- Με κοινή απόφαση του Υπουργού Προστασίας του Πολίτη και του κατά περίπτωση αρμόδιου υπουργού, η οποία εκδίδεται μετά από γνώμη του Γενικού Γραμματέα Προστασίας Κρίσιμων Οντοτήτων:
α) εντάσσονται στο άρθρο 3, περί του πεδίου εφαρμογής, οντότητες του δημόσιου ή του ιδιωτικού τομέα, οι οποίες προσδιορίζονται ως κρίσιμες σύμφωνα με το άρθρο 7 και καθορίζεται κάθε ειδικότερο θέμα για τον τρόπο και τη διαδικασία ένταξής τους,
β) μπορεί να εξαιρούνται από το πεδίο εφαρμογής του άρθρου 12 και των Κεφαλαίων Γ, Δ΄ και Ε΄ συγκεκριμένες κρίσιμες οντότητες που ασκούν δραστηριότητες στους τομείς της εθνικής ασφάλειας, της δημόσιας τάξης, της άμυνας ή της επιβολής του νόμου, συμπεριλαμβανομένων δραστηριοτήτων που σχετίζονται με τη διερεύνηση, την ανίχνευση και τη δίωξη ποινικών αδικημάτων, ή οι οποίες παρέχουν υπηρεσίες αποκλειστικά στους φορείς δημόσιας διοίκησης που αναφέρονται στην παρ. 5 του άρθρου 3, καθώς και οι κρίσιμες οντότητες του άρθρου 9.
- Με απόφαση του Κυβερνητικού Συμβουλίου Εθνικής Ασφάλειας, μετά από εισήγηση του Υπουργού Προστασίας του Πολίτη, εγκρίνεται και επικαιροποιείται η Εθνική Στρατηγική του άρθρου 5 για την ενίσχυση της ανθεκτικότητας των κρίσιμων οντοτήτων, της πρόληψης και της αντιμετώπισης κινδύνων, ανάλογα με τον τομέα και υποτομέα δραστηριοποίησής τους και το πλαίσιο διακινδύνευσής τους. Η απόφαση αυτή περιλαμβάνει τουλάχιστον τα αναφερόμενα στο άρθρο 5 στοιχεία και όσα επιπλέον κρίνονται αναγκαία για τη διαμόρφωση της στρατηγικής, την επίτευξη των στόχων, την ανάπτυξη μεθοδολογίας και διαδικασίας προσδιορισμού, καταγραφής και παρακολούθησης των κρίσιμων οντοτήτων, τον προσδιορισμό των υποχρεώσεων και αρμοδιοτήτων των εμπλεκομένων φορέων, τα αναγκαία μέτρα ανθεκτικότητας, τα πρότυπα και τις τεχνικές προδιαγραφές, σε σχέση με τα μέτρα ασφαλείας και ανθεκτικότητας κατά τα προβλεπόμενα στο άρθρο 14 και 17, τους μηχανισμούς αναφοράς, συνεργασίας και ανταλλαγής πληροφοριών, τις διαδικασίες στήριξης των κρίσιμων οντοτήτων και το γενικότερο πλαίσιο διακυβέρνησης και συντονισμού με τις αναγκαίες συνεργασίες ιδιωτικού και δημοσίου τομέα.
- Με απόφαση του Γενικού Γραμματέα Προστασίας Κρίσιμων Οντοτήτων:
α) καταρτίζεται και επικαιροποιείται, όποτε κρίνεται απαραίτητο, ο κατάλογος της παρ. 1 του άρθρου 6 για τις βασικές υπηρεσίες στους τομείς και υποτομείς που ορίζονται στο Παράρτημα, καθώς και για τις τυχόν πρόσθετες βασικές υπηρεσίες της παρ. 9 του άρθρου 7,
β) διενεργείται και επικαιροποιείται η εκτίμηση κινδύνων των παρ. 1 και 3 του άρθρου 6 και
γ) συγκροτείται η Επιτροπή Εκτίμησης Κινδύνων της παρ. 2 του άρθρου 6, προσδιορίζονται ο αριθμός των μελών της, η θητεία της, το έργο και οι αρμοδιότητές της, ο τρόπος και η διαδικασία λειτουργίας της και κάθε άλλο σχετικό ζήτημα.
