Art. 21
Évaluations des risques de cybersécurité au niveau régional
En vigueur depuis le 11 mars 2024
Article 21
Évaluations des risques de cybersécurité au niveau régional
1. Le REGRT pour l’électricité, en coopération avec l’entité des GRD de l’Union et en concertation avec le centre de coordination régional compétent, procède à une évaluation régionale des risques de cybersécurité pour chaque région d’exploitation du réseau en utilisant les méthodes définies conformément à l’article 19 et approuvées conformément à l’article 8, pour identifier, analyser et évaluer les risques de cyberattaques affectant la sécurité d’exploitation du système électrique et perturbant les flux transfrontaliers d’électricité. L’évaluation des risques de cybersécurité au niveau régional ne tient pas compte des atteintes juridiques, financières ou à la réputation liées aux cyberattaques.
2. Dans un délai de 30 mois à compter de la notification des entités à fort impact ou à impact critique conformément à l’article 24, paragraphe 6, et par la suite tous les trois ans, le REGRT pour l’électricité, en coopération avec l’entité des GRD de l’Union et en concertation avec le groupe de coopération SRI, élabore un rapport d’évaluation des risques de cybersécurité au niveau régional pour chaque région d’exploitation du réseau.
3. Le rapport d’évaluation des risques de cybersécurité au niveau régional tient compte des informations pertinentes contenues dans les rapports d’évaluation des risques de cybersécurité à l’échelle de l’Union et dans les rapports d’évaluation des risques de cybersécurité au niveau des États membres.
4. L’évaluation des risques de cybersécurité au niveau régional tient compte des scénarios régionaux de crise électrique liés à la cybersécurité identifiés conformément à l’article 6 du règlement (UE) 2019/941.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg_del:2024:1366:oj#art-21