Röviden
- A parlament hat és fél év után hagyja jóvá azt a rendeletet, amellyel a digitalizáció és a kiberbiztonság a kormány szintjére került, a miniszterelnök és a Kormány Főtitkársága koordinálásában.
- Románia Digitalizálási Hatósága átvette a hírközlési minisztériumtól az informatika és a nemzeti interoperabilitási keret területéhez tartozó tevékenységeket, az Országos Informatikai Kutatás-fejlesztési Intézet pedig a Főtitkárság koordinálása alá került.
- A ma megerősített jogi aktus a CERT-RO-ról és a hírközlési minisztériumról beszél, két olyan intézményről, amely időközben megszűnt.
Megjelent: romániai Hivatalos Közlöny (Monitorul Oficial) 574. szám, 2026. július 13.
Hatálybalépés: 2026. július 16.
Az állami digitalizáció mai szerkezete, a miniszterelnök koordinálása alatt álló saját hatósággal és a Kormány Főtitkárságán tartott kiberbiztonsági politikával, egy 2020. januári sürgősségi rendelettel jött létre. A parlament csak most erősítette meg. A romániai Hivatalos Közlöny 2026. július 13-i 574. számában megjelent 135/2026. sz. törvény módosítás nélkül hagyja jóvá a 4/2020. sz. sürgősségi kormányrendeletet. Ez a legrégebbi az ebben a lapszámban megerősített rendeletek közül, mellette ott van a hulladékgazdálkodásról szóló rendelet is.
A 4/2020. sz. sürgősségi kormányrendeletet 2020. január 16-án fogadták el, és a romániai Hivatalos Közlöny 2020. január 20-i 38. számában jelent meg. Öt cikkből áll, és három dolgot mozgat egyik helyről a másikra: az informatikai tevékenységet, a kiberbiztonsági politikát és egy kutatóintézetet.
A jóváhagyó törvénynek egyetlen cikke van. Úgy hagyja jóvá a rendeletet, ahogy van, egyetlen szövegrészéhez sem nyúl hozzá.
Milyen hatásokkal jár
Románia Digitalizálási Hatósága nem csak a nevet kapta meg, hanem a tevékenységet is. A miniszterelnök koordinálása alatt álló, jogi személyiséggel rendelkező szervezet átvette a hírközlési minisztériumtól az informatika, az információs társadalom és a nemzeti interoperabilitási keret területéhez tartozó tevékenységeket és szervezeti egységeket. A szöveg ennél tovább megy: annak a minisztériumnak minden olyan hatáskörét, amely az átvett tevékenységeknek megfelel, mostantól a Hatóság gyakorolja, függetlenül attól, hogy az normatív aktusból, nemzetközi megállapodásból vagy más, jogszerűen megkötött aktusból ered.
A kiberbiztonsági politika a Kormány Főtitkárságához került. A Főtitkárság valósítja meg a kormány e területre vonatkozó politikáját, és országos szinten határozza meg a kiberbiztonsági stratégiákat és közpolitikákat. Ez döntési, nem végrehajtási hatáskör.
A CERT-RO javaslattevő maradt, kezdeményező nem lett. A Kiberbiztonsági Incidensekre Reagáló Országos Központ a saját területén normatív aktusok tervezeteit dolgozza ki, és azokat kezdeményezés végett a Kormány Főtitkárságához terjeszti fel. A rendelet a finanszírozását is rögzítette: saját bevételek a 362/2018. sz. törvény 24. cikkének (6^1) bekezdésében meghatározott szolgáltatásokból, kiegészítésként pedig az állami költségvetésből származó támogatás a Kormány Főtitkárságának költségvetésén keresztül. Kivételként 2021. december 31-éig a finanszírozás teljes egészében az állami költségvetésből történt.
A CERT-RO szolgáltatásainak díját a Kormány főtitkárának rendelete állapította meg, a központ vezérigazgatójának javaslatára, a romániai Hivatalos Közlönyben való közzététellel. Ez az a mechanizmus, amellyel egy incidenskezelő intézmény a pénzének egy részét maga szedhette be.
