Kibernetinių incidentų valdymas yra vienas iš kibernetinio saugumo reikalavimų, nustatytų Kibernetinio saugumo įstatyme. Įstatyme nustatyta pareiga esminiams ir svarbiems subjektams pranešti NKSC ne tik apie didelį kibernetinį incidentą, bet ir apie kitus kibernetinius incidentus, taip pat nustatyta, koks turi būti pranešimo apie incidentą turinys.

Pagal Kibernetinio saugumo įstatymo nuostatas, NKSC stebi, renka ir analizuoja informaciją apie kibernetinius incidentus ir vos neįvykusius kibernetinius incidentus, valdo kibernetinius incidentus, keičiasi informacija apie kibernetinius incidentus ir vos neįvykusius kibernetinius incidentus ir vykdo kitus įstatyme numatytus veiksmus kibernetinių incidentų valdymo srityje.
Kibernetinio saugumo subjektai turi skirti prioritetinį dėmesį pranešimų apie didelius incidentus įgyvendinimui. Apie didelį kibernetinį incidentą organizacijos privalo pranešti nedelsiant, bet ne vėliau kaip per 24 val. Be to, ne vėliau kaip per 72 val. nuo incidento sužinojimo organizacija privalės NKSC pateikti incidento sunkumo ir poveikio vertinimą ir įsilaužimo įrodymus, jeigu tokių yra.
Šiuo metu yra kuriama centralizuota kibernetinių incidentų pranešimo ir valdymo platforma. Vadovaujantis „vieno langelio“ principu, organizacijos galės pateikti informaciją apie incidentą, o platformoje šią informaciją galės pamatyti ir efektyviai koordinuoti NKSC, Lietuvos policija, Valstybinė duomenų apsaugos inspekcija, kitos kompetentingos institucijos, kibernetinio saugumo subjektų saugumo operacijų centrai.
Subjektai, kuriems įstatyme nėra nustatytos pareigos pranešti apie kibernetinius incidentus, kibernetines grėsmes, vos neįvykusius incidentus ir (ar) taikytas kibernetinių incidentų valdymo priemones, turi teisę savanoriškai apie juos pranešti NKSC.