Art. 13
Évaluation comparative
En vigueur depuis le 11 mars 2024
Article 13
Évaluation comparative
1. Au plus tard le
13 juin 2025
, l’ACER, en coopération avec l’ENISA, établit un guide non contraignant d’évaluation comparative en matière de cybersécurité. Le guide explique aux ARN les principes de l’évaluation comparative des contrôles de cybersécurité mis en œuvre conformément au paragraphe 2 du présent article, en tenant compte des coûts de mise en œuvre des contrôles et de l’efficacité de la fonction assurée par les processus, produits, services, systèmes et solutions utilisés pour mettre en œuvre ces contrôles. L’ACER tient compte des rapports d’évaluation comparative existants lors de l’élaboration du guide d’évaluation comparative non contraignant en matière de cybersécurité. L’ACER soumet le guide non contraignant d’évaluation comparative en matière de cybersécurité aux ARN pour information.
2. Dans les 12 mois à compter de la mise en place du guide d’évaluation comparative conformément au paragraphe 1, les ARN effectuent une évaluation comparative afin de déterminer si les investissements actuels dans la cybersécurité:
a)
atténuent les risques ayant un impact sur les flux transfrontaliers d’électricité;
b)
donnent les résultats souhaités et génèrent des gains d’efficacité pour le développement des systèmes électriques;
c)
sont efficaces et intégrés dans l’ensemble des marchés publics d’actifs et de services.
3. Aux fins de l’évaluation comparative, les ARN peuvent tenir compte du guide non contraignant d’évaluation comparative en matière de cybersécurité établi par l’ACER et évaluent en particulier:
a)
les dépenses moyennes liées à la cybersécurité pour atténuer les risques ayant un impact sur les flux transfrontaliers d’électricité, en particulier en ce qui concerne les entités à fort impact et à impact critique;
b)
en coopération avec le REGRT pour l’électricité et l’entité des GRD de l’Union, les prix moyens des services, systèmes et produits de cybersécurité qui contribuent dans une large mesure à l’amélioration et à la maintenance des mesures de gestion des risques de cybersécurité dans les différentes régions d’exploitation du réseau;
c)
l’existence et le niveau de comparabilité des coûts et des fonctions des services, systèmes et solutions de cybersécurité adaptés à la mise en œuvre du présent règlement, en identifiant les mesures envisageables en faveur de l’efficacité des dépenses, en particulier lorsque des investissements technologiques dans le domaine de la cybersécurité peuvent s’avérer nécessaires.
4. Toute information liée à l’évaluation comparative est traitée conformément aux exigences en matière de classification des données du présent règlement, des contrôles minimaux de cybersécurité et du rapport d’évaluation transfrontalière des risques de cybersécurité dans le secteur de l’électricité. L’évaluation comparative visée aux paragraphes 2 et 3 n’est pas rendue publique.
5. Sans préjudice des exigences de confidentialité à l’article 47 et de la nécessité de protéger la sécurité des entités soumises aux dispositions du présent règlement, l’évaluation comparative visée aux paragraphes 2 et 3 du présent article est communiquée à toutes les ARN, toutes les autorités compétentes, l’ACER, l’ENISA et la Commission.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg_del:2024:1366:oj#art-13