L’essentiel

  • Le Parlement approuve, six ans et demi plus tard, l’ordonnance par laquelle la numérisation et la cybersécurité ont été transférées au niveau du Gouvernement, sous la coordination du Premier ministre et du Secrétariat général du Gouvernement.
  • L’Autorité pour la numérisation de la Roumanie a repris du ministère des communications les activités relevant des technologies de l’information et du cadre national d’interopérabilité, tandis que l’Institut national de recherche-développement en informatique est passé sous la coordination du Secrétariat général.
  • Le texte confirmé aujourd’hui parle du CERT-RO et du ministère des communications, deux institutions qui, entre-temps, n’existent plus.
Acte : Loi n° 135/2026
Publié : Journal officiel de la Roumanie (Monitorul Oficial) n° 574 du 13 juillet 2026
Entrée en vigueur : 16 juillet 2026

L’architecture actuelle de la numérisation de l’État, avec une autorité propre placée sous la coordination du Premier ministre et une politique de cybersécurité tenue au Secrétariat général du Gouvernement, a été établie par une ordonnance d’urgence de janvier 2020. Le Parlement ne l’a confirmée que maintenant. La loi n° 135/2026, publiée au Journal officiel de la Roumanie n° 574 du 13 juillet 2026, approuve sans modification l’ordonnance d’urgence du Gouvernement n° 4/2020. C’est la plus ancienne des ordonnances confirmées dans cette édition, aux côtés de celle sur la gestion des déchets.

L’ordonnance d’urgence du Gouvernement n° 4/2020 a été adoptée le 16 janvier 2020 et publiée au Journal officiel de la Roumanie n° 38 du 20 janvier 2020. Elle compte cinq articles et déplace trois choses d’un endroit à un autre : l’activité de technologies de l’information, la politique de cybersécurité et un institut de recherche.

La loi d’approbation tient en un article unique. Elle approuve l’ordonnance telle quelle, sans toucher à aucun de ses textes.

Les effets concrets

L’Autorité pour la numérisation de la Roumanie a reçu l’activité, pas seulement le nom. Cette structure dotée de la personnalité juridique, placée sous la coordination du Premier ministre, a repris du ministère des communications les activités et les structures relevant des technologies de l’information, de la société de l’information et du cadre national d’interopérabilité. Le texte va plus loin : toute attribution de ce ministère qui correspond aux activités reprises est désormais exercée par l’Autorité, qu’elle découle d’un acte normatif, d’un accord international ou d’un autre acte conclu légalement.

La politique de cybersécurité est passée au Secrétariat général du Gouvernement. Celui-ci met en œuvre la politique du Gouvernement dans ce domaine et fixe au niveau national les stratégies et les politiques publiques de cybersécurité. C’est une compétence de décision, pas d’exécution.

Le CERT-RO est resté en position de proposer, pas d’initier. Le Centre national de réponse aux incidents de cybersécurité élabore des propositions d’actes normatifs dans son domaine et les transmet au Secrétariat général du Gouvernement, à qui revient l’initiative. L’ordonnance lui a fixé aussi son mode de financement : des ressources propres tirées des services prévus à l’article 24, alinéa (6^1), de la loi n° 362/2018 et, en complément, des subventions du budget de l’État versées par le budget du Secrétariat général. Par exception, jusqu’au 31 décembre 2021, le financement a été assuré intégralement par le budget de l’État.

Le tarif des services du CERT-RO était fixé par arrêté du secrétaire général du Gouvernement, sur proposition du directeur général du centre, avec publication au Journal officiel de la Roumanie. C’est le mécanisme qui permettait à une institution de réponse aux incidents d’encaisser elle-même une partie de son argent.

L’Institut national de recherche-développement en informatique, ICI București, est passé sous la coordination du Secrétariat général du Gouvernement. L’institut fonctionne sur la base de l’ordonnance du Gouvernement n° 57/2002 sur la recherche scientifique et le développement technologique et administre, entre autres, le domaine national « .ro ».

