1- As entidades essenciais, importantes e públicas relevantes notificam qualquer incidente significativo à autoridade de cibersegurança competente.
2- O cumprimento da mera notificação não gera responsabilidade acrescida para a entidade notificante.
3- A fim de determinar se um incidente tem impacto significativo nos termos do n.° 1, as entidades em causa devem ter em consideração, designadamente, os seguintes parâmetros:
4- As entidades devem ainda ter em consideração os parâmetros e limiares definidos, quando aplicável, por instrução técnica do CNCS e pelos atos de execução da Comissão, previstos no n.° 11 do artigo 23.° da Diretiva (UE) 2022/2555, do Parlamento Europeu e do Conselho, de 14 de dezembro de 2022.
5- O cumprimento do disposto no presente decreto-lei não dispensa o respeito pelas obrigações específicas de notificação de incidentes nos termos definidos pelas autoridades com competência para o efeito, nomeadamente o Ministério Público, a Polícia Judiciária, a CNPD, a Entidade Fiscalizadora do Segredo de Estado e o GNS, de acordo com as disposições legais e regulamentares aplicáveis.
6- As notificações devem ser submetidas na plataforma eletrónica referida no n.° 7 do artigo 8.°
7- Às entidades essenciais, importantes e públicas relevantes é assegurada a possibilidade de notificar um incidente, simultaneamente, à autoridade de cibersegurança competente, às autoridades especiais de cibersegurança, bem como às entidades previstas no n.° 5, através da plataforma prevista no n.° 7 do artigo 8.°, nos termos a definir por protocolo outorgado entre as referidas autoridades.






Organisaatio ilmoittaa viranomaiselle (CNCS) ilman aiheetonta viivytystä kaikista tapahtumista, joilla on merkittävä vaikutus sen palvelujen tarjoamiseen ("merkittävä tapahtuma").
Merkittävällä vaaratilanteella tarkoitetaan tapausta, jossa tapahtuu vähintään yksi seuraavista:
Ilmoitukset on tehtävä vaiheittain alla olevien kuvausten mukaisesti.
Ensimmäinen ilmoitus (viimeistään 24 tunnin kuluessa häiriön havaitsemisesta).
Ilmoitus vaikutuksen päättymisestä(24 tunnin kuluessa vaikutuksen päättymisestä).
Loppuraportti (viimeistään 1 kuukauden kuluessa alkuperäisestä raportista).
Välikertomukset (jos pyydetään)
Jos tapahtuma jatkuu loppuraportin määräajan jälkeen, CNCS:lle on pyydettäessä toimitettava viikoittaiset väliraportit. Kunkin raportin on sisällettävä seuraavat tiedot
Ilmoitukset on toimitettava sähköisesti CNCS:n tarjoaman alustan kautta.






Organisaation johtajan olisi säännöllisesti tarkasteltava ja pantava täytäntöön asianomaisen kyberturvallisuusviranomaisen ja toimivaltaisen kyberturvallisuustapahtumien hallintakeskuksen antamat suositukset ja ohjeet. Tähän kuuluu sovellettavien ohjeiden tunnistaminen, niiden vaikutusten arviointi organisaation sähköisiin tietojärjestelmiin ja vaatimustenmukaisuuden varmistamiseksi ja suojan parantamiseksi toteutettujen toimien dokumentointi.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)