Стаття 11
nreg: 9a3_001-22 ГЛАВА II Стаття 11 Вимоги, технічні спроможності та завдання CSIRT
1. Групи CSIRT повинні відповідати таким вимогам: (a) групи CSIRT повинні забезпечувати високий рівень доступності своїх каналів комунікації, уникаючи елементів, відмова яких спричиняє відмову всієї системи (SPOF), та мати декілька засобів для зв’язку з ними та зв’язку з іншими у будь-який час; вони повинні чітко вказати ці канали комунікації та довести їх до відома клієнтури та кооперативних партнерів; (b) приміщення та допоміжні інформаційні системи груп CSIRT повинні бути розташовані у безпечних місцях; (c) групи CSIRT повинні бути оснащені належною системою управління запитами та їх скеровування, зокрема для полегшення їх дієвої та ефективної передачі; (d) групи CSIRT повинні забезпечити конфіденційність і благонадійність своїх операцій; (e) групи CSIRT повинні мати достатньо персоналу, щоб забезпечити доступність своїх послуг у будь-який час, та повинні забезпечити належну професійну підготовку свого персоналу; (f) групи CSIRT повинні бути оснащені запасними системами та резервним робочим простором для забезпечення безперервності надання послуг. Групи CSIRT можуть брати участь у мережах міжнародної співпраці.
2. Держави-члени забезпечують сукупну наявність у своїх груп CSIRT технічних спроможностей, необхідних для виконання завдань, зазначених у параграфі 3. Держави-члени забезпечують виділення своїм групам CSIRT достатніх ресурсів для забезпечення належних кадрових рівнів з метою створення для груп CSIRT можливостей розвивати свої технічні спроможності.
3. Групи CSIRT мають такі завдання: (a) моніторинг і аналіз кіберзагроз, вразливостей та інцидентів на національному рівні та, на вимогу, надання допомоги основним і важливим суб’єктам стосовно моніторингу їхніх мережевих та інформаційних систем у реальному title: Директива Європейського Парламенту і Ради (ЄС) 2022/2555 від 14 грудня 2022 року про заходи для високого спільного рівня кібербезпеки на всій території Союзу, внесення змін до Регламенту (ЄС) № 910/2014 та Директиви (ЄС) 2018/1972 та скасування Директиви (ЄС) 2016/1148 (Директива NIS 2) nreg: 9a3_001-22 ГЛАВА II Стаття 11 торинг і аналіз кіберзагроз, вразливостей та інцидентів на національному рівні та, на вимогу, надання допомоги основним і важливим суб’єктам стосовно моніторингу їхніх мережевих та інформаційних систем у реальному чи майже реальному часі; (b) надання основним і важливим суб’єктам, яких це стосується, а також компетентним органам та іншим відповідним стейкхолдерам ранніх попереджень, сигналів тривоги, оголошень та розповсюдження серед них інформації про кіберзагрози, вразливості та інциденти, по можливості майже в реальному часі; (c) реагування на інциденти та надання допомоги зацікавленим основним і важливим суб’єктам, якщо застосовно; (d) збір і аналіз криміналістичних даних і забезпечення динамічного аналізу ризиків та інцидентів і ситуаційної обізнаності в сфері кібербезпеки; (e) забезпечення на вимогу основного чи важливого суб’єкта проактивного сканування мережевих та інформаційних систем цього суб’єкта з метою виявлення вразливостей із потенційно значними наслідками; (f) участь у роботі мережі CSIRT і взаємне надання допомоги відповідно до спроможностей і компетенцій іншим членам мережі CSIRT на їхню вимогу; (g) якщо застосовно, виконання функцій координатора для цілей скоординованого оприлюднення інформації про вразливості згідно зі статтею 12(1); (h) сприяння розгортанню захищених інструментів обміну інформацією відповідно до статті 10(3). Групи CSIRTs можуть здійснювати проактивне безконтактне сканування загальнодоступних мережевих та інформаційних систем основних і важливих суб’єктів. Таке сканування проводиться для виявлення мережевих та інформаційних систем, що є вразливими або мають незахищену конфігурацію, та інформування відповідних суб’єктів. Таке сканування жодним чином не повинне впливати на функціонування сервісів суб’єктів. Виконуючи завдан title: Директива Європейського Парламенту і Ради (ЄС) 2022/2555 від 14 грудня 2022 року про заходи для високого спільного рівня кібербезпеки на всій території Союзу, внесення змін до Регламенту (ЄС) № 910/2014 та Директиви (ЄС) 2018/1972 та скасування Директиви (ЄС) 2016/1148 (Директива NIS 2) nreg: 9a3_001-22 ГЛАВА II Стаття 11 нформаційних систем, що є вразливими або мають незахищену конфігурацію, та інформування відповідних суб’єктів. Таке сканування жодним чином не повинне впливати на функціонування сервісів суб’єктів. Виконуючи завдання, викладені в цьому підпараграфі, групи CSIRT можуть визначати певні завдання як пріоритетні, керуючись ризик-орієнтованим підходом.
