En resumen

  • El Parlamento aprueba, seis años y medio después, la ordenanza por la que la digitalización y la ciberseguridad pasaron al nivel del Gobierno, bajo la coordinación del primer ministro y de la Secretaría General del Gobierno.
  • La Autoridad para la Digitalización de Rumanía asumió las actividades del ámbito de la tecnología de la información y del marco nacional de interoperabilidad que estaban en el ministerio de comunicaciones, y el Instituto Nacional de Investigación y Desarrollo en Informática pasó a la coordinación de la Secretaría General.
  • El acto confirmado hoy habla de CERT-RO y del ministerio de comunicaciones, dos instituciones que entretanto ya no existen.
Acto: Ley n.º 135/2026
Publicado: Boletín Oficial de Rumanía (Monitorul Oficial) n.º 574 de 13 de julio de 2026
Entrada en vigor: 16 de julio de 2026

La estructura actual de la digitalización del Estado, con una autoridad propia bajo la coordinación del primer ministro y con la política de ciberseguridad radicada en la Secretaría General del Gobierno, se fijó mediante una ordenanza de urgencia de enero de 2020. El Parlamento la ha confirmado apenas ahora. La Ley n.º 135/2026, publicada en el Boletín Oficial de Rumanía n.º 574 de 13 de julio de 2026, aprueba sin modificaciones la Ordenanza de urgencia del Gobierno n.º 4/2020. Es la más antigua de las ordenanzas confirmadas en esta edición, junto con la relativa a la gestión de residuos.

La Ordenanza de urgencia del Gobierno n.º 4/2020 se adoptó el 16 de enero de 2020 y se publicó en el Boletín Oficial de Rumanía n.º 38 de 20 de enero de 2020. Tiene cinco artículos y traslada tres cosas de un sitio a otro: la actividad de tecnología de la información, la política de ciberseguridad y un instituto de investigación.

La ley de aprobación tiene un artículo único. Aprueba la ordenanza tal cual, sin tocar ninguno de sus textos.

Los efectos que produce

La Autoridad para la Digitalización de Rumanía recibió la actividad, no solo el nombre. Esta estructura con personalidad jurídica, situada bajo la coordinación del primer ministro, asumió las actividades y las estructuras del ámbito de la tecnología de la información, de la sociedad de la información y del marco nacional de interoperabilidad que estaban en el ministerio de comunicaciones. El texto va más lejos: cualquier competencia de aquel ministerio que corresponda a las actividades asumidas la ejerce desde entonces la Autoridad, con independencia de que provenga de una norma, de un acuerdo internacional o de otro acto celebrado legalmente.

La política de ciberseguridad se trasladó a la Secretaría General del Gobierno. Esta ejecuta la política del Gobierno en la materia y fija a escala nacional las estrategias y las políticas públicas de ciberseguridad. Es una competencia de decisión, no de ejecución.

A CERT-RO le quedó proponer, no iniciar. El Centro Nacional de Respuesta a Incidentes de Seguridad Cibernética elabora propuestas de normas en su ámbito y las remite a la Secretaría General del Gobierno para que esta las inicie. La ordenanza le fijó también la forma de financiación: ingresos propios procedentes de los servicios previstos en el artículo 24 apdo. (6^1) de la Ley n.º 362/2018 y, de forma complementaria, subvenciones del presupuesto del Estado a través del presupuesto de la Secretaría General. Como excepción, hasta el 31 de diciembre de 2021 la financiación corrió íntegramente a cargo del presupuesto del Estado.

La tarifa de los servicios de CERT-RO se fijaba mediante orden del secretario general del Gobierno, a propuesta del director general del centro, con publicación en el Boletín Oficial de Rumanía. Es el mecanismo por el que una institución de respuesta a incidentes podía cobrar por sí misma una parte de su dinero.

El Instituto Nacional de Investigación y Desarrollo en Informática, ICI București, pasó a la coordinación de la Secretaría General del Gobierno. El instituto funciona con arreglo a la Ordenanza del Gobierno n.º 57/2002 sobre la investigación científica y el desarrollo tecnológico y gestiona, entre otras cosas, el dominio nacional «.ro».

