Чл. 20
Делегиран регламент (ЕС) 2024/1366 на Комисията от 11 март 2024 година за допълнение на Регламент (ЕС) 2019/943 на Европейския парламент и на Съвета чрез установяване на мрежов кодекс относно специфични за сектора правила за свързаните с киберсигурността аспекти на трансграничните потоци на електроенергия
Член 20 Оценка на рисковете за киберсигурността на равнище държава членка Всеки компетентен орган извършва оценка на рисковете за киберсигурността на равнище държава членка за всички 1. субекти с голямо въздействие и с критично въздействие в своята държава членка, като използва методиките, разработени съгласно член 18 и одобрени съгласно член 8. При оценката на рисковете за киберсигурността на равнище държава членка се определят и анализират рисковете от кибератаки, които засягат експлоатационната сигурност на електроенергийната система и нарушават трансграничните потоци на електроенергия. При оценката на рисковете за киберсигурността на равнище държава членка не се вземат предвид правните и финансовите вреди или уронването на доброто име, дължащи се на кибератаки.
- В рамките на 21 месеца след уведомяването на субектите с голямо въздействие и с критично въздействие съгласно член 24, параграф 6 и на всеки три години след тази дата, и след консултация с КООКС, отговарящ за електроенергията, всеки компетентен орган, подпомаган от ЕРИКС, предоставя на ЕМОПС за електроенергия и на ООРСЕС доклад за оценка на рисковете за киберсигурността на равнище държава членка, съдържащ следната информация за всеки работен процес с голямо въздействие и с критично въздействие:
а) б) в) г) д) състоянието на изпълнението на минималните и разширените мерки за контрол във връзка с киберсигурността в съответствие с член 29; списък на всички кибератаки, докладвани през предходните три години съгласно член 38, параграф 3; обобщение на информацията за киберзаплахите, докладвана през предходните три години съгласно член 38, параграф 6; оценка на рисковете от компрометиране на поверителността, почтеността и на наличността на информацията, както и на съответните активи, за всеки процес с голямо въздействие или с критично въздействие в целия Съюз;
когато е необходимо, списък на допълнителни субекти, определени като такива с голямо въздействие или с критично въздействие съгласно член 24, параграфи 1, 2, 3 и 5. В доклада за оценка на рисковете за киберсигурността на равнище държава членка се взема предвид планът за
- готовност за справяне с рискове на държавата членка, изготвен съгласно член 10 от Регламент (ЕС) 2019/941.
- Информацията, съдържаща се в доклада за оценка на рисковете за киберсигурността на равнище държава членка съгласно параграф 2, букви а)—г), не трябва да се свързва с конкретни субекти или активи. Докладът за оценка на рисковете за киберсигурността на равнище държава членка включва и оценка на риска, свързан с временните дерогации, издадени от компетентните органи в държавите членки съгласно член 30.
ELI: http://data.europa.eu/eli/reg_del/2024/1366/oj 19/44
BG OB L, 24.5.2024 г. ЕМОПС за електроенергия и ООРСЕС може да поискат допълнителна информация от компетентните органи във
- връзка със задачите, посочени в параграф 2, букви а) и в).
6. Компетентните органи гарантират, че предоставената от тях информация е точна и вярна.
Практика по чл. 20
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.