Şedinţa Camerei Deputaţilor din 8 iunie 2026

  • Sumarul şedinţei
  • Stenograma completă
  • Video in format Flash/IOS Video - Flash & IOS

Şedinţa Camerei Deputaţilor din 8 iunie 2026

7. Dezbaterea Propunerii legislative pentru modificarea şi completarea Ordonanţei de urgenţă a Guvernului nr. 155/2024 privind instituirea unui cadru pentru securitatea cibernetică a reţelelor şi sistemelor informatice din spaţiul cibernetic naţional civil, aprobată cu modificări şi completări prin Legea nr. 124/2025, precum şi pentru completarea Legii nr. 286/2009 privind Codul Penal (Pl-x 350/2026) (rămasă pentru votul final).
 
consulta fisa PL nr. 350/2026

Doamna Natalia-Elena Intotero:

................................................

6. Propunerea legislativă pentru modificarea şi completarea Ordonanţei de urgenţă a Guvernului nr. 155/2024 privind instituirea unui cadru pentru securitatea cibernetică a reţelelor şi sistemelor informatice din spaţiul cibernetic naţional civil, aprobată cu modificări şi completări prin Legea nr. 124/2025, precum şi pentru completarea Legii nr. 286/2009 privind Codul Penal; Pl-x 350/2026.

Dacă din partea iniţiatorilor?

Domnul deputat Eduard-Tatian Mititelu, Grupul parlamentar al PNL.

Domnul Eduard-Tatian Mititelu:

Vă mulţumesc, doamnă preşedinte.

Acest proiect, iniţiat alături de doamna deputat Cristina Prună, îşi propune un lucru simplu - având în vedere că România îşi doreşte să fie un fanion în domeniul securităţii cibernetice, are Centrul european de competenţe în materie de securitate cibernetică în România, la Bucureşti - trebuie să intrăm şi noi în logica europeană recomandată de către Agenţia Europeană pentru Securitate Cibernetică, şi anume, ca acei cercetători în informatică, acei "hackeri albi", cunoscuţi în limbajul de specialitate, să nu mai răspundă penal în cazul în care găsesc o vulnerabilitate, o raportează către autorităţile statului şi nu creează prejudicii morale sau materiale.

De asemenea, acest proiect de lege mai are o modificare, şi anume, pentru coordonarea mult mai bună a instituţiilor în domeniul securităţii cibernetice, fie că vorbim despre DNSC, MAI, MApN, SRI, STS, să dispună de un instrument, un comitet tehnic de coordonare, în cazul unor incidente de securitate cibernetică.

Acest proiect a fost susţinut, cosemnat, iniţiat de către colegi din toate grupurile parlamentare, a fost susţinut în cadrul comisiilor de specialitate de către aceştia şi ţin să le mulţumesc pentru acest lucru.

Şi îmi doresc să aplicăm această recomandare a ENISA, validată de către Consiliul Superior al Magistraturii, şi să avem un cadru facil pentru hackerii albi în România, pentru a putea detecta din timp vulnerabilităţile cibernetice, să nu aibă frică aceştia că vor răspunde, deşi au încercat să facă o faptă bună.

Vă asigur că acest proiect prevede şi elementele tehnice pentru a ne asigura că aceştia au buna-credinţă în aceste activităţi.

Vă mulţumesc. (Aplauze.)

Doamna Natalia-Elena Intotero:

Tot la iniţiatori, domnul deputat George-Mădălin Borş, Grupul parlamentar al PSD.

Domnul George-Mădălin Borş:

Vă mulţumesc, doamnă preşedinte de şedinţă.

Prezentul proiect de lege, aşa cum spunea şi colegul deputat de la PNL, urmăreşte să îmbunătăţească mecanismele de cooperare, analiză şi comunicare în domeniul securităţii cibernetice în România.

Iniţiativa porneşte de la constatarea că, deşi există un cadru european şi naţional pentru gestionarea vulnerabilităţilor cibernetice, legislaţia în vigoare nu reglementează expres un mecanism structurat de consultare interinstituţională şi nu clarifică suficient regimul juridic al cercetării şi raportării vulnerabilităţilor realizate cu bună-credinţă.

