Röviden

  • A 119/2026. sz. törvény létrehozza a közigazgatási digitális infrastruktúra nemzeti platformját (PNIDP), egy „egységes nyilvántartást”, amelyet a Romániai Digitalizációs Hatóság (ADR) kezel, és amelybe bekerül a közintézmények összes weboldala, alkalmazása, e-mail-címe, telefonszáma, szoftverlicence és informatikai eszköze.
  • Az állam minden digitális erőforrása egy egyedi, állandó kódot kap, minden intézmény pedig egy egyedi forráskódot, amelyeket bármely állampolgár ellenőrizhet a data.gov.ro portálon, elsősorban azért hasznosak, hogy meg lehessen különböztetni egy valódi kormányzati weboldalt egy adathalászatra használt utánzattól.
  • A központi és helyi közhatóságokat és közintézményeket érinti (nem a hadsereget, a rendőrséget vagy a titkosszolgálatokat), amelyeknek a hatálybalépéstől számított 6 hónap áll rendelkezésükre, hogy nyilvántartásba vegyék összes digitális erőforrásukat; aki nem felel meg, bírságot kockáztat, ismétlődés esetén pedig a platformhoz való hozzáférés letiltását.
Jogi aktus: A 119/2026. sz. törvény
Megjelent: romániai Hivatalos Közlöny (Monitorul Oficial) sz. 550, 2026. július 3.
Hatálybalépés: 2027. január 3.

Románia először kap egységes nyilvántartást a közintézmények összes hivatalos weboldaláról, alkalmazásáról, e-mail-címéről és telefonszámáról. A közigazgatási digitális infrastruktúra nyilvántartásáról és kezeléséről szóló 119/2026. sz. törvényt, amelyet a 373/2026. sz. elnöki rendelettel léptettek életbe, és amelyet 2026. július 3-án tettek közzé a romániai Hivatalos Közlönyben, létrehozza a közigazgatási digitális infrastruktúra nemzeti platformját (PNIDP), amelyet a Romániai Digitalizációs Hatóság (ADR) kezel. A törvény célja kettős: rendet tegyen az állam gyakran ezernyi központi és helyi intézmény között széttöredezett digitális „térképében”, és egyszerű eszközt adjon a polgárok kezébe annak ellenőrzésére, hogy egy közintézményhez tartozónak látszó weboldal vagy alkalmazás valóban hiteles-e.

A törvény a gyakorlatban arra kötelezi minden hatóságot és közintézményt, hogy egyetlen informatikai rendszerben leltározza mindazt, amit „digitális infrastruktúra” alatt értünk: internetes domaineket, aldomaineket, elektronikus levélcímeket, hivatalos telefonszámokat, alkalmazásokat és platformokat, szoftverlicenceket, hardvereszközöket, valamint a közpénzből finanszírozott digitális projekteket. Minden így nyilvántartásba vett erőforrás egyedi kódot kap, amelyet az állam összes digitális platformján a hitelesség jelöléseként használnak.

Azt, hogy a nyilvántartásba vett infrastruktúrának milyen biztonsági követelményeknek kell megfelelnie, egy évvel később részletezték, a DNSC által jóváhagyott 218 kiberbiztonsági kontroll katalógusában.

Milyen hatásokkal jár

Az állampolgárok számára a legszembetűnőbb hatás az lesz, hogy a data.gov.ro nyilvános portálon ellenőrizhetik, hogy egy magát „hivatalosnak” mondó weboldal vagy alkalmazás valóban az adott intézményhez tartozik-e. A minden közigazgatási digitális erőforráshoz rendelt egyedi, állandó kód és minden intézmény egyedi forráskódja egyfajta digitális „hitelességi jelölésként” fog működni, amely elsősorban a kormányzati weboldalak egyre gyakoribb, csalási célú (adathalászati) utánzása ellen hasznos.

A közintézmények számára a törvény új és jelentős adminisztratív kötelezettséget vezet be: egy „digitális felelős” kijelölését, aki folyamatosan leltározza és frissíti az intézmény digitális erőforrásait, szigorú jelentési határidőkkel (15 nap a szokásos módosításokra, 5 nap a sürgősekre). Ami még fontosabb, azok az intézmények, amelyek nem regisztrálják digitális erőforrásaikat a PNIDP-ben, többé nem kaphatnak finanszírozást azok korszerűsítésére, ami a gyakorlatban hatékonyabb eszköz a gyors megfelelés kikényszerítésére, mint maguk a bírságok.

A közszférában dolgozó informatikai szolgáltatók számára (polgármesteri hivataloknak, minisztériumoknak vagy ügynökségeknek weboldalakat, alkalmazásokat vagy platformokat fejlesztő cégek) a törvény egy újrahasznosítási mechanizmust hoz létre: az egyik intézmény által nem használt alkalmazásokat és szoftverlicenceket az ADR jóváhagyásával más közintézményhez lehet átirányítani, ami csökkentheti a közigazgatásban már meglévő funkciókra vonatkozó felesleges szoftverbeszerzéseket.

