(1) Podle příčiny jsou kybernetické bezpečnostní incidenty rozděleny do následujících typů

a) kybernetický bezpečnostní incident způsobený kybernetickým útokem nebo jinou událostí vedoucí k průniku do systému nebo k omezení dostupnosti služeb,

b) kybernetický bezpečnostní incident způsobený škodlivým kódem,

c) kybernetický bezpečnostní incident způsobený překonáním technických opatření,

d) kybernetický bezpečnostní incident způsobený porušením organizačních opatření,

e) kybernetický bezpečnostní incident spojený s projevem trvale působících hrozeb a

f) ostatní kybernetické bezpečnostní incidenty způsobené kybernetickým útokem.