1. Ekipet e përgjigjes ndaj incidenteve të sigurisë kompjuterike (CSIRT) përbëhen nga specialistë të fushës së sigurisë kompjuterike pranë çdo operatori që administron infrastrukturën kritike të informacionit. 2. Operatorët e infrastrukturave të rëndësishme të informacionit duhet të kenë të paktën një person përgjegjës për incidentet e sigurisë kompjuterike. 3. Ministri përgjegjës nxjerr udhëzim për metodologjinë e punës, detyrat që duhet të zbatojnë ekipet ose personat përgjegjës dhe kriteret e përgjithshme që duhet të respektojnë operatorët në përzgjedhjen tyre. KREU III ADMINISTRIMI I SIGURISË KIBERNETIKE Neni 8 Masat e sigurisë 1. Në masat e sigurisë përfshihet tërësia e veprimeve për rritjen e sigurisë së informacionit në sistemet e informacionit dhe disponueshmërinë e besueshmërinë e shërbimeve e të rrjeteve të komunikimit në hapësirën kibernetike. 2. Operatorët e infrastrukturës kritike të informacionit dhe operatorët e infrastrukturës së rëndësishme të informacionit janë të detyruar të zbatojnë masat e sigurisë, si dhe të dokumentojnë zbatimin e tyre. 3. Operatorët e infrastrukturës kritike të informacionit dhe operatorët e infrastrukturës së rëndësishme të informacionit janë të detyruar të zbatojnë kërkesat e masave të sigurisë gjatë ngritjes së infrastrukturës. Neni 9 Llojet e masave të sigurisë 1. Subjektet përgjegjëse në fushën e sigurisë kibernetike, të ngarkuara me zbatimin e këtij ligji, detyrohen të zbatojnë masat e sigurisë të natyrës organizative dhe teknike. 2. Masat organizative janë ato të: a) menaxhimit të sigurisë së informacionit; b) menaxhimit të rrezikut; c) politikave të sigurisë; ç) sigurisë organizative; d) kërkesave të sigurisë për palët e treta; dh) menaxhimit të aseteve; e) sigurisë së burimeve njerëzore dhe aksesit të personave; ë) ngjarjeve të sigurisë e të menaxhimit të incidenteve të sigurisë kibernetike; f) menaxhimit të vazhdimësisë së punës; g) kontrollit dhe auditit. 3. Masat teknike janë ato të: a) sigurisë fizike; b) mbrojtjes së integritetit të rrjeteve të komunikimit; c) verifikimit të identitetit të përdoruesve; ç) menaxhimit për autorizimin e aksesit; 4

Select target paragraph3