Les transferts se sont faits par protocoles de remise-reprise, en 15 jours. L’ordonnance a fixé un délai de 15 jours à compter de son entrée en vigueur pour deux protocoles distincts, l’un pour le transfert de l’activité de technologies de l’information, l’autre pour le CERT-RO. Le premier devait comprendre obligatoirement les crédits budgétaires non utilisés pour l’année 2020, le second les crédits budgétaires et l’exécution de caisse pour 2020, tandis que le patrimoine était remis sur la base des états financiers établis conformément à la loi sur la comptabilité n° 82/1991.

Le ministère des Finances a été autorisé à réécrire le budget. Les modifications de la structure du budget de l’État et des budgets des ordonnateurs principaux de crédits pour 2020 ont été opérées sur proposition de ces derniers, sur la base des protocoles. Dans les 5 jours suivant leur approbation, les institutions concernées ont introduit les modifications dans leurs propres budgets et les ont communiquées au ministère.

Jusqu’aux protocoles, la charge des paiements est restée au ministère qui cédait l’activité. Les dépenses courantes et d’investissement du CERT-RO et des structures reprises par l’Autorité ont été assurées, pendant la période de transition, par le budget du ministère des Transports, des Infrastructures et des Communications.

Deux alinéas de la loi sur la sécurité des réseaux ont été abrogés. Il s’agit des alinéas (5^1) et (7) de l’article 24 de la loi n° 362/2018 relative à la garantie d’un niveau commun élevé de sécurité des réseaux et des systèmes informatiques.

Ce qui change par rapport à la situation antérieure

Avant l’ordonnance, la numérisation de l’administration relevait d’un ministère sectoriel. L’Autorité pour la numérisation de la Roumanie avait été créée quelques mois plus tôt, par l’ordonnance d’urgence n° 68/2019, mais en tant que structure de l’appareil de travail du Gouvernement, sans avoir effectivement reçu l’activité. L’ordonnance de 2020 a opéré le transfert proprement dit : personnel, structures, attributions, argent.

Le deuxième changement concerne la cybersécurité. La politique publique est remontée au Secrétariat général du Gouvernement, tandis que le CERT-RO est resté avec la partie technique et avec le droit de proposer, non d’initier des actes normatifs. C’est exactement la séparation que l’on fait, en règle générale, entre un organe de politique publique et une agence d’exécution.

Le troisième changement est le plus visible aujourd’hui : plus rien, dans l’architecture institutionnelle décrite par l’ordonnance, ne se présente de la même façon. Le CERT-RO a été supprimé en 2021 et ses attributions sont passées à la Direction nationale de la cybersécurité. Le ministère des Communications et de la Société de l’information, auquel l’ordonnance reprenait l’activité, n’existait déjà plus à la date de son adoption, ayant été absorbé par le ministère des Transports, des Infrastructures et des Communications. L’Autorité pour la numérisation de la Roumanie fonctionne toujours, avec une direction changée au printemps 2026.

La loi d’aujourd’hui ne change rien au contenu. Elle change seulement le statut de l’ordonnance, qui ne peut plus être rejetée ni modifiée dans la procédure d’approbation.

Avantages et inconvénients

Ce que cela améliore

  • Le fondement légal du transfert par lequel l’Autorité pour la numérisation de la Roumanie exerce aujourd’hui des attributions reprises d’un ministère est confirmé.
  • Une incertitude vieille de six ans et demi se referme sur un acte qui sert d’appui à l’organisation de la numérisation dans l’administration centrale.
  • La coordination de l’ICI București par le Secrétariat général du Gouvernement est confirmée, ce qui compte pour la gestion du domaine national « .ro ».
  • Rien n’est modifié, donc aucun effet ne se produit sur les transferts de patrimoine et de budget déjà consommés en 2020.

Ce qui reste problématique

  • Six ans et demi entre l’ordonnance et son approbation, le plus long intervalle parmi les sept lois d’approbation publiées le même jour.
  • Le texte confirmé parle du CERT-RO et du ministère des communications, deux institutions qui n’existent plus, sans la moindre mise à jour.
  • Un acte qui déplace des structures, du personnel et du budget entre institutions a fonctionné six ans sans confirmation du Parlement, alors qu’il pouvait être rejeté à tout moment.
  • L’approbation ne dit rien du résultat de la réorganisation, alors que c’était là la justification de l’urgence invoquée dans le préambule.