Proiectul, aşa cum spunea şi colegul deputat, are două direcţii principale: prima, instituţională, care vizează crearea unui comitet de consultare coordonat de DNSC; iar a doua direcţie este una juridică, care vine să regleze o anomalie, şi anume, aceea că un hacker alb, un white hacker, atunci când depistează o vulnerabilitate, acesta nu poate fi urmărit penal.

Drept urmare, proiectul aduce mai multă coerenţă în legislaţia specială în materie de securitate cibernetică şi normele de drept penal, contribuind la consolidarea rezilienţei cibernetice a României.

Scopul este o cooperare mai bună între autorităţi, mai multă predictibilitate juridică şi o capacitate mai bună de reacţie la riscurile cibernetice.

Grupul PSD va vota pentru adoptarea acestei iniţiative.

Vă mulţumesc.

Doamna Natalia-Elena Intotero:

Îl invit la cuvânt pe reprezentantul Comisiei pentru tehnologia informaţiei, pentru prezentarea raportului, domnul deputat Mihaiu.

Domnul Radu-Nicolae Mihaiu:

Mulţumesc mult, doamnă preşedinte.

În conformitate cu prevederile art. 95 din Regulamentul Camerei Deputaţilor, Comisia pentru tehnologia informaţiei şi comunicaţiilor a fost sesizată, spre dezbatere în fond, cu Propunerea legislativă pentru modificarea şi completarea Ordonanţei de Urgenţă nr. 155/2024 privind instituirea unui cadru pentru securitatea cibernetică a reţelelor şi sistemelor informatice din spaţiul cibernetic naţional civil, aprobată cu modificări şi completări prin Legea nr. 124/2025, precum şi pentru completarea Legii nr. 286/2009 privind Codul Penal, transmisă cu adresa Pl-x 350/2026.

Consiliul Legislativ a avizat negativ propunerea legislativă, conform avizului nr. 152/3.02.2026.

Consiliul Economic şi Social a avizat favorabil proiectul de act normativ, conform avizului nr. 1450/25.02.2026.

Senatul, în calitate de primă Cameră sesizată, a respins iniţiativa legislativă, în şedinţa din data de 27 aprilie.

Comisia pentru muncă şi protecţie socială a avizat favorabil propunerea legislativă.

Comisia pentru administraţie publică şi amenajarea teritoriului a avizat favorabil iniţiativa legislativă.

Camera Deputaţilor este decizională, potrivit prevederilor art. 75 din Constituţia României, republicată.

Propunerea legislativă are ca obiect de reglementare completarea art. 36 din Ordonanţa de urgenţă a Guvernului nr. 155/2024, prin introducerea unui nou alineat, care stabileşte obligaţia Directoratului Naţional privind Securitatea Cibernetică de a se consulta cu un comitet interinstituţional, constituit din autorităţile relevante în domeniul securităţii şi apărării cibernetice, reglementarea funcţionării acestui comitet în baza unui statut elaborat de DNSC şi avizat de autorităţile membre, asigurând flexibilitate administrativă şi adaptabilitate la evoluţiile tehnologice, precum şi completarea Codului penal cu o prevedere, prin care faptele săvârşite în cadrul activităţilor de cercetare şi raportare a vulnerabilităţilor, realizate în condiţiile prevăzute de Ordonanţa de urgenţă a Guvernului nr. 155/2024, nu constituie infracţiune.

În conformitate cu prevederile art. 62 şi art. 133 din Regulamentul Camerei Deputaţilor, republicat, membrii Comisiei pentru tehnologia informaţiei şi comunicaţiilor au examinat proiectul de act normativ în şedinţa din 19 mai 2026.

La şedinţa comisiei, deputaţii au fost prezenţi conform listei de prezenţă.

În urma dezbaterilor şi a opiniilor exprimate, membrii Comisiei pentru tehnologia informaţiei şi comunicaţiilor au hotărât, cu unanimitate de voturi, să propună plenului Camerei Deputaţilor adoptarea Propunerii legislative pentru modificarea şi completarea Ordonanţei de Urgenţă nr. 155/2024 privind instituirea unui cadru pentru securitatea cibernetică a reţelelor şi sistemelor informatice din spaţiul cibernetic naţional civil, aprobată cu modificări şi completări prin Legea nr. 124/2025, precum şi pentru completarea Legii nr. 286/2009 privind Codul penal, cu amendamente admise redactate în anexa care face parte integrantă din prezentul raport.

