Киберсигурност за сектор Енергетика

Производители, разпределители и доставчици на електричество, газ и нефт. 50-10000 служители.

Приложими регулации

GDPR

19 ръководства

Регламент ЕС 2016/679

Общият регламент за защита на данните (GDPR) установява правила за защита на физическите лица при обработката на лични данни. Прилага се за всички компании, обработващи данни на граждани на ЕС, независимо от местонахождението.

Санкции: До 4% от глобалния годишен оборот или 20 млн. EUR (което е по-голямо)
Орган: Комисия за защита на личните данни (КЗЛД)
Разгледай ръководствата

NIS2

19 ръководства

Директива ЕС 2022/2555

Директивата NIS2 разширява и укрепва изискванията за киберсигурност в целия ЕС. Създава хармонизирана рамка за мерки за сигурност и докладване на инциденти за съществени и важни субекти.

Санкции: До 10 млн. EUR или 2% от глобалния оборот за съществени субекти
Орган: Национален орган за киберсигурност
Краен срок: 17 октомври 2024 г.
Разгледай ръководствата

DORA

18 ръководства

Регламент ЕС 2022/2554

Законът за дигиталната оперативна устойчивост (DORA) укрепва дигиталната устойчивост на финансовия сектор на ЕС. Установява единна рамка за управление на ИКТ риска, тестване и докладване на инциденти за финансови субекти.

Санкции: До 1% от средния дневен оборот за всеки ден на нарушение (за финансови субекти)
Орган: Комисия за финансов надзор (КФН)
Краен срок: 17 януари 2025 г.
Разгледай ръководствата

ISO 27001

17 ръководства

ISO/IEC 27001:2022

ISO/IEC 27001 е международният стандарт за системи за управление на информационната сигурност (ISMS). Осигурява систематичен подход към управлението на чувствителна информация, гарантирайки нейната поверителност, цялостност и наличност.

Санкции: Загуба на сертификация, договорни санкции, репутационни щети
Орган: Акредитиран сертификационен орган
Разгледай ръководствата

PCI-DSS

17 ръководства

PCI DSS v4.0

Стандартът за сигурност на данните в индустрията за платежни карти (PCI DSS) е набор от стандарти за сигурност за защита на данни на платежни карти. Прилага се за всички субекти, обработващи, предаващи или съхраняващи данни на притежатели на карти.

Санкции: От 5 000 до 100 000 USD/месец за нарушение, възможна загуба на способността за приемане на плащания
Орган: PCI Security Standards Council
Разгледай ръководствата

PSNC

16 ръководства

Закон за киберсигурността

Законът за киберсигурността имплементира изискванията на директивата NIS и NIS2 в България. Прилага се за операторите на съществени и важни услуги.

Санкции: Глоби от 15 000 до 600 000 EUR за съществени субекти
Орган: Национален орган за киберсигурност
Разгледай ръководствата

Circolare 285

16 ръководства

Циркуляр на Banca d'Italia № 285/2013

Циркуляр № 285 на Банката на Италия (Banca d'Italia) установява пруденциални изисквания за италианските банки. Обхваща управлението на ИКТ риска, сигурността на данните и изискванията за киберустойчивост.

Санкции: Санкции съгласно националните банкови разпоредби, надзорни корективни мерки
Орган: Banca d'Italia (Италианска централна банка)
Разгледай ръководствата

IVASS 38

16 ръководства

Регламент IVASS № 38/2018

Регламент IVASS № 38 установява изисквания за управление за италианските застрахователи. Обхваща управлението на ИКТ риска, сигурността на информацията и оперативната устойчивост.

Санкции: Административни санкции, корективни мерки от италианския застрахователен регулатор
Орган: IVASS (Институт за застрахователен надзор)
Разгледай ръководствата

eIDAS

16 ръководства

Регламент ЕС 910/2014 (eIDAS)

Регламентът eIDAS (Електронна идентификация и доверителни услуги) създава правна рамка за електронна идентификация и доверителни услуги в ЕС. Обхваща електронни подписи, печати, времеви марки и удостоверяване на уебсайтове.

Санкции: Варира според държавата-членка на ЕС; загуба на акредитация за квалифицирани доставчици
Орган: Комисия за регулиране на съобщенията (КРС)
Краен срок: 20 май 2026 г.
Разгледай ръководствата

CAD

16 ръководства

D.Lgs. 82/2005 и последващи изменения

Кодексът на цифровата администрация (CAD) е италианско законодателство за дигитализация на публичната администрация. Съдържа правила за информационна сигурност, непрекъснатост на дейността и защита на данните.

Санкции: Отговорност на публичната администрация, корективни мерки от италианските органи
Орган: AgID (Agenzia per l'Italia Digitale)
Разгледай ръководствата

AgID

16 ръководства

Циркуляр AgID 1/2017 и насоки на AgID

Насоките на AgID определят изисквания за киберсигурност за италианските публични администрации. Включват минимални мерки за сигурност, периметри на сигурност и изисквания за облачна сигурност.

Санкции: Мерки на AgID, спиране на сертификациите на ИТ системи
Орган: AgID (Agenzia per l'Italia Digitale)
Разгледай ръководствата

AI Act

20 ръководства

Регламент ЕС 2024/1689 (AI Act)

Регламентът на ЕС за изкуствения интелект установява първата в света цялостна правна рамка за ИИ. Класифицира системите за ИИ по ниво на риск и определя изисквания за ИИ с висок риск, включително прозрачност, човешки надзор и надеждност.

Санкции: До 35 млн. EUR или 7% от глобалния оборот за най-сериозните нарушения
Орган: Национален надзорен орган за ИИ (в момента се определя)
Краен срок: 2 август 2026 г.
Разгледай ръководствата

Разберете нивото си на съответствие за Енергетика

Проверете за няколко минути кои регулации се прилагат за вашия бизнес в сектор енергетика и приоритетните действия за съответствие.

Започни безплатна оценка