- Με απόφαση του Γενικού Γραμματέα Προστασίας Κρίσιμων Οντοτήτων, σύμφωνα με το άρθρο 7:
α) προσδιορίζονται οι κρίσιμες οντότητες για τους τομείς και τους υποτομείς που αναφέρονται στο Παράρτημα, καθώς και οι κρίσιμες οντότητες ιδιαίτερου ευρωπαϊκού ενδιαφέροντος σύμφωνα με τα κριτήρια της παρ. 1 του άρθρου 18,
β) προσδιορίζονται και εξειδικεύονται τα κριτήρια για τον προσδιορισμό των κρίσιμων οντοτήτων, είτε οριζόντια τα οποία τυγχάνουν γενικής εφαρμογής, είτε κάθετα τα οποία τυγχάνουν ειδικής εφαρμογής στους τομείς, υποτομείς ή οντότητες του Παραρτήματος, καθώς και η μεθοδολογία και τα κατώτατα όρια για τον προσδιορισμό των κρίσιμων οντοτήτων,
γ) καταρτίζεται ο κατάλογος κρίσιμων οντοτήτων και καθορίζονται ο τρόπος, ο χρόνος και η διαδικασία, με την οποία οι εν λόγω κρίσιμες οντότητες ειδοποιούνται ότι έχουν προσδιοριστεί ως τέτοιες και ενημερώνονται για τις υποχρεώσεις τους βάσει των Κεφαλαίων Γ΄ και Δ΄καθώς και για την ημερομηνία έναρξης ισχύος των υποχρεώσεων αυτών,
δ) προσδιορίζονται τα μέτρα υποστήριξης των κρίσιμων οντοτήτων του άρθρου 11, καθώς και κάθε άλλο σχετικό ζήτημα.
- Με κοινή απόφαση των Υπουργών Ψηφιακής Διακυβέρνησης και Προστασίας του Πολίτη καθορίζονται οι όροι και ο τρόπος δημιουργίας και τήρησης του προβλεπόμενου στην παρ. 4 του άρθρου 7 πληροφοριακού συστήματος της Εθνικής Βάσης Δεδομένων Κρίσιμων Οντοτήτων (Μητρώο Κρίσιμων Οντοτήτων) για την εγγραφή των κρίσιμων οντοτήτων. Με την ίδια απόφαση καθορίζονται οι λεπτομέρειες των τεχνικών προδιαγραφών για τη λειτουργία και τη διαχείριση του μητρώου, οι όροι και η διαδικασία εγγραφής και επικαιροποίησης των κρίσιμων οντοτήτων, η διαδικασία καταχώρισης και μεταβολής στοιχείων, δεδομένων και πληροφοριών των κρίσιμων οντοτήτων, η κατηγοριοποίηση αυτών ανά τομέα και υποτομέα δραστηριοποίησης, ο ορισμός διαπιστευμένων χρηστών και υπευθύνου εκπροσώπου, άλλα στοιχεία και πληροφορίες που περιέχει, όπως αυτά σχετικά με τον βαθμό ανθεκτικότητας, τα δεδομένα εκτίμησης και αξιολόγησης κινδύνων, τα είδη των κινδύνων και τα αποτελέσματα των εκτιμήσεων ανά τομέα και υποτομέα, τα ληφθέντα μέτρα ασφαλείας, η έκδοση αναφορών και εκθέσεων, καθώς και κάθε άλλο αναγκαίο θέμα για την οργάνωση, υλοποίηση και λειτουργία του πληροφοριακού συστήματος.
- Με απόφαση του Γενικού Γραμματέα Προστασίας Κρίσιμων Οντοτήτων δύναται να καθορίζονται σύμφωνα με τις παρ. 1 και 2 του άρθρου 16: α) ο βαθμός σημασίας ενός περιστατικού διαταραχής, λαμβανομένων υπόψη των παραμέτρων που τίθενται στην παρ. 1 του άρθρου 16 και των κριτηρίων της παρ. 1 του άρθρου 8, καθώς και επιπλέον παραμέτρων που λαμβάνονται υπόψη για τον καθορισμό ενός περιστατικού διαταραχής, συμπεριλαμβανομένων των περιπτώσεων περιστατικών διαταραχής που έχουν σημαντικό αντίκτυπο στα λοιπά κράτη μέλη, όταν οι βασικές υπηρεσίες παρέχονται σε έξι (6) ή περισσότερα κράτη μέλη, β) ο τρόπος και η διαδικασία κοινοποίησης και οι σχετικές πληροφορίες που πρέπει να παρέχονται από τις κρίσιμες οντότητες για κάθε σημαντικό περιστατικό διαταραχής, συμπεριλαμβανομένου και κοινού υποδείγματος υποβολής στοιχείων προς συμμόρφωση με αυτή την υποχρέωση, γ) η διαδικασία και ο τρόπος παροχής από τη Γ.Γ.Π.Κ.Ο. προς την κρίσιμη οντότητα των πληροφοριών για την πορεία και την υποστήριξη αντιμετώπισης του περιστατικού, καθώς και η ενημέρωση του κοινού κατά την παρ. 4 του άρθρου 16, καθώς και κάθε άλλο αναγκαίο θέμα για την εφαρμογή του άρθρου 16.
