Ny lovgivning om styrket beredskab i energisektoren

Energisektorens beredskabsregulering har til formål at sikre, at sektoren er forberedt til at kunne beskytte og videreføre energiforsyningen i tilfælde af naturskabte, menneskeskabte og teknologiske risici.

Ny lovgivning styrker dansk forsyningssikkerhed

Energisektoren har fået sin egen beredskabslovgivning, der har til formål at øge modstandsdygtigheden og beredskabet over for naturskabte, menneskeskabte og teknologiske trusler mod den danske energiforsyning: 

Der er i dag et markant og højt trusselsniveau mod energisektoren fra bl.a. cyberangreb og spionage. Desuden sker der store forandringer i energisektoren som følge af den grønne omstilling og digitaliseringen.

Lovgivningen har fokus på at forebygge og modstå hændelser, som truer energiforsyningen. Det sker navnlig gennem regler om organisatorisk beredskab, fysisk sikring og cybersikkerhed for virksomheder i energisektoren. Lovgivningen omfatter virksomheder, der har betydning for forsyningen i el-, gas-, olie-, fjernvarme-, fjernkøling- og brintsektoren. 

Med den nye lovgivning følger også en modernisering af den eksisterende beredskabsregulering af energisektoren. Der stilles nye krav til virksomhedernes fysiske sikkerhed