Európai energiaszektor szabályozása

Editors' PickSeConSys

Az Enlit elemzése szerint az európai energiaszektor kiberbiztonsági szabályozása egyre összetettebbé válik, egy friss felmérés legalább 27 uniós rendeletet, irányelvet és szabályozási keretet azonosított, amelyek közvetlenül vagy közvetve hatással vannak a villamosenergia-, gáz- és egyéb energetikai infrastruktúrák kiberbiztonságára. 

A korábbi NIS2, Cyber Resilience Act, Radio Equipment Directive és Cyber Solidarity Act mellé hamarosan két új, meghatározó jogszabály is érkezik, a Digital Omnibus és a felülvizsgált Cybersecurity Act. A szabályok nemcsak az energiaszolgáltatókat, hanem az átviteli rendszerirányítókat, az elosztóhálózati engedélyeseket, a hálózati eszközök gyártóit, rendszerintegrátorait és beszállítóit is érintik. 

A készülő Digital Omnibus célja, hogy egyszerűsítse és összehangolja a jelenleg párhuzamosan alkalmazott digitális és kiberbiztonsági jogszabályokat, csökkentve az adminisztratív terheket, miközben egységesebb megfelelési keretet biztosít a vállalatok számára. Ezzel párhuzamosan a Cybersecurity Act felülvizsgálata várhatóan kibővíti az ENISA szerepét, valamint megerősíti az európai kiberbiztonsági tanúsítási rendszereket. Ez különösen fontos az energiaszektorban használt digitális termékek és ipari vezérlőrendszerek (ICS/OT) esetében, ahol a jövőben egyre több berendezésre vonatkozhatnak uniós szintű tanúsítási követelmények. 

A szabályozási környezet már nem kizárólag az informatikai rendszerek védelmére koncentrál, hanem egyre nagyobb figyelmet fordít az üzemirányítási technológiákra, az intelligens hálózatokra, a megújulóenergia-rendszerekre és a teljes ellátási lánc biztonságára is. Az új előírások célja, hogy az európai energiahálózatok egységesebb és magasabb szintű kiberbiztonsági védelmet kapjanak, miközben csökkentsék a tagállamok közötti eltéréseket a megfelelőségi követelmények és a tanúsítási rendszerek terén. 

FORRÁS