Az Országos Informatikai Kutatás-fejlesztési Intézet, az ICI București, a Kormány Főtitkárságának koordinálása alá került. Az intézet a tudományos kutatásról és a technológiai fejlesztésről szóló 57/2002. sz. kormányrendelet alapján működik, és egyebek mellett a „.ro” nemzeti domént kezeli.
Az áthelyezések átadás-átvételi jegyzőkönyvekkel, 15 napon belül történtek. A rendelet a hatálybalépésétől számított 15 napos határidőt adott két külön jegyzőkönyvre, az egyik az informatikai tevékenység átadásáról, a másik a CERT-RO-ról szólt. Az elsőnek kötelezően tartalmaznia kellett a 2020. évi fel nem használt költségvetési előirányzatokat, a másodiknak a 2020. évi költségvetési előirányzatokat és a pénztári teljesítést, a vagyont pedig a 82/1991. sz. számviteli törvény szerint készített pénzügyi kimutatások alapján adták át.
A Pénzügyminisztérium felhatalmazást kapott a költségvetés átírására. Az állami költségvetés szerkezetében és a fő előirányzat-gazdák 2020. évi költségvetésében a módosításokat ez utóbbiak javaslatára, a jegyzőkönyvek alapján hajtották végre. A jegyzőkönyvek jóváhagyásától számított 5 napon belül az érintett intézmények átvezették a módosításokat a saját költségvetésükben, és közölték azokat a minisztériummal.
A jegyzőkönyvekig az átadó minisztériumnál maradt a fizetés. A CERT-RO és a Hatóság által átvett szervezeti egységek folyó és tőkekiadásait az átmeneti időszakban a Közlekedési, Infrastrukturális és Hírközlési Minisztérium költségvetéséből biztosították.
A hálózatbiztonsági törvény két bekezdését hatályon kívül helyezték. A hálózati és információs rendszerek magas közös biztonsági szintjének biztosításáról szóló 362/2018. sz. törvény 24. cikkének (5^1) és (7) bekezdéséről van szó.
Mi változott a korábbi helyzethez képest
A rendelet előtt a közigazgatás digitalizációja egy szakminisztériumnál volt. Románia Digitalizálási Hatóságát néhány hónappal korábban, a 68/2019. sz. sürgősségi rendelettel hozták létre, de a kormány munkaszervezetén belüli szervezeti egységként, anélkül hogy ténylegesen megkapta volna a tevékenységet. A 2020-as rendelet végezte el a tényleges átadást: emberek, szervezeti egységek, hatáskörök, pénz.
A második változás a kiberbiztonságot érinti. A közpolitika a Kormány Főtitkárságához került fel, a CERT-RO pedig a technikai résznél maradt, és azzal a joggal, hogy normatív aktusokat javasoljon, nem pedig kezdeményezzen. Pontosan ez az a szétválasztás, amelyet rendszerint egy közpolitikai szerv és egy végrehajtó ügynökség között meghúznak.
A harmadik változás a ma legláthatóbb: a rendeletben leírt intézményi felépítésből semmi nem néz ki már ugyanúgy. A CERT-RO-t 2021-ben megszüntették, a hatásköreit az Országos Kiberbiztonsági Igazgatóság vette át. A Hírközlési és Információs Társadalmi Minisztérium, amelytől a rendelet a tevékenységet átvette, már a rendelet elfogadásakor sem létezett, mert beolvadt a Közlekedési, Infrastrukturális és Hírközlési Minisztériumba. Románia Digitalizálási Hatósága továbbra is működik, 2026 tavaszán lecserélt vezetéssel.
A mostani törvény tartalmilag semmit nem változtat. Csak a rendelet státusa változik, amelyet a jóváhagyási eljárásban már nem lehet elutasítani vagy módosítani.
Előnyök és hátrányok
Mi a jó benne
- Megerősíti annak az átadásnak a jogalapját, amelynek nyomán Románia Digitalizálási Hatósága ma egy minisztériumtól átvett hatásköröket gyakorol.