4. Групи CSIRT налагоджують співпрацю з відповідними стейкхолдерами у приватному секторі з метою досягнення цілей цієї Директиви.
5. Для поглиблення співпраці, зазначеної в параграфі 4, групи CSIRT сприяють ухваленню та використанню спільних або стандартизованих практик, схем класифікації та таксономій щодо: (a) процедур врегулювання інцидентів; (b) управління кризами; та (c) скоординованого оприлюднення інформації про вразливості згідно зі статтею 12(1). title: Директива Європейського Парламенту і Ради (ЄС) 2022/2555 від 14 грудня 2022 року про заходи для високого спільного рівня кібербезпеки на всій території Союзу, внесення змін до Регламенту (ЄС) № 910/2014 та Директиви (ЄС) 2018/1972 та скасування Директиви (ЄС) 2016/1148 (Директива NIS 2) nreg: 9a3_001-22 ГЛАВА IX Стаття 11(1) Додаток I, пункти (2)(a)(i)-(iv) title: Директива Європейського Парламенту і Ради (ЄС) 2022/2555 від 14 грудня 2022 року про заходи для високого спільного рівня кібербезпеки на всій території Союзу, внесення змін до Регламенту (ЄС) № 910/2014 та Директиви (ЄС) 2018/1972 та скасування Директиви (ЄС) 2016/1148 (Директива NIS 2) nreg: 9a3_001-22 ГЛАВА IX Стаття 11(2), пункти (a)-(d) Додаток I, пункт (2)(a)(v) title: Директива Європейського Парламенту і Ради (ЄС) 2022/2555 від 14 грудня 2022 року про заходи для високого спільного рівня кібербезпеки на всій території Союзу, внесення змін до Регламенту (ЄС) № 910/2014 та Директиви (ЄС) 2018/1972 та скасування Директиви (ЄС) 2016/1148 (Директива NIS 2) nreg: 9a3_001-22 ГЛАВА IX Стаття 11(2), пункт (f) Додаток I, пункт (2)(b) title: Директива Європейського Парламенту і Ради (ЄС) 2022/2555 від 14 грудня 2022 року про заходи для високого спільного рівня кібербезпеки на всій території Союзу, внесення змін до Регламенту (ЄС) № 910/2014 та Директиви (ЄС) 2018/1972 та скасування Директиви (ЄС) 2016/1148 (Директива NIS 2) nreg: 9a3_001-22 ГЛАВА IX Стаття 11(4) Додаток I, пункти (2)(c)(i) та (ii) title: Директива Європейського Парламенту і Ради (ЄС) 2022/2555 від 14 грудня 2022 року про заходи для високого спільного рівня кібербезпеки на всій території Союзу, внесення змін до Регламенту (ЄС) № 910/2014 та Директиви (ЄС) 2018/1972 та скасування Директиви (ЄС) 2016/1148 (Директива NIS 2) nreg: 9a3_001-22 ГЛАВА IX Стаття 11(5), пункт (a) Додаток II Додаток I Додаток III, пункти (1) та (2) Додаток II, пункт (6) Додаток III, пункт (3) Додаток I, пункт (8) { Оригінальний текст перекладу } { Текст англійською мовою } © Офіційний вебпортал парламенту України https://www.rada.gov.ua/