Conseils pratiques

  1. Si vous cherchez qui est compétent aujourd’hui dans un dossier de technologies de l’information ouvert avant 2020, le fondement du transfert est l’article I de cette ordonnance, qui déplace l’attribution vers l’Autorité pour la numérisation de la Roumanie.
  2. En matière de cybersécurité, ne partez pas du texte de l’ordonnance. L’institution qu’elle nomme, le CERT-RO, a été remplacée en 2021 par la Direction nationale de la cybersécurité, et les compétences actuelles se lisent dans l’acte qui a créé celle-ci.
  3. Les alinéas (5^1) et (7) de l’article 24 de la loi n° 362/2018 sont abrogés depuis 2020. Si vous les trouvez cités dans un contrat ou dans une procédure interne plus ancienne, le renvoi est sans objet.
  4. Le tarif des services prévus à l’article 24, alinéa (6^1), de la loi n° 362/2018 était fixé par un arrêté publié au Journal officiel de la Roumanie, il est donc vérifiable publiquement, et non par courrier auprès de l’institution.
  5. Si vous travaillez avec l’ICI București, la coordination institutionnelle relève du Secrétariat général du Gouvernement, pas d’un ministère sectoriel.
  6. Ne confondez pas cette ordonnance avec l’ordonnance d’urgence n° 68/2019, qui a créé l’Autorité. Celle de 2020 est celle qui lui a effectivement donné l’activité et le budget.

Questions fréquentes

Que fait cette loi ?
Elle approuve, par un article unique, l’ordonnance d’urgence du Gouvernement n° 4 du 16 janvier 2020 relative à l’établissement de certaines mesures au niveau de l’administration publique centrale et à la modification de certains actes normatifs, publiée au Journal officiel de la Roumanie n° 38 du 20 janvier 2020.
Qu’a repris l’Autorité pour la numérisation de la Roumanie ?
Les activités et les structures relevant des technologies de l’information, de la société de l’information et du cadre national d’interopérabilité, ainsi que toute attribution du ministère des communications qui correspond à ces activités, quel que soit l’acte dont elle provient.
Qui fait aujourd’hui la politique de cybersécurité ?
Selon l’ordonnance, le Secrétariat général du Gouvernement met en œuvre la politique du Gouvernement dans ce domaine et fixe au niveau national les stratégies et les politiques publiques. La partie opérationnelle est passée, depuis 2021, du CERT-RO à la Direction nationale de la cybersécurité.
Le CERT-RO existe-t-il encore ?
Non. Il a été supprimé en 2021 et ses attributions ont été reprises par la Direction nationale de la cybersécurité. Le texte de l’ordonnance approuvée aujourd’hui continue de le nommer.
Qu’est devenu l’ICI București ?
Il est passé sous la coordination du Secrétariat général du Gouvernement. L’institut fonctionne sur la base de l’ordonnance du Gouvernement n° 57/2002 sur la recherche scientifique et le développement technologique.
Comment le transfert budgétaire s’est-il fait ?
Par deux protocoles de remise-reprise conclus dans les 15 jours suivant l’entrée en vigueur de l’ordonnance, portant respectivement sur les crédits budgétaires non utilisés pour 2020 et sur l’exécution de caisse. Le ministère des Finances publiques a été autorisé à introduire les modifications dans la structure du budget de l’État.
Pourquoi l’approbation n’intervient-elle que maintenant ?
La Constitution ne prévoit aucun délai dans lequel le Parlement doit se prononcer sur une ordonnance d’urgence. Jusqu’à son approbation, l’ordonnance produit ses effets, mais elle peut être rejetée ou modifiée.