Mi változott a korábbi helyzethez képest

  • Megjelenik egy egységes, kötelező nyilvántartás: eddig nem létezett központosított nyilvántartás a román közintézmények tulajdonában lévő weboldalakról, alkalmazásokról, licencekről és informatikai eszközökről; minden hatóság saját maga kezelte digitális infrastruktúráját, egységes jelentés nélkül egy központi szerv felé.
  • Megjelenik egy nyilvános hitelesség-ellenőrző mechanizmus: a polgároknak eddig nem volt hivatalos eszközük annak megerősítésére, hogy egy weboldal vagy alkalmazás valóban egy közintézményhez tartozik; a PNIDP egyedi, állandó kódja pontosan ezt a hiányt hivatott pótolni.
  • A közigazgatási informatikai finanszírozás a nyilvántartáshoz kötődik: a digitális erőforrások korszerűsítési megoldásait többé nem lehet finanszírozni vagy beszerezni, ha az érintett erőforrás nincs bejegyezve a PNIDP-be, ami korábban nem létező feltétel volt.
  • Létrejön a „digitális felelős” szerepköre: minden közintézménynek ki kell jelölnie egy erre a nyilvántartásra dedikált személyt, világos feladatkörrel és határidőkkel, kijelölés hiányában pedig a kötelezettségek automatikusan az intézmény vezetőjére hárulnak.
  • Formalizálódik a kiberbiztonsághoz fűződő kapcsolat: a PNIDP-ben nyilvántartott erőforrások közvetlenül a kiberbiztonságról szóló 155/2024. sz. sürgősségi kormányrendelet hatálya alá kerülnek, és a Nemzeti Kiberbiztonsági Igazgatóság (DNSC) további biztonsági követelményeket írhat elő a platformon lévő adatokra.

Előnyök és hátrányok

Mi a jó benne

  • Az állampolgárok először kapnak hivatalos eszközt a kormányzati weboldalak és alkalmazások hitelességének ellenőrzésére, ami hasznos a közintézményeket utánzó adathalászat elleni küzdelemben.
  • Csökken a pazarlás: az egyik intézmény által nem használt szoftverlicenceket át lehet irányítani egy másik közintézményhez, ahelyett hogy párhuzamosan, közpénzből újra megvásárolnák őket.
  • Az állam digitális infrastruktúrájának naprakész, átfogó képe segít gyorsabban reagálni kiberbiztonsági incidens esetén, az ADR, az STS és a DNSC közötti koordináción keresztül.
  • A kötelező minimális műszaki szabványok (biztonság, interoperabilitás, akadálymentesség) magasabbra teszik a mércét az összes közintézményi weboldal és alkalmazás számára, beleértve a fogyatékkal élők digitális akadálymentesítését is.

Mi marad probléma

  • Az adminisztratív teher nagyrészt a kis polgármesteri hivatalokra és a dedikált informatikai személyzettel nem rendelkező helyi intézményekre hárul, amelyeknek mégis digitális felelőst kell kijelölniük, és mindössze 15, illetve 5 napos jelentési határidőket kell betartaniuk.
  • A szabálysértési bírságok (5000-10 000 lej) szerények a nagy költségvetésű intézmények számára, és a valódi nyomás inkább az informatikai finanszírozás leállításából ered, mint magából a szankcióból.
  • A törvény csak a közzétételtől számított 6 hónap múlva lép hatályba, és az alkalmazási módszertani normáknak (amelyek elengedhetetlenek a gyakorlati végrehajtáshoz) ettől a pillanattól kezdve további 60 napos határidejük van, tehát a polgárok számára érzékelhető konkrét hatások csak 2027 második felétől jelentkeznek.
  • A PNIDP egy már így is hosszú listához adódik hozzá, amely a román állam digitális platformjait és nyilvántartásait tartalmazza, azzal a más hasonló projektekből ismert kockázattal, hogy a fokozatos bevezetés néhány nagy intézmény szintjén megreked.

