ข้อ ๔๕
ข้อ ๔๕ ผู้รับใบอนุญาตต้องจัดทำและดำเนินการตามแผนความมั่นคงปลอดภัยไซเบอร์ ให้เป็นไปตามแนวทางปฏิบัติและกรอบมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ และจัดให้มียุทธศาสตร์การป้องกันเชิงลึกที่สามารถตรวจจับ ตอบสนอง และกู้คืนระบบจากภัยคุกคามทางไซเบอร์ด้วย ให้ปรับปรุงและพัฒนาแผนความมั่นคงปลอดภัยไซเบอร์ ให้เป็นตามผลการประเมินวิเคราะห์ความเสี่ยง อย่างน้อยปีละหนึ่งครั้ง