Erreurs et incohérences dans le texte publié

  • L’article I contre l’article IV : deux ministères différents pour le même transfert. L’article I, alinéas (1) et (2), établit que les activités, les structures et les attributions sont reprises du ministère des Communications et de la Société de l’information. L’article IV, alinéa (1), prévoit en revanche que le protocole de remise-reprise « pentru aplicarea măsurilor prevăzute la art. I », c’est-à-dire pour l’application des mesures prévues à l’article I, est conclu entre le ministère des Transports, des Infrastructures et des Communications et le Secrétariat général du Gouvernement, et l’alinéa (5) du même article met le financement de transition lui aussi à la charge du ministère des Transports, des Infrastructures et des Communications. La même opération a donc deux entités cédantes différentes dans deux articles du même acte, et cette identification produit des effets : elle décide qui signe le protocole, qui remet le patrimoine et sur quel budget on paie jusqu’à la signature. Que le ministère nommé à l’article I n’était plus en fonction se voit dans l’acte publié lui-même : parmi les contreseings ne figure pas un ministre des communications et de la société de l’information, mais le ministre des transports, des infrastructures et des communications.

Analyse de la rédaction

L’ordonnance a réglé, en janvier 2020, un problème réel : une autorité créée sur le papier en 2019 n’avait ni personnel, ni budget, ni attributions, et la numérisation de l’administration se partageait entre un ministère et une structure du Gouvernement. Le transfert, les protocoles à 15 jours et l’autorisation donnée au ministère des Finances sont l’instrument normal par lequel une compétence se déplace d’un endroit à un autre, avec l’argent qui va avec.

Le problème est ce qui s’est passé ensuite. Six ans et demi séparent l’ordonnance de la loi d’approbation, le plus long intervalle parmi les sept lois d’approbation publiées le même jour. Pendant ce temps, le CERT-RO, l’institution que l’article II organise, a été supprimé et remplacé. Le ministère auquel l’article I reprenait l’activité avait déjà disparu avant l’adoption de l’ordonnance. Ce que le Parlement a voté en juillet 2026, c’est un texte dans lequel deux des trois institutions mentionnées ne correspondent plus à la réalité.

L’approbation d’une ordonnance n’est pas une formalité d’archivage. C’est le seul moment où le législateur peut dire que la mesure a été bonne, qu’elle a produit l’effet attendu ou qu’elle doit être corrigée. Ici, rien n’a été dit, et le texte est passé mot pour mot, avec les renvois devenus sans objet.

Ce qui devrait changer

  • Mettre à jour les dénominations institutionnelles au moment de l’approbation. La loi d’approbation peut modifier l’ordonnance, c’était donc l’endroit naturel où le CERT-RO devenait la Direction nationale de la cybersécurité et où le ministère des communications devenait son véritable successeur.
  • Fixer un délai constitutionnel pour que le Parlement se prononce sur les ordonnances d’urgence. Six ans et demi pour un acte d’organisation institutionnelle, ce n’est plus un retard, c’est une absence.
  • Annexer à la loi d’approbation une évaluation de la réorganisation. L’urgence invoquée dans le préambule était la mise en fonctionnement de l’Autorité et l’évitement de procédures d’infraction, la confirmation de 2026 aurait donc dû dire si ces objectifs ont été atteints.
  • Mettre les articles en cohérence avant la publication. Un acte qui nomme deux ministères différents comme cédants de la même activité pouvait être corrigé en deux minutes, à la rédaction, et non après six ans.

Texte original de l’acte normatif

Le texte ci-dessous est reproduit en roumain, la forme officielle de publication.

Le texte intégral, tel que publié au Journal officiel de la Roumanie

Journal officiel de la Roumanie n° 574 du 13 juillet 2026 16 pages PDF, 101 KB l'acte commence à la page 9

Ouvrir le PDF officielTélécharger le PDF

La visionneuse ne s'affiche pas sur les petits écrans. Utilisez les boutons ci-dessus pour ouvrir ou télécharger le fichier.

Cet article a un caractère purement informatif et ne constitue pas un conseil juridique. Pour des situations concrètes, consultez un avocat ou un conseiller fiscal agréé.