§ 1#
Identifikačné kritériá pre kategóriu závažného kybernetického bezpečnostného incidentu prvého (I) stupňa, druhého (II) stupňa a tretieho (III) stupňa v závislosti od parametrov uvedených v § 24 ods. 2 písm. a) až e) zákona sú uvedené v prílohe č. 1.
Kybernetický bezpečnostný incident je identifikovaný ako závažný kybernetický bezpečnostný incident, ak spĺňa aspoň jedno identifikačné kritérium pre kategóriu závažného kybernetického bezpečnostného incidentu.
§ 2#
Hlásenie kybernetických bezpečnostných incidentov podľa § 24 ods. 4 zákona obsahuje, v rozsahu potrebnom na riadnu identifikáciu, najmä informácie
o tom, kto hlási závažný kybernetický bezpečnostný incident, a to
o závažnom kybernetickom bezpečnostnom incidente, a to
o službe zasiahnutej závažným kybernetickým bezpečnostným incidentom, a to
o riešení závažného kybernetického bezpečnostného incidentu, a to
Vzor hlásenia kybernetických bezpečnostných incidentov zverejňuje úrad prostredníctvom jednotného informačného systému kybernetickej bezpečnosti a na svojom webovom sídle.
§ 3#
Touto vyhláškou sa preberajú právne záväzné akty Európskej únie uvedené v prílohe č. 2.
§ 4#
Táto vyhláška nadobúda účinnosť 15. júna 2018.
Prílohy
Príloha č. 1 k vyhláške č. 165 /2018 Z. z.
Príloha č. 2 k vyhláške č. 165/2018 Z. z.
ZOZNAM PREBERANÝCH PRÁVNE ZÁVÄZNÝCH AKTOV EURÓPSKEJ ÚNIE
Smernica Európskeho parlamentu a Rady (EÚ) 2016/1148 zo 6. júla 2016 o opatreniach na zabezpečenie vysokej spoločnej úrovne bezpečnosti sietí a informačných systémov v Únii (Ú. v. EÚ L 194, 19. 7. 2016).