Regulamentul din 17 martie 2026
de organizare și funcționare a Rețelei de cooperare de comunicații date EXTRANET
prezumat în vigoare
ORDINUL nr. 7 din 17 martie 2026 , publicat în Monitorul Oficial al României, Partea I, nr. 249 din 31 martie 2026.
Aprobat prin
Capitolul I Dispoziții generale
Articolul 1
Serviciul de Telecomunicații Speciale, denumit în continuare STS, asigură organizarea, administrarea, întreținerea și dezvoltarea Rețelei de cooperare de comunicații date EXTRANET, denumită în continuare Rețeaua EXTRANET sau Rețeaua.
Articolul 2
Rețeaua EXTRANET este o rețea securizată de telecomunicații speciale, care realizează interconectarea între rețelele private ale instituțiilor statului sau ale altor organisme guvernamentale și neguvernamentale de interes național, beneficiari ai serviciilor de telecomunicații speciale, având ca scop accesul controlat către servicii și/sau schimburi de date între acestea.
Conectarea la Rețeaua EXTRANET se realizează la nivelul nodurilor centrale ale entităților prevăzute la
alin. (1) , transportul de date între acestea fiind securizat de către STS prin implementarea unor conexiuni criptate.
Controlul accesului la resursele partajate de instituția furnizor este asigurat prin echipamente de tip firewall, administrate de către acesta.
Beneficiarii serviciilor Rețelei EXTRANET au obligația protejării resurselor proprii prin instalarea și administrarea de echipamente de tip firewall.
Rețeaua EXTRANET are regim de funcționare permanent, echipamentele de comunicații fiind monitorizate din punct de vedere funcțional 24/7, de către NOC STS.
Articolul 3
În sensul prezentului regulament, termenii și expresiile folosite au următoarele semnificații:
a)
administrator Rețea EXTRANET - persoană responsabilă cu gestionarea, întreținerea, configurarea și asigurarea funcționării optime și a securității Rețelei EXTRANET;
b)
beneficiar - instituție a statului, organism guvernamental sau organism neguvernamental de interes național, beneficiar al serviciilor de telecomunicații speciale, conform legii, înrolat în Rețeaua EXTRANET;
c)
concentrator VPN - echipament cu capabilități de criptare a traficului de bandă largă utilizat cu scopul de a agrega conexiuni securizate;
d)
echipament VPN - echipament cu capabilități de criptare a traficului de bandă largă utilizat cu scopul de a facilita accesul unei entități în Rețeaua EXTRANET;
e)
firewall - echipament cu capabilități de filtrare și inspecție a traficului utilizat pentru segregarea Rețelei EXTRANET de infrastructurile interne ale beneficiarilor;
f)
furnizor - instituție a statului, organism guvernamental sau organism neguvernamental de interes național care expune servicii de interes către celelalte entități înrolate în Rețeaua EXTRANET;
g)
solicitant - instituție a statului, organism guvernamental sau organism neguvernamental de interes național care a formulat o cerere de conectare în Rețeaua EXTRANET;
h)
utilizator - instituție a statului, organism guvernamental sau organism neguvernamental de interes național care accesează resurse expuse în Rețeaua EXTRANET.
Capitolul II Accesul beneficiarilor la Rețeaua EXTRANET
Articolul 4
Conectarea la Rețeaua EXTRANET se face în baza unei cereri scrise a șefului instituției beneficiare, adresată directorului STS și transmisă pe adresa office@sts.ro.
În cererea prevăzută la
alin. (1) , solicitantul trebuie să precizeze adresele poștale ale locațiilor de conectare la Rețeaua EXTRANET, parametrii tehnici privind lățimea de bandă, disponibilitatea, precum și datele de contact ale persoanelor responsabile din cadrul instituției.
Pentru punerea în aplicare a prevederilor prezentului regulament, furnizorii/utilizatorii Rețelei EXTRANET desemnează reprezentanți tehnici, care colaborează cu
reprezentanții STS, în vederea realizării interconectării și asigurării funcționării sigure și stabile a rețelei.
Articolul 5
În situația în care solicitantul dorește administrarea de către STS a echipamentului tip firewall, acest aspect trebuie precizat în cererea prevăzută la
art. 4 .
Articolul 6
Regulile privind accesarea și utilizarea serviciilor Rețelei EXTRANET, precum și atribuțiile și responsabilitățile părților privind instalarea punctului de prezență de tip echipament VPN al acesteia se stabilesc prin convenția care este încheiată în acest sens între părți.
Articolul 7
Pentru gestionarea eficientă și transparentă a accesului la serviciile Rețelei EXTRANET, fiecare responsabil tehnic al entității conectate în rețea furnizează o listă tip Firewall Access Request, conform modelului prevăzut în
anexa
la prezentul regulament.
