1. კიბერუსაფრთხოების დეპარტამენტი ასრულებს კომპიუტერულ ინციდენტებზე დახმარების ეროვნული ჯგუფის (CERT.GOV.GE) უფლებამოსილებას.
2. კიბერუსაფრთხოების დეპარტამენტის ფუნქციებია:
ა) კომპიუტერულ ინციდენტებზე რეაგირება და ინციდენტის მართვის პროცესის მხარდაჭერა, რაც მოიცავს:
ა.ა) კომპიუტერული ინციდენტების შესახებ შეტყობინებისა და მათი გაზიარების პლატფორმის შექმნასა და ადმინისტრირებას;
ა.ბ) კომპიუტერული ინციდენტების შესახებ შეტყობინების მიღებას;
ა.გ) კომპიუტერული ინციდენტების ანალიზს;
ა.დ)კომპიუტერულ ინციდენტებზე რეკომენდაციების გაცემას;
ა.ე) კომპიუტერულ ინციდენტებზე „არტეფაქტების“ მოპოვებასა და ექსპერტიზას;
ა.ვ) კომპიუტერულ ინციდენტებზე ანგარიშის შექმნას;
ა.ზ) კომპიუტერული ინციდენტების მართვის კოორდინაციას;
ბ) სხვადასხვა სამიზნე ჯგუფის ცნობიერების ამაღლების მიზნით ცოდნის და გამოცდილების გაზიარება, მათ შორის:
ბ.ა) საქართველოს კიბერუსაფრთხოების ფორუმის კოორდინაცია და ორგანიზაციული მხარდაჭერა;
ბ.ბ) კიბერუსაფრთხოების ცნობიერების ამაღლების კამპანიის მხარდაჭერა;
ბ.გ) ტრენინგების, სემინარებისა და საჯარო ლექციების ორგანიზება;
ბ.დ) ეროვნული კიბერსავარჯიშოების ჩატარება კერძო და საჯარო სექტორისთვის;
ბ.ე) ეროვნული კიბეროლიმპიადის ჩატარება სტუდენტებისთვისა და სკოლის მოსწავლეებისთვის;
ბ.ვ) მოსალოდნელი საფრთხეების შესახებ საზოგადოებისა და ორგანიზაციების ინფორმირება;
ბ.ზ) სისუსტეების, საფრთხეებისა და განახლებების შესახებ ახალი ამბების მომზადება და საზოგადოების ინფორმირება სხვადასხვა არხის (მათ შორის, სოციალური ქსელის) საშუალებით;
გ) ინფორმაციული უსაფრთხოების ინციდენტების აღმოჩენა და მონიტორინგი, რაც გულისხმობს:
გ.ა) ქსელური სენსორების კონფიგურაციასა და მისი გამართულად ფუნქციონირების მხარდაჭერას;
გ.ბ) ქსელური სენსორების მონიტორინგს;
გ.გ) უსაფრთხოებასთან დაკავშირებული ინფორმაციისა და ხდომილებების მართვის (SIEM) სისტემის კონფიგურაციასა და მისი გამართულად ფუნქციონირების მხარდაჭერას;
გ.დ) უსაფრთხოებასთან დაკავშირებული ინფორმაციისა და ხდომილებების მართვის (SIEM) სისტემის მონიტორინგსა და ანალიზს;
გ.ე) სხვადასხვა ქსელური და სერვერულ-ინფრასტრუქტურული მოწყობილობის ჩანაწერების (ლოგ ფაილების) ანალიზი;
დ) ცალკეული ორგანიზაციებისა და სისტემების უსაფრთხოების სისუსტეების მართვა და მენეჯმენტი, რაც გულისხმობს:
დ.ა) სისუსტეების აღმოჩენასა და შესაბამისი კვლევების წარმოებას;
დ.ბ) სისუსტეების შესახებ საზოგადოებისა და სხვადასხვა ორგანიზაციის ინფორმირებას;
ე) კიბერუსაფრთხოების სფეროში აუდიტორული მომსახურება, რაც გულისხმობს:
ე.ა) ვებაპლიკაციების შეღწევადობის (პენეტრაციის) ტესტირებას;
ე.ბ) შიდა და გარე ქსელური ინფრასტრუქტურის შეღწევადობის (პენეტრაციის) ტესტირებას;
ე.გ) ქსელური მოწყობილობების კონფიგურაციის აუდიტს;
ე.დ) საწყისი პროგრამული კოდის ანალიზს;
ვ) კიბერუსაფრთხოების სფეროში მოქმედ საერთაშორისო და რეგიონულ ორგანიზაციებთან, უცხო ქვეყნის შესაბამის სტრუქტურებთან თანამშრომლობა, ინფორმაციის ურთიერთგაცვლა;
ზ) კომპიუტერულ ინციდენტებზე დახმარების ჯგუფის სერვერული ინფრასტრუქტურისა და აპლიკაციების ადმინისტრირება;
თ) სააგენტოს კიბერუსაფრთხოების უზრუნველყოფა, რაც გულისხმობს:
თ.ა) სააგენტოს ქსელური სენსორების კონფიგურაციას და მხარდაჭერას;
თ.ბ) სააგენტოს ქსელური სენსორების მონიტორინგსა და აღმოჩენას;
თ.გ) სააგენტოს ქსელური სენსორების მიერ გამოვლენილი შემთხვევების ანალიზს;
თ.დ) სააგენტოს უსაფრთხოებასთან დაკავშირებული ინფორმაციისა და ხდომილებების მართვის (SIEM) სისტემის კონფიგურაციასა და მხარდაჭერას;
თ.ე) სააგენტოს უსაფრთხოებასთან დაკავშირებული ინფორმაციისა და ხდომილებების მართვის (SIEM) სისტემის მონიტორინგსა და ანალიზს;
თ.ვ) სხვადასხვა ქსელური და სერვერული ინფრასტრუქტურული მოწყობილობების მიერ დაგენერირებული ჩანაწერების (ლოგ ფაილების) ანალიზს;
თ.ზ) სააგენტოს ვებაპლიკაციების შეღწევადობის (პენეტრაციის) ტესტირებას;
თ.თ) სააგენტოს შიდა და გარე ქსელური ინფრასტრუქტურის შეღწევადობის (პენეტრაციის) ტესტირებას;
თ.ი) სააგენტოს ქსელური მოწყობილობების კონფიგურაციის აუდიტს;
თ.კ) სააგენტოს მიერ წარმოებული საწყისი პროგრამული კოდის ანალიზ