Hasznos tanácsok

  1. Ha közintézményben dolgozol (központiban vagy helyiben), ellenőrizd időben a vezetőséggel együtt, ki lesz a kijelölt „digitális felelős”, a törvény a hatálybalépéstől számított 6 hónapot ad (tehát 2027. július 3-ig) az intézmény összes digitális erőforrásának a PNIDP-be történő bejegyzésére, a késés pedig blokkolhatja az informatikai korszerűsítési projektek finanszírozását.
  2. Ha vállalkozóként polgármesteri hivatalnak vagy közintézménynek üzemeltetsz weboldalakat vagy alkalmazásokat, tájékoztasd ügyfeledet az új regisztrációs kötelezettségről már az új projektek szerződéskötési szakaszában, hogy elkerüld a későbbi finanszírozási akadályokat.
  3. Állampolgárként jegyezd meg a data.gov.ro portált mint jövőbeli viszonyítási pontot a kormányzati weboldalak hitelességének ellenőrzésére, különösen akkor, amikor e-mailben vagy SMS-ben olyan linkeket kapsz, amelyek állítólag egy állami intézménytől érkeznek; a platform teljes üzembe helyezéséig figyelj az adathalászat szokásos jeleire (kissé hibás domainnevek, személyes vagy banki adatok kérése).
  4. Ne keverd össze a PNIDP-t egy közvetlen, polgároknak szóló közszolgáltatással: a platform lényegében az intézmények számára készült nyilvántartási és kezelési eszköz; a nyilvánosság vele való közvetlen kapcsolata, legalábbis kezdetben, a hitelességi kódok nyilvános portálon történő ellenőrzésére korlátozódik.

Gyakori kérdések

Mi a közigazgatási digitális infrastruktúra nemzeti platformja (PNIDP)?
Egyetlen informatikai rendszer, amelyet a Romániai Digitalizációs Hatóság (ADR) kezel, és amely leltározza a közintézmények összes digitális erőforrását: domaineket, weboldalakat, alkalmazásokat, e-mail-címeket, hivatalos telefonszámokat, szoftverlicenceket és informatikai eszközöket.
Kinek kötelező regisztrálnia a PNIDP-be?
Az összes központi és helyi közhatóságnak és közintézménynek, valamint az alárendeltségükben, koordinálásuk alatt vagy hatáskörükben álló szervezeteknek. Kifejezetten mentesülnek a nemzetvédelmi, közrendi és nemzetbiztonsági rendszerhez tartozó intézmények, valamint a minősített adatokat kezelő rendszerek.
Mikor lép hatályba a törvény, és mikorra kell elvégezni a regisztrációt?
A törvény a közzétételtől számított 6 hónap múlva lép hatályba, azaz 2027. január 3-án. Ettől a pillanattól a közintézményeknek további 6 hónapjuk van (2027. július 3-ig), hogy az összes digitális erőforrásukat bejegyezzék a PNIDP-be.
Mi történik, ha egy közintézmény nem regisztrál időben?
Az ADR értesíti az intézményt, és 30 napos megfelelési határidőt biztosít számára. A regisztrációs kötelezettség elmulasztása 5000 és 10 000 lej közötti bírsággal szankcionálandó, a szabálysértés 6 hónapon belüli megismétlése pedig a PNIDP funkcióihoz való hozzáférés felfüggesztésével is jár. Ezen felül az intézmény többé nem kaphat finanszírozást a nem regisztrált digitális erőforrások korszerűsítésére.
Hogyan ellenőrizheti egy állampolgár, hogy egy kormányzati weboldal hiteles-e?
A törvény előírja, hogy az ADR a data.gov.ro portálon a nyilvánosság rendelkezésére bocsátja a PNIDP nyilvános adatait, beleértve a közigazgatási digitális erőforrásokhoz rendelt egyedi, állandó kódokat is, hogy bárki ellenőrizhesse egy weboldal vagy alkalmazás hitelességét és egy közintézményhez tartozását.
A törvény a magáncégekre is vonatkozik, vagy csak az államra?
Csak a közintézményekre és az azok hatáskörében, koordinálása vagy alárendeltsége alatt álló szervezetekre. A magáncégeknek, a civil szervezeteknek és a magánszemélyeknek e törvény alapján nincsenek közvetlen kötelezettségeik.

A jogi aktus eredeti szövege

Az alábbi szöveg románul szerepel, a hivatalos közzétett formában.

A teljes szöveg a romániai Hivatalos Közlönyben megjelent formában

Romániai Hivatalos Közlöny 550. szám, 2026. július 3. 16 oldal PDF, 105 KB a jogi aktus a(z) 4. oldalon kezdődik

A hivatalos PDF megnyitásaPDF letöltése

Kis képernyőn a megjelenítő nem látszik. A fenti gombokkal nyithatod meg vagy töltheted le a fájlt.

Jogi nyilatkozat: Ez a cikk tájékoztató jellegű, és nem minősül jogi tanácsadásnak. A jogszabályi rendelkezések konkrét helyzetekre való értelmezéséhez és alkalmazásához forduljon ügyvédhez vagy szakértő tanácsadóhoz.

Ez a cikk tájékoztató jellegű, és nem minősül jogi tanácsadásnak. Konkrét helyzetekben forduljon ügyvédhez vagy engedéllyel rendelkező adótanácsadóhoz.