Energetika

Komplexní řešení pro řízení souladu s předpisy pro energetické společnosti a provozovatele kritické infrastruktury, které potřebují systematicky řídit požadavky NIS2 a dalších regulací.
Komplexní požadavky NIS2 na řízení kybernetické bezpečnosti kritické infrastruktury
Koordinace compliance aktivit napříč distribuční sítí a výrobními kapacitami
Zajištění nepřetržitého provozu při dodržení regulatorních požadavků
Příprava na hlášení kybernetických incidentů regulátorům včas a správně
Řízení rizik dodavatelského řetězce a hodnocení dodavatelů
Dokumentace bezpečnostních opatření a příprava na audity

Relevantní předpisy

Legislativa ČR

ZoKB

Zákon o kybernetické bezpečnosti

Národní implementace NIS2 s požadavky na hlášení incidentů a bezpečnostní opatření, relevantní pro subjekty kritické infrastruktury.
Kybernetická bezpečnost

NIS2

Směrnice o kybernetické bezpečnosti

Směrnice EU s přísnými požadavky na kybernetickou bezpečnost organizací v kritické infrastruktuře, včetně významných subjektů v energetickém sektoru.
Standardy

ISO 27002

Bezpečnostní opatření pro informační bezpečnost

Standard poskytující doporučení a osvědčené postupy pro implementaci konkrétních bezpečnostních opatření v organizacích s vysokými požadavky na bezpečnost.
Standardy

ISO 27001

Systém environmentálního managementu

Mezinárodní standard pro řízení informační bezpečnosti, často požadovaný u projektů s vysokými nároky na zabezpečení.
Standardy

ISO 14001:2015

Systém environmentálního managementu

Standard pro environmentální management, relevantní pro organizace s důrazem na ochranu životního prostředí a udržitelnost.

Jak regfor pomáhá

  • Analyst

    Interpretace požadavků NIS2 a dalších regulací s ohledem na specifika energetického sektoru a kritické infrastruktury.

  • Architect

    Systematické plánování a sledování implementace bezpečnostních opatření podle regulatorních požadavků.

  • Watchdog

    Nepřetržité sledování dodržování regulatorních požadavků a detekce odchylek od stanovených standardů.

  • Inspector

    Průběžné kontroly a audity stavu implementace bezpečnostních opatření a připravenosti na inspekce.

  • Investigator

    Detailní prověřování dodavatelů s důrazem na řízení rizik dodavatelského řetězce.

  • Riskman

    Komplexní řízení rizik kritické infrastruktury včetně analýzy dopadů na provozní kontinuitu.

Ukázka z praxe

Energetický holding s distribuční sítí a výrobními kapacitami využívá regfor pro centrální řízení souladu s NIS2 napříč celou skupinou včetně dceřinných společností.

Tým interpretuje regulatorní požadavky pomocí ANALYST, plánuje implementaci opatření skrze ARCHITECT, sleduje dodržování předpisů přes WATCHDOG a vyhodnocuje rizika dodavatelů pomocí INVESTIGATOR.

Díky centralizaci v regfor má holding konzistentní přehled o stavu souladu s předpisy napříč všemi elektrárnami a rozvodnou sítí a může koordinovat aktivity týmů napříč odděleními při přípravě hlášení pro regulátory.

Demo už čeká

Žádost odeslána

Děkujeme za váš zájem o demo. Ozveme se vám do 48 hodin.
Něco se nepovedlo. Zkuste to prosím později, nebo nás kontaktujte přímo.