Articolul 8
În funcție de cerințele operaționale comunicate de beneficiari, STS stabilește normele tehnice și procedurale privind modul și protocoalele de conectare la rețea, precum și măsurile de securitate ce trebuie respectate de către aceștia.
Capitolul III Structura organizatorică, tehnică
și funcțională a Rețelei EXTRANET
Articolul 9
Rețeaua EXTRANET este organizată virtual separat de alte rețele de telecomunicații speciale și este realizată pe infrastructură tehnică și de comunicații aflată în administrarea STS.
Articolul 10
Prin excepție de la prevederile
art. 9 , în situația în care STS nu dispune de resursele de comunicații proprii, precum și în cazul unor deranjamente majore care afectează resursele existente la nivelul rețelei, interconectarea poate funcționa prin resurse de comunicații închiriate de la furnizorii/operatorii de rețele publice de comunicații electronice, autorizați potrivit legii.
Articolul 11
Cheltuielile de întreținere, modernizare și dezvoltare ale Rețelei EXTRANET se asigură prin bugetul STS, în limita fondurilor bugetare disponibile cu această destinație.
Articolul 12
Rețeaua EXTRANET este constituită din următoarele elemente:
a)
echipament VPN;
b)
concentrator VPN;
c)
infrastructură de comunicații.
Articolul 13
STS asigură pentru fiecare beneficiar un plan de adresare unic, formulat în concordanță cu nevoia de IP-uri specifică acestuia.
Articolul 14
Echipamentele de tip firewall care asigură accesul utilizatorului la serviciile expuse de furnizor sunt instalate în zona de border a furnizorului de servicii și asigură accesul granular al utilizatorilor beneficiarilor abilitați din Rețeaua EXTRANET la resursele de interes.
Responsabilitatea privind stabilirea modului de acces la nivelul aplicațiilor informatice, precum și metodele de autentificare ale utilizatorilor și ale sesiunilor de acces la sistemul informatic al furnizorului revin pe deplin părții care realizează expunerea serviciilor.
Articolul 15
STS operaționalizează și administrează un portal web de colaborare, ce are rolul de a asigura comunicarea facilă între STS și beneficiarii rețelei.
La portalul prevăzut la
alin. (1)
au drept de acces responsabilii tehnici desemnați de beneficiari, utilizatorii, precum și furnizorii de servicii electronice.
Furnizorii care oferă servicii sau soluții informatice autorităților și instituțiilor utilizând Rețeaua EXTRANET publică pe portalul prevăzut la
alin. (1)
serviciile oferite, condițiile de accesare și interfețele standardizate prin care se oferă aceste servicii.
Articolul 16
Rolul de responsabil tehnic al beneficiarului în portalul web se obține printr-o cerere trimisă la adresa office@sts.ro, completată cu următoarele date:
a)
denumirea instituției;
b)
numele, prenumele persoanei desemnate ca responsabil tehnic;
c)
adresa de e-mail instituțională și numărul de telefon ale persoanei prevăzute la
lit. b) .
Cererea prevăzută la
alin. (1)
trebuie să fie transmisă de pe adresa de poștă electronică a instituției în cauză.
Datele cu caracter personal prevăzute la
alin. (1)
se prelucrează de către STS strict în scopul ducerii la îndeplinire a atribuțiilor prevăzute de prezentul regulament, cu respectarea prevederilor
Regulamentului (UE) nr. 679/2016 , cu modificările și completările ulterioare.
Lista cu datele de contact ale responsabililor tehnici se păstrează de către STS.
În situația în care un responsabil tehnic este înlocuit, în termen de maximum 5 zile, beneficiarul transmite STS datele de contact ale noului responsabil tehnic desemnat.
STS nu este răspunzător de eventualele daune sau prejudicii create beneficiarilor sau utilizatorilor Rețelei EXTRANET, în situația în care beneficiarul nu actualizează datele de contact ale responsabilul tehnic sau acesta din urmă nu poate fi contactat.
Articolul 17
În vederea menținerii securității rețelei, STS postează în cadrul portalului web un calendar cu graficul scanărilor periodice de securitate, precum și IP-ul sursă cu care se realizează detecția de vulnerabilități.
Rezultatul testelor prevăzute la
alin. (1) , precum și măsurile de remediere a breșelor de securitate identificate sunt trimise responsabililor tehnici înrolați în portalul web.
În cazul în care furnizorul de servicii nu dorește să se realizeze o scanare de securitate la data propusă de STS, acesta informează STS în scris la adresa office@sts.ro.
Capitolul IV Executarea lucrărilor de mentenanță
în Rețeaua EXTRANET
Articolul 18
Lucrările de instalare, înlocuire a unor echipamente, lucrările de upgrade software sau firmware, mutarea echipamentelor, lucrările de mentenanță sau desființare a conexiunilor se execută numai de către personalul autorizat al STS, la solicitarea scrisă a beneficiarilor sau, după caz, la inițiativa STS, cu înștiințarea prealabilă a acestora.
