Röviden
- A 119/2026. sz. törvény létrehozza a közigazgatási digitális infrastruktúra nemzeti platformját (PNIDP), egy „egységes nyilvántartást”, amelyet a Romániai Digitalizációs Hatóság (ADR) kezel, és amelybe bekerül a közintézmények összes weboldala, alkalmazása, e-mail-címe, telefonszáma, szoftverlicence és informatikai eszköze.
- Az állam minden digitális erőforrása egy egyedi, állandó kódot kap, minden intézmény pedig egy egyedi forráskódot, amelyeket bármely állampolgár ellenőrizhet a data.gov.ro portálon, elsősorban azért hasznosak, hogy meg lehessen különböztetni egy valódi kormányzati weboldalt egy adathalászatra használt utánzattól.
- A központi és helyi közhatóságokat és közintézményeket érinti (nem a hadsereget, a rendőrséget vagy a titkosszolgálatokat), amelyeknek a hatálybalépéstől számított 6 hónap áll rendelkezésükre, hogy nyilvántartásba vegyék összes digitális erőforrásukat; aki nem felel meg, bírságot kockáztat, ismétlődés esetén pedig a platformhoz való hozzáférés letiltását.
Megjelent: romániai Hivatalos Közlöny (Monitorul Oficial) sz. 550, 2026. július 3.
Hatálybalépés: 2027. január 3.
Románia először kap egységes nyilvántartást a közintézmények összes hivatalos weboldaláról, alkalmazásáról, e-mail-címéről és telefonszámáról. A közigazgatási digitális infrastruktúra nyilvántartásáról és kezeléséről szóló 119/2026. sz. törvényt, amelyet a 373/2026. sz. elnöki rendelettel léptettek életbe, és amelyet 2026. július 3-án tettek közzé a romániai Hivatalos Közlönyben, létrehozza a közigazgatási digitális infrastruktúra nemzeti platformját (PNIDP), amelyet a Romániai Digitalizációs Hatóság (ADR) kezel. A törvény célja kettős: rendet tegyen az állam gyakran ezernyi központi és helyi intézmény között széttöredezett digitális „térképében”, és egyszerű eszközt adjon a polgárok kezébe annak ellenőrzésére, hogy egy közintézményhez tartozónak látszó weboldal vagy alkalmazás valóban hiteles-e.
A törvény a gyakorlatban arra kötelezi minden hatóságot és közintézményt, hogy egyetlen informatikai rendszerben leltározza mindazt, amit „digitális infrastruktúra” alatt értünk: internetes domaineket, aldomaineket, elektronikus levélcímeket, hivatalos telefonszámokat, alkalmazásokat és platformokat, szoftverlicenceket, hardvereszközöket, valamint a közpénzből finanszírozott digitális projekteket. Minden így nyilvántartásba vett erőforrás egyedi kódot kap, amelyet az állam összes digitális platformján a hitelesség jelöléseként használnak.
Azt, hogy a nyilvántartásba vett infrastruktúrának milyen biztonsági követelményeknek kell megfelelnie, egy évvel később részletezték, a DNSC által jóváhagyott 218 kiberbiztonsági kontroll katalógusában.
Milyen hatásokkal jár
Az állampolgárok számára a legszembetűnőbb hatás az lesz, hogy a data.gov.ro nyilvános portálon ellenőrizhetik, hogy egy magát „hivatalosnak” mondó weboldal vagy alkalmazás valóban az adott intézményhez tartozik-e. A minden közigazgatási digitális erőforráshoz rendelt egyedi, állandó kód és minden intézmény egyedi forráskódja egyfajta digitális „hitelességi jelölésként” fog működni, amely elsősorban a kormányzati weboldalak egyre gyakoribb, csalási célú (adathalászati) utánzása ellen hasznos.
