NKSC identifikuoja kibernetinio saugumo subjektus ir įtraukia juos į Kibernetinio saugumo subjektų registrą iki 2025 m. balandžio 17 d.
NKSC, identifikuodamas esminius ir svarbius kibernetinio saugumo subjektus, vertina iš įvairių šaltinių gaunamą informaciją: pačių identifikuojamų subjektų, kitų valstybės institucijų, įstaigų, valstybės valdomų įmonių, viešųjų įstaigų, savivaldybių įmonių ir savivaldybių įstaigų. Kibernetinio saugumo subjektai Kibernetinio saugumo įstatymo 1 ir 2 prieduose nurodytiems sektoriams, subsektoriams ir subjekto rūšiai priskiriami pagal Ekonominės veiklos rūšių klasifikatorių, įvertinant visą įmonės vykdomą veiklą ir teikiamas paslaugas.
Esminių ir svarbių subjektų identifikavimo procese taip pat dalyvauja už atitinkamą veiklos sektorių atsakingos ministerijos. Subjektai taip pat turės teisę pateikti savanorišką prašymą būti įregistruotais Kibernetinio saugumo subjektų registre.
Identifikuoti kibernetinio saugumo subjektai apie patekimą į Kibernetinio saugumo subjektų registrą bus informuojami pranešimu iki 2025 m. balandžio 17 d.
Gavus patvirtinimą iš NKSC, jog subjektas buvo įtraukas į kibernetinio saugumo subjektų registrą, reikės atlikti tam tikrus darbus. Pirmiausia, subjektas turės prisijungti prie Kibernetinio saugumo informacinės sistemos (KSIS) ir pateikti duomenis bei informaciją apie savo veiklą, teikiamų paslaugų pobūdį, veiklos sektorių, įmonės dydį, pajamas, kt.