1. კიბერუსაფრთხოების დეპარტამენტი ასრულებს კომპიუტერულ ინციდენტებზე დახმარების ეროვნული ჯგუფის (CERT.GOV.GE) უფლებამოსილებას.

2. კიბერუსაფრთხოების დეპარტამენტის ფუნქციებია:

ა) კომპიუტერულ ინციდენტებზე რეაგირება და ინციდენტის მართვის პროცესის მხარდაჭერა, რაც მოიცავს:

ა.ა) კომპიუტერული ინციდენტების შესახებ შეტყობინებისა და მათი გაზიარების პლატფორმის შექმნასა და ადმინისტრირებას;

ა.ბ) კომპიუტერული ინციდენტების შესახებ შეტყობინების მიღებას;

ა.გ) კომპიუტერული ინციდენტების ანალიზს;

ა.დ)კომპიუტერულ ინციდენტებზე რეკომენდაციების გაცემას;

ა.ე) კომპიუტერულ ინციდენტებზე „არტეფაქტების“ მოპოვებასა და ექსპერტიზას;

ა.ვ) კომპიუტერულ ინციდენტებზე ანგარიშის შექმნას;

ა.ზ) კომპიუტერული ინციდენტების მართვის კოორდინაციას;

ბ) სხვადასხვა სამიზნე ჯგუფის ცნობიერების ამაღლების მიზნით ცოდნის და გამოცდილების გაზიარება, მათ შორის:

ბ.ა) საქართველოს კიბერუსაფრთხოების ფორუმის კოორდინაცია და ორგანიზაციული მხარდაჭერა;

ბ.ბ) კიბერუსაფრთხოების ცნობიერების ამაღლების კამპანიის მხარდაჭერა;

ბ.გ) ტრენინგების, სემინარებისა და საჯარო ლექციების ორგანიზება;

ბ.დ) ეროვნული კიბერსავარჯიშოების ჩატარება კერძო და საჯარო სექტორისთვის;

ბ.ე) ეროვნული კიბეროლიმპიადის ჩატარება სტუდენტებისთვისა და სკოლის მოსწავლეებისთვის;

ბ.ვ) მოსალოდნელი საფრთხეების შესახებ საზოგადოებისა და ორგანიზაციების ინფორმირება;

ბ.ზ) სისუსტეების, საფრთხეებისა და განახლებების შესახებ ახალი ამბების მომზადება და საზოგადოების ინფორმირება სხვადასხვა არხის (მათ შორის, სოციალური ქსელის) საშუალებით;

გ) ინფორმაციული უსაფრთხოების ინციდენტების აღმოჩენა და მონიტორინგი, რაც გულისხმობს:

გ.ა) ქსელური სენსორების კონფიგურაციასა და მისი გამართულად ფუნქციონირების მხარდაჭერას;

გ.ბ) ქსელური სენსორების მონიტორინგს;

გ.გ) უსაფრთხოებასთან დაკავშირებული ინფორმაციისა და ხდომილებების მართვის (SIEM) სისტემის კონფიგურაციასა და მისი გამართულად ფუნქციონირების მხარდაჭერას;

გ.დ) უსაფრთხოებასთან დაკავშირებული ინფორმაციისა და ხდომილებების მართვის (SIEM) სისტემის მონიტორინგსა და ანალიზს;

გ.ე) სხვადასხვა ქსელური და სერვერულ-ინფრასტრუქტურული მოწყობილობის ჩანაწერების (ლოგ ფაილების) ანალიზი;

დ) ცალკეული ორგანიზაციებისა და სისტემების უსაფრთხოების სისუსტეების მართვა და მენეჯმენტი, რაც გულისხმობს:

დ.ა) სისუსტეების აღმოჩენასა და შესაბამისი კვლევების წარმოებას;

დ.ბ) სისუსტეების შესახებ საზოგადოებისა და სხვადასხვა ორგანიზაციის ინფორმირებას;

ე) კიბერუსაფრთხოების სფეროში აუდიტორული მომსახურება, რაც გულისხმობს:

ე.ა) ვებაპლიკაციების შეღწევადობის (პენეტრაციის) ტესტირებას;

ე.ბ) შიდა და გარე ქსელური ინფრასტრუქტურის შეღწევადობის (პენეტრაციის) ტესტირებას;

ე.გ) ქსელური მოწყობილობების კონფიგურაციის აუდიტს;

ე.დ) საწყისი პროგრამული კოდის ანალიზს;

ვ) კიბერუსაფრთხოების სფეროში მოქმედ საერთაშორისო და რეგიონულ ორგანიზაციებთან, უცხო ქვეყნის შესაბამის სტრუქტურებთან თანამშრომლობა, ინფორმაციის ურთიერთგაცვლა;

ზ) კომპიუტერულ ინციდენტებზე დახმარების ჯგუფის სერვერული ინფრასტრუქტურისა და აპლიკაციების ადმინისტრირება;

თ) სააგენტოს კიბერუსაფრთხოების უზრუნველყოფა, რაც გულისხმობს:

თ.ა) სააგენტოს ქსელური სენსორების კონფიგურაციას და მხარდაჭერას;

თ.ბ) სააგენტოს ქსელური სენსორების მონიტორინგსა და აღმოჩენას;

თ.გ) სააგენტოს ქსელური სენსორების მიერ გამოვლენილი შემთხვევების ანალიზს;

თ.დ) სააგენტოს უსაფრთხოებასთან დაკავშირებული ინფორმაციისა და ხდომილებების მართვის (SIEM) სისტემის კონფიგურაციასა და მხარდაჭერას;

თ.ე) სააგენტოს უსაფრთხოებასთან დაკავშირებული ინფორმაციისა და ხდომილებების მართვის (SIEM) სისტემის მონიტორინგსა და ანალიზს;

თ.ვ) სხვადასხვა ქსელური და სერვერული ინფრასტრუქტურული მოწყობილობების მიერ დაგენერირებული ჩანაწერების (ლოგ ფაილების) ანალიზს;

თ.ზ) სააგენტოს ვებაპლიკაციების შეღწევადობის (პენეტრაციის) ტესტირებას;

თ.თ) სააგენტოს შიდა და გარე ქსელური ინფრასტრუქტურის შეღწევადობის (პენეტრაციის) ტესტირებას;

თ.ი) სააგენტოს ქსელური მოწყობილობების კონფიგურაციის აუდიტს;

თ.კ) სააგენტოს მიერ წარმოებული საწყისი პროგრამული კოდის ანალიზ