Los traslados se hicieron mediante protocolos de entrega y recepción, en 15 días. La ordenanza dio un plazo de 15 días desde su entrada en vigor para dos protocolos distintos, uno para el traspaso de la actividad de tecnología de la información y otro para CERT-RO. El primero tenía que recoger obligatoriamente las dotaciones presupuestarias no utilizadas del ejercicio 2020; el segundo, las dotaciones presupuestarias y la ejecución de caja de 2020, mientras que el patrimonio se entregaba sobre la base de los estados financieros elaborados conforme a la Ley de contabilidad n.º 82/1991.

El Ministerio de Finanzas quedó autorizado a reescribir el presupuesto. Las modificaciones en la estructura del presupuesto del Estado y en los presupuestos de los ordenadores principales de créditos para 2020 se hicieron a propuesta de estos, sobre la base de los protocolos. En los 5 días siguientes a la aprobación de los protocolos, las instituciones implicadas introdujeron las modificaciones en sus propios presupuestos y se las comunicaron al ministerio.

Hasta los protocolos, el pago siguió a cargo del ministerio que entregaba. Los gastos corrientes y de capital de CERT-RO y de las estructuras asumidas por la Autoridad se cubrieron, durante el periodo de transición, con el presupuesto del Ministerio de Transportes, Infraestructuras y Comunicaciones.

Se derogaron dos apartados de la ley de seguridad de las redes. Se trata de los apartados (5^1) y (7) del artículo 24 de la Ley n.º 362/2018 relativa a la garantía de un elevado nivel común de seguridad de las redes y los sistemas informáticos.

Qué ha cambiado respecto de la situación anterior

Antes de la ordenanza, la digitalización de la administración estaba en un ministerio sectorial. La Autoridad para la Digitalización de Rumanía se había creado unos meses antes, mediante la Ordenanza de urgencia n.º 68/2019, pero como estructura del aparato de trabajo del Gobierno, sin haber recibido efectivamente la actividad. La ordenanza de 2020 hizo el traspaso propiamente dicho: personas, estructuras, competencias, dinero.

El segundo cambio afecta a la ciberseguridad. La política pública subió a la Secretaría General del Gobierno, y a CERT-RO le quedó la parte técnica y el derecho a proponer normas, no a iniciarlas. Es exactamente la separación que suele hacerse entre un órgano de política pública y una agencia de ejecución.

El tercer cambio es el más visible hoy: nada de la arquitectura institucional descrita en la ordenanza sigue igual. CERT-RO se suprimió en 2021 y sus competencias pasaron a la Dirección Nacional de Ciberseguridad. El Ministerio de Comunicaciones y Sociedad de la Información, del que la ordenanza asumía la actividad, ya no existía ni siquiera en la fecha en que esta se adoptó, pues había sido absorbido por el Ministerio de Transportes, Infraestructuras y Comunicaciones. La Autoridad para la Digitalización de Rumanía sigue funcionando, con una dirección que cambió en la primavera de 2026.

Con la ley actual no cambia nada en el contenido. Solo cambia el estatuto de la ordenanza, que ya no puede ser rechazada ni modificada en el procedimiento de aprobación.

Ventajas y desventajas

Lo que mejora

  • Confirma el fundamento legal del traspaso por el que la Autoridad para la Digitalización de Rumanía ejerce hoy competencias asumidas de un ministerio.
  • Cierra una incertidumbre de seis años y medio sobre un acto en el que se apoya la organización de la digitalización en la administración central.
  • Confirma la coordinación de ICI București por parte de la Secretaría General del Gobierno, algo relevante para la gestión del dominio nacional «.ro».
  • No modifica nada, por lo que no produce efectos sobre los traspasos de patrimonio y de presupuesto consumados en 2020.

