Стаття 20

2022/2555від 14 грудня 2022 р.Стаття 20 з 46

nreg: 9a3_001-22 ГЛАВА IV Стаття 20 Врядування

1. Держави-члени забезпечують, щоб керівні органи основних і важливих суб’єктів затверджували вжиті цими суб’єктами заходи управляння ризиками кібербезпеки для забезпечення відповідності зі статтею 21, контролювали її імплементацію та могли нести відповідальність за порушення суб’єктами положень вказаної статті. Застосування цього параграфа не обмежує дію національного права в частині норм правової відповідальності, застосовних до публічних установ, а також відповідальності державних службовців та виборних чи призначених посадових осіб.

2. Держави-члени забезпечують обов’язкове проходження навчання членами керівних органів основних і важливих суб’єктів і спонукають основних і важливих суб’єктів пропонувати подібне навчання для своїх найманих працівників на регулярній основі, щоб вони отримали достатні знання та навички, аби мати змогу ідентифікувати ризики та оцінювати практики управління ризиками кібербезпеки та їхній вплив на надавані суб’єктом послуги.