Articolul 19
În situația în care un beneficiar din cadrul Rețelei EXTRANET, care pune la dispoziție date, registre electronice sau acces la aplicații software, execută activități de mentenanță preventivă la infrastructura proprie, acesta este obligat să anunțe STS, precum și beneficiarii care utilizează aceste resurse.
Capitolul V Securitatea Rețelei EXTRANET
Articolul 20
Asigurarea securității Rețelei EXTRANET impune aplicarea de măsuri tehnice și procedurale care trebuie respectate de toate părțile implicate în administrarea, operarea și utilizarea serviciilor rețelei.
STS stabilește cerințele tehnice, operaționale de securitate și asigură identificarea, implementarea și menținerea măsurilor care se impun, în scopul asigurării disponibilității serviciilor de comunicații asociate rețelei, precum și a integrității și a confidențialității informațiilor aflate în tranzit prin această rețea.
Articolul 21
În situația în care un beneficiar nu respectă măsurile de securitate agreate sau în situația apariției și manifestării unui atac cibernetic, care poate afecta funcționarea serviciilor rețelei sau poate cauza daune, de orice fel, asupra datelor tranzitate, aplicațiilor, registrelor electronice puse la dispoziție de furnizori, acesta este deconectat de la rețea.
Reconectarea se face de către STS după înlăturarea cauzelor care au dus la apariția atacului cibernetic sau după implementarea conformă a măsurilor de securitate.
Articolul 22
În aplicarea prevederilor
art. 20 , STS îndeplinește următoarele atribuții:
a)
asigură instalarea, administrarea și mentenanța echipamentelor și aplicațiilor proprii din compunerea rețelei;
b)
execută periodic scanări de securitate în zona de responsabilitate;
c)
asigură, periodic sau ori de câte ori este nevoie, update-ul echipamentelor la ultima variantă de software recomandată de producători;
d)
realizează, periodic sau ori de câte ori este nevoie, update-ul sistemelor informatice proprii sau măsuri complementare care să asigure protecția împotriva vulnerabilităților cunoscute;
e)
pune la dispoziția beneficiarilor recomandări privind implementarea măsurilor de securitate;
f)
pune la dispoziție un punct unic de contact pentru anunțarea deranjamentelor sau a lucrărilor programate;
g)
pune la dispoziție un punct unic de contact pentru anunțarea evenimentelor de securitate;
h)
asigură păstrarea logurilor privind deranjamentele survenite în cadrul rețelei pentru o perioadă de 60 de zile;
i)
asigură pregătirea, specializarea și autorizarea de securitate a personalului propriu, care administrează și configurează echipamentele din rețea.
Articolul 23
Beneficiarii Rețelei EXTRANET îndeplinesc următoarele atribuții:
a)
asigură instalarea, administrarea, monitorizarea și mentenanța echipamentelor și aplicațiilor proprii;
b)
asigură, periodic sau ori de câte ori este nevoie, update-ul echipamentelor la ultima variantă de software recomandată de producători;
c)
realizează, periodic sau ori de câte ori este nevoie, update-ul sistemelor informatice proprii sau măsuri complementare care să asigure protecția împotriva vulnerabilităților cunoscute;
d)
pun la dispoziție un punct de contact pentru anunțarea deranjamentelor, lucrărilor programate, respectiv a evenimentelor de securitate;
e)
asigură accesul pentru personalul tehnic STS în locațiile proprii care dispun de punct de interconectare EXTRANET;
f)
notifică STS în privința modificărilor aduse la soluția de conectare la Rețeaua EXTRANET;
g)
asigură măsurile de securitate fizică și condițiile de funcționare optimă - climatizare și electroalimentare prin intermediul unei surse neîntreruptibile - pentru echipamentele VPN puse la dispoziție de STS.
Articolul 24
Cu excepția situațiilor expres prevăzute de lege, Rețeaua EXTRANET nu se interconectează cu:
a)
infrastructuri de cloud publice;
b)
rețeaua publică internet;
c)
rețele sau sisteme informatice aparținând unor persoane juridice de drept privat, indiferent dacă aceștia au sau nu o relație contractuală cu un beneficiar al rețelei.
Capitolul VI Dispoziții finale
Articolul 25
Portalul web prevăzut la
art. 15
se dezvoltă de către STS în termen de 180 de zile de la data intrării în vigoare a prezentului regulament.
Articolul 26
Anexa
face parte integrantă din prezentul regulament.
Anexa la regulament
LISTĂ
tip Firewall Access Request
ID cerere
Data cererii
Beneficiarul
Persoana responsabilă
Denumire serviciului
Adresa IP sursă
Adresa IP destinație
Port destinație
Perioada de valabilitate
Dată configurare furnizor
Dată configurare STS
Observații
-----
Textul este prelucrat automat din sursa indicată; numerotarea și legăturile pot conține erori. Referințele subliniate duc la actele citate, așa cum au fost identificate de noi.