Lo que sigue siendo un problema

  • Seis años y medio desde la ordenanza hasta la aprobación, el intervalo más largo de las siete leyes de aprobación publicadas el mismo día.
  • El texto confirmado habla de CERT-RO y del ministerio de comunicaciones, dos instituciones que ya no existen, sin ninguna actualización.
  • Un acto que traslada estructuras, personal y presupuesto entre instituciones funcionó seis años sin la confirmación del Parlamento, aunque podía ser rechazado en cualquier momento.
  • La aprobación no dice nada sobre el resultado de la reorganización, pese a que esa era la justificación de la urgencia invocada en el preámbulo.

Consejos prácticos

  1. Si comprueba quién es competente hoy en un expediente de tecnología de la información abierto antes de 2020, el fundamento del traspaso es el artículo I de esta ordenanza, que traslada la competencia a la Autoridad para la Digitalización de Rumanía.
  2. Para la ciberseguridad, no parta del texto de la ordenanza. La institución que menciona, CERT-RO, fue sustituida en 2021 por la Dirección Nacional de Ciberseguridad, y las competencias actuales se leen en el acto de creación de esta última.
  3. Los apartados (5^1) y (7) del artículo 24 de la Ley n.º 362/2018 están derogados desde 2020. Si los encuentra citados en un contrato o en un procedimiento interno más antiguo, la remisión ya no tiene objeto.
  4. La tarifa de los servicios previstos en el artículo 24 apdo. (6^1) de la Ley n.º 362/2018 se fijaba mediante orden publicada en el Boletín Oficial de Rumanía, por lo que es verificable públicamente, no por correspondencia con la institución.
  5. Si trabaja con ICI București, la coordinación institucional está en la Secretaría General del Gobierno, no en un ministerio sectorial.
  6. No confunda esta ordenanza con la Ordenanza de urgencia n.º 68/2019, que creó la Autoridad. La de 2020 es la que le dio efectivamente la actividad y el presupuesto.

Preguntas frecuentes

¿Qué hace esta ley?
Aprueba, mediante un artículo único, la Ordenanza de urgencia del Gobierno n.º 4 de 16 de enero de 2020 sobre el establecimiento de determinadas medidas en el ámbito de la administración pública central y para la modificación de algunas normas, publicada en el Boletín Oficial de Rumanía n.º 38 de 20 de enero de 2020.
¿Qué asumió la Autoridad para la Digitalización de Rumanía?
Las actividades y las estructuras del ámbito de la tecnología de la información, de la sociedad de la información y del marco nacional de interoperabilidad, además de cualquier competencia del ministerio de comunicaciones que corresponda a esas actividades, sea cual sea el acto del que provenga.
¿Quién hace ahora la política de ciberseguridad?
Según la ordenanza, la Secretaría General del Gobierno ejecuta la política del Gobierno en la materia y fija a escala nacional las estrategias y las políticas públicas. La parte operativa pasó, desde 2021, de CERT-RO a la Dirección Nacional de Ciberseguridad.
¿Sigue existiendo CERT-RO?
No. Fue suprimido en 2021 y sus competencias las asumió la Dirección Nacional de Ciberseguridad. El texto de la ordenanza aprobada ahora lo sigue nombrando.
¿Qué pasó con ICI București?
Pasó a la coordinación de la Secretaría General del Gobierno. El instituto funciona con arreglo a la Ordenanza del Gobierno n.º 57/2002 sobre la investigación científica y el desarrollo tecnológico.
¿Cómo se hizo el traspaso presupuestario?
Mediante dos protocolos de entrega y recepción celebrados en los 15 días siguientes a la entrada en vigor de la ordenanza, con las dotaciones presupuestarias no utilizadas de 2020 y con la ejecución de caja, respectivamente. El Ministerio de Finanzas Públicas quedó autorizado a introducir las modificaciones en la estructura del presupuesto del Estado.
¿Por qué se ha aprobado apenas ahora?
La Constitución no prevé un plazo en el que el Parlamento deba pronunciarse sobre una ordenanza de urgencia. Hasta la aprobación, la ordenanza produce efectos, pero puede ser rechazada o modificada.

