Art. 23

Rapport d’évaluation complète des risques de cybersécurité en lien avec les flux transfrontaliers d’électricité

En vigueur depuis le 11 mars 2024
Article 23 Rapport d’évaluation complète des risques de cybersécurité en lien avec les flux transfrontaliers d’électricité 1.   Dans un délai de 40 mois à compter de la notification des entités à fort impact critique conformément à l’article 24, paragraphe 6, et par la suite tous les trois ans, les GRT, avec l’aide du REGRT pour l’électricité, en coopération avec l’entité des GRD de l’Union et en concertation avec le groupe de coopération SRI, transmettent au groupe de coordination pour l’électricité un rapport sur les résultats de l’évaluation des risques de cybersécurité en ce qui concerne les flux transfrontaliers d’électricité (ci-après le «rapport d’évaluation complète des risques de cybersécurité en lien avec les flux transfrontaliers d’électricité»). 2.   Le rapport d’évaluation complète des risques de cybersécurité en lien avec les flux transfrontaliers d’électricité est fondé sur le rapport d’évaluation des risques de cybersécurité à l’échelle de l’Union, sur les rapports d’évaluation des risques de cybersécurité des États membres et sur les rapports régionaux d’évaluation des risques de cybersécurité et comprend les informations suivantes: a) la liste des processus à fort impact et à impact critique à l’échelle de l’Union recensés dans le rapport d’évaluation des risques de cybersécurité à l’échelle de l’Union conformément à l’article 19, paragraphe 2, point a), y compris l’estimation de la probabilité et de l’impact des risques de cybersécurité évalués lors des rapports régionaux d’évaluation des risques de cybersécurité conformément à l’article 21, paragraphe 2, et à l’article 19, paragraphe 3, point a); b) les cybermenaces actuelles, en mettant particulièrement l’accent sur les menaces et les risques émergents pour le système électrique; c) les cyberattaques de la période précédente au niveau de l’Union, en fournissant une vue d’ensemble critique de la manière dont ces cyberattaques ont pu avoir un impact sur les flux transfrontaliers d’électricité; d) l’état d’avancement général de la mise en œuvre des mesures de cybersécurité; e) l’état d’avancement de la mise en œuvre des flux d’informations conformément aux articles 37 et 38; f) la liste des informations ou les critères spécifiques de classification des informations conformément à l’article 46; g) les risques recensés et soulignés qui peuvent découler d’une gestion non sécurisée de la chaîne d’approvisionnement; h) les résultats et l’expérience accumulée issus des exercices de cybersécurité régionaux et transrégionaux organisés conformément à l’article 44; i) une analyse de l’évolution des risques transfrontaliers globaux de cybersécurité dans le secteur de l’électricité depuis les dernières évaluations régionales des risques de cybersécurité; j) toute autre information susceptible d’être utile pour identifier d’éventuelles améliorations du présent règlement ou la nécessité d’une révision du présent règlement ou de l’un de ses outils; k) des informations agrégées et anonymisées sur les dérogations accordées en application de l’article 30, paragraphe 3. 3.   Les entités énumérées à l’article 2, paragraphe 1, peuvent contribuer à l’élaboration du rapport d’évaluation complète des risques de cybersécurité en lien avec les flux transfrontaliers d’électricité, dans le respect de la confidentialité des informations conformément à l’article 47. Les GRT, avec l’aide du REGRT pour l’électricité et en coopération avec l’entité des GRD de l’Union, consultent ces entités à un stade précoce. 4.   Le rapport d’évaluation complète des risques de cybersécurité en lien avec les flux transfrontaliers d’électricité est soumis aux règles relatives à la protection de l’échange d’informations en application de l’article 46. Sans préjudice de l’article 10, paragraphe 4, et de l’article 47, paragraphe 4, le REGRT pour l’électricité et l’entité des GRD de l’Union publient une version publique de ce rapport qui ne contient pas d’informations susceptibles de causer des dommages aux entités énumérées à l’article 2, paragraphe 1. La version publique de ce rapport n’est publiée qu’avec l’accord du groupe de coopération SRI et du groupe de coordination pour l’électricité. Le REGRT pour l’électricité, en coordination avec l’entité des GRD de l’Union, est responsable de la compilation et de la publication de la version publique du rapport.
Historique des versions

Cet article n'a jamais été modifié depuis sa publication.

Vos annotations

Pro

eli:reg_del:2024:1366:oj#art-23

Revenir à la fiche du texte
Accueil
Recherche
Mes consultations
Boutique
Profil