1. Ekipet e përgjigjes ndaj incidenteve të sigurisë kompjuterike (CSIRT) përbëhen nga
specialistë të fushës së sigurisë kompjuterike pranë çdo operatori që administron
infrastrukturën kritike të informacionit.
2. Operatorët e infrastrukturave të rëndësishme të informacionit duhet të kenë të paktën
një person përgjegjës për incidentet e sigurisë kompjuterike.
3. Ministri përgjegjës nxjerr udhëzim për metodologjinë e punës, detyrat që duhet të
zbatojnë ekipet ose personat përgjegjës dhe kriteret e përgjithshme që duhet të respektojnë
operatorët në përzgjedhjen tyre.
KREU III
ADMINISTRIMI I SIGURISË KIBERNETIKE
Neni 8
Masat e sigurisë
1. Në masat e sigurisë përfshihet tërësia e veprimeve për rritjen e sigurisë së informacionit
në sistemet e informacionit dhe disponueshmërinë e besueshmërinë e shërbimeve e të rrjeteve
të komunikimit në hapësirën kibernetike.
2. Operatorët e infrastrukturës kritike të informacionit dhe operatorët e infrastrukturës së
rëndësishme të informacionit janë të detyruar të zbatojnë masat e sigurisë, si dhe të
dokumentojnë zbatimin e tyre.
3. Operatorët e infrastrukturës kritike të informacionit dhe operatorët e infrastrukturës së
rëndësishme të informacionit janë të detyruar të zbatojnë kërkesat e masave të sigurisë gjatë
ngritjes së infrastrukturës.
Neni 9
Llojet e masave të sigurisë
1. Subjektet përgjegjëse në fushën e sigurisë kibernetike, të ngarkuara me zbatimin e këtij
ligji, detyrohen të zbatojnë masat e sigurisë të natyrës organizative dhe teknike.
2. Masat organizative janë ato të:
a) menaxhimit të sigurisë së informacionit;
b) menaxhimit të rrezikut;
c) politikave të sigurisë;
ç) sigurisë organizative;
d) kërkesave të sigurisë për palët e treta;
dh) menaxhimit të aseteve;
e) sigurisë së burimeve njerëzore dhe aksesit të personave;
ë) ngjarjeve të sigurisë e të menaxhimit të incidenteve të sigurisë kibernetike;
f) menaxhimit të vazhdimësisë së punës;
g) kontrollit dhe auditit.
3. Masat teknike janë ato të:
a) sigurisë fizike;
b) mbrojtjes së integritetit të rrjeteve të komunikimit;
c) verifikimit të identitetit të përdoruesve;
ç) menaxhimit për autorizimin e aksesit;
4