Kodėl tai svarbu?
Pagal Elektros energetikos įstatymą, elektrinių (įskaitant hibridinių) ir energijos kaupimo įrenginių,
kurių įrengtoji galia didesnė nei 100 kW, valdymo sistemos turi būti saugios.
Tai reiškia, kad šios sistemos negali būti pažeidžiamos ar nuotoliniu būdu valdomos iš šalių, kurios pagal
Lietuvos nacionalinio saugumo strategiją kelia grėsmę.
Svarbiausia – apsisaugoti nuo galimų bandymų daryti įtaką elektros gamybos procesui ar keisti jų parametrus iš išorės.
Ką turiu žinoti prieš pateikdamas saugumo deklaraciją?
Elektrinės arba energijos kaupimo įrenginio patikros auditą gali atlikti tik toks tiekėjas (asmuo ar įmonė),
kuris atitinka visus šiuos reikalavimus:
Nepriklausomumas
Yra nepriklausomas – t. y. nėra susijęs su jūsų įrenginio projektavimu, įrengimu ar priežiūra.
Profesinė kvalifikacija
Turi tarptautinį informacinių sistemų saugumo atitikties auditoriaus sertifikatą, pvz.:
- ISACA – CISA;
- ISC – CISSP;
- ISO/IEC 27001 Lead Auditor.
NKSC reikalavimai
- Yra išklausęs Nacionalinio kibernetinio saugumo centro (NKSC) nustatytus mokymus;
- Išlaikęs žinių ir praktinių įgūdžių patikrinimo egzaminą;
- Atitinka NKSC metodikoje nustatytus nepriklausomumo, nešališkumo ir nepriekaištingos reputacijos reikalavimus.