Чл. 39
Делегиран регламент (ЕС) 2024/1366 на Комисията от 11 март 2024 година за допълнение на Регламент (ЕС) 2019/943 на Европейския парламент и на Съвета чрез установяване на мрежов кодекс относно специфични за сектора правила за свързаните с киберсигурността аспекти на трансграничните потоци на електроенергия
Член 39 Установяване на кибератаки и обработване на свързана с тях информация
- Субектите с критично въздействие и с голямо въздействие изграждат необходимите способности за справяне с откритите кибератаки, заедно с необходимата подкрепа от страна на съответния компетентен орган, ЕМОПС за електроенергия и ООРСЕС. Субектите с критично въздействие и с голямо въздействие може да бъдат подкрепени от ЕРИКС, определен в съответната им държава членка, като част от възложената на ЕРИКС задача по член 11, параграф 5, буква а) от Директива (ЕС) 2022/2555. Субектите с критично въздействие и с голямо въздействие изпълняват ефективно процесите за установяване, класифициране и реагиране на киберзаплахи, които ще засегнат или може да засегнат трансграничните потоци на електроенергия с цел да се сведе до минимум тяхното въздействие.
- Ако трансграничните потоци на електроенергия бъдат засегнати от кибератака, единните звена за контакт на равнище субект на засегнатите субекти с критично въздействие и с голямо въздействие си сътрудничат, за да обменят помежду си информация, координирана от компетентния орган на държавата членка, в която е докладвано за първи път за кибератаката.
3. а) б) в) г) Субектите с критично въздействие и с голямо въздействие: гарантират, че тяхното собствено единно звено за контакт на равнище субект има достъп въз основа на принципа „необходимост да се знае“ до информацията, която са получили от националното единно звено за контакт чрез неговия компетентен орган; освен ако вече не е направено съгласно член 3, параграф 4 от Директива (ЕС) 2022/2555, уведомяват компетентния орган на държавата членка, в която са установени, и националното единно звено за контакт за списъка на техните единни звена за контакт, отговорни за киберсигурността, на равнище субект: i) ii) от които този компетентен орган и националното единно звено за контакт може да очакват да получат информация за подлежащи на докладване кибератаки; на които може да се наложи компетентните органи и националните единни звена за контакт да предоставят информация; установяват процедури за управление на кибератаки във връзка с кибератаки, включително роли и отговорности, задачи и реакции въз основа на наблюдаваното развитие на кибератаката в рамките на периметъра на критично въздействие и на голямо въздействие;
изпробват цялостните процедури за управление на кибератаки поне веднъж годишно, като изпробват поне един сценарий, засягащ пряко или косвено трансграничните потоци на електроенергия. Това ежегодно изпробване може да се провежда от субекти с критично въздействие и с голямо въздействие по време на редовните учения, посочени в член 43. Всяка дейност за реагиране на кибератаки на живо с последствия, класифицирани най-малко в скала 2 съгласно методиката за скала за класификация на кибератаките, посочена в член 37, параграф 8 и чиято първопричина е киберсигурността, може да служи за годишно изпробване на плана за реакция при кибератака. Изброените в параграф 1 задачи може да бъдат делегирани от държавите членки също и на регионалните
- координационни центрове в съответствие с член 37, параграф 2 от Регламент (ЕС) 2019/943.
Практика по чл. 39
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.