Kapitel VI – Udveksling af oplysninger

Kapitel VI etablerer rammerne for, at virksomheder kan vælge frivilligt at dele cybersikkerhedsoplysninger. Rationalet er, at sikkerheden styrkes, når  organisationer deler viden om trusler, angrebsmønstre og sårbarheder — og at denne deling sker hurtigere end offentliggørelse via myndighederne alene.

Artikel 29 giver rammerne for etablering af sådanne delingsordninger, mens artikel 30 åbner mulighed for, at enheder frivilligt kan indberette hændelser, trusler og nærvedhændelser til myndighederne — selv om de ikke er forpligtet til det. Frivillig indberetning medfører ikke øget tilsynsrisiko.

Kapitlet supplerer de obligatoriske rapporteringsregler i kapitel IV. Mens kapitel IV stiller krav om, hvad I skal indberette, handler kapitel VI om, hvad I kan bidrage med for at styrke det samlede sikkerhedsniveau i EU.

Artikler i dette kapitel