- Lezár egy hat és fél éve tartó bizonytalanságot egy olyan jogi aktus körül, amelyre a központi közigazgatás digitalizációjának szervezete épül.
- Megerősíti, hogy az ICI Bucureștit a Kormány Főtitkársága koordinálja, ami a „.ro” nemzeti domén kezelése szempontjából lényeges.
- Semmit nem módosít, így nincs hatással a 2020-ban végbement vagyon- és költségvetési átadásokra.
Mi marad probléma
- Hat és fél év telt el a rendelettől a jóváhagyásig, ez a leghosszabb időköz az ugyanazon a napon megjelent hét jóváhagyó törvény közül.
- A megerősített szöveg a CERT-RO-ról és a hírközlési minisztériumról beszél, két olyan intézményről, amely már nem létezik, és egyiket sem frissítették.
- Egy olyan jogi aktus, amely szervezeti egységeket, személyzetet és költségvetést mozgat intézmények között, hat éven át működött a parlament megerősítése nélkül, holott bármikor el lehetett volna utasítani.
- A jóváhagyás semmit nem mond az átszervezés eredményéről, pedig a preambulumban hivatkozott sürgősség éppen ez volt.
Hasznos tanácsok
- Ha azt nézi, ma ki illetékes egy 2020 előtt indult informatikai ügyben, az átadás jogalapja e rendelet I. cikke, amely a hatáskört Románia Digitalizálási Hatóságához teszi át.
- Kiberbiztonsági kérdésben ne a rendelet szövegéből induljon ki. Az általa megnevezett intézményt, a CERT-RO-t 2021-ben az Országos Kiberbiztonsági Igazgatóság váltotta fel, a mai hatáskörök pedig annak létesítő aktusából olvashatók ki.
- A 362/2018. sz. törvény 24. cikkének (5^1) és (7) bekezdése 2020 óta hatályon kívül van. Ha egy régebbi szerződésben vagy belső eljárásban idézve találja őket, a hivatkozás tárgytalan.
- A 362/2018. sz. törvény 24. cikkének (6^1) bekezdésében meghatározott szolgáltatások díját a romániai Hivatalos Közlönyben közzétett rendelet állapította meg, tehát nyilvánosan ellenőrizhető, nem az intézménnyel folytatott levelezésből.
- Ha az ICI Bucureștivel dolgozik, az intézményi koordináció a Kormány Főtitkárságánál van, nem egy szakminisztériumnál.
- Ne keverje össze ezt a rendeletet a 68/2019. sz. sürgősségi rendelettel, amely a Hatóságot létrehozta. A 2020-as az, amely ténylegesen megadta neki a tevékenységet és a költségvetést.
Gyakori kérdések
Mit tesz ez a törvény?
Mit vett át Románia Digitalizálási Hatósága?
Ki alakítja most a kiberbiztonsági politikát?
Létezik még a CERT-RO?
Mi lett az ICI Bucureștivel?
Hogyan zajlott a költségvetés átadása?
Miért csak most hagyták jóvá?
Hibák és ellentmondások a közzétett szövegben
- Az I. cikk és a IV. cikk: két különböző minisztérium ugyanarra az átadásra. Az I. cikk (1) és (2) bekezdése szerint a tevékenységeket, a szervezeti egységeket és a hatásköröket a Hírközlési és Információs Társadalmi Minisztériumtól veszik át. A IV. cikk (1) bekezdése ezzel szemben úgy rendelkezik, hogy az átadás-átvételi jegyzőkönyvet „pentru aplicarea măsurilor prevăzute la art. I”, vagyis az I. cikkben előírt intézkedések alkalmazására, a Közlekedési, Infrastrukturális és Hírközlési Minisztérium és a Kormány Főtitkársága köti meg, ugyanezen cikk (5) bekezdése pedig az átmeneti finanszírozást szintén a Közlekedési, Infrastrukturális és Hírközlési Minisztériumra hárítja. Ugyanannak a műveletnek tehát két különböző átadó szervezete van ugyanazon jogi aktus két cikkében, és annak, hogy melyikről van szó, következménye is van: ez dönti el, ki írja alá a jegyzőkönyvet, ki adja át a vagyont, és kinek a költségvetéséből fizetnek az aláírásig. Hogy az I. cikkben megnevezett minisztérium már nem működött, magából a közzétett aktusból látszik: az ellenjegyzéseknél nem hírközlési és információs társadalmi miniszter szerepel, hanem a közlekedési, infrastrukturális és hírközlési miniszter.
A szerkesztőség elemzése
A rendelet 2020 januárjában valós problémát oldott meg: egy 2019-ben papíron létrehozott hatóságnak nem volt sem embere, sem költségvetése, sem hatásköre, a közigazgatás digitalizációja pedig megoszlott egy minisztérium és egy kormányzati szervezeti egység között. Az átadás, a 15 napos jegyzőkönyvek és a Pénzügyminisztérium felhatalmazása az a szokásos eszköz, amellyel egy hatáskört a pénzzel együtt áthelyeznek egyik helyről a másikra.
A gond az, ami utána történt. A rendelet és a jóváhagyó törvény között hat és fél év telt el, ez a leghosszabb időköz az ugyanazon a napon megjelent hét jóváhagyó törvény közül. Ez alatt a CERT-RO-t, azt az intézményt, amelyet a II. cikk megszervez, megszüntették és lecserélték. Az a minisztérium, amelytől az I. cikk a tevékenységet átvette, már a rendelet elfogadása előtt eltűnt. Amit a parlament 2026 júliusában megszavazott, olyan szöveg, amelyben a három említett intézményből kettő már nem felel meg a valóságnak.
Egy rendelet jóváhagyása nem irattári formaság. Ez az egyetlen pillanat, amikor a törvényhozó kimondhatja, hogy az intézkedés jó volt, hogy meghozta a várt hatást, vagy hogy javítani kell rajta. Itt nem hangzott el semmi, a szöveg pedig szóról szóra átment, együtt a tárgytalanná vált hivatkozásokkal.
Mit kellene megváltoztatni
- Az intézménynevek frissítése a jóváhagyás pillanatában. A jóváhagyó törvény módosíthatja a rendeletet, tehát ez lett volna a természetes hely, ahol a CERT-RO-ból Országos Kiberbiztonsági Igazgatóság lesz, a hírközlési minisztériumból pedig a tényleges jogutódja.
- Alkotmányos határidő arra, hogy a parlament döntsön a sürgősségi rendeletekről. Hat és fél év egy intézményszervezési aktusnál már nem késedelem, hanem hiány.
- Az átszervezés értékelése a jóváhagyó törvény mellékleteként. A preambulumban hivatkozott sürgősség a Hatóság működőképessé tétele és a kötelezettségszegési eljárások elkerülése volt, tehát a 2026-os megerősítésnek meg kellett volna mondania, hogy ezek a célok teljesültek-e.
- A cikkek összehangolása a közzététel előtt. Egy olyan jogi aktus, amely ugyanannak a tevékenységnek az átadójaként két különböző minisztériumot nevez meg, két perc alatt javítható lett volna a szövegezéskor, nem hat év múlva.
A jogi aktus eredeti szövege
Az alábbi szöveg románul szerepel, a hivatalos közzétett formában.
A teljes szöveg a romániai Hivatalos Közlönyben megjelent formában
Romániai Hivatalos Közlöny 574. szám, 2026. július 13. 16 oldal PDF, 101 KB a jogi aktus a(z) 9. oldalon kezdődik
A hivatalos PDF megnyitásaPDF letöltése
Kis képernyőn a megjelenítő nem látszik. A fenti gombokkal nyithatod meg vagy töltheted le a fájlt.
Ez a cikk tájékoztató jellegű, és nem minősül jogi tanácsadásnak. Konkrét helyzetekben forduljon ügyvédhez vagy engedéllyel rendelkező adótanácsadóhoz.
