Ст. 9

Чинна редакція від 06.07.2016 · Директива набрав чинності 08.08.2016

Глава II. НАЦІОНАЛЬНІ РАМКИ ЩОДО БЕЗПЕКИ МЕРЕЖЕВИХ ТА ІНФОРМАЦІЙНИХ СИСТЕМ

Групи реагування на інциденти, пов’язані з комп’ютерною безпекою (CSIRT)

1. Кожна держава-член повинна призначити одну або декілька CSIRT, що повинна відповідати вимогам, встановленим у пункті (1) додатка І, охоплюючи щонайменше сектори, вказані в додатку ІІ, та послуги, вказані в додатку ІІІ, відповідальні за врегулювання ризиків та інцидентів відповідно до чітко визначеної процедури. CSIRT може бути створена в рамках компетентного органу.

2. Держави-члени повинні забезпечувати наявність в CSIRT належних ресурсів для результативного виконання своїх завдань, як визначено в пункті (2) додатка І.

Держави-члени повинні забезпечувати результативну, ефективну та безпечну співпрацю своїх CSIRT у мережі CSIRT, вказаної в статті 12.

3. Держави-члени повинні забезпечувати наявність у їхніх CSIRT доступу до належної, безпечної та стійкої інформаційно-комунікаційної інфраструктури на національному рівні.

4. Держави-члени повинні інформувати Комісію про обсяг завдань своїх CSIRT, а також про основні елементи процедури врегулювання інцидентів.

5. Держави-члени можуть вимагати допомоги ENISA у розвитку національних CSIRT.