به منظور ارتقاء سطح حفاظت از اطلاعات رايانه اي و امنيت فناوري ها و اجراي سند امنيت فضاي تبادل اطلاعات، اقدامات ذيل انجام خواهد گرفت: الف ـ كليه دستگاه هاي اجرائي، نهادهاي عمومي و شركت هاي غيردولتي داراي زيرساخت هاي حياتي موظفند به منظور امن سازي زيرساخت ها و حفظ امنيت تبادل اطلاعات در مقابل حملات الكترونيك در چهارچوب سند امنيت فضاي تبادل اطلاعات (افتا) تا پايان سال دوم برنامه امنيت فضاي تبادل اطلاعات خود را ارتقاء بخشند. ب ـ كليه دستگاه هاي اجرائي و اشخاص حقوقي ارائه دهنده خدمات عمومي موظفند از سال دوم برنامه نسبت به اجراي سامانه مديريت اطلاعات اقدام نموده و نسبت به اجراي دستورالعمل ها و استانداردهاي «افتا» از سال اول برنامه اقدام نمايند.
تبصره 1
وزارت اطلاعات با همكاري وزارت ارتباطات و فناوري اطلاعات موظف است استانداردها و دستورالعمل هاي لازم براي « افتا» را به صورتي در شش ماهه اول برنامه با همكاري مؤسسه استاندارد و تحقيقات صنعتي ايران تدوين نمايد كه حداقل پنجاه درصد (50%) ارزش ريالي تجهيزات و نرم افزارهاي « افتا» تا پايان سال دوم برنامه از توانمندسازي شركت هاي غيردولتي داخلي تهيه شود.
تبصره 2(منسوخه 24ˏ10ˏ1399)
وزارت اطلاعات موظف است گزارش اجراي اين ماده را با همكاري وزارتخانه هاي ارتباطات و فناوري اطلاعات و دفاع و پشتيباني نيروهاي مسلح هر ساله به كميسيون هاي امنيت ملي و سياست خارجي و صنايع و معادن مجلس شوراي اسلامي تقديم نمايد.