Virksomheder skal senest én måned efter hændelsesunderretningen i § 77, stk. 4, sende en hændelsesrapport til Energistyrelsen. Hændelsesrapporten skal indeholde en detaljeret beskrivelse af hændelsen og virksomhedens håndtering af hændelsen, herunder:
Stk. 2. Hvis en hændelse pågår for tidspunktet for hændelsesrapporten i stk. 1, kan virksomheden sende en foreløbig rapport med relevante statusopdateringer på det pågældende tidspunkt og en endelig hændelsesrapport senest en måned efter virksomhedens håndtering af hændelsen.
Stk. 3. Virksomheder kan i forbindelse med stk. 2 ansøge Energistyrelsen om, at hændelsesevalueringen i stk. 1 godkendes som en øvelsesevaluering, jf. § 23, hvis virksomheden har afprøvet konkrete øvelseselementer i bilag 4 i håndteringen af hændelsen. Ansøgninger om godkendelse af hændelse som en øvelse skal vedlægges en opdateret øvelsesplan, jf. § 20.






The organization must notify to the Danish Energy Agency without delay about disturbances that have significantly affected the provision of its services. The CSIRT must also be notified if an incident compromises the security of network and information systems, while Energinet must be notified of incidents affecting the electricity, gas, and hydrogen sectors.
All notifications must be submitted through the competent authority's designated digital solution. Specifically, cyber-related incidents must follow the CSIRT-specified process, while all other significant incidents must follow the Danish Energy Agency's designated process.
A disturbance is significant when at least one of the following occurs:
Notifications are to be done step by step according to the descriptions below. In addition, while the disruption is ongoing, the organization must deliver preliminary report of relevant status updates requested by the authority.
Early warning (at the latest within 24 hours of detecting the disruption)
Status notification of disruption (within 72 hours of the disruption at the latest detection)
Final report (at the latest within 1 month of the incident report)
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)