มาตรา ๕๓
มาตรา ๕๓ ในการดําเนินการรักษาความมั่นคงปลอดภัยไซเบอร์ของหน่วยงานโครงสร้างพื้นฐานสําคัญทางสารสนเทศ ให้หน่วยงานควบคุมหรือกํากับดูแลตรวจสอบมาตรฐานขั้นต่ําเรื่องความมั่นคงปลอดภัยไซเบอร์ของหน่วยงานโครงสร้างพื้นฐานสําคัญทางสารสนเทศที่อยู่ภายใต้การกํากับควบคุมดูแลของตน หากพบว่าหน่วยงานโครงสร้างพื้นฐานสําคัญทางสารสนเทศใดไม่ได้มาตรฐาน ให้หน่วยงานควบคุมหรือกํากับดูแลนั้นรีบแจ้งให้หน่วยงานโครงสร้างพื้นฐานสําคัญทางสารสนเทศที่ต่ํากว่ามาตรฐานแก้ไขให้ได้มาตรฐานโดยเร็ว หากหน่วยงานโครงสร้างพื้นฐานสําคัญทางสารสนเทศนั้นยังคงเพิกเฉยไม่ดําเนินการ หรือไม่ดําเนินการให้แล้วเสร็จภายในระยะเวลาที่หน่วยงานควบคุมหรือกํากับดูแลกําหนด ให้หน่วยงานควบคุมหรือกํากับดูแลส่งเรื่องให้ กกม. พิจารณาโดยไม่ชักช้า เมื่อได้รับคําร้องเรียนตามวรรคหนึ่ง หาก กกม. พิจารณาแล้วเห็นว่า มีเหตุดังกล่าวและอาจทําให้เกิดภัยคุกคามทางไซเบอร์ ให้ กกม. ดําเนินการ ดังต่อไปนี้ (1) กรณีเป็นหน่วยงานของรัฐ ให้แจ้งต่อผู้บริหารระดับสูงสุดของหน่วยงานเพื่อใช้อํานาจในทางบริหารสั่งการไปยังหน่วยงานของรัฐหรือหน่วยงานโครงสร้างพื้นฐานสําคัญทางสารสนเทศนั้น เพื่อให้ดําเนินการแก้ไขจนได้มาตรฐานโดยเร็ว (2) กรณีเป็นหน่วยงานเอกชน ให้แจ้งไปยังผู้บริหารระดับสูงสุดของหน่วยงาน ผู้ครอบครองคอมพิวเตอร์ และผู้ดูแลระบบคอมพิวเตอร์ของหน่วยงานโครงสร้างพื้นฐานสําคัญทางสารสนเทศนั้น เพื่อให้ดําเนินการแก้ไขจนได้มาตรฐานโดยเร็ว ให้เลขาธิการดําเนินการติดตามเพื่อให้เป็นไปตามความในวรรคสองด้วย