Kapitel VI etablerer rammerne for, at virksomheder kan vælge frivilligt at dele cybersikkerhedsoplysninger. Rationalet er, at sikkerheden styrkes, når organisationer deler viden om trusler, angrebsmønstre og sårbarheder — og at denne deling sker hurtigere end offentliggørelse via myndighederne alene.
Artikel 29 giver rammerne for etablering af sådanne delingsordninger, mens artikel 30 åbner mulighed for, at enheder frivilligt kan indberette hændelser, trusler og nærvedhændelser til myndighederne — selv om de ikke er forpligtet til det. Frivillig indberetning medfører ikke øget tilsynsrisiko.
Kapitlet supplerer de obligatoriske rapporteringsregler i kapitel IV. Mens kapitel IV stiller krav om, hvad I skal indberette, handler kapitel VI om, hvad I kan bidrage med for at styrke det samlede sikkerhedsniveau i EU.
Artikler i dette kapitel
Artikel 29
Ordninger for udveksling af cybersikkerhedsoplysninger
Giver rammerne for frivillig deling af trusselsintelligens, sårbarhedsoplysninger og hændelsesdata mellem enheder og myndigheder.
Artikel 30
Frivillig meddelelse af relevante oplysninger
Giver mulighed for frivilligt at rapportere hændelser, trusler og nærvedhændelser til myndighederne — uden at dette udløser sanktioner.