NVE Veileder 2/2024: Veiledning for risikovurdering av IT og OT
I forrige uke publiserte NVE en ny veileder, nr. 2/2024: Risikovurdering av IT og OT.
Veilederen kan lastes ned her.
Risikovurderinger av IT (informasjonsteknologi) og OT (operativ teknologi) er viktige for alle aktører i kraftbransjen, også nettselskapene. Ved å identifisere og håndtere potensiell risiko knyttet til sårbarhet og sikkerhet, kan vurderingene hjelpe nettselskapene med å verne kritisk infrastruktur og sikre uavbrutt drift. For å sikre at tiltakene er effektive og relevante må personell på alle nivåer i nettselskapene ha kunnskap om og engasjement i disse risikovurderingene.
Veilederens overordnede tematikk henger sammen med energilovens krav til skjerming av kraftsensitiv informasjon. Dette emnet har vi tatt opp ved flere anledninger på Nettportalen:
Kraftsensitiv informasjon og e-poster
Energiloven § 9-3 - skjerming av informasjon
Anskaffelser: Tenk informasjonssikkerhet tidlig
Beredskapsforskriften og krav om utlevering av informasjon – terror og sikkerhet