Underretning om væsentlige hændelser, hvor hændelsen har kompromitteret sikkerheden i virksomhedens net- og informationssystemer, efter § 77, stk. 1-5, og § 78, stk. 1 og 2, skal indberettes til CSIRT’en og Energistyrelsen via den af CSIRT’en anviste løsning for underretning, jf. dog stk. 2.
Stk. 2. Underretning om alle andre væsentlige hændelser efter § 78 skal ske gennem den af Energistyrelsen anviste løsning for underretning.
Stk. 3. Ansøgninger om godkendelse af en hændelse som en øvelse efter § 78, stk. 3, skal sendes til Energistyrelsen gennem den af Energistyrelsen anviste løsning for ansøgning.






The organization must notify to the Danish Energy Agency without delay about disturbances that have significantly affected the provision of its services. The CSIRT must also be notified if an incident compromises the security of network and information systems, while Energinet must be notified of incidents affecting the electricity, gas, and hydrogen sectors.
All notifications must be submitted through the competent authority's designated digital solution. Specifically, cyber-related incidents must follow the CSIRT-specified process, while all other significant incidents must follow the Danish Energy Agency's designated process.
A disturbance is significant when at least one of the following occurs:
Notifications are to be done step by step according to the descriptions below. In addition, while the disruption is ongoing, the organization must deliver preliminary report of relevant status updates requested by the authority.
Early warning (at the latest within 24 hours of detecting the disruption)
Status notification of disruption (within 72 hours of the disruption at the latest detection)
Final report (at the latest within 1 month of the incident report)






Organisaation olisi määriteltävä prosessi kaikkea virallista kirjallista viestintää varten Tanskan energiaviraston kanssa. Prosessilla on varmistettava, että kaikki viestintä, mukaan lukien ilmoitukset ja asiakirjat, hoidetaan viraston nimeämän digitaalisen itsepalveluratkaisun kautta. Prosessissa olisi myös määriteltävä, että kaikki tällainen viestintä on allekirjoitettava käyttämällä MitID Erhverv -digitaalista allekirjoitusta.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)