În raport cu obiectul şi conţinutul reglementării, iniţiativa legislativă face parte din categoria legilor organice.

Domnul Gabriel Andronache (din sală):

Procedură!

Doamna Natalia-Elena Intotero:

Dezbateri generale...

Pe procedură, vă rog, domnule lider Andronache.

................................................

Doamna Natalia-Elena Intotero:

................................................

Dezbateri generale, domnul deputat Silviu-Octavian Gurlui, Grupul parlamentar AUR.

Domnul Silviu-Octavian Gurlui:

Stimată doamnă preşedinte,

Stimaţi colegi,

Oare de câte ori am auzit pentru această lege cuvântul "cercetare"?

Este clar că se urmăreşte într-o aşa iniţiativă o rigoare şi nu face decât să aducă plusvaloare instituţiilor, în legătură cu această lege, pentru a fi consultate şi pentru a veni cu un plus de rigoare unor astfel de preocupări care ţin cu atât mai mult nu de strategie, ci de o parte de securitate a ţării.

Şi nu venim decât să aducem şi să fim într-o completare, altfel, normală, a iniţiativelor şi a unor legislaţii din ţările europene, aşa cum s-a vehiculat şi anterior.

Aşadar, prin includerea punctului de vedere al universităţilor şi al centrelor de cercetare, acesta este un lucru benefic şi nu poate să aducă decât plusvaloare şi o contribuţie bună acestei legi pentru securitatea ţării şi pentru un plus de prosperitate şi de rigoare în domeniul securităţii României, cu atât mai mult când trecem printr-o perioadă în care astfel de dificultăţi sau de preocupări şi strategii sunt cu atât mai mult necesare, pentru că avem nevoie de o strategie pentru securitatea ţării, mai ales în domeniul cibernetic.

Vă mulţumesc.

Doamna Natalia-Elena Intotero:

Domnul deputat Octavian Oprea, Grupul parlamentar al PNL.

Domnul Octavian Oprea:

Doamnă preşedinte,

Mulţumesc.

Stimaţi colegi,

A venit momentul ca şi România să aibă o lege a hacking-ului etic, o lege care să nu-i mai incrimineze pe cei care îşi pun în slujba statului şi a companiilor private cunoştinţele dobândite în tot ceea ce ţine de securitatea cibernetică.

Astăzi, cu toţii am început să folosim tehnologia în aproape fiecare lucru din jurul nostru, de la interacţiunea cu statul, de la plăţile electronice, de la depunerea unor documente până la a controla anumite lucruri.

Din păcate, acolo unde există tehnologie, sistemele, oricât de bine ar fi construite, nu pot fi niciodată bullettproof. România a demonstrat că are minţi briliante care pot face la nivel internaţional o figură extrem de frumoasă atunci când vine vorba despre competiţii de tipul hackethoane şi aşa mai departe.

Companiile private din România din domeniul securităţii cibernetice au ajuns să atingă cifre de afaceri de sute de milioane de euro.

Acest proiect - aş vrea să înţelegem faptul că nu dă frâu liber unor atacuri cibernetice. Dimpotrivă, face o distincţie necesară între un atac cibernetic rău-voit şi o operaţiune pe care o efectuează un white hacker care doreşte să identifice vulnerabilităţile unui sistem informatic şi să le aducă la cunoştinţă beneficiarului acestuia.

E clar că niciodată nu putem repara lucrurile, dacă refuzăm să le vedem.

Din păcate, România, în anumite domenii, a reuşit să nu facă o figură extrem de frumoasă, cum ar infecţiile nosocomiale, pe care, de cele mai multe ori, nu vrem să le recunoaştem, iar acestea produc efecte negative în spitalele din România.

Cred că această iniţiativă legislativă este de bun augur.

Partidul Naţional Liberal va susţine această iniţiativă legislativă, o va vota.

Şi îl fericit... (I se întrerupe microfonul. Aplauze.)

Doamna Natalia-Elena Intotero:

Doamna Andreea-Petronela Cîmpianu, Grupul parlamentar SOS România.

Doamna Andreea-Petronela Cîmpianu:

Mulţumesc, doamnă preşedinte.

