Konvergencija OT/IT pod NIS2
Operativna tehnologija bila je air-gapped. NIS2 je dovodi pod isti režim upravljanja rizicima kao IT.
NIS2 usklađenost ključnog subjekta za elektroenergetiku, plin, naftu i obnovljive izvore
Odgovor unutar jednog radnog dana. Jasni sljedeći koraci i okvirna cijena.
Od operatora prijenosnog sustava do maloprodajnih dobavljača i developera obnovljivih izvora. Regulatorno opterećenje prati poziciju u vrijednosnom lancu.
NIS2 ključni subjekt, kibersigurnost mrežnog kodeksa, podaci pametnih brojila.
REMIT izvještavanje, ETS dozvole, kriteriji održivosti RED III.
Podaci klijenata, naplata, ugroženi potrošači, obveze prebacivanja.
REMIT prijavljivanje transakcija, MAR za derivate, zlouporaba tržišta.
CER kritični subjekt, emisije metana, due diligence lanca opskrbe.
AI za prognoze mreže, IoT za trafostanice, klijentske aplikacije.
Više propisa se isprepliće. Posložimo ih oko vašeg ritma poslovanja.
Upravljanje rizicima, prijava u 24h/72h, sigurnost lanca opskrbe, odgovornost uprave.
Objava insajderskih informacija, prijava transakcija ACER-u, zabrana manipulacije tržištem.
Cilj 42,5% obnovljivih do 2030., kriteriji održivosti, jamstva podrijetla.
Identifikacija kritičnih subjekata, procjene rizika, prijava incidenata, provjere osoblja.
Sektorska kibersigurnost za električnu energiju. Procjena rizika, zajednički minimalni zahtjevi.
AI za optimizaciju mreže kao visokorizičan po Aneksu III. Sukladnost, nadzor čovjeka.
Due diligence lanca opskrbe za energetske tvrtke iznad pragova. Fazna primjena.
Proširenje na cestovni promet i zgrade od 2027. Ažurirani MRV zahtjevi.
Operativna tehnologija bila je air-gapped. NIS2 je dovodi pod isti režim upravljanja rizicima kao IT.
Visokofrekventni podaci o potrošnji su osobni. Čl. 6 osnova plus čl. 9 ako se izvodi posebna kategorija.
Neplanirani prekidi, dostupnost imovine, promjene kapaciteta. Vremenski prozori objave su uski.
RED III traži dokazivanje održivosti kroz lanac opskrbe. Teret dokumentacije je visok.
CER se nadovezuje na NIS2. Neke procjene rizika se dupliraju, druge se razilaze.
ML modeli za balansiranje mreže ulaze u Aneks III visokorizičnih AI sustava za kritičnu infrastrukturu.
Klasifikacija, ISMS po ISO 27001, due diligence lanca opskrbe, playbook prijave incidenata.
Okvir IEC 62443, segmentacija mreže, OT inventar, upravljanje ranjivostima.
Registar insajderskih informacija, prijava ACER-u, nadzor zlouporabe tržišta, edukacija.
Mapiranje pravne osnove, privacy by design za AMI, transparentnost prema klijentima, minimizacija.
Procjena rizika, provjere osoblja, prijava incidenata, kontinuitet poslovanja.
Sukladnost s RED III, GO procedure, dokumentacija održivosti kroz vrijednosni lanac.
Klasifikacija po Aneksu III, tehnički dosje, nadzor čovjeka, post-market monitoring.
Energetski runbook, koordinacija s CERT-om, prijava ACER-u, kontakt s nadzorom.
Viši savjetnik s iskustvom u energetici, izvještavanje uprave, upravljanje programom.
Osam pitanja o poziciji u vrijednosnom lancu, imovini i tokovima podataka. Indikativna mapa obveza kroz NIS2, CER, REMIT, RED III i AI Act.
Pokrenite mapper~ 4 MINEnergetski subjekti koji pružaju struju, plin, naftu, daljinsko grijanje ili vodik općenito su ključni po NIS2 Aneksu I. Specifični testovi vrijede za prijenos, distribuciju i proizvodnju. Klasifikaciju potvrđujemo kao prvi korak.
CER se fokusira na fizičku otpornost; NIS2 na kibersigurnost. Oba mogu vrijediti za isti subjekt. Dizajniramo jednu integriranu procjenu rizika koja zadovoljava obje direktive.
Nije obavezno, ali je najšire prihvaćeni okvir za OT u energetici. NIS2 provedbeni akti ga referenciraju, a većina nadzora ga očekuje kao tehničku osnovu za industrijske kontrolne sustave.
Sektorska pravila kibersigurnosti za električnu energiju. Procjene rizika, zajednički minimalni informacijsko-sigurnosni zahtjevi i koordinirani okvir odgovora na incidente. Primjena od 2026.
Da. Visokofrekventni podaci o potrošnji otkrivaju obrasce kućanstava i mogu biti posebna kategorija kroz izvođenje. DPIA su uobičajeno potrebne za AMI uvođenja.
Energetske tvrtke u opsegu uglavnom trebaju DPO. Pružamo višeg DPO-a s iskustvom u energetici kroz retainer, imenovanog vašem nadzornom tijelu.
Opseg, ISMS, lanac opskrbe i prijava incidenata za ključne subjekte.
Otvori praksu →ISMS, ISO 27001, IEC 62443 i OT sigurnosni programi.
Otvori praksu →Due diligence lanca opskrbe i rizik ICT trećih strana.
Otvori praksu →Tipični ishodi: status ključnog subjekta potvrđen, NIS2 plan, minimalne kontrole u 90 dana.