NIS2 指令(EU)2022/2555

第11条

CSIRTの要件、技術的能力及び任務

NIS2 指令(EU)2022/2555 – Article 11: CSIRTの要件、技術的能力及び任務

  1. (1) CSIRTは、次の要件に適合するものとする。 CSIRTは、国際的な協力ネットワークに参加することができる。
  2. (2) 加盟国は、自国のCSIRTが共同して第3項に掲げる任務を遂行するために必要な技術的能力を有することを確保するものとする。加盟国は、CSIRTがその技術的能力を開発できるよう、適切な人員体制を確保するために十分な資源が自国のCSIRTに配分されることを確保するものとする。
  3. (3) CSIRTは、次の任務を有する。 CSIRTは、重要事業体及び重要度の高い事業体の公にアクセス可能なネットワーク及び情報システムについて、非侵入的なプロアクティブ・スキャニングを実施することができる。当該スキャニングは、脆弱である又は安全でない構成となっているネットワーク及び情報システムを検知し、関係する事業体に通知する目的で実施されるものとする。当該スキャニングは、当該事業体のサービスの機能にいかなる悪影響も及ぼしてはならない。 前段に掲げる任務を遂行するに当たり、CSIRTは、リスクに基づくアプローチにより、特定の任務に優先順位を付すことができる。
  4. (4) CSIRTは、本指令の目的を達成するため、民間部門の関連関係者との協力関係を構築するものとする。
  5. (5) 第4項にいう協力を促進するため、CSIRTは、次に関し、共通又は標準化された実務、分類スキーム及び分類体系(タクソノミー)の採用及び利用を推進するものとする。