Errores e incoherencias en el texto publicado

  • El artículo I frente al artículo IV: dos ministerios distintos para el mismo traspaso. El artículo I, apartados (1) y (2), establece que las actividades, las estructuras y las competencias se asumen del Ministerio de Comunicaciones y Sociedad de la Información. El artículo IV, apartado (1), dispone en cambio que el protocolo de entrega y recepción «pentru aplicarea măsurilor prevăzute la art. I», es decir, para la aplicación de las medidas previstas en el artículo I, se celebra entre el Ministerio de Transportes, Infraestructuras y Comunicaciones y la Secretaría General del Gobierno, y el apartado (5) del mismo artículo pone la financiación de transición igualmente a cargo del Ministerio de Transportes, Infraestructuras y Comunicaciones. La misma operación tiene, por tanto, dos entidades cedentes distintas en dos artículos del mismo acto, y la identificación produce efectos: decide quién firma el protocolo, quién entrega el patrimonio y con cargo a qué presupuesto se paga hasta la firma. Que el ministerio nombrado en el artículo I ya no estuviera en funcionamiento se ve en el propio acto publicado: entre los refrendos no figura un ministro de comunicaciones y sociedad de la información, sino el ministro de transportes, infraestructuras y comunicaciones.

Análisis de la redacción

La ordenanza resolvió, en enero de 2020, un problema real: una autoridad creada sobre el papel en 2019 no tenía ni personal, ni presupuesto, ni competencias, y la digitalización de la administración se repartía entre un ministerio y una estructura del Gobierno. El traspaso, los protocolos de 15 días y la autorización dada al Ministerio de Finanzas son el instrumento normal por el que una competencia se traslada de un sitio a otro, con dinero incluido.

El problema es lo que ocurrió después. Entre la ordenanza y la ley de aprobación transcurrieron seis años y medio, el intervalo más largo de las siete leyes de aprobación publicadas el mismo día. En ese tiempo, CERT-RO, la institución que organiza el artículo II, fue suprimida y sustituida. El ministerio del que el artículo I asumía la actividad había desaparecido ya antes de que se adoptara la ordenanza. Lo que el Parlamento votó en julio de 2026 es un texto en el que dos de las tres instituciones mencionadas ya no se corresponden con la realidad.

La aprobación de una ordenanza no es una formalidad de archivo. Es el único momento en el que el legislador puede decir que la medida fue buena, que produjo el efecto esperado o que hay que corregirla. Aquí no se dijo nada, y el texto pasó palabra por palabra, con las remisiones que se habían quedado sin objeto incluidas.

Qué debería cambiar

  • Actualizar las denominaciones institucionales en el momento de la aprobación. La ley de aprobación puede modificar la ordenanza, así que era el lugar natural para que CERT-RO pasara a ser la Dirección Nacional de Ciberseguridad y el ministerio de comunicaciones, su sucesor real.
  • Un plazo constitucional para que el Parlamento se pronuncie sobre las ordenanzas de urgencia. Seis años y medio para un acto de organización institucional ya no es retraso, es ausencia.
  • Una evaluación de la reorganización anexa a la ley de aprobación. La urgencia invocada en el preámbulo era la puesta en funcionamiento de la Autoridad y la evitación de procedimientos de infracción, así que la confirmación de 2026 debería haber dicho si esos objetivos se alcanzaron.
  • Correlacionar los artículos antes de la publicación. Un acto que nombra a dos ministerios distintos como cedentes de la misma actividad se podía corregir en dos minutos, en la redacción, no seis años después.

Texto original del acto normativo

El texto que figura a continuación se reproduce en rumano, la forma oficial de publicación.

El texto íntegro, tal como se publicó en el Boletín Oficial de Rumanía

Boletín Oficial de Rumanía n.º 574 de 13 de julio de 2026 16 páginas PDF, 101 KB el acto comienza en la página 9

Abrir el PDF oficialDescargar el PDF

El visor no se muestra en pantallas pequeñas. Usa los botones de arriba para abrir o descargar el archivo.

Este artículo tiene carácter informativo y no constituye asesoramiento jurídico. Para situaciones concretas, consulta a un abogado o asesor fiscal autorizado.