Această propunere legislativă stabileşte obligaţia DNSC de a se consulta cu un comitet al cărui statut este elaborat tot de aceeaşi instituţie, adică ne aflăm, în acest caz, în prezenţa unor probleme de imparţialitate şi independenţă instituţională. Nu se mai respectă principiul separaţiei instituţionale.

De asemenea, nu se respectă principiul conform căruia norma trebuie să fie predictibilă şi nici aplicabilitatea ei, dat fiind faptul că nu sunt reglementate nici procedura de consultare, nici termenele sau efectele acesteia.

De asemenea, se introduce - şi foarte mare atenţie! - o excepţie de la sancţiunile prevăzute de lege cu privire la faptele informative prevăzute de art. 360-365 din Codul penal. Se încalcă consimţământul, deoarece nu se prevede obţinerea obligatorie a acordului prealabil al deţinătorului sistemului informatic. Această omisiune creează riscul legitimării unor sancţiuni de acces neautorizat, sub pretextul cercetării.

Ba mai mult, implicaţiile acestui Pl-x pot fi extrem de grave: crearea de breşe legislative şi abuzuri; există riscul creşterii accesării neautorizate a unor sisteme esenţiale pentru funcţionarea statului; sunt afectate principiile fundamentale ale dreptului penal; şi, nu în ultimul rând, lipsă de previzibilitate şi claritate a normei juridice.

Vă mulţumesc frumos. (Aplauze.)

Doamna Natalia-Elena Intotero:

Doamna deputat Gabriela Porumboiu, Grupul parlamentar Uniţi pentru România.

Doamna Gabriela Porumboiu:

Mulţumesc, doamnă preşedinte.

Stimaţi colegi,

În anul 2026, războaiele nu se poartă cu tancuri şi rachete, se poartă prin atacuri informatice care pot bloca spitale, instituţii publice, reţele energetice sau sisteme financiare.

România este atacată zilnic în spaţiul cibernetic. De aceea, nu ne mai permitem instituţii care lucrează izolat şi nici legislaţie care lasă loc de interpretări, atunci când specialiştii identifică vulnerabilităţi de securitate.

Acest proiect aduce două lucruri esenţiale: cooperare între între instituţiile statului şi protecţie pentru experţii care acţionează legal şi cu bună-credinţă pentru identificarea riscurilor informatice.

Securitatea cibernetică nu înseamnă reacţie după atac, înseamnă prevenţie înainte de atac.

Dacă vrem un stat modern, servicii publice sigure şi infrastructuri digitale protejate, trebuie să oferim autorităţilor şi specialiştilor instrumentele necesare pentru a acţiona eficient.

Din acest motiv, considerăm că această iniţiativă reprezintă un pas necesar pentru consolidarea rezilienţei cibernetice a României şi pentru protejarea cetăţenilor, a instituţiilor şi a economiei naţionale.

Grupul Uniţi pentru România va vota pentru.

Vă mulţumesc. (Aplauze.)

Doamna Natalia-Elena Intotero:

Domnul deputat Radu-Nicolae Mihaiu, Grupul parlamentar al USR.

Domnul Radu-Nicolae Mihaiu:

Mulţumesc mult, doamnă preşedinte.

Este o lege pe care am discutat-o destul de mult în Comisia pentru tehnologia informaţiei şi ea a fost modificată şi în raport cu cerinţele Consiliului Legislativ.

I-am văzut pe unii colegi care criticau părţi din lege care au fost amendate şi care au fost modificate, apropo de Codul penal.

O lege foarte bună - pentru că, până acum, dacă cineva cunoştea o vulnerabilitate a unui sistem, nu putea să o raporteze, pentru că, dacă ar fi raportat-o, atunci s-ar fi făcut posibil un infractor, că legea nu prevede dacă tu, cu bună-credinţă, spui statului, "...dom'ne, ai o vulnerabilitate şi uite aşa şi aşa...", poţi să intri în sistem, atunci te faci pasibil de o infracţiune.

Din fericire, această lege repară această nedreptate, cu o condiţie - ca datele să nu fie alterate şi să nu fie accesate conţinuturile documentelor, ceea ce este foarte bine.

Un alt lucru important pe care îl are această lege este acest comitet consultativ despre care se vorbea, pentru că nu e normal ca, dacă există un incident cibernetic la una dintre instituţiile majore, celelalte să nu ştie. Nu este normal ca, fiind cu război la graniţă şi în plin război informaţional, instituţiile care reglementează securitatea cibernetică să nu colaboreze.

