1 製造商及其他自然人或法人得自願向經指定為協調者之 CSIRT 或 ENISA 通報具數位元素的產品所含之任何漏洞,以及可能影響該產品風險輪廓之網路威脅。
2 製造商及其他自然人或法人得自願向經指定為協調者之 CSIRT 或 ENISA 通報任何影響具數位元素的產品安全性之事件,以及可能導致該等事件之未遂事件。
3 經指定為協調者之 CSIRT 或 ENISA 應依第 16 條所定程序處理本條第 1 項及第 2 項所述之通報。經指定為協調者之 CSIRT 得優先處理強制性通報,再處理自願性通報。
4 製造商以外之自然人或法人依第 1 項或第 2 項通報遭積極利用之漏洞,或影響具數位元素的產品安全性之重大事件者,經指定為協調者之 CSIRT 應不遲延地通知製造商。
5 經指定為協調者之 CSIRT 及 ENISA 應確保通報之自然人或法人所提供資訊之機密性並予以適當保護。在不影響犯罪之預防、調查、偵查與追訴之前提下,自願性通報不得對通報之自然人或法人課予其未通報時所不負之額外義務。