A közintézmények számára a törvény új és jelentős adminisztratív kötelezettséget vezet be: egy „digitális felelős” kijelölését, aki folyamatosan leltározza és frissíti az intézmény digitális erőforrásait, szigorú jelentési határidőkkel (15 nap a szokásos módosításokra, 5 nap a sürgősekre). Ami még fontosabb, azok az intézmények, amelyek nem regisztrálják digitális erőforrásaikat a PNIDP-ben, többé nem kaphatnak finanszírozást azok korszerűsítésére, ami a gyakorlatban hatékonyabb eszköz a gyors megfelelés kikényszerítésére, mint maguk a bírságok.
A közszférában dolgozó informatikai szolgáltatók számára (polgármesteri hivataloknak, minisztériumoknak vagy ügynökségeknek weboldalakat, alkalmazásokat vagy platformokat fejlesztő cégek) a törvény egy újrahasznosítási mechanizmust hoz létre: az egyik intézmény által nem használt alkalmazásokat és szoftverlicenceket az ADR jóváhagyásával más közintézményhez lehet átirányítani, ami csökkentheti a közigazgatásban már meglévő funkciókra vonatkozó felesleges szoftverbeszerzéseket.
Mi változott a korábbi helyzethez képest
- Megjelenik egy egységes, kötelező nyilvántartás: eddig nem létezett központosított nyilvántartás a román közintézmények tulajdonában lévő weboldalakról, alkalmazásokról, licencekről és informatikai eszközökről; minden hatóság saját maga kezelte digitális infrastruktúráját, egységes jelentés nélkül egy központi szerv felé.
- Megjelenik egy nyilvános hitelesség-ellenőrző mechanizmus: a polgároknak eddig nem volt hivatalos eszközük annak megerősítésére, hogy egy weboldal vagy alkalmazás valóban egy közintézményhez tartozik; a PNIDP egyedi, állandó kódja pontosan ezt a hiányt hivatott pótolni.
- A közigazgatási informatikai finanszírozás a nyilvántartáshoz kötődik: a digitális erőforrások korszerűsítési megoldásait többé nem lehet finanszírozni vagy beszerezni, ha az érintett erőforrás nincs bejegyezve a PNIDP-be, ami korábban nem létező feltétel volt.
- Létrejön a „digitális felelős” szerepköre: minden közintézménynek ki kell jelölnie egy erre a nyilvántartásra dedikált személyt, világos feladatkörrel és határidőkkel, kijelölés hiányában pedig a kötelezettségek automatikusan az intézmény vezetőjére hárulnak.
- Formalizálódik a kiberbiztonsághoz fűződő kapcsolat: a PNIDP-ben nyilvántartott erőforrások közvetlenül a kiberbiztonságról szóló 155/2024. sz. sürgősségi kormányrendelet hatálya alá kerülnek, és a Nemzeti Kiberbiztonsági Igazgatóság (DNSC) további biztonsági követelményeket írhat elő a platformon lévő adatokra.
Előnyök és hátrányok
Mi a jó benne
- Az állampolgárok először kapnak hivatalos eszközt a kormányzati weboldalak és alkalmazások hitelességének ellenőrzésére, ami hasznos a közintézményeket utánzó adathalászat elleni küzdelemben.
- Csökken a pazarlás: az egyik intézmény által nem használt szoftverlicenceket át lehet irányítani egy másik közintézményhez, ahelyett hogy párhuzamosan, közpénzből újra megvásárolnák őket.
- Az állam digitális infrastruktúrájának naprakész, átfogó képe segít gyorsabban reagálni kiberbiztonsági incidens esetén, az ADR, az STS és a DNSC közötti koordináción keresztül.
- A kötelező minimális műszaki szabványok (biztonság, interoperabilitás, akadálymentesség) magasabbra teszik a mércét az összes közintézményi weboldal és alkalmazás számára, beleértve a fogyatékkal élők digitális akadálymentesítését is.
Mi marad probléma
- Az adminisztratív teher nagyrészt a kis polgármesteri hivatalokra és a dedikált informatikai személyzettel nem rendelkező helyi intézményekre hárul, amelyeknek mégis digitális felelőst kell kijelölniük, és mindössze 15, illetve 5 napos jelentési határidőket kell betartaniuk.
