Art. 42

Capacités d’alerte précoce en matière de cybersécurité pour le secteur de l’électricité

En vigueur depuis le 11 mars 2024
Article 42 Capacités d’alerte précoce en matière de cybersécurité pour le secteur de l’électricité 1.   Les autorités compétentes coopèrent avec l’ENISA pour développer les capacités d’alerte précoce en matière de cybersécurité dans le domaine de l’électricité (ECEAC) dans le cadre de l’assistance aux États membres conformément à l’article 6, paragraphe 2, et à l’article 7 du règlement (UE) 2019/881. 2.   L’ECEAC permet à l’ENISA, lorsqu’elle exécute les tâches énumérées à l’article 7, paragraphe 7, du règlement (UE) 2019/881: a) de recueillir des informations partagées sur une base volontaire auprès: i) des CSIRT et des autorités compétentes; ii) des entités visées à l’article 2 du présent règlement; iii) de toute autre entité désireuse de partager des informations pertinentes sur une base volontaire; b) d’évaluer et de classer les informations recueillies; c) d’évaluer les informations auxquelles l’ENISA a accès pour déterminer les conditions de risque de cybersécurité et les indicateurs pertinents pour certains aspects des flux transfrontaliers d’électricité; d) de recenser les conditions et les indicateurs fréquemment corrélés avec les cyberattaques dans le secteur de l’électricité; e) de définir si des analyses complémentaires et des mesures préventives doivent être prises, au moyen d’une évaluation et d’un recensement des facteurs de risque; f) d’informer les autorités compétentes des risques recensés et des mesures préventives spécifiques recommandées aux entités concernées; g) d’informer toutes les entités concernées énumérées à l’article 2 des résultats de l’évaluation des informations effectuée conformément aux points b), c) et d) du présent paragraphe; h) d’inclure périodiquement les informations pertinentes dans le rapport de situation technique publié conformément à l’article 7, paragraphe 6, du règlement (UE) 2019/881; i) de tirer des informations recueillies, dans la mesure du possible, des données utiles indiquant une atteinte à la sécurité ou une cyberattaque potentielle («indicateurs de compromission»). 3.   Les CSIRT diffusent sans tarder les informations reçues de l’ENISA auprès des entités concernées, dans le cadre de leurs tâches définies à l’article 11, paragraphe 3, point b), de la directive (UE) 2022/2555. 4.   L’ACER contrôle l’efficacité de l’ECEAC. L’ENISA assiste l’ACER en fournissant toutes les informations nécessaires, conformément à l’article 6, paragraphe 2, et à l’article 7, paragraphe 1, du règlement (UE) 2019/881. L’analyse de cette activité de surveillance fait partie de la surveillance prévue à l’article 12 du présent règlement.
Historique des versions

Cet article n'a jamais été modifié depuis sa publication.

Vos annotations

Pro

eli:reg_del:2024:1366:oj#art-42

Revenir à la fiche du texte
Accueil
Recherche
Mes consultations
Boutique
Profil