8
d) asigură interacțiunea în domeniul securității cibernetice cu autoritățile și
instituțiile publice și cu furnizorii de servicii;
e) exercită supravegherea și controlul respectării de către furnizorii de servicii
a obligațiilor ce le revin conform prezentei legi;
f) emite acte cu caracter obligatoriu, recomandări și îndrumări metodologice
pentru furnizorii de servicii, în vederea conformării acestora cu prevederile
legislației și a remedierii deficiențelor constatate, și stabilește termenul în care
aceștia trebuie să se conformeze;
g) examinează sesizările cu privire la neîndeplinirea sau îndeplinirea
necorespunzătoare a obligațiilor de către furnizorii de servicii;
h) exercită alte atribuții care decurg din prevederile legislației.
(4) În realizarea funcției de echipă de răspuns la incidentele cibernetice la
nivel național, autoritatea competentă exercită următoarele atribuții principale:
1) coordonează procesul de asigurare a securității cibernetice, de prevenire
și de soluționare a incidentelor cibernetice, în conformitate cu prevederile prezentei
legi și ale actelor normative de punere în aplicare a acesteia;
2) monitorizează și analizează amenințările cibernetice, vulnerabilitățile și
incidentele cibernetice la nivel național; acordă asistență furnizorilor de servicii, la
solicitarea acestora, în procesul de monitorizare de către aceștia a rețelelor și
sistemelor informatice pe care le dețin;
3) emite avertizări timpurii, alerte, anunțuri și diseminează informații
privind amenințările cibernetice, vulnerabilitățile și incidentele cibernetice;
4) recepționează notificări privind incidentele cibernetice;
5) asigură răspunsul la incidentele cibernetice, în conformitate cu
procedurile stabilite de prezenta lege și actele normative de punere în aplicare a
acesteia, și acordă asistență, în acest sens, furnizorilor de servicii;
6) colectează și analizează date criminalistice, furnizează analize dinamice
privind riscurile, incidentele cibernetice și conștientizarea situației în materie de
securitate cibernetică;
7) cooperează, la nivel național și internațional, cu echipele de răspuns la
incidentele cibernetice, inclusiv în cadrul unei platforme de management al
incidentelor cibernetice și pentru schimbul de informații;
8) efectuează, la cererea unui furnizor de servicii, scanarea proactivă a
rețelelor și sistemelor informatice ale solicitantului pentru a detecta vulnerabilitățile
cu un impact potențial semnificativ, în conformitate cu actul normativ aprobat de
Guvern potrivit art. 12 alin. (9);
9) implementează, în procesul schimbului de informații cu furnizorii de
servicii și cu alte persoane relevante, instrumente și soluții tehnice securizate și
asigură, în conformitate cu prevederile legislației, protecția informațiilor de care ia
cunoștință în exercitarea atribuțiilor;