IT saugumo atitikties deklaravimas elektrinėms

Icon

Nuo 2025 m. gegužės 1 d. keitėsi elektrinių (įskaitant hibridinių) ar energijos kaupimo įrenginių natūrinių bandymų tvarka. Iki 2026 m. gegužės 31 d. privalu pateikti saugumo atitikties deklaraciją, bei ją pagrindžiančius dokumentus. Nauji reikalavimai aktualūs tiems, kurie turi ar planuoja turėti elektrines (įskaitant hibridines) ar energijos kaupimo įrenginius, kurių įrengtoji galia didesnė nei 100 kW. 

Teikiant Deklaraciją reikia turėti (ir Operatoriui galėti pateikti):

  • Tinklų naudotojo atliktų valdymo sistemos auditų rezultatus
  • Gamintojų ir tiekėjų rizikos vertinimo rezultatus

Patyrę ir sertifikuoti NRD Cyber Security ekspertai padės Jums atitikti naująjį IT saugumo elektrinių ir energijos kaupimo įrenginių reiklavimus ir sustiprinti savo kibernetinį atsparumą. Apačioje rasite svarbiausią informaciją apie naujuosius IT saugumo reikalvimus, o pilną jų aprašą galite rasti atitikties elektros energetikos įstatymo 733 straipsnio 1 dalyje nurodyto reikalavimo įgyvendinimo sąlygų apraše.

Elektros energetikos įstatymo 73(3) straipsnio 1 dalyje nurodytiems reikalavimams atitikti patikrinsime:

decoration

Naudojamus įrenginius

Patikrinsime jūsų elektros energijos gamybai ir kaupimui naudojamus įrenginius.

decoration

Tinklo schemas

Peržiūrėsime ir įvertinsime valdymo sistemų duomenų perdavimo tinklo schemas.

decoration

Prieigas

Peržvelgsime ir įvertinsime aktualių asmenų, turinčių nuotolinę ir fizinę prieigą prie valdymo sistemos, sąrašus ir naudojamų valdymo priemonių tinkamumą.

decoration

Gamintojų ir tiekėjų įtakos vertinimą

Įvertinsime ar tinkamai atliekamas gamintojų ir tiekėjų, kurių valdymo sistemos turi įtaką elektros energijos gamybai ir/ar kaupimu bei tęstinumui, rizikų vertinimas. Pateiksime su tuo susijusias rekomendacijas.

decoration

Pažeidžiamumų ir atnaujinimų valdymą

Patikrinsime kaip yra atliekamas pažeidžiamumų nustatymo ir šalinimo procesas bei programinės arba aparatinės įrangos atnaujinimai.

decoration

Fizinį saugumą

Patikrinsime fizinio patekimo bei prieigos prie valdymo sistemų kontrolės priemones.

Pagrindiniai atitikties reikalavimai

1. Kam taikomas saugumo atitikties reguliavimas?
  1. Naujoms elektrinėms ar elektros įrenginiams, kurių galia virš 100 kW
  2. Rekonstruotoms elektrinėms, kurių galia virš 100 kW ir kurioms buvo padidinta įrengtoji galia, keista elektrinė schema, transformatoriai ar generatoriai
  3. Jau įrengtoms elektrinėms, kurių galia virš 100 kW
2. Kam reikia pateikti IT saugumo atitikties dokumentus?
3. Kaip dažnai turi būti atliekamas gamintojų ir tiekėjų rizikos vertinimas?
4. Kaip dažnai turi būti atliekamas valdymo sistemos kibernetinio saugumo auditas?
5. Kokie tiekėjai gali atlikti elektrinės arba energijos kaupimo įrenginio patikros auditą?
6. Iki kada reikia pateikti IT saugumo atitikties deklaraciją?
7. Kodėl reikia teikti IT saugumo atitikties deklaraciją?
8. Kokius dokumentus reikia pateikti?
9. Kas gresia neatlikus audito?

Daugiau informacijos apie IT saugumo auditus suteiks

Icon

Augustinas Daukšas

Kibernetinio saugumo konsultantas | CEH, CISA, CISM

Icon

Beatričė Lenauskaitė

Kibernetinio saugumo konsultantė