Pagal Kibernetinio saugumo įstatymo 14 straipsnio 7 dalį, kibernetinio saugumo subjekto valdymo organų nariai, vadovas ir jo įgaliotas asmuo, jeigu toks yra, ar kibernetinio saugumo subjektas, jeigu jis yra fizinis asmuo, privalo ne rečiau kaip kartą per 2 metus Nacionalinio kibernetinio saugumo centro vadovo nustatyta tvarka išklausyti kibernetinio saugumo mokymus.
Tuo tarpu kibernetinio saugumo subjekto darbuotojų, jeigu tokių yra, švietimas kibernetinio saugumo srityje turi būti užtikrinamas nuolat pagal organizacijos nustatytą kibernetinės higienos praktikos organizavimo ir kibernetinio saugumo mokymų organizavimo ir vykdymo tvarką. Kibernetinio saugumo reikalavimų apraše, patvirtintame Lietuvos Respublikos Vyriausybės 2018 m. rugpjūčio 13 d. nutarimu Nr. 818 „Dėl Lietuvos Respublikos kibernetinio saugumo įstatymo įgyvendinimo“, nustatytas minimalus – kasmetinis – periodas kibernetinės higienos praktikos mokymų organizavimui kibernetinio saugumo subjekto darbuotojams. Pažymėtina, kad Kibernetinio saugumo įstatyme nustatyti minimalūs reikalavimai. Organizacija turi įsivertinti, kokių mokymų reikėtų papildomai ir juos organizuoti.