- Με απόφαση του Γενικού Γραμματέα Προστασίας Κρίσιμων Οντοτήτων ρυθμίζονται τα θέματα εποπτείας των κρίσιμων οντοτήτων και επιβολής μέτρων του άρθρου 22 από τη Γ.Γ.Π.Κ.Ο. και ιδίως: α) η διαδικασία, αρμοδιότητα, το πλαίσιο και η ευθύνη διενέργειας των ελέγχων και επιθεωρήσεων, καθώς και οι αντίστοιχες υποχρεώσεις των κρίσιμων οντοτήτων περί διασφάλισης πρόσβασης στις πληροφορίες, τα συστήματα, τα δίκτυα και τις εγκαταστάσεις τους και παροχής των απαιτούμενων στοιχείων προς διευκόλυνση των ελέγχων καθώς και των συμβουλευτικών αποστολών του άρθρου 19, β) οι απαιτήσεις και η μεθοδολογία, όσον αφορά στο σύστημα λειτουργιών και διαδικασιών διενέργειας εποπτείας, γ) η διαδικασία αξιολόγησης, εποπτείας, συλλογής πληροφοριών και εκτίμησης των αποτελεσμάτων ελέγχου σχετικά με τα μέτρα που λαμβάνουν οι κρίσιμες οντότητες και των σχεδίων ανθεκτικότητας, δ) ο τρόπος, η διαδικασία και η προθεσμία χορήγησης εντολών για τη λήψη πρόσθετων μέτρων από τις κρίσιμες οντότητες με σκοπό την αποκατάσταση κάθε παράβασης ή πλημμελούς συμμόρφωσης με τις υποχρεώσεις του παρόντος νόμου, καθώς και η γνωστοποίηση πληροφοριών σχετικά με τις ενέργειες αυτές, ε) τα όργανα που ασκούν τον έλεγχο και την εποπτεία, οι αρμοδιότητες, εξουσίες, τα ασυμβίβαστα και τα ζητήματα σύγκρουσης συμφερόντων καθώς και τα αναγκαία προσόντα, η εκπαίδευση και οι αποζημιώσεις των οργάνων αυτών, στ) ο χρόνος, ο τρόπος και η περιοδικότητα των ελέγχων και επιτόπιων επιθεωρήσεων, ζ) θέματα σχετικά με την υποβολή εκθέσεων ή αποτελεσμάτων ελέγχου, η) κάθε ειδικότερο θέμα σχετικό με το ανθρώπινο δυναμικό, τα υλικοτεχνικά μέσα και τους οικονομικούς πόρους που απαιτούνται για τη διαδικασία αξιολόγησης και ελέγχου και την άσκηση της εποπτείας, θ) το όργανο, η διαδικασία, οι όροι και οι προϋποθέσεις έκδοσης πιστοποιητικού περί συμμόρφωσης των μέτρων και του σχεδίου ανθεκτικότητας των οικείων κρίσιμων οντοτήτων με τις υποχρεώσεις τους βάσει των προβλεπόμενων στον παρόντα νόμο και ιδίως στα άρθρα 14 και 17, ι) τα προσόντα, τα ασυμβίβαστα, οι υποχρεώσεις, τα καθήκοντα και η διαδικασία εκπαίδευσης ή κατάρτισης των υπευθύνων υπαλλήλων και εκπροσώπων της παρ. 4 του άρθρου 14, συμπεριλαμβανομένων των πιστοποιημένων ελεγκτών της παρ. 2 του άρθρου 22 και ια) κάθε αναγκαίο διαδικαστικό ζήτημα, σχετικό με την εφαρμογή του άρθρου 22.
- Με κοινή απόφαση των Υπουργών Εθνικής Οικονομίας και Οικονομικών και Προστασίας του Πολίτη, η οποία εκδίδεται μετά από εισήγηση του Γενικού Γραμματέα Προστασίας Κρίσιμων Οντοτήτων, καθορίζονται οι όροι, οι προϋποθέσεις και η διαδικασία επιβολής των κυρώσεων του άρθρου 23, το ύψος των διοικητικών προστίμων ανά περίπτωση παράβασης ή τυχόν υποτροπής καθώς και η διαδικασία είσπραξης αυτών, το ύψος, τα κριτήρια και η διαδικασία καταβολής του παραβόλου εποπτείας και του τέλους ελέγχου, εξαιρέσεις από την επιβολή τους, καθώς και κάθε άλλο σχετικό ζήτημα.