- A szabálysértési bírságok (5000-10 000 lej) szerények a nagy költségvetésű intézmények számára, és a valódi nyomás inkább az informatikai finanszírozás leállításából ered, mint magából a szankcióból.
- A törvény csak a közzétételtől számított 6 hónap múlva lép hatályba, és az alkalmazási módszertani normáknak (amelyek elengedhetetlenek a gyakorlati végrehajtáshoz) ettől a pillanattól kezdve további 60 napos határidejük van, tehát a polgárok számára érzékelhető konkrét hatások csak 2027 második felétől jelentkeznek.
- A PNIDP egy már így is hosszú listához adódik hozzá, amely a román állam digitális platformjait és nyilvántartásait tartalmazza, azzal a más hasonló projektekből ismert kockázattal, hogy a fokozatos bevezetés néhány nagy intézmény szintjén megreked.
Hasznos tanácsok
- Ha közintézményben dolgozol (központiban vagy helyiben), ellenőrizd időben a vezetőséggel együtt, ki lesz a kijelölt „digitális felelős”, a törvény a hatálybalépéstől számított 6 hónapot ad (tehát 2027. július 3-ig) az intézmény összes digitális erőforrásának a PNIDP-be történő bejegyzésére, a késés pedig blokkolhatja az informatikai korszerűsítési projektek finanszírozását.
- Ha vállalkozóként polgármesteri hivatalnak vagy közintézménynek üzemeltetsz weboldalakat vagy alkalmazásokat, tájékoztasd ügyfeledet az új regisztrációs kötelezettségről már az új projektek szerződéskötési szakaszában, hogy elkerüld a későbbi finanszírozási akadályokat.
- Állampolgárként jegyezd meg a data.gov.ro portált mint jövőbeli viszonyítási pontot a kormányzati weboldalak hitelességének ellenőrzésére, különösen akkor, amikor e-mailben vagy SMS-ben olyan linkeket kapsz, amelyek állítólag egy állami intézménytől érkeznek; a platform teljes üzembe helyezéséig figyelj az adathalászat szokásos jeleire (kissé hibás domainnevek, személyes vagy banki adatok kérése).
- Ne keverd össze a PNIDP-t egy közvetlen, polgároknak szóló közszolgáltatással: a platform lényegében az intézmények számára készült nyilvántartási és kezelési eszköz; a nyilvánosság vele való közvetlen kapcsolata, legalábbis kezdetben, a hitelességi kódok nyilvános portálon történő ellenőrzésére korlátozódik.
Gyakori kérdések
Mi a közigazgatási digitális infrastruktúra nemzeti platformja (PNIDP)?
Kinek kötelező regisztrálnia a PNIDP-be?
Mikor lép hatályba a törvény, és mikorra kell elvégezni a regisztrációt?
Mi történik, ha egy közintézmény nem regisztrál időben?
Hogyan ellenőrizheti egy állampolgár, hogy egy kormányzati weboldal hiteles-e?
A törvény a magáncégekre is vonatkozik, vagy csak az államra?
A jogi aktus eredeti szövege
Az alábbi szöveg románul szerepel, a hivatalos közzétett formában.
A teljes szöveg a romániai Hivatalos Közlönyben megjelent formában
Romániai Hivatalos Közlöny 550. szám, 2026. július 3. 16 oldal PDF, 105 KB a jogi aktus a(z) 4. oldalon kezdődik
A hivatalos PDF megnyitásaPDF letöltése
Kis képernyőn a megjelenítő nem látszik. A fenti gombokkal nyithatod meg vagy töltheted le a fájlt.
Jogi nyilatkozat: Ez a cikk tájékoztató jellegű, és nem minősül jogi tanácsadásnak. A jogszabályi rendelkezések konkrét helyzetekre való értelmezéséhez és alkalmazásához forduljon ügyvédhez vagy szakértő tanácsadóhoz.
Ez a cikk tájékoztató jellegű, és nem minősül jogi tanácsadásnak. Konkrét helyzetekben forduljon ügyvédhez vagy engedéllyel rendelkező adótanácsadóhoz.
