32 ЕНЕРГИЯ 3'2025 Р Е К Л А М А има и новиятРегламент за киберустойчивост на цифрови продукти (Cyber Resilience Act), приет също през 2024 г. Той изисква производителите на хардуер и софтуер, използвани в цифрови и свързани с интернет устройства, да гарантираттяхната сигурностпрез целия жизнен цикъл. Наред с това се въвеждат задължения за бързо уведомяване при откриване на уязвимости, както и конкретни срокове за тяхното отстраняване, като нарушителите подлежат на високи глоби. Координацията между държавите членки и съответните оператори се подкрепя от Агенцията на Европейския съюз за киберсигурност (ENISA), която играе водеща роля в консултативния и стратегически процес. Агенцията разработва технически насоки, провежда секторни анализи на зрелостта и подпомага трансграничното сътрудничество чрез платформи за обмен на информация, симулации и обучения. Със своите дейности ENISA подкрепя не само прилагането на законодателството, но и изграждането на споделена култура на сигурност в рамките на ЕС. Втози контекст, европейските енергийни оператори са изправени пред нарастваща отговорностне просто да поддържат високо ниво на технологична ефективност, но и да изградят съпротивителна способностсрещу сложни, координирани и често геополитически мотивирани киберзаплахи. Киберсигурността се превръща в структурен компонент на енергийната устойчивост и стратегическия суверенитет на съюза. Добри практики и препоръки В условията на нарастващи киберзаплахи и засилена регулаторна рамка, енергийните оператори и доставчици в Европа трябва да възприемат проактивен и многопластов подход към киберсигурността. Това включва не само технически мерки, но и организационни стратегии, коитообхващатцетроенергетиката, газа и топлофикацията. Организациите, попадащи в категорията „основни“ или „важни“ субекти, са задължени да прилагат строги мерки за защита на мрежовата и информационна сигурност, да провеждат регулярни оценки на риска и да уведомяват компетентните органи при киберинциденти в рамките на 24 часа. Нарушенията подлежат на административни санкции, които могат да достигнат сериозни размери, в зависимост от тежестта на неизпълнението. Допълнителен акцент се поставя и чрез приетия през 2024 г. първи по рода си мрежов кодекс за киберсигурноств електроенергийния сектор, който има обвързващ характер. Той определятехническите и процедурни изисквания за оператори на преносни системи и други участници в електроенергийните потоци с трансграничен характер. Въвеждат се стандартизирани подходи за идентифициране на рискови процеси, за изграждане на защити и за координация при инциденти, което създава по-силно свързана и подготвена европейска енергийна мрежа. На хоризонталнониво, значителенпринос за повишаваненацялостната киберустойчивост София 1618, ул. Майор Горталов №17, Тел.: +359 2 974 80 27, +359 886 124 937, office@tapflo.bg, www.tapflo.bg КОМПЛЕКСНИ РЕШЕНИЯ И ПРОИЗВОДСТВО НА ИНДУСТРИАЛНО ОБОРУДВАНЕ
RkJQdWJsaXNoZXIy MTEyMTYwMw==