În termen de maximum 48 de ore de la primirea cererii cu privire la incidente de securitate cibernetică, potrivit prevederilor art. 2, furnizorii de servicii tehnice de securitate cibernetică transmit autorității solicitante, în scris, prin mijloace electronice sau prin orice altă modalitate stabilită în prealabil, de comun acord, în formatul și structura conforme raportării în PNRISC, un răspuns care să cuprindă cel puțin următoarele elemente:
a) data, ora, minutul descoperirii incidentului de securitate cibernetică;
b) serviciile și/sau rețelele care sunt afectate de incidentul de securitate cibernetică;
c) estimarea ariei geografice afectate, precum și a efectelor incidentului de securitate cibernetică asupra furnizării oricărei rețele sau oricărui sistem informatic dintre cele prevăzute la art. 3 alin. (1) din Legea nr. 58/2023, precum și asupra interconectării acestora cu terții și cu utilizatorii finali;
d) datele și informațiile privind cauza/cauzele care a/au provocat incidentul de securitate cibernetică;
e) estimarea graficului de restabilire a funcționării rețelelor și sistemelor informatice care fac parte dintre cele prevăzute la art. 3 alin. (1) din Legea nr. 58/2023, precum și a interconectării acestora cu terții și cu utilizatorii finali, respectiv estimarea revenirii furnizării serviciilor în parametrii normali de funcționare;
f) îndrumările oferite utilizatorilor și acțiunile întreprinse de furnizorii de servicii tehnice de securitate cibernetică în vederea minimizării efectelor incidentului de securitate cibernetică, dacă este cazul;
g) informațiile oferite publicului cu privire la existența unui incident de securitate cibernetică, modalitatea de comunicare a acestora, precum și data și ora la care au fost comunicate informațiile, dacă acest lucru s-a întâmplat;
h) datele de contact - nume, prenume, număr de telefon, număr de fax, adresă de poștă electronică - ale persoanei/persoanelor care poate/pot da mai multe informații privind incidentul de securitate cibernetică.