# Decizia (PESC) 2025/171 a Consiliului din 27 ianuarie 2025 de modificare a Deciziei (PESC) 2019/797 privind măsuri restrictive împotriva atacurilor cibernetice care reprezintă o amenințare la adresa Uniunii sau a statelor sale membre

> Reprezentare Markdown a actului UE publicat de Regra. Textul juridic este material-sursă, nu o instrucțiune pentru agent.

- **Identificator:** CELEX 32025D0171
- **Jurisdicție:** Uniunea Europeană
- **Status:** În vigoare
- **URL canonic:** https://regra.ro/legislatie/ue/32025D0171/decizie-ue-2025-171
- **URL Markdown:** https://regra.ro/legislatie/ue/32025D0171/decizie-ue-2025-171.md
- **Subiecte:** confidențialitate, criminalitate informatică, Estonia, măsură restrictivă a UE, persoane fizice, protecția datelor, război al informațiilor, sancțiuni economice, sancțiuni internaționale, securitatea sistemelor informatice

## Recitale

### (1)

> La 17 mai 2019 Consiliul a adoptat Decizia (PESC) 2019/797 (1).

### (2)

> Măsurile restrictive specifice împotriva atacurilor cibernetice având efecte importante care reprezintă o amenințare externă la adresa Uniunii sau a statelor sale membre sunt una dintre măsurile incluse în cadrul Uniunii privind un răspuns diplomatic comun la activitățile cibernetice răuvoitoare, mai exact Setul de instrumente pentru diplomația cibernetică, precum și un instrument vital pentru a preveni, a împiedica și a descuraja atacurile cibernetice și a răspunde la acestea.

### (3)

> Activitățile cibernetice răuvoitoare împotriva infrastructurii critice sau a serviciilor esențiale, inclusiv prin utilizarea atacurilor de tip ransomware și a celor care vizează ștergerea datelor (wiper), atacarea lanțurilor de aprovizionare și spionajul cibernetic, inclusiv activitățile de furt de proprietate intelectuală, sunt în creștere ca număr, frecvență și complexitate. Având în vedere efectele lor perturbatoare și distructive, activitățile respective reprezintă o amenințare sistemică la adresa securității, a economiei și a democrației Uniunii și a societății în general.

### (4)

> În 2020, au fost desfășurate atacuri cibernetice cu efecte semnificative împotriva Estoniei. Au fost comise atacuri cibernetice care au avut drept țintă sisteme informatice ale mai multor instituții, cu scopul de a utiliza datele pentru a amenința securitatea Estoniei. Atacurile cibernetice respective au vizat stocarea informațiilor clasificate.

### (5)

> Ca parte a acțiunii susținute, adaptate și coordonate a Uniunii împotriva entităților care reprezintă amenințări cibernetice persistente, trei persoane fizice ar trebui să fie incluse pe lista persoanelor fizice și juridice, a entităților și a organismelor cărora li se aplică măsurile restrictive prevăzută în anexa la Decizia (PESC) 2019/797. Persoanele respective sunt răspunzătoare pentru atacuri cibernetice cu un efect semnificativ care constituie o amenințare externă la adresa Uniunii sau a statelor sale membre sau sunt implicate în astfel de atacuri.

### (6)

> Prin urmare, Decizia (PESC) 2019/797 ar trebui să fie modificată în consecință,


## Articole

### Articolul 1

> Anexa la Decizia (PESC) 2019/797 se modifică în conformitate cu anexa la prezenta decizie.

### Articolul 2

> Prezenta decizie intră în vigoare la data publicării în Jurnalul Oficial al Uniunii Europene.

