Підтверджує координацію ICI București Генеральним секретаріатом Уряду, що має значення для адміністрування національного домену «.ro».
- Нічого не змінює, отже, не впливає на передачі майна та бюджету, вичерпані у 2020 році.
Що залишається проблемою
- Шість з половиною років від постанови до затвердження, найдовший проміжок серед семи законів про затвердження, опублікованих того самого дня.
- Підтверджений текст говорить про CERT-RO і про міністерство комунікацій, дві установи, яких уже не існує, без жодного оновлення.
- Акт, який переміщує структури, персонал і бюджет між установами, діяв шість років без підтвердження Парламенту, хоча міг бути відхилений будь-коли.
- Затвердження нічого не говорить про результат реорганізації, хоча саме вона була обґрунтуванням терміновості, наведеної в преамбулі.
Корисні поради
- Якщо ви перевіряєте, хто є компетентним сьогодні у справі з інформаційних технологій, відкритій до 2020 року, підставою передачі є стаття I цієї постанови, яка переносить повноваження до Управління цифровізації Румунії.
- Щодо кібербезпеки не відштовхуйтеся від тексту постанови. Установу, яку він називає, CERT-RO, у 2021 році замінив Національний директорат кібербезпеки, а чинні повноваження читаються з акта про його створення.
- Частини (51) і (7) ст. 24 Закону № 362/2018 скасовані з 2020 року. Якщо ви знайдете їх процитованими в договорі або в старішій внутрішній процедурі, таке посилання втратило предмет.
- Тариф на послуги, передбачені у ст. 24 ч. (61) Закону № 362/2018, встановлювався наказом, опублікованим в Офіційному віснику Румунії, отже, його можна перевірити публічно, а не через листування з установою.
- Якщо ви працюєте з ICI București, інституційна координація належить Генеральному секретаріату Уряду, а не профільному міністерству.
- Не плутайте цю постанову з Надзвичайною постановою № 68/2019, якою було створено Управління. Саме постанова 2020 року фактично дала йому діяльність і бюджет.
Часті запитання
Що робить цей закон?
Що перебрало Управління цифровізації Румунії?
Хто тепер формує політику кібербезпеки?
Чи існує ще CERT-RO?
Що сталося з ICI București?
Як відбулася передача бюджету?
Чому її затвердили лише тепер?
Помилки та невідповідності в опублікованому тексті
- Стаття I проти статті IV: два різні міністерства для однієї й тієї самої передачі. Частини (1) і (2) статті I встановлюють, що напрями діяльності, структури та повноваження перебираються від Міністерства комунікацій та інформаційного суспільства. Проте частина (1) статті IV передбачає, що протокол приймання-передачі «pentru aplicarea măsurilor prevăzute la art. I» (для застосування заходів, передбачених у ст. I) укладається між Міністерством транспорту, інфраструктури та комунікацій і Генеральним секретаріатом Уряду, а частина (5) тієї самої статті покладає перехідне фінансування також на Міністерство транспорту, інфраструктури та комунікацій. Отже, одна й та сама операція має дві різні установи, що передають, у двох статтях того самого акта, і це визначення дає наслідки: воно вирішує, хто підписує протокол, хто передає майно і з чийого бюджету платять до підписання. Що міністерство, назване у статті I, уже не діяло, видно з самого опублікованого акта: серед контрпідписів фігурує не міністр комунікацій та інформаційного суспільства, а міністр транспорту, інфраструктури та комунікацій.
Аналіз редакції
Постанова розв’язала в січні 2020 року реальну проблему: управління, створене на папері у 2019 році, не мало ні людей, ні бюджету, ні повноважень, а цифровізація адміністрації ділилася між міністерством і структурою Уряду. Передача, 15-денні протоколи та уповноваження Міністерства фінансів, це звичайний інструмент, яким компетенцію переносять з одного місця в інше, разом із коштами.
Проблема в тому, що сталося потім. Між постановою і законом про затвердження минуло шість з половиною років, найдовший проміжок серед семи законів про затвердження, опублікованих того самого дня. За цей час CERT-RO, установу, яку організовує стаття II, було ліквідовано і замінено. Міністерство, від якого стаття I перебирала діяльність, зникло ще до ухвалення постанови. Те, за що Парламент проголосував у липні 2026 року, це текст, у якому дві з трьох згаданих установ уже не відповідають дійсності.
Затвердження постанови не є архівною формальністю. Це єдиний момент, коли законодавець може сказати, що захід був добрим, що він дав очікуваний ефект або що його треба виправити. Тут не сказано нічого, а текст пройшов слово в слово, разом із посиланнями, які залишилися без предмета.
Що потрібно змінити
- Оновлення інституційних назв на момент затвердження. Закон про затвердження може змінювати постанову, отже, це було природне місце, де CERT-RO мав би стати Національним директоратом кібербезпеки, а міністерство комунікацій, своїм реальним правонаступником.
- Конституційний строк для висловлення Парламенту щодо надзвичайних постанов. Шість з половиною років для акта інституційної організації, це вже не затримка, а відсутність.
- Оцінка реорганізації, додана до закону про затвердження. Терміновість, наведена в преамбулі, полягала в операціоналізації Управління та в уникненні процедур щодо порушення права ЄС, отже, підтвердження 2026 року мало б сказати, чи були досягнуті ті цілі.
- Узгодження статей до опублікування. Акт, який називає два різні міністерства як таких, що передають одну й ту саму діяльність, можна було виправити за дві хвилини під час редагування, а не через шість років.
Оригінальний текст нормативного акта
Наведений нижче текст відтворено румунською мовою, в офіційній опублікованій формі.
Повний текст у формі, опублікованій в Офіційному віснику Румунії
Офіційний вісник Румунії № 574 від 13 липня 2026 року 16 сторінок PDF, 101 KB акт починається на сторінці 9
Відкрити офіційний PDFЗавантажити PDF
На малих екранах переглядач не відображається. Скористайтеся кнопками вище, щоб відкрити або завантажити файл.
Ця стаття має інформаційний характер і не є юридичною консультацією. Для конкретних ситуацій зверніться до ліцензованого адвоката або податкового консультанта.
