
Агентство ЄС із співробітництва регуляторів енергетики (ACER) подало до Європейської комісії свій перегляд Мережевого кодексу щодо аспектів кібербезпеки транскордонних потоків електроенергії. Ця частина мережі кібербезпеки спрямована на подальший внесок у підтримку безпеки та стійкості електроенергетичної системи в Європі.
Агентство за підтримки експертної групи та широких консультацій переглянуло пропозицію щодо мережевого кодексу, подану ENTSO-E та органом DSO ЄС у січні 2022 року. Пропозиція мережевих операторів ґрунтувалася на Рамковій інструкції ACER щодо галузевих спеціальних правил щодо аспектів кібербезпеки транскордонних потоків електроенергії, які забезпечили принципи високого рівня для розробки обов’язкового Мережевого кодексу для всього ЄС.
Мережевий кодекс містить правила щодо різних аспектів кібербезпеки електроенергії, таких як:
- Загальна структура кібербезпеки в електроенергетиці, спрямована на стандартизацію заходів, які застосовуються для захисту кіберпериметра в електроенергетиці ЄС;
- Управління кібербезпекою в електроенергетиці;
- Комплексний транскордонний процес управління ризиками;
- Потоки обміну інформацією про кібербезпеку для забезпечення своєчасної інформації та сприяння швидкій та скоординованій реакції відповідних зацікавлених сторін;
- Правила врегулювання інцидентів та кризового менеджменту;
- Структура навчань з кібербезпеки для підвищення готовності всіх операторів;
- Правила захисту обміну інформацією;
- Структура для моніторингу, порівняльного аналізу та звітності.
Основні зміни, внесені ACER до пропозиції мережевих операторів, включають:
- визначення елементів і принципів, які повинні бути включені в терміни, умови та методології;
- розробка питань, пов’язаних з управлінням;
- запровадження правової бази для розробки керівних принципів обміну інформацією;
- введення можливості для держав-членів бути звільненими від положень з міркувань національної безпеки.
Крім того, ACER провів ретельну перевірку положень запропонованого мережевого кодексу, щоб переконатися в його сумісності з Директивою NIS і Регламентом щодо готовності до ризиків.
Які наступні кроки?
ACER подав переглянутий мережевий кодекс до Європейської комісії протягом шестимісячного терміну. Далі Комісія розгляне поданий Мережевий кодекс та розпочне процедуру прийняття делегованих актів. Після прийняття державами-членами він стає юридично обов’язковим у всьому ЄС.
Джерело інформації: ACER



