La Comisión Europea acaba de publicar un informe con resultados clave sobre cómo se implementan las normas de ciberseguridad de la UE en virtud de la Directiva NIS en el sector energético crucial, en particular en las áreas de electricidad, gas y petróleo.
El informe hace balance de la implementación de los principales requisitos de la Directiva NIS en toda la UE, en particular sobre las formas de identificar a los llamados Operadores de Servicios Esenciales (OES), medidas de seguridad, requisitos de notificación de incidentes.
Este es el primer informe específico del sector producido por el Grupo de Cooperación establecido en virtud de la Directiva sobre Seguridad de Redes y Sistemas de Información (UE) 2016/1148 (Directiva NIS) , la primera legislación horizontal sobre seguridad cibernética a nivel de la UE. El Grupo reúne a las autoridades nacionales de ciberseguridad, la Comisión y ENISA, la agencia de la UE para la ciberseguridad.
El informe incluye información sobre los modelos de administración, lecciones aprendidas y las mejores prácticas a nivel nacional y presenta las capacidades de ciberseguridad de las asociaciones, organizaciones y organismos de la UE con un papel en el sector energético. Además, proporciona una visión general de los diferentes esquemas de colaboración público-privada implementados en toda la UE.
De conformidad con la Recomendación de la Comisión de 3.4.2019 sobre ciberseguridad en el sector energético, el documento apoya a los Estados miembros a abordar las especificidades del sector energético, como los requisitos de seguridad en tiempo real, los efectos en cascada y la combinación de legado y estado tecnologías de arte, al implementar la Directiva NIS. Más específicamente, el informe mapea la Recomendación de la Comisión con los estándares internacionales (por ejemplo, ISO) y las buenas prácticas.
Próximos pasos
El documento servirá de base para el trabajo futuro del Grupo de Cooperación, que debería centrarse principalmente en la aplicación de la Recomendación de la Comisión. La Recomendación requiere que los Estados miembros comuniquen a la Comisión, a través del Grupo de Cooperación NIS, información detallada sobre el estado de implementación dentro de los 12 meses posteriores a su adopción.
Documentos relacionados SectorialimplementationoftheNISDirectiveintheEnergysectorpdf