Списание ЕНЕРГИЯ | брой 4, 2023г.

21 ЕНЕРГИЯ 4'2023 енергия Р Е К Л А М А ния и санкции“. Едно от най-важните неща в нея е задължението за деклариране на кибер-инцидент в рамките на 24 часа. Досега срокът беше 72 часа. Това дава възможност за възможно най-бърза реакция и ограничаване на киберзаплахата. Все пак първоначалното докладване може и да не е всеобхватно – то може да е кратка нотификация, която да бъде разширена и допълнена с подробности. За компаниите, които не сътрудничат или нарушават разпоредбите, Директивата NIS-2 предвижда санкции. NIS-2 пристъпва към методи на глобяване, които заимстват модела на Общия регламент за защита на личните данни GDPR: глобата се формира като определена сума или процент от приходите на санкционираната организация. Сумата може да достигне между 1,4% и 2% от оборота или до 10 милиона евро. Успоредно с това NIS-2 предприема значителни стъпки към подобряване на управлението на сигурността, като поставя висшите мениджъри отговорни за устойчивостта на киберпространството. Надеждата е, четова задължение ще доведе до промяна в подхода „отгоре надолу“ в организациите. Следователно кибер-устойчивостта трябва да се счита налните власти също са включени в новия текст. Преработената NIS сега предоставя възможност за регулиране на местните власти и за налагане на правила за киберсигурност и върху тях. Трябва да се отбележи, че това е само вариант, тъй като всяка държава-членка има право да разшири обхвата на новата директива до своите местни администрации. Подизпълнителите Подизпълнителите и доставчиците на услуги с достъп до критична инфраструктура също са обект на регулации в NIS-2. Това е така, защото пропуските в инфраструктурата на доставчика могат да застрашат сигурността на големия оператор, за който работи. Кибератаката срещу Kaseya през юли 2021г. е показателен пример за подобни атаки по веригата на доставката. С NIS-2 това се променя. Така например в енергетиката мерките за сигурност вече няма да се налагат само на производители, преносители и разпределители на електроенергия. Всички подизпълнители на критичната инфраструктура също ще бъдат засегнати. По-специално, доставчиците на услуги и други компании за дигитални услуги ще бъдат задължени да докладват всеки инцидент със сигурността, за да може навреме да се ограничи разпространението на атаката. Като следствие от мярката се очаква малки и средни компании да ангажират свои главни експерти по ИТ сигурността. Това обаче ще добави допълнително напрежение към пазара на труда, тъй като и в момента експертите от този вид са труднодостъпни и скъпоплатени. Отговорност, докладване и глоби Идеята на подобрената директива е да осигурява по-голяма сигурност за предприятията „чрез прилагане на система от задължеПрецизност и Производителност в Индустрията чрез управление на електродвигатели Ср.Н. ACS580MV 200kW-6.3MW; 3.3-11kW Повишете значително ефективността си с честотно регулиране от За контакти и подробна информация: bg-motionbulgaria@abb.com; bekir.bekirov@bg.abb.com; www.abb.com ACS580MV medium voltage general purpose drives from ABB - ABB medium voltage AC drives √ Най-високо качество и надеждност √ Всички важни функции включени в стандартното изпълнение √ Минимум време на престой √ Достъпно решение за значителна икономия на електроенергия √ “Чиста” захранваща мрежа √ Опционален байпас CE маркировка √ ABB AbilityTM свързаност √ Изходно напрежение подходящо за ретрофит √ Лесен сервиз и поддръжка √ Интегрирани функции за безопасност √ Част от портофолиото съвместими продукти на

RkJQdWJsaXNoZXIy MTEyMTYwMw==