Este foarte bine că DNSC coordonează acest comitet şi este foarte bine că împreună vom putea avea o autoritate publică ceva mai bine organizată.

Mulţumesc.

USR va vota pentru acest proiect de lege. (Aplauze.)

Doamna Natalia-Elena Intotero:

Domnul deputat Florin-Bogdan Velcescu, Grupul parlamentar AUR.

Domnul Florin-Bogdan Velcescu:

Ideea pare a fi una bună, pare a fi una pertinentă şi pare a fi ceva în regulă, numai că eu n-am înţeles un aspect: de ce ne mai trebuie legislaţie în domeniul ăsta, dacă o să ne apere DIGI, pentru cei 196 de milioane de euro pe care i-au primit de la statul român? Să facă o inteligenţă artificială care să facă fix treaba asta!

La ce ne mai trebuie lege şi legislaţie în domeniu, dacă o să ne apere Grupul DIGI?

Ne-au spus că pentru aşa ceva sunt banii ăştia, pentru un sistem LLM care să ne apere din punct de vedere cibernetic.

Întreb şi eu. Înţeleg necesitatea de a exista cadrul legal pentru câţiva tineri care vor să testeze inteligenţa proprie şi să atace site-urile statului. OK, de acord!

Dar ce facem cu statul care va ataca site-uri private, sub acoperirea acestei legi? Chipurile, "să verifice" breşele!

Mulţumesc. (Aplauze.)

Doamna Natalia-Elena Intotero:

Domnul Mititelu.

Dumneavoastră aţi intervenit şi în timpul dezbaterii generale sau doar la început? (Vociferări.)

Bun!

Atunci, vă rog, sunteţi invitat.

Domnul deputat Mititelu Eduard-Tatian.

Domnul Eduard-Tatian Mititelu:

Vă mulţumesc, doamnă preşedinte.

România are tineri foarte bine pregătiţi în acest domeniu, în domeniul securităţii cibernetice.

În România se organizează, an de an, hackathoane, conferinţe de specialitate în acest domeniu şi ar trebui să îi punem în valoare, să nu îi punem în riscul ca statul să îi pună la puşcărie. Este nevoie să creăm acest cadru, să îndreptăm acest vid legislativ, şi acest proiect fix asta îşi propune: ca tinerii noştri, tinerii români cu astfel de competenţe, foarte apreciate la nivel european - reamintesc Centrul European de Competenţe Cyber, din România - şi criteriile prin care a fost acesta selectat să fie în ţara noastră, tocmai datorită competenţelor - şi avem nevoie să-i punem în valoare, nu să-i punem sub riscul de a ajunge în spatele gratiilor.

Acest proiect, acest lucru clarifică.

Şi ca să răspund doamnei colege de la SOS - şi celorlalte grupuri parlamentare le mulţumesc pentru susţinerea pe care au arătat-o în aceste dezbateri - DNSC creează acest comitet tehnic, pentru a se coordona alături de celelalte instituţii în aspecte tehnice, în a identifica împreună vulnerabilităţi.

Avem deja un comitet la nivelul conducerilor şi acest comitet vine la nivel pur tehnic, de specialişti IT.

Dacă mai punem la îndoială un statut, modul de funcţionare al lui, separarea instituţiilor, când acest comitet este strict pentru coordonarea acestora...

Iar vizavi de aspectele din Codul penal, au fost foarte bine analizate, pe baza observaţiilor venite de la Consiliul Legislativ, CSM, şi am introdus fix acele articole, prin care...

De exemplu, accesarea unui sistem informatic neautorizat - în momentul în care găsesc o vulnerabilitate, automat accesez acel sistem, dar nu îl afectez, nu afectez material sau moral acel sistem informatic şi acel beneficiar.

Le mulţumesc colegilor pentru susţinere şi le mulţumesc tuturor colegilor din grupurile parlamentare care au susţinut în dezbateri şi în comisie acest proiect. (Aplauze.)

Doamna Natalia-Elena Intotero:

Avem trei amendamente admise.

Dacă există observaţii? Nu. Adoptate.

Dezbaterile fiind finalizate, proiectul de lege rămâne pentru votul final.