มาตรา ๕๖
มาตรา ๕๖ หน่วยงานโครงสร้างพื้นฐานสําคัญทางสารสนเทศ ต้องกําหนดให้มีกลไกหรือขั้นตอนเพื่อการเฝ้าระวังภัยคุกคามทางไซเบอร์หรือเหตุการณ์ที่เกี่ยวกับความมั่นคงปลอดภัยไซเบอร์ที่เกี่ยวข้องกับโครงสร้างพื้นฐานสําคัญทางสารสนเทศของตน ตามมาตรฐานซึ่งกําหนดโดยหน่วยงานควบคุมหรือกํากับดูแล และตามประมวลแนวทางปฏิบัติ รวมถึงระบบมาตรการที่ใช้แก้ปัญหาเพื่อรักษาความมั่นคงปลอดภัยไซเบอร์ที่คณะกรรมการหรือ กกม. กําหนด และต้องเข้าร่วมการทดสอบสถานะความพร้อมในการรับมือกับภัยคุกคามทางไซเบอร์ที่สํานักงานจัดขึ้น