Чл. 21
ЗАКОН ЗА КИБЕРСИГУРНОСТ
Чл. 21.(1) Административните органи осигуряват и отговарят за сигурността на използваните от тях мрежи и информационни системи. (2) Административните органи предприемат:
- подходящи и пропорционални мерки, които трябва да осигуряват ниво на мрежова и информационна сигурност, съответстващо на съществуващия риск;
- подходящи мерки за предотвратяване и намаляване до минимум на въздействието на инцидентите, засягащи мрежовата и информационната им сигурност, с цел осигуряване на непрекъснатост на дейността им;
- мерките, определени с наредбата почл. 3, ал. 2.
(3) Административните органи уведомяват секторния екип за реагиране при инциденти с компютърната сигурност за инцидентите, които имат въздействие върху непрекъснатостта на тяхната дейност. (4) Първоначално уведомяване се прави до два часа след констатирането на инцидента. Уведомленията се подават по образец съгласно наредбата почл. 3, ал. 2и съдържат информация, която дава възможност на секторния екип да определи евентуалното трансгранично въздействие на инцидента. (5) В срок до 5 работни дни административният орган предоставя на секторния екип пълната информация за инцидента, определена с наредбата почл. 3, ал. 2. (6) При наличие на обосновано предположение, че докладваният инцидент може да се класифицира като компютърно престъпление, секторният екип уведомява Главна дирекция "Борба с организираната престъпност" на Министерството на вътрешните работи. (7) Секторният екип запазва поверителността на информацията, съдържаща се в уведомленията.
Задължения на административните органи по отношение на изискванията за сигурност и уведомяване за инциденти
Практика по чл. 21
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.