- 1 -A Administração Pública e os operadores de infraestruturas críticas notificam o Centro Nacional de Cibersegurança dos incidentes com um impacto relevante na segurança das redes e dos sistemas de informação, no prazo definido na legislação própria referida no artigo 13.º
- 2 -A notificação dos operadores de infraestruturas críticas inclui informação que permita ao Centro Nacional de Cibersegurança determinar o impacto transfronteiriço dos incidentes.
- 3 -A notificação não acarreta responsabilidades acrescidas para a parte notificante.
- 4 -A fim de determinar a relevância do impacto de um incidente são tidos em conta, designadamente, os seguintes parâmetros:
- a)O número de utilizadores afetados;
- b)A duração do incidente;
- c)A distribuição geográfica, no que se refere à zona afetada pelo incidente.
- 5 -Sempre que as circunstâncias o permitam, o Centro Nacional de Cibersegurança presta ao notificante as informações relevantes relativas ao seguimento da sua notificação, nomeadamente informações que possam contribuir para o tratamento eficaz do incidente.
- 6 -O Centro Nacional de Cibersegurança, após consultar o notificante, pode divulgar incidentes específicos de acordo com o interesse público, salvaguardando a segurança e os interesses dos operadores de infraestruturas críticas.
Artigo 15.º — Notificação de incidentes para a Administração Pública e operadores de infraestruturas críticas
Vigente desde: 13/08/2018
Histórico de Alterações
Original
Versão 1Versão em vigor
Em vigor desde 13/08/2018