10
(3) Centrul guvernamental de răspuns la incidentele cibernetice este
responsabil de asigurarea securității rețelelor și sistemelor informatice proprietate a
statului, de facilitarea îndeplinirii de către furnizorii de servicii persoane juridice de
drept public a obligațiilor privind asigurarea securității cibernetice prevăzute de
prezenta lege, inclusiv a celor privind notificarea, și de facilitarea interacțiunii
acestora cu autoritatea competentă și echipa de răspuns la incidentele cibernetice la
nivel național.
Articolul 9. Cadrul național de gestionare a crizelor
în domeniul securității cibernetice
(1) Autoritatea competentă este responsabilă de gestionarea incidentelor
cibernetice și a crizelor în domeniul securității cibernetice la nivel național.
(2) În acest scop, autoritatea competentă elaborează și aprobă planul național
de răspuns la incidentele cibernetice și crizele în domeniul securității cibernetice în
care sunt stabilite obiectivele și modalitățile de gestionare a incidentelor și a crizelor
respective la nivel național.
(3) Planul național de răspuns la incidentele cibernetice și crizele în domeniul
securității cibernetice trebuie să includă cel puțin:
a) obiectivele măsurilor și ale activităților de pregătire la nivel național;
b) sarcinile și atribuțiile autorităților și instituțiilor publice responsabile;
c) procedurile de gestionare a crizelor și căile de schimb de informații;
d) măsurile de pregătire, inclusiv exercițiile și activitățile de formare;
e) furnizorii de servicii, interacțiunea dintre aceștia și autoritățile și instituțiile
publice responsabile, precum și infrastructura implicată;
f) procedurile și mecanismele de interacțiune dintre autoritățile și instituțiile
publice responsabile, precum și de interacțiune coordonată a acestora în gestionarea
incidentelor cibernetice și a crizelor în domeniul securității cibernetice de mare
amploare, inclusiv a celor la nivel european și internațional.
(4) Guvernul aprobă cadrul normativ metodologic privind elaborarea,
actualizarea și implementarea prevederilor planului național de răspuns la
incidentele cibernetice și crizele în domeniul securității cibernetice, privind
interacțiunea dintre autoritățile și instituțiile publice cu responsabilități în procesul
de elaborare și actualizare a planului respectiv și interacțiunea acestora cu sectorul
privat.
Articolul 10. Registrul de stat al incidentelor cibernetice
(1) În scopul evidenței datelor privind apariția, evoluția și soluționarea
incidentelor cibernetice, al automatizării proceselor de identificare, înregistrare,