ข้อ ๔๔ ผู้รับใบอนุญาตต้องจัดให้มีมาตรการป้องกัน รับมือ และลดความเสี่ยงจากภัยคุกคามทางไซเบอร์ที่กระทบหรืออาจกระทบต่อระบบคอมพิวเตอร์ รวมทั้งข้อมูลเกี่ยวกับความมั่นคงปลอดภัย บัญชีควบคุมวัสดุนิวเคลียร์ และระบบสนับสนุนอื่นที่เกี่ยวข้อง โดยอย่างน้อยต้องสามารถรับมือได้ตามภัยคุกคามที่ออกแบบเพื่อรับมือ
ข้อ ๔๕ ผู้รับใบอนุญาตต้องจัดทำและดำเนินการตามแผนความมั่นคงปลอดภัยไซเบอร์ ให้เป็นไปตามแนวทางปฏิบัติและกรอบมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ และจัดให้มียุทธศาสตร์การป้องกันเชิงลึกที่สามารถตรวจจับ ตอบสนอง และกู้คืนระบบจากภัยคุกคามทางไซเบอร์ด้วย ให้ปรับปรุงและพัฒนาแผนความมั่นคงปลอดภัยไซเบอร์
ให้เป็นตามผลการประเมินวิเคราะห์ความเสี่ยง อย่างน้อยปีละหนึ่งครั้ง
ข้อ ๔๖ ให้ผู้รับใบอนุญาตตรวจสอบและประเมินเกี่ยวกับภัยคุกคามทางไซเบอร์ ในกรณีที่เกิดหรือคาดว่าจะเกิดภัยคุกคามทางไซเบอร์ ให้ผู้รับใบอนุญาตดำเนินการป้องกัน รับมือ และลดความเสี่ยงจากภัยคุกคามทางไซเบอร์ตามแผนความมั่นคงปลอดภัยไซเบอร์ และแจ้งสำนักงานโดยเร็ว
หมวด ๒ วิธีการรักษาความมั่นคงปลอดภัยสำหรับวัสดุนิวเคลียร์ประเภทที่ ๒ ประเภทที่ ๓ และประเภทที่ ๔ และสถานประกอบการทางนิวเคลียร์ประเภทที่ ๒ ประเภทที่ ๓ และประเภทที่ ๔
ข้อ ๔๗ การรักษาความมั่นคงปลอดภัยสำหรับวัสดุนิวเคลียร์ประเภทที่ ๒ และสถานประกอบการทางนิวเคลียร์ประเภทที่ ๒ ผู้รับใบอนุญาตต้องกำหนดพื้นที่ในสถานประกอบการทางนิวเคลียร์ออกเป็นพื้นที่หวงห้ามและพื้นที่หวงกัน และต้องจัดเก็บหรือใช้งานวัสดุนิวเคลียร์ภายในพื้นที่หวงห้ามเท่านั้น ให้นำความในข้อ ๑๔ ถึงข้อ ๒๕