Kapitel VI – Udveksling af oplysninger
Kapitel VI etablerer rammerne for, at virksomheder kan vælge frivilligt at dele cybersikkerhedsoplysninger. Rationalet er, at sikkerheden styrkes, når organisationer deler viden om trusler, angrebsmønstre og sårbarheder — og at denne deling sker hurtigere end offentliggørelse via myndighederne alene.
Artikel 29 giver rammerne for etablering af sådanne delingsordninger, mens artikel 30 åbner mulighed for, at enheder frivilligt kan indberette hændelser, trusler og nærvedhændelser til myndighederne — selv om de ikke er forpligtet til det. Frivillig indberetning medfører ikke øget tilsynsrisiko.
Kapitlet supplerer de obligatoriske rapporteringsregler i kapitel IV. Mens kapitel IV stiller krav om, hvad I skal indberette, handler kapitel VI om, hvad I kan bidrage med for at styrke det samlede sikkerhedsniveau i EU.
Artikler i dette kapitel
- Artikel 29 Ordninger for udveksling af cybersikkerhedsoplysninger Giver rammerne for frivillig deling af trusselsintelligens, sårbarhedsoplysninger og hændelsesdata mellem enheder og myndigheder.
- Artikel 30 Frivillig meddelelse af relevante oplysninger Giver mulighed for frivilligt at rapportere hændelser, trusler og nærvedhændelser til myndighederne — uden at dette udløser sanktioner.