Art. 23
Relazione globale di valutazione transfrontaliera del rischio per la cibersicurezza dell’energia elettrica
In vigore dal 11 mar 2024
Relazione globale di valutazione transfrontaliera del rischio per la cibersicurezza dell’energia elettrica
1. Entro 40 mesi dalla notifica dei soggetti ad alto impatto e a impatto critico a norma dell’, paragrafo 6, e successivamente ogni tre anni, i TSO, con l’assistenza dell’ENTSO per l’energia elettrica, in cooperazione con l’EU DSO e in consultazione con il gruppo di cooperazione NIS, trasmettono al gruppo di coordinamento per l’energia elettrica una relazione sull’esito della valutazione del rischio per la cibersicurezza in relazione ai flussi transfrontalieri di energia elettrica («relazione globale di valutazione transfrontaliera del rischio per la cibersicurezza dell’energia elettrica»).
2. La relazione globale di valutazione transfrontaliera del rischio per la cibersicurezza dell’energia elettrica si basa sulle relazioni di valutazione del rischio per la cibersicurezza a livello dell’Unione, di Stati membri e di regioni e comprende le seguenti informazioni:
a)
l’elenco dei processi a livello dell’Unione ad alto impatto e a impatto critico individuati nella relazione di valutazione del rischio per la cibersicurezza a livello dell’Unione conformemente all’, paragrafo 2, lettera a), compresa la stima della probabilità e dell’impatto dei rischi per la cibersicurezza valutati nelle relazioni di valutazione del rischio per la cibersicurezza a livello regionale a norma dell’, paragrafo 2, e dell’, paragrafo 3, lettera a);
b)
le minacce informatiche attuali, con particolare attenzione alle minacce e ai rischi emergenti per il sistema elettrico;
c)
gli attacchi informatici del periodo precedente a livello dell’Unione, con una sintesi critica di come tali attacchi informatici possono aver avuto un impatto sui flussi transfrontalieri di energia elettrica;
d)
la situazione generale dell’attuazione delle misure di cibersicurezza;
e)
la situazione dei flussi di informazioni a norma degli ;
f)
l’elenco delle informazioni o i criteri specifici per la classificazione delle informazioni a norma dell’;
g)
i rischi individuati ed evidenziati che possono derivare da una gestione non sicura della catena di approvvigionamento;
h)
i risultati e le esperienze acquisiti con le esercitazioni di cibersicurezza regionali e transregionali organizzate a norma dell’;
i)
un’analisi dello sviluppo dei rischi transfrontalieri complessivi per la cibersicurezza nel settore dell’energia elettrica dopo le ultime valutazioni del rischio per la cibersicurezza a livello regionale;
j)
ogni altra informazione che possa essere utile per individuare eventuali perfezionamenti del presente regolamento o la necessità di una revisione del presente regolamento o di uno dei suoi strumenti; e
k)
informazioni aggregate e anonimizzate sulle deroghe concesse a norma dell’, paragrafo 3.
3. I soggetti elencati all’, paragrafo 1, possono contribuire all’elaborazione della relazione globale di valutazione transfrontaliera del rischio per la cibersicurezza dell’energia elettrica, nel rispetto della riservatezza delle informazioni conformemente all’. I TSO, con l’assistenza dell’ENTSO per l’energia elettrica e in collaborazione con l’EU DSO, consultano questi soggetti sin dalle prime fasi.
4. La relazione globale di valutazione transfrontaliera del rischio per la cibersicurezza dell’energia elettrica è soggetta alle disposizioni sulla protezione dello scambio di informazioni a norma dell’. Fatti salvi l’, paragrafo 4, e l’, paragrafo 4, l’ENTSO per l’energia elettrica e l’EU DSO divulgano una versione pubblica della relazione che non contiene informazioni suscettibili di arrecare danni ai soggetti elencati all’, paragrafo 1. La versione pubblica della relazione non è divulgata senza l’accordo del gruppo di cooperazione NIS e del gruppo di coordinamento per l’energia elettrica. L’ENTSO per l’energia elettrica, in coordinamento con l’EU DSO, è responsabile della compilazione e della divulgazione della versione pubblica della relazione.
Storico versioni
Questo articolo non ha mai subito modificazioni dalla sua pubblicazione.
Le tue annotazioni
Proeli:reg_del:2024:1366:oj#art-23