Art. 19 O krajowym systemie cyberbezpieczeństwa
O krajowym systemie cyberbezpieczeństwa
Artykuł 19.
1. Zgłoszenie, o którym mowa w art. 18 ust. 1 pkt 4, zawiera:- dane podmiotu zgłaszającego, w tym firmę przedsiębiorcy, numer we właściwym rejestrze, siedzibę i adres;
- imię i nazwisko, numer telefonu oraz adres poczty elektronicznej osoby składającej zgłoszenie;
- imię i nazwisko, numer telefonu oraz adres poczty elektronicznej osoby uprawnionej do składania wyjaśnień dotyczących zgłaszanych informacji;
- opis wpływu incydentu istotnego na świadczenie usługi cyfrowej, w tym:
- liczbę użytkowników, na których incydent istotny miał wpływ,
- moment wystąpienia i wykrycia incydentu istotnego oraz czas jego trwania,
- zasięg geograficzny obszaru, którego dotyczy incydent istotny,
- zakres zakłócenia funkcjonowania usługi cyfrowej,
- zakres wpływu incydentu istotnego na działalność gospodarczą i społeczną;
- liczbę użytkowników, na których incydent istotny miał wpływ,
- informacje umożliwiające właściwemu CSIRT MON, CSIRT NASK lub CSIRT GOV określenie, czy incydent istotny dotyczy dwóch lub większej liczby państw członkowskich Unii Europejskiej;
- informacje o przyczynie i źródle incydentu istotnego;
- informacje o podjętych działaniach zapobiegawczych;
- informacje o podjętych działaniach naprawczych;
- inne istotne informacje.
- Dostawca usługi cyfrowej przekazuje informacje znane mu w chwili dokonywania zgłoszenia, które uzupełnia w trakcie obsługi incydentu istotnego.
- Dostawca usługi cyfrowej przekazuje, w niezbędnym zakresie, w zgłoszeniu, o którym mowa w art. 18 ust. 1 pkt 4, informacje stanowiące tajemnice prawnie chronione, w tym stanowiące tajemnicę przedsiębiorstwa, gdy jest to konieczne do realizacji zadań właściwego CSIRT MON, CSIRT NASK lub CSIRT GOV.
- Właściwy CSIRT MON, CSIRT NASK lub CSIRT GOV może zwrócić się do dostawcy usługi cyfrowej o uzupełnienie zgłoszenia o informacje, w tym informacje stanowiące tajemnice prawnie chronione, w zakresie niezbędnym do realizacji zadań, o których mowa w ustawie.
- W zgłoszeniu dostawcy usług cyfrowych oznaczają informacje stanowiące tajemnice prawnie chronione, w tym stanowiące tajemnicę przedsiębiorstwa.