Стаття 10

2022/2555від 14 грудня 2022 р.Стаття 10 з 46

nreg: 9a3_001-22 ГЛАВА II Стаття 10 Групи реагування на інциденти комп’ютерної безпеки (CSIRT)

1. Кожна держава-член призначає або створює одну або більше груп CSIRT. Групи CSIRT може бути створено в рамках компетентного органу. Групи CSIRT повинні відповідати вимогам, встановленим у статті 11(1), охоплювати щонайменше сектори, підсектори і типи суб’єктів, вказані в додатках I в II, та бути відповідальними за врегулювання інцидентів відповідно до чітко визначеної процедури.

2. Держави-члени забезпечують наявність у кожної групи CSIRT належних ресурсів для результативного виконання своїх завдань, як визначено в статті 11(3).

3. Держави-члени забезпечують, щоб кожна CSIRT мала в своєму розпорядженні належну, безпечну та стійку інформаційно-комунікаційну інфраструктуру, через яку вона обмінюватиметься інформацією з основними та важливими суб’єктами, а також іншими відповідними стейкхолдерами. Для цього держави-члени забезпечують активну участь кожної CSIRT у розгортанні захищених інструментів обміну інформацією.

4. Групи CSIRT співпрацюють одна з одною і, залежно від випадку, обмінюються релевантною інформацією відповідно до статті 29 із секторальними чи міжсекторальними спільнотами основних і важливих суб’єктів.

5. Групи CSIRT беруть участь у партнерських перевірках, організованих згідно зі статтею 19.

6. Держави-члени забезпечують результативну, ефективну та безпечну співпрацю своїх груп CSIRT у мережі CSIRT.

7. Групи CSIRT можуть налагоджувати співпрацю з національними групами реагування на інциденти комп’ютерної безпеки третіх країн. У рамках такої співпраці держави-члени сприяють дієвому, ефективному та безпечному обміну інформацією з цими національними групами реагування на інциденти комп’ютерної безпеки третіх країн, використовуючи відповідні протоколи обміну інформацією, в тому числі проток title: Директива Європейського Парламенту і Ради (ЄС) 2022/2555 від 14 грудня 2022 року про заходи для високого спільного рівня кібербезпеки на всій території Союзу, внесення змін до Регламенту (ЄС) № 910/2014 та Директиви (ЄС) 2018/1972 та скасування Директиви (ЄС) 2016/1148 (Директива NIS 2) nreg: 9a3_001-22 ГЛАВА II Стаття 10 вому, ефективному та безпечному обміну інформацією з цими національними групами реагування на інциденти комп’ютерної безпеки третіх країн, використовуючи відповідні протоколи обміну інформацією, в тому числі протокол TLP. Групи CSIRT можуть обмінюватися з національними групами реагування на інциденти комп’ютерної безпеки третіх країн відповідною інформацією, в тому числі персональними даними згідно з правом Союзу щодо захисту даних.

8. Групи CSIRT можуть співпрацювати з національними групами реагування на інциденти комп’ютерної безпеки або аналогічними органами третіх країн, зокрема з метою надання їм допомоги у сфері кібербезпеки.

9. Кожна держава-член без невиправданої затримки сповіщає Комісію про групи CSIRT, зазначені у параграфі 1, та CSIRT, призначену координатором на виконання статті 12(1), про їхні завдання, пов’язані з основними та важливими суб’єктами, та будь-які подальші зміни до вказаного вище.

10. Держави-члени можуть вимагати допомоги ENISA у розвитку своїх груп CSIRT.