(2) Povinná osoba za účelem detekce kybernetických bezpečnostních událostí zaznamenává
a) bezpečnostní a relevantní provozní události detekované podle odstavce 1 a bezpečnostní a relevantní provozní události technických aktiv na základě svých bezpečnostních potřeb a
b) u událostí podle písmene a) následující informace o události:
1. datum a čas, včetně specifikace časového pásma,
2. typ činnosti,
3. jednoznačnou identifikaci technického aktiva a identifikaci účtu původce a
4. úspěšnost nebo neúspěšnost činnosti.