Hvert EU-land skal udpege en eller flere CSIRT’er. De dækker mindst de sektorer og enheder, der er nævnt i bilag I og II. CSIRT’erne kan være en del af en kompetent myndighed.
Myndighederne sikrer, at CSIRT’erne har nok ressourcer. CSIRT’erne skal bruge sikre kommunikationsinfrastrukturer til at udveksle oplysninger med virksomheder og andre parter.
CSIRT’erne samarbejder med sektorielle fællesskaber af enheder og bidrager til den koordinerede offentliggørelse af sårbarheder.
Eksempler
Danmark udpeger Forsvarets Efterretningstjeneste (FE) som national CSIRT. Når en virksomhed i energisektoren indberetter et angreb, modtager FE rapporten, analyserer truslen og udsender et varsel til andre energivirksomheder via en sikret kanal.
En CSIRT opdager en ny sårbarhed i et udbredt styringssystem. CSIRT’en koordinerer med producenten og offentliggør en vejledning til berørte virksomheder, inden detaljerne om sårbarheden frigives offentligt.
Relevante præambler:
Ofte stillede spørgsmål
Hvad er en CSIRT, og hvad kan den gøre for min virksomhed?
En CSIRT håndterer IT-sikkerhedshændelser på nationalt plan. Den yder bistand, udsender tidlige varsler og koordinerer reaktioner på tværs af sektorer. Din virksomhed interagerer primært med CSIRT’en, når I indberetter hændelser efter artikel 23.
Til hvilken CSIRT skal min virksomhed rapportere?
Du indberetter til den CSIRT, der er udpeget for din sektor i det land, din virksomhed er etableret i. I Danmark skal du afklare, om FE er den rette modtager, eller om en sektorspecifik myndighed varetager rollen.
Hvad gør CSIRT'en med de oplysninger, min virksomhed indsender?
CSIRT’en behandler anmeldelsen, yder bistand og udsender varsler til andre berørte enheder. Ved grænseoverskridende hændelser samarbejder den med andre CSIRT’er. Alle oplysninger behandles fortroligt via sikrede kanaler.
Kan min virksomhed samarbejde med CSIRT'en proaktivt?
Ja. CSIRT’erne udveksler oplysninger med sektorielle fællesskaber og bidrager til sikre kommunikationsværktøjer. Etabler kontakt til din CSIRT, inden en hændelse opstår. Så kender I procedurerne, når det gælder.
Den originale tekst fra direktivet
Stk. 1.
Hver medlemsstat udpeger eller opretter en eller flere CSIRT’er. CSIRT’erne kan udpeges eller oprettes inden for en kompetent myndighed. CSIRT’erne skal opfylde kravene i artikel 11, stk. 1, mindst dække de sektorer, delsektorer og typer af enheder, der er omhandlet i bilag I og bilag II, og være ansvarlige for håndtering af hændelser i overensstemmelse med en nøje fastlagt proces.
Stk. 2.
Medlemsstaterne sikrer, at hver CSIRT har tilstrækkelige ressourcer til effektivt at udføre sine opgaver som fastsat i artikel 11, stk. 3.
Stk. 3.
Medlemsstaterne sikrer, at hver CSIRT råder over en passende, sikker og modstandsdygtig kommunikations- og informationsinfrastruktur til udveksling af oplysninger med væsentlige og vigtige enheder og andre relevante interessenter. Med henblik herpå sikrer medlemsstaterne, at hver CSIRT bidrager til udbredelsen af sikre værktøjer til udveksling af oplysninger.
Stk. 4.
CSIRT’erne samarbejder og, hvor det er relevant, udveksler relevante oplysninger i overensstemmelse med artikel 29 med sektorielle eller tværsektorielle fællesskaber af væsentlige og vigtige enheder.
Stk. 5.
CSIRT’erne deltager i peerevalueringer, der tilrettelægges i overensstemmelse med artikel 19.
Stk. 6.
Medlemsstaterne sikrer et effektivt og sikkert samarbejde mellem deres CSIRT’er i CSIRT-netværket.
Stk. 7.
CSIRT’erne kan etablere samarbejdsrelationer med tredjelandes nationale enheder, der håndterer IT-sikkerhedshændelser. Som led i sådanne samarbejdsrelationer skal medlemsstaterne lette effektiv og sikker udveksling af oplysninger med disse tredjelandes nationale enheder, der håndterer IT-sikkerhedshændelser, ved hjælp af relevante protokoller for udveksling af oplysninger, herunder Traffic Light Protocol. CSIRT’erne kan udveksle relevante oplysninger med tredjelandes nationale enheder, der håndterer IT-sikkerhedshændelser, herunder personoplysninger i overensstemmelse med EU-databeskyttelsesret.
Stk. 8.
CSIRT’erne kan samarbejde med tredjelandes nationale enheder, der håndterer IT-sikkerhedshændelser, eller tilsvarende organer i tredjelande, navnlig med henblik på at yde dem cybersikkerhedsbistand.
Stk. 9.
Hver medlemsstat underretter uden unødigt ophold Kommissionen om identiteten af den eller de i denne artikels stk. 1 omhandlede CSIRT’er og den CSIRT, der er udpeget som koordinator i henhold til artikel 12, stk. 1, om deres respektive opgaver i relation til væsentlige og vigtige enheder og om eventuelle efterfølgende ændringer heraf.
Stk. 10.
Medlemsstaterne kan anmode ENISA om bistand til at udvikle deres CSIRT’er.