Virksomheder skal senest én måned efter hændelsesunderretningen i § 77, stk. 4, sende en hændelsesrapport til Energistyrelsen. Hændelsesrapporten skal indeholde en detaljeret beskrivelse af hændelsen og virksomhedens håndtering af hændelsen, herunder:
Stk. 2. Hvis en hændelse pågår for tidspunktet for hændelsesrapporten i stk. 1, kan virksomheden sende en foreløbig rapport med relevante statusopdateringer på det pågældende tidspunkt og en endelig hændelsesrapport senest en måned efter virksomhedens håndtering af hændelsen.
Stk. 3. Virksomheder kan i forbindelse med stk. 2 ansøge Energistyrelsen om, at hændelsesevalueringen i stk. 1 godkendes som en øvelsesevaluering, jf. § 23, hvis virksomheden har afprøvet konkrete øvelseselementer i bilag 4 i håndteringen af hændelsen. Ansøgninger om godkendelse af hændelse som en øvelse skal vedlægges en opdateret øvelsesplan, jf. § 20.






Organisaation on viipymättä ilmoitettava Tanskan energiavirastolle häiriöistä, jotka ovat vaikuttaneet merkittävästi sen palvelujen tarjoamiseen. CSIRT:lle on ilmoitettava myös, jos häiriö vaarantaa verkko- ja tietojärjestelmien turvallisuuden, ja Energinetille on ilmoitettava sähkö-, kaasu- ja vetyalaan vaikuttavista häiriöistä.
Kaikki ilmoitukset on tehtävä toimivaltaisen viranomaisen nimeämän digitaalisen ratkaisun kautta. Erityisesti tietoverkkoihin liittyvien vaaratilanteiden on noudatettava CSIRT:n määrittelemää prosessia, kun taas kaikkien muiden merkittävien vaaratilanteiden on noudatettava Tanskan energiaviraston määrittämää prosessia.
Häiriö on merkittävä, kun vähintään yksi seuraavista tapahtuu:
Ilmoitukset on tehtävä vaiheittain alla olevien kuvausten mukaisesti. Lisäksi organisaation on häiriön ollessa käynnissä toimitettava viranomaisen pyytämä alustava raportti asiaankuuluvista tilapäivityksistä.
Varhainen varoitus (viimeistään 24 tunnin kuluessa häiriön havaitsemisesta).
Häiriön tilailmoitus (viimeistään 72 tunnin kuluessa häiriön havaitsemisesta).
Loppuraportti (viimeistään 1 kuukauden kuluessa häiriöilmoituksen tekemisestä).
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)