Securitatea cibernetică ar putea fi recunoscută în tarifele rețelelor prin noua Lege a energiei — NRG-IA
Legislație & Reglementări Autor: Ioana BuzoaicaSecuritatea cibernetică este pe cale să devină explicit o categorie de investiție recunoscută în economia rețelelor energetice. Noua formulă legislativă separă rolurile: DNSC ar valida necesitatea…
Securitatea cibernetică a infrastructurii energetice poate intra explicit în mecanismul prin care sunt stabilite costurile reglementate ale rețelelor din România. Forma amendată a proiectului Legii energiei electrice și a gazelor naturale atribuie Directoratului Național de Securitate Cibernetică un rol tehnic în stabilirea cerințelor și avizarea investițiilor, iar cheltuielile eligibile ale operatorilor de transport și distribuție ar urma să poată fi recunoscute în tarife potrivit metodologiilor ANRE. Schimbarea este mai importantă decât o simplă nouă categorie de cost. Ea mută protecția digitală a infrastructurii din zona investițiilor tehnice pe care operatorii trebuie să le justifice individual către o arhitectură legislativă în care necesitatea cibernetică și recuperarea economică a costurilor sunt legate explicit. Proiectul nu este însă lege în vigoare. Forma amendată urmează traseul parlamentar, inclusiv votul în plenul Camerei Deputaților, iar diferențele față de textul trecut anterior prin Senat pot determina revenirea acestuia în camera superioară. Securitatea cibernetică devine investiție de infrastructură, nu simplă cheltuială IT Rețelele energetice moderne depind de sisteme digitale pentru monitorizare, comunicații, automatizare și control. Din această perspectivă, protecția cibernetică nu mai privește doar calculatoare și baze de date, ci capacitatea operatorului de a continua să controleze infrastructura energetică atunci când sistemele sale digitale sunt atacate. ANRE formulase deja această logică înainte ca ea să apară atât de explicit în actuala construcție legislativă. În septembrie, președintele instituției, George-Sergiu Niculescu, transmitea operatorilor că investițiile necesare de securitate cibernetică nu ar trebui amânate din teama că nu vor fi recunoscute, atât timp cât sunt necesare, corect fundamentate și documentate. NRG-IA arăta atunci că metodologiile actuale permit deja luarea în calcul a costurilor justificate și includerea investițiilor eligibile în mecanismele activităților reglementate. Mesajul președintelui ANRE era direct: „Am creat cadrul de reglementare. Operatorii trebuie să investească și să își protejeze infrastructura.” Forma legislativă aflată acum în discuție adaugă însă ceva esențial: introduce explicit componenta tehnică de securitate cibernetică în traseul investiției și îi atribuie DNSC un rol înainte ca aceasta să ajungă în mecanismul economic administrat de ANRE. DNSC verifică necesitatea tehnică, ANRE păstrează filtrul economic DNSC ar urma să stabilească normele tehnice de securitate cibernetică aplicabile sectoarelor vizate și să intervină în validarea planurilor și investițiilor din această zonă. ANRE ar continua să decidă, prin propriile metodologii, ce costuri sunt eligibile și în ce măsură pot fi recunoscute în tarifele reglementate. Această separare este importantă pentru consumatori și pentru operatori deopotrivă. Un aviz tehnic de securitate nu înseamnă automat recuperarea integrală a unei cheltuieli prin tarif. Investiția trebuie să treacă și prin filtrul economic al reglementatorului. Cadrul actual descris de ANRE cere deja ca un cost să fie justificat prin necesitate, oportunitate și eficiență, iar investițiile eligibile trebuie fundamentate și documentate. Poziția publică exprimată în septembrie a exclus ideea că orice achiziție informatică făcută de un operator poate fi transferată automat în tarif. Noua formulă legislativă consolidează această logică: DNSC stabilește dacă investiția răspunde cerințelor de securitate, iar ANRE stabilește tratamentul ei economic în activitatea reglementată. Costurile eligibile se pot transmite în tarifele de rețea Operatorii de transport și distribuție funcționează în regim reglementat. Investițiile și costurile acceptate de ANRE sunt recuperate, în timp, prin tarifele aferente utilizării rețelelor. Dacă investițiile de securitate cibernetică primesc o bază legislativă explicită și îndeplinesc criteriile tehnice și economice, costurile eligibile pot intra în această ecuație. Nu apare însă, din informațiile disponibile, o „taxă de securitate cibernetică” distinctă pe factură. Mecanismul propus privește recunoașterea costurilor în tarifele reglementate existente. Nici impactul financiar nu poate fi calculat în acest moment. Nu există în documentarea disponibilă o valoare totală a investițiilor care ar urma să fie introduse în tarife și nici un calcul în lei/MWh sau în procente din factura finală. Consecința economică este totuși clară: atunci când o investiție cibernetică este considerată necesară pentru funcționarea sigură a rețelei, operatorul ar avea o bază legislativă mai explicită pentru recuperarea costului eligibil prin mecanismul de reglementare. Proiectul a pornit de la o controversă privind prosumatorii și ajunge la securitatea întregii infrastructuri Evoluția textului legislativ este semnificativă și prin schimbarea centrului de greutate. În noiembrie 2025, disputa publică se concentra asupra…