Чл. 13
Делегиран регламент (ЕС) 2024/1366 на Комисията от 11 март 2024 година за допълнение на Регламент (ЕС) 2019/943 на Европейския парламент и на Съвета чрез установяване на мрежов кодекс относно специфични за сектора правила за свързаните с киберсигурността аспекти на трансграничните потоци на електроенергия
Член 13 Сравнителен анализ
- До 13 юни 2025 г. ACER, в сътрудничество с ENISA, изготвя ръководство с незадължителен характер за сравнителен анализ на киберсигурността. В ръководството на НРО се обясняват принципите за сравнителен анализ на прилаганите мерки за контрол във връзка с киберсигурността съгласно параграф 2 от настоящия член, като се вземат предвид разходите за прилагане на мерките за контрол и ефективността на функцията, изпълнявана от процесите, продуктите, услугите, системите и решенията, използвани за прилагането на такива мерки за контрол. При изготвянето на ръководството с незадължителен характер за сравнителен анализ на киберсигурността ACER взема предвид съществуващите доклади за сравнителен анализ. ACER предоставя на НРО за информация ръководството с незадължителен характер за сравнителен анализ на киберсигурността.
В рамките на 12 месеца след създаването на ръководството за сравнителен анализ съгласно параграф 1 НРО извършват
- сравнителен анализ, за да оценят дали с настоящите инвестиции в киберсигурността:
а) б) в) се намаляват рисковете, които оказват влияние върху трансграничните потоци на електроенергия; се постигат желаните резултати и се способства за по-голяма ефективност при развитието на електроенергийните системи; дали посочените инвестиции в киберсигурността са ефикасни и интегрирани в цялостното снабдяване с активи и услуги. За целите на сравнителния анализ НРО може да вземат предвид ръководството с незадължителен характер за
- сравнителен анализ на киберсигурността, изготвено от ACER, и по-специално да оценяват:
а) б) в) средните свързани с киберсигурността разходи за намаляване на рисковете, оказващи влияние върху трансграничните потоци на електроенергия, особено по отношение на субектите с голямо въздействие и субектите с критично въздействие; в сътрудничество с ЕМОПС за електроенергия и ООРСЕС, средните цени на услугите, системите и продуктите за киберсигурност, които допринасят в голяма степен за подобряването и поддържането на мерките за управление на рисковете за киберсигурността в различните региони на експлоатация на системата;
наличието и степента на съпоставимост на разходите и функциите, свързани с услугите, системите и решенията в областта на киберсигурността, подходящи за прилагането на настоящия регламент, като се набелязват възможни мерки, необходими за насърчаване на ефективността на разходите, особено в случаите, когато може да са необходими инвестиции в технологии в областта на киберсигурността.
- Всяка информация, свързана със сравнителния анализ, се обработва и преработва в съответствие с изискванията за класификация на данните в настоящия регламент, с минималните мерки за контрол във връзка с киберсигурността и с доклада за оценка на трансграничните рискове за киберсигурността в електроенергетиката. Сравнителният анализ, посочен в параграфи 2 и 3, не се оповестява публично.
- Без да се засягат изискванията за поверителност, посочени в член 47, и необходимостта от опазване на сигурността на субектите, за които се прилагат разпоредбите на настоящия регламент, сравнителният анализ, посочен в параграфи 2 и 3 от настоящия член, се предоставя на всички НРО, всички компетентни органи, ACER, ENISA и Комисията.
ELI: http://data.europa.eu/eli/reg_del/2024/1366/oj 15/44
BG OB L, 24.5.2024 г.
Практика по чл. 13
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.