Чл. 18
Делегиран регламент (ЕС) 2024/1366 на Комисията от 11 март 2024 година за допълнение на Регламент (ЕС) 2019/943 на Европейския парламент и на Съвета чрез установяване на мрежов кодекс относно специфични за сектора правила за свързаните с киберсигурността аспекти на трансграничните потоци на електроенергия
Член 18 Методики за оценка на рисковете за киберсигурността
- До 13 март 2025 г. ОПС, със съдействието на ЕМОПС за електроенергия, в сътрудничество с ООРСЕС и след консултация с групата за сътрудничество за МИС, представят предложение за методиките за оценка на рисковете за киберсигурността на равнището на Съюза, на регионално равнище и на равнището на държавата членка.
Методиките за оценка на рисковете за киберсигурността на равнището на Съюза, на регионално равнище и на
- равнището на държавата членка включват:
а) списък на киберзаплахите, които трябва да бъдат разгледани, включително поне следните заплахи за веригата на доставките:
i) ii) сериозно и непредвидено нарушаване на веригата на доставките; липса на наличност на ИКТ продукти, ИКТ услуги или ИКТ процеси във веригата на доставките; ELI: http://data.europa.eu/eli/reg_del/2024/1366/oj 17/44
BG OB L, 24.5.2024 г. iii) iv) v) предприети кибератаки чрез участници във веригата на доставките; изтичане на чувствителна информация по веригата на доставките, включително проследяване по веригата на доставките; въвеждане на слаби места или задни вратички в ИКТ продукти, ИКТ услуги или ИКТ процеси чрез участници във веригата на доставките; б) в) г) критериите за оценка на въздействието на рисковете за киберсигурността като голямо или като критично, като се използват определени прагове за последиците и вероятността; подход за анализиране на рисковете за киберсигурността, произтичащи от наследените системи, каскадните ефекти от кибератаки и естеството на системите, осигуряващи работата на електроенергийната мрежа, като действащи в реално време системи; подход за анализ на рисковете за киберсигурността, произтичащи от зависимостта от един-единствен доставчик на ИКТ продукти, ИКТ услуги или ИКТ процеси.
- С методиките за оценка на рисковете за киберсигурността на равнището на Съюза, на регионално равнище и на равнището на държавата членка се оценяват рисковете за киберсигурността, като се използва една и съща матрица на въздействието на риска. С матрицата на въздействието на риска:
а) се измерват последиците от кибератаките въз основа на следните критерии: i) ii) iii) iv) v) vi) отпадане на товар; намаляване на генериращата мощност; отпадане на мощност в резерва за първично регулиране на честотата; загуба на способност за възстановяване на функционирането на електроенергийна мрежа, без да се разчита на възстановяването на външната преносна мрежа след пълно или частично изключване (наричана още „пускане без външно захранване“); очакваната продължителност на прекъсване на електроснабдяването, което засяга клиентите, в комбинация с мащаба на прекъсването по отношение на броя на клиентите; всички други количествени или качествени критерии, които логично биха могли да служат за показатели за въздействието на кибератаката върху трансграничните потоци на електроенергия; б) се измерва вероятността за инцидент като честота на кибератаките за една година. В методиките за оценка на рисковете за киберсигурността на равнището на Съюза се описват начините за определяне 4. на стойностите на ECII за праговете на голямо и на критично въздействие. ECII дава възможност на субектите да оценяват с помощта на критериите, посочени в параграф 2, буква б), въздействието на рисковете върху техния работен процес по време на оценките на въздействието върху дейността, които извършват съгласно член 26, параграф 4, буква в), подточка i).
ЕМОПС за електроенергия, в координация с ООРСЕС, информира Групата за координация в областта на електроенер 5. гетиката относно предложенията за методики за оценка на рисковете за киберсигурността, които са разработени в съответствие с параграф 1.
Практика по чл. 18
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.