Saugumo atitikties deklaravimas

Nuo 2025 m. gegužės 1 d. keičiasi elektrinių (įskaitant hibridinių) ir energijos kaupimo įrenginių natūrinių bandymų tvarka. Jei planuojate įsirengti ar jau turite elektrinę ar energijos kaupimo įrenginį, kurių įrengtoji galia didesnė nei 100 kW, jums aktualūs nauji reikalavimai.

Kodėl tai svarbu?

Pagal Elektros energetikos įstatymą, elektrinių (įskaitant hibridinių) ir energijos kaupimo įrenginių, kurių įrengtoji galia didesnė nei 100 kW, valdymo sistemos turi būti saugios.

Tai reiškia, kad šios sistemos negali būti pažeidžiamos ar nuotoliniu būdu valdomos iš šalių, kurios pagal Lietuvos nacionalinio saugumo strategiją kelia grėsmę.

Svarbiausia – apsisaugoti nuo galimų bandymų daryti įtaką elektros gamybos procesui ar keisti jų parametrus iš išorės.

Ką turiu žinoti prieš pateikdamas saugumo deklaraciją?

Elektrinės arba energijos kaupimo įrenginio patikros auditą gali atlikti tik toks tiekėjas (asmuo ar įmonė), kuris atitinka visus šiuos reikalavimus:

Nepriklausomumas

Yra nepriklausomas – t. y. nėra susijęs su jūsų įrenginio projektavimu, įrengimu ar priežiūra.

Profesinė kvalifikacija

Turi tarptautinį informacinių sistemų saugumo atitikties auditoriaus sertifikatą, pvz.:

  • ISACA – CISA;
  • ISC – CISSP;
  • ISO/IEC 27001 Lead Auditor.

NKSC reikalavimai

  • Yra išklausęs Nacionalinio kibernetinio saugumo centro (NKSC) nustatytus mokymus;
  • Išlaikęs žinių ir praktinių įgūdžių patikrinimo egzaminą;
  • Atitinka NKSC metodikoje nustatytus nepriklausomumo, nešališkumo ir nepriekaištingos reputacijos reikalavimus.