Чл. 16
ЗАКОН ЗА КИБЕРСИГУРНОСТ
Чл. 16.(1) Министерският съвет определя с решение административните органи, към които се създават национални компетентни органи по мрежова и информационна сигурност за секторите и услугите, посочени вприложения № 1и2, когато такива не са създадени със специален закон. (2) (Изм. - ДВ, бр. 15 от 2022 г., в сила от 22.02.2022 г.) Национален компетентен орган за всички административни органи, както и за лицата и организациите почл. 4, ал. 1, т. 3 и 4, е Министерството на електронното управление. (3) Националните компетентни органи:
- координират и контролират изпълнението на задачите, свързани с мрежовата и информационната сигурност на административните органи, операторите на съществени услуги и доставчиците на цифрови услуги съгласно този закон;
- (изм. - ДВ, бр. 15 от 2022 г., в сила от 22.02.2022 г.) приемат, след съгласуване с Министерството на електронното управление, насоки относно обстоятелствата, при които субектите почл. 4, ал. 1са длъжни да уведомяват за инциденти;
- оценяват дали административните органи, операторите на съществени услуги и доставчиците на цифрови услуги изпълняват задълженията си по глава втора, както и въздействието на това изпълнение върху мрежовата и информационната сигурност и предприемат съответните мерки при неизпълнение;
- съвместно с Агенцията на Европейския съюз за мрежова и информационна сигурност (ENISA) изготвят препоръки и насоки по отношение на техническите области, които да се вземат предвид във връзка с използването на европейските или международните стандарти и спецификации от значение за мрежовата и информационната сигурност;
- със съдействието на Агенцията на Европейския съюз за мрежова и информационна сигурност (ENISA) изготвят препоръки и насоки, свързани с използването на вече съществуващите стандарти, включително националните, с цел еднаквото прилагане на глава втора.
(4) Националните компетентни органи гарантират, че екипите за реагиране при инциденти с компютърната сигурност почл. 18и19получават уведомления за инциденти по този закон. (5) Националните компетентни органи имат право да изискват от административните органи и от операторите на съществени услуги:
- информация, необходима за оценка на мрежовата и информационната им сигурност, включително съществуващи политики за сигурност, резултати от одити на мрежовата и информационната сигурност, когато са извършени от друг квалифициран одитор, и доказателствата, на които те се основават;
- доказателства за ефективно изпълнение на препоръките от одити на мрежовата и информационната им сигурност.
(6) В искането по ал. 5 националните компетентни органи посочват целта му и уточняват каква информация или доказателства се изискват. (7) След оценяването на информацията или на доказателствата по ал. 5 съответният национален компетентен орган дава при необходимост задължителни указания за отстраняване на установените пропуски в изпълнението на изискванията, предвидени в глава втора. (8) За целите на глава втора националните компетентни органи имат право да изискват от доставчиците на цифрови услуги да:
- предоставят информацията, необходима за оценка на мрежовата и информационната им сигурност, включително съществуващи политики за сигурност;
- отстранят всеки пропуск в изпълнението на изискванията, предвидени в глава втора.
(9) Когато получи доказателства, че даден доставчик на цифрови услуги не отговаря на изискванията, установени в глава втора, съответният национален компетентен орган предприема действия съгласно правомощията си по ал. 8. Тези доказателства могат да се предоставят от компетентен орган на друга държава - членка на Европейския съюз, в която доставчикът на цифрови услуги предоставя услугата. (10) Националните компетентни органи имат право да изискват от екипите за реагиране при инциденти с компютърната сигурност почл. 18и19информация почл. 17, ал. 4, т. 1 и ал. 7. (11) Националните компетентни органи оказват съдействие на Националното единно звено за контакт при изпълнение на функциите му почл. 17, ал. 2, 3, 4 и 7. (12) Националните компетентни органи си сътрудничат с органите за защита на личните данни при работа по инцидентите, които водят до нарушаване на сигурността на лични данни. (13) Националните компетентни органи трябва да разполагат с технически, финансови и човешки ресурси, за да гарантират, че са в състояние да изпълняват ефективно възложените им задачи в съответствие с този закон.
Национални компетентни органи
Практика по чл. 16
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.