9
10) exercită atribuțiile de coordonator al procesului de divulgare coordonată
a vulnerabilităților, conform cadrului normativ aprobat de Guvern, la propunerea
autorității administrației publice centrale de specialitate responsabile de realizarea
politicii de stat în domeniul securității cibernetice, inclusiv:
a) intermediază și facilitează interacțiunea dintre persoana fizică sau juridică,
care raportează o vulnerabilitate, și producătorul sau furnizorul de produse TIC ori
servicii TIC, potențial vulnerabile, la cererea oricărei dintre persoanele respective;
b) identifică și contactează persoanele fizice sau juridice implicate;
c) acordă asistență persoanelor fizice sau juridice care raportează o
vulnerabilitate;
d) negociază calendarele de divulgare și gestionare a vulnerabilităților care
afectează mai multe persoane;
e) asigură anonimatul persoanelor fizice sau juridice care raportează o
vulnerabilitate, în cazul în care acestea o solicită.
(5) În realizarea funcției de punct național unic de contact, autoritatea
competentă exercită următoarele atribuții principale:
a) asigură interacțiunea autorităților și instituțiilor publice naționale cu
autoritățile similare din alte state și/sau cu organizațiile internaționale ori entitățile
instituite de acestea;
b) transmite, la cererea autorităților și instituțiilor publice sau a echipelor de
răspuns la incidentele cibernetice, punctelor unice de contact din alte state notificări
și solicitări privind incidentele cibernetice;
c) transmite autorităților și instituțiilor publice naționale, conform
competenței acestora, notificări și cereri în materie de securitate cibernetică primite
din alte state sau de la organizații internaționale ori de la entitățile instituite de
acestea.
Articolul 8. Centrul guvernamental de răspuns la incidentele cibernetice
(1) Pentru asigurarea securității cibernetice la nivel guvernamental, Guvernul
instituie Centrul guvernamental de răspuns la incidentele cibernetice la nivelul
rețelelor și sistemelor informatice proprietate a statului, desemnează persoana
juridică de drept public responsabilă de exercitarea funcțiilor corespunzătoare și
stabilește modul de organizare și funcționare a centrului respectiv.
(2) Guvernul este responsabil de asigurarea Centrului guvernamental de
răspuns la incidentele cibernetice cu resursele necesare pentru prevenirea,
analizarea, identificarea și răspunsul la incidentele cibernetice la nivelul rețelelor și
sistemelor informatice proprietate a statului.