Глава государства поручил руководителям ведомств и регионов, госфондов, госкорпораций, стратегических и системообразующих предприятий «возложить на заместителя руководителя органа (организации) полномочия по обеспечению информационной безопасности, в том числе по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты». При этом на руководителей органов или организаций возлагается «персональная ответственность за обеспечение информационной безопасности соответствующих органов (организаций)». Также должны быть созданы структурные подразделения по обеспечению информационной безопасности, а при необходимости —привлекать другие организации к осуществлению мероприятий по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты. За исключением переходного периода привлекать для этого можно только аккредитованные центры.