на главную wind turbine com международный портал в отрасли ветровой электроэнергетики предлагает ...
Информативный обзор для участников рынка ветроэнергетики Германии, таких как эксплуатирующие компании, поставщики услуг и поставщики энергии. С помощью Директивы NIS 2 (ЕС) 2022/2555 «Укрепление кибербезопасности в Союзе» ЕС преследует цель значительного повышения устойчивости критически важных инфраструктур к киберугрозам. Директива заменяет предыдущую Директиву NIS от 2016 года и должна быть перенесена в национальное законодательство к октябрю 2024 года – в Германии через так называемый Закон о внедрении NIS-2 и укреплении кибербезопасности (NIS2UmsuCG).
Эта статья проливает свет на то, кого это затрагивает в ветроэнергетике, какие отрасли и объекты подпадают под действие Директивы и какие требования вытекают из Директивы. При этом мы особо ссылаемся на заявление Немецкой ассоциации ветроэнергетики (BWE) от июля 2024 года о законопроекте BMI.
1. Кто такой
затрагивается Директивой NIS 2?
Директива распространяется на все компании, которые
критически важные услуги в конкретных секторах и предоставляют конкретные
размер компании. В частности, решающее значение имеют:
Классификация
компаний
В Законе об имплементации Германии различаются:
Ветроэнергетические компании охвачены
закон, если они:
Специальный
Вызов для эксплуатирующих компаний
В ветроэнергетике характерно для
Ветряные электростанции могут быть выделены в независимые компании (например, GmbH
& Co. KG). Только эти компании обычно не покрываются
регулирования, так как они слишком малы. Однако статья 28 законопроекта предусматривает:
что в случае аффилированных компаний количество сотрудников и продаж
может быть отнесена к материнской компании на пропорциональной основе – при условии отсутствия самостоятельности .
На практике такими дочерними компаниями являются
но часто полностью зависят от ИТ-систем материнской компании, что приводит к
— даже если они сами не имеют контроля над IT
иметь.
2. Какие
Затронуты ли сектора?
Директива NIS 2 распространяется на учебные заведения
из 18 секторов, разделенных на две категории:
2.1
Сектора с высокой критичностью («особо важные учреждения»)
К ним относятся, в частности:
2.2 Прочее
Критически важные сектора («ключевые субъекты»)
К ним относятся:
Для ветроэнергетики
уместный:
3. Которые
Есть ли какие-то требования?
3.1
Технические и организационные меры
Пострадавшие компании должны внедрить меры по управлению рисками в соответствии с разделом 30 законопроекта. К ним относятся:
Специальная функция для
Ветроэнергетика: операторы, выполняющие задачи на
внешние операторы или поставщики ИТ-услуг,
реализация этих мер.
3.2
Сертификация по кибербезопасности
Статья 30 (6) законопроекта предусматривает
Обязательство по сертификации продуктов, услуг и процессов в области ИКТ до:
на основе европейских схем в соответствии со статьей 49 Регламента (ЕС)
2019/881. Данное обязательство касается:
В настоящее время конкретные регламенты все еще отсутствуют
и графики – вот почему неопределенность среди компаний высока. The BWE
Призывы к скорейшему внесению ясности, чтобы компании могли начать внедрение
мочь.
3.3
Обязательства по представлению отчетности
Учреждения должны быть осведомлены об инцидентах, связанных с безопасностью
В установленные сроки:
Эти обязательства распространяются только на
«затронуты».
4.
Практические задачи для ветроэнергетики
Неясная демаркация
ужаса
Основная критика BWE касается
Нечеткое определение понятия «независимость». Если операционная компания этого не делает
имеет собственные IT-системы, но формально подпадает под действие закона, является
Реализация вряд ли реальна. В связи с этим BWE требует:
Интерфейс
к Закону о промышленности с нулевым уровнем выбросов
В контексте Закона о чистой нейтральной отраслевом уровне (NZIA) кибербезопасность также будет использоваться в качестве критерия предварительной квалификации для
тендеры . В связи с этим BWE предлагает, чтобы
NIS 2 Имплементация в соответствии с требованиями NZIA. Цель: Тендеры
должны предоставляться только поставщикам, которые используют безопасные ИТ-системы – и на основе ЕС.
5. Сроки
и переходные положения
6. Что такое
Что теперь делать?
Рекомендуемые действия для
Участники:
Результат
Директива NIS 2 вводит новый
измерение в кибербезопасности ветроэнергетики. Множество операторов,
Поставщики услуг и управляющие компании – прямо или косвенно –
кривляться. Особенно критично: нынешняя неопределенность в отношении бетона
затронутые, а также практические возможности реализации
Дочерние компании без собственного доступа к ИТ.
Это делает еще более важным принятие мер на ранней стадии
работа с новыми требованиями, процессами проверки и
Заблаговременная подготовка к сертификации и выполнению обязательств по сдаче отчетности. Тем
Законодатели обязаны вносить ясность, но также и следить за тем, чтобы
Компании должны действовать сейчас.
на главную wind turbine com международный портал в отрасли ветровой электроэнергетики предлагает ...