2. Kundërmasat ndërmerren nga organet publike, operatorët e infrastrukturës kritike të
informacionit dhe operatorët e infrastrukturës së rëndësishme të informacionit. Personi
përgjegjës në cilësinë e pikës së kontaktit informon menjëherë Autoritetin për zbatimin e
kundërmasave dhe rezultatin e tyre.
3. Autoriteti, në zbatim të këtij neni, përcakton kundërmasat, me qëllim zgjidhjen e
incidentit kibernetik të sigurisë dhe detyrat e personave përgjegjës.
Neni 17
Masat mbrojtëse të natyrës së përgjithshme
1. Masat mbrojtëse të natyrës së përgjithshme janë masat e bazuara në një analizë të
incidenteve të sigurisë kibernetike, tashmë të zgjidhura, me qëllim rritjen e mbrojtjes së
sistemeve të informacionit, ose shërbimeve, ose rrjeteve të komunikimit elektronik.
2. Operatorët e infrastrukturës kritike të informacionit dhe operatorët e infrastrukturës së
rëndësishme të informacionit janë të detyruar të marrin masa mbrojtëse të natyrës së
përgjithshme.
3. Operatorët e infrastrukturës kritike të informacionit dhe operatorët e infrastrukturës së
rëndësishme të informacionit njoftohen për nxjerrjen e masave të natyrës së përgjithshme
përmes pikave të kontaktit.
4. Autoriteti nxjerr rregullore për masat mbrojtëse të natyrës së përgjithshme, të cilat
publikohen në faqet e internetit të Autoritetit.
Neni 18
Pikat e kontaktit
1. Operatorët e infrastrukturës kritike të informacionit dhe operatorët e infrastrukturës së
rëndësishme të informacionit caktojnë pikat e kontaktit, sipas përcaktimeve në këtë ligj. Në të
dhënat për pikat e kontaktit përfshihen:
a) për personat juridikë: emri, adresa e selisë, numri i identifikimit (NIPT) të personit
juridik ose numri i ngjashëm, i caktuar jashtë vendit, dhe të dhënat e personit të kontaktit që
është i autorizuar të veprojë në emër të tij;
b) për personat juridikë publikë: emri, adresa e selisë, numri i regjistrimit (NIPT) dhe të
dhënat e personit t�� kontaktit që është i autorizuar të veprojë në emër të tij.
2. Ndryshimet në të dhënat e pikave të kontaktit i komunikohen Autoritetit nga operatorët
e infrastrukturës kritike të informacionit dhe operatorët e infrastrukturës së rëndësishme të
informacionit brenda 7 ditëve kalendarike.
3. Autoriteti mban regjistrin elektronik të pikave të kontaktit me të dhënat e përcaktuara
në pikën 1 të këtij neni.
4. Subjektet përgjegjëse, të përcaktuara në nenin 7, të këtij ligji, janë të detyruara të
njoftojnë të dhënat e kontaktit brenda 3 muajve nga data e miratimit të këtij ligji.
KREU IV
GJENDJA E KRIZËS KIBERNETIKE
Neni 19
Kriza kibernetike
7