Recitale
(1) Sectorul energetic european trece printr-o tranziție importantă către o economie decarbonizată, asigurând în același timp securitatea aprovizionării și competitivitatea. Ca parte a acestei tranziții energetice și a descentralizării aferente a producției de energie din surse regenerabile, progresul tehnologic, cuplarea sectorială și digitalizarea transformă rețeaua electrică a Europei într-o „rețea inteligentă”. În același timp, acest lucru generează noi riscuri, pe măsură ce digitalizarea expune din ce în ce mai mult sistemul energetic la atacuri cibernetice și la incidente care pot pune în pericol securitatea aprovizionării cu energie.
(2) Adoptarea tuturor celor opt propuneri legislative (1) ale pachetului „Energie curată pentru toți europenii”, care include Regulamentul privind guvernanța uniunii energetice ca piatră de temelie, permite crearea unui mediu favorabil transformării digitale a sectorului energetic. De asemenea, prin aceasta se recunoaște importanța securității cibernetice în sectorul energetic. În special, reformarea Regulamentului privind piața internă a energiei electrice (2) prevede adoptarea unor norme tehnice pentru energia electrică, cum ar fi un cod de rețea privind normele sectoriale pentru aspectele de securitate cibernetică a fluxurilor transfrontaliere de energie electrică, cerințele minime comune, planificarea, monitorizarea, raportarea și gestionarea crizelor. Regulamentul privind nivelul de pregătire pentru riscuri în domeniul energiei electrice (3) urmează, în linii mari, abordarea aleasă în Regulamentul privind securitatea aprovizionării cu gaze naturale (4); el subliniază necesitatea de a evalua în mod corespunzător toate riscurile, inclusiv cele legate de securitatea cibernetică, și propune adoptarea de măsuri de prevenire și de atenuare a riscurilor identificate.
(3) Atunci când a adoptat Strategia de securitate cibernetică a UE (5) în 2013, Comisia a identificat consolidarea rezilienței cibernetice a Uniunii ca o prioritate. Unul dintre principalele rezultate ale strategiei este Directiva privind securitatea rețelelor și a sistemelor informatice (6) (denumită în continuare „Directiva NIS”), care a fost adoptată în iulie 2016. În calitate de prim act legislativ orizontal al UE privind securitatea cibernetică, Directiva NIS sporește nivelul global al securității cibernetice în Uniune prin dezvoltarea capacităților naționale în materie de securitate cibernetică, intensificarea cooperării la nivelul UE și introducerea unor obligații de raportare în materie de securitate și incidente pentru societăți, denumite „operatori de servicii esențiale”. Raportarea incidentelor este obligatorie în sectoare-cheie, inclusiv în sectorul energetic.
(4) La punerea în aplicare a măsurilor de pregătire în domeniul securității cibernetice, părțile interesate relevante, inclusiv operatorii de servicii esențiale din domeniul energetic, astfel cum sunt identificați în temeiul Directivei NIS, ar trebui să țină seama de orientările orizontale emise de Grupul de cooperare privind NIS, instituit în temeiul articolului 11 din Directiva NIS. Acest grup de cooperare, format din reprezentanți ai statelor membre, ai Agenției europene pentru Securitate Cibernetică (denumită în continuare „ENISA”) și ai Comisiei, a adoptat documente de orientare privind măsurile de securitate și privind notificarea incidentelor. În iunie 2018, acest grup a creat un flux de lucru specific privind energia.
(5) Comunicarea comună din 2017 privind securitatea cibernetică (7) recunoaște importanța considerentelor și a cerințelor specifice sectorului la nivelul UE, inclusiv a celor din sectorul energetic. Securitatea cibernetică și posibilele implicații în materie de politică au făcut obiectul unor ample runde de discuții în Uniune în ultimii ani. Prin urmare, în prezent, este tot mai evident faptul că anumite sectoare economice se confruntă cu probleme de securitate cibernetică specifice și, prin urmare, trebuie să își dezvolte propriile abordări sectoriale în contextul mai larg al strategiilor generale de securitate cibernetică.
(6) Schimbul de informații și încrederea reprezintă elemente esențiale în securitatea cibernetică. Comisia își propune să intensifice schimbul de informații între părțile interesate relevante prin organizarea de evenimente specifice (cum ar fi, de exemplu, masa rotundă la nivel înalt privind securitatea cibernetică în domeniul energiei, organizată la Roma în martie 2017, și conferința la nivel înalt privind securitatea cibernetică în domeniul energiei, organizată la Bruxelles în octombrie 2018). De asemenea, Comisia dorește să consolideze cooperarea dintre părțile interesate relevante și entități specializate, cum ar fi Centrul european de schimb de informații și de analiză în domeniul energiei.
(7) Regulamentul privind ENISA („Agenția UE pentru Securitate Cibernetică”) și privind certificarea de securitate cibernetică pentru tehnologia informației și comunicațiilor („Regulamentul privind securitatea cibernetică” (8)) consolidează mandatul Agenției UE pentru Securitate Cibernetică, astfel încât aceasta să sprijine mai eficient statele membre în combaterea amenințărilor și atacurilor cibernetice. Regulamentul creează, de asemenea, un cadru european în materie de securitate cibernetică pentru certificarea produselor, proceselor și serviciilor, care va fi valabil în întreaga Uniune și care prezintă un interes deosebit pentru sectorul energetic.
(8) Comisia a prezentat o recomandare (9) privind riscurile în materie de securitate cibernetică privind tehnologiile de rețea de a 5-a generație (5G) prin stabilirea unor orientări privind analiza de risc și măsuri de gestionare adecvate la nivel național, privind elaborarea unei analize de risc coordonate la nivel european și privind stabilirea unui proces de elaborare a unui set comun de măsuri de gestionare a riscurilor. Odată desfășurate, rețelele 5G vor constitui coloana vertebrală a unei game largi de servicii esențiale pentru funcționarea pieței interne și pentru funcții societale și economice vitale, cum ar fi furnizarea de energie.
(9) Prezenta recomandare ar trebui să ofere o orientare neexhaustivă pentru statele membre și părțile interesate relevante, în special pentru operatorii de rețea și furnizorii de tehnologie, pentru atingerea unui nivel mai ridicat de securitate cibernetică în sectorul energetic din punctul de vedere al cerințelor specifice în timp real, având în vedere cerințele specifice identificate pentru sectorul energetic, efectele în cascadă și combinația de tehnologii tradiționale cu cele de ultimă generație. Prezentele orientări își propun să ajute părțile interesate să țină seama de cerințele specifice ale sectorului energetic atunci când pun în aplicare standarde de securitate cibernetică recunoscute la nivel internațional (10).
(10) Comisia intenționează să revizuiască periodic prezenta recomandare, pe baza progreselor înregistrate în întreaga Uniune, în consultare cu statele membre și cu părțile interesate relevante. Comisia își va continua eforturile de consolidare a securității cibernetice în sectorul energetic, în special prin intermediul Grupului de cooperare privind NIS, care asigură cooperarea strategică și schimbul de informații între statele membre în domeniul securității cibernetice,