Rozporządzenie delegowane Komisji (UE) 2024/1366 z dnia 11 marca 2024 r. uzupełniające rozporządzenie Parlamentu Europejskiego i Rady (UE) 2019/943 poprzez ustanowienie kodeksu sieci dotyczącego zasad sektorowych w zakresie aspektów cyberbezpieczeństwa w transgranicznych przepływach energii elektrycznej
Rozdział III — WSPÓLNE RAMY CYBERBEZPIECZEŃSTWA W ODNIESIENIU DO ENERGII ELEKTRYCZNEJ
Artykuł 29
W mocyMinimalne i zaawansowane
zabezpieczenia cyberbezpieczeństwa
1. W terminie siedmiu miesięcy od przedłożenia pierwszego projektu ogólnounijnego sprawozdania z oceny
ryzyka cyberbezpieczeństwa zgodnie z art. 19 ust. 4 OSP z pomocą ENTSO energii elektrycznej i we współpracy z organizacją OSD UE opracowują wniosek dotyczący minimalnych i zaawansowanych
zabezpieczeń cyberbezpieczeństwa .
2. W terminie sześciu miesięcy od sporządzenia każdego regionalnego sprawozdania z oceny
ryzyka cyberbezpieczeństwa zgodnie z art. 21 ust. 2 OSP z pomocą ENTSO energii elektrycznej i we współpracy z organizacją OSD UE przedstawiają właściwemu organowi zmianę minimalnych i zaawansowanych
zabezpieczeń cyberbezpieczeństwa . Wniosek zostanie sporządzony zgodnie z art. 8 ust. 10 i będzie uwzględniał ryzyko zidentyfikowane w regionalnej ocenie ryzyka.
3. Minimalne i zaawansowane
zabezpieczenia cyberbezpieczeństwa muszą być możliwe do zweryfikowania przez uczestnictwo w krajowym systemie weryfikacji zgodnie z procedurą określoną w art. 31 lub przez poddanie się niezależnym audytom bezpieczeństwa przeprowadzanym przez
stronę trzecią zgodnie z wymogami wymienionymi w art. 25 ust. 2.
4. Pierwotne minimalne i zaawansowane
zabezpieczenia cyberbezpieczeństwa opracowane zgodnie z ust. 1 opierają się na ryzyku zidentyfikowanym w ogólnounijnym sprawozdaniu z oceny
ryzyka cyberbezpieczeństwa , o którym mowa w art. 19 ust. 5. Zmienione minimalne i zaawansowane
zabezpieczenia cyberbezpieczeństwa opracowane zgodnie z ust. 2 opierają się na regionalnym sprawozdaniu z oceny
ryzyka cyberbezpieczeństwa , o którym mowa w art. 21 ust. 2.
5. Minimalne
zabezpieczenia cyberbezpieczeństwa
obejmują zabezpieczenia mające na celu ochronę informacji wymienianych na podstawie art. 46.
6. W terminie 12 miesięcy od zatwierdzenia minimalnych i zaawansowanych
zabezpieczeń cyberbezpieczeństwa zgodnie z art. 8 ust. 5 lub po każdej aktualizacji zgodnie z art. 8 ust. 10 podmioty wymienione w art. 2 ust. 1 i zidentyfikowane jako podmioty o krytycznym wpływie i podmioty o dużym wpływie zgodnie z art. 24, podczas opracowywania planu ograniczania ryzyka na poziomie podmiotu zgodnie z art. 26 ust. 5, stosują minimalne
zabezpieczeń cyberbezpieczeństwa w obszarze o dużym wpływie i zaawansowane
zabezpieczenia cyberbezpieczeństwa w obszarze o krytycznym wpływie.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.