IT saugumo atitikties deklaravimas elektrinėms

Icon

Nuo 2025 m. gegužės 1 d. keitėsi elektrinių (įskaitant hibridinių) ar energijos kaupimo įrenginių natūrinių bandymų tvarka. Nauji reikalavimai aktualūs tiems, kurie turi ar planuoja turėti elektrines (įskaitant hibridines) ar energijos kaupimo įrenginius, kurių įrengtoji galia didesnė nei 100 kW. 

Iki 2026 m. gegužės 31 d. privalu pateikti:

  1. Saugumo atitikties deklaraciją
  2. Kibernetinio saugumo audito ataskaitą

Patyrę ir sertifikuoti NRD Cyber Security ekspertai padės Jums atitkti naująjį IT saugumo elektrinių ir energijos kaupimo įrenginių reiklavimą ir sustiprinti savo kibernetinį atsparumą. Apačioje rasite svarbiausią informaciją apie naujuosius IT saugumo reikalvimus, o pilną jų aprašą galite rasti atitikties elektros energetikos įstatymo 733 straipsnio 1 dalyje nurodyto reikalavimo įgyvendinimo sąlygų apraše.

Pagal įsigaliojusius Lietuvos Respublikos energetikos įstatymo pakeitimus reikia turėti:

savybė
Kibernetinio saugumo politika
  • Taikymo sritis
  • Atsakomybės (kas atsako už OT / IT)
  • Pagrindiniai saugumo principai
savybė
OT / IT sistemų aprašas
  • SCADA, keitiklių valdymas, PLC
  • Ryšiai su ESO bei agregatoriais
  • Nuotolinė prieiga (VPN, GSM, internetas)
  • Turima ir naudojama programinė įranga
  • Valdymo sistemų duomenų perdavimo tinklo schemos
savybė
Kibernetinių rizikų vertinimas
  • Identifikuotos grėsmės (neteisėta prieiga, sabotažas, tiekimo grandinė)
  • Įvertinta įtaka (tinklui, gamybai, saugai)
  • Numatytos valdymo priemonės
savybė
Prieigos ir naudotojų valdymo tvarka
  • Kas turi prieigą prie SCADA ir kitų kritinių sistemų bei kaip ji suteikiama
  • Slaptažodžių keitimas ir sudarymas
  • VPN naudojimas bei iš išorės pasiekiamų įrenginių autentifikavimo taisyklės
  • Trečiosioms šalims sutektos prieigos
  • Visos kitos nuotolinės prieigos
savybė
Incidentų valdymo ir pranešimo tvarka
  • Incidentų aptikimo procesas
  • Informavimo apie kritinius incidentus procesas
  • Programinės įrangos spragų identifikaviams ir šalinimas
savybė
Fizinės prieigos patikra
  • Valdymo sistemų sąrašas, prie kurių galima prieiti fiziškai
  • Aktualių asmenų, turinčių fizinę prieigą prie valdymo sistemų sąrašas ir jo valdymo principai

Pagrindiniai atitkties reikalavimai

1. Kam taikomas saugumo atitikties reguliavimas?
  1. Naujoms elektrinėms ar elektros įrenginiams, kurių galia virš 100 kW
  2. Rekonstruotoms elektrinėms, kurių galia virš 100 kW ir kurioms buvo padidinta įrengtoji galia, keista elektrinė schema, transformatoriai ar generatoriai
  3. Jau įrengtoms elektrinėms, kurių galia virš 100 kW
2. Kaip dažnai turi būti atliekamas gamintojų ir tiekėjų rizikos vertinimas?
3. Kokie tiekėjai gali atlikti elektrinės arba energijos kaupimo įrenginio patikros auditą?
4. Kur teikti IT saugumo atitikties deklaraciją?
5. Kodėl reikia teikti IT saugumo atitikties deklaraciją?
6. Kokius dokumentus reikia pateikti?
7. Kas gresia neatlikus audito?

Daugiau informacijos apie IT saugumo auditus suteiks

Icon

Augustinas Daukšas

Kibernetinio saugumo konsultantas | CEH, CISA, CISM

Icon

Beatričė Lenauskaitė

Kibernetinio saugumo konsultantė