يجب على مقدم الخدمة، القيام بالآتي:
١ .التسجيل لدى الهيئة وتحديد بيانات التواصل من خلال تعبئة النموذج الموضح بالملحق (أ- نموذج التسجيل لدى الهيئة)، كما يجب تحديث البيانات في حال تم عليها إجراء أي تغيير أو تعديل.
٢ .إبلاغ الهيئة فوراً عند وقوع حادثة أمن سيبراني عبر قنوات الاتصال مع الهيئة في حوادث الأمن السيبراني الموضح بالملحق (ب- قنوات الاتصال مع الهيئة في حوادث الأمن السيبراني)، ومن ثم تقديم كل المعلومات الكافية عن الحادثة لفريق الهيئة وتعبئة النموذج الملحق (ج - نموذج الابلاغ عن حادثة الأمن السيبراني).
٣ .تحديد ضابط اتصال للإجابة على استفسارات الهيئة وتزويدها بكافة المعلومات المطلوبة –عند الحاجة- طيلة فترة الاستجابة لحادثة الأمن السيبراني.
٤ .إجراء التقييم الأولي لحادثة الأمن السيبراني وتزويد الهيئة بنتائجه، وقد تطلب الهيئة من مقدم الخدمة إعادة إجراء التقييم الأولي لحادثة الأمن السيبراني في حال عدم كفاية المعلومات وتحليل المخاطر المترتبة على الحادثة.
٥ .تزويد الهيئة بتقرير نهائي عن الحادثة خلال فترة ٢٠ يوم عمل كحد اقصى من انتهاء عملية الاستجابة، كما هو موضح في الملحق (د-التقرير النهائي لحادثة الأمن السيبراني).
٦ .الالتزام بالإجراءات التصحيحية المبلغة له من قبل الهيئة خلال المدة الزمنية المحددة.
٧ .فيما يخص حادثة الأمن السيبراني، يسمح لمقدم الخدمة التواصل فقط مع الجهات ذات العلاقة.
٨ .في حال قامت الهيئة بتكليف جهة استجابة، على مقدم الخدمة التعاون التام وتسهيل أعمال ومهام الهيئة وجهة الاستجابة المكلفة بما فيها السماح لزيارة موقع حادثة الأمن السيبراني والتزويد بالمعلومات والتقارير اللازمة.
٩ .إذا دعت الحاجة لذلك، وبعد توجيه الهيئة، يقوم مقدم الخدمة على نفقته الخاصة بإصدار بيان توضيحي عن حادثة الأمن السيبراني.
١٠ .إذا كان للحادثة تأثير على جهات أخرى ذات علاقة، مثل مستخدمي خدمات مقدم الخدمة، فيجب على مقدم الخدمة إشعار تلك الجهات بذلك وتزويدهم -في حال دعت الحاجة- بتقرير موجز عن الحادثة. ويتم إحاطة الهيئة بذلك وتشمل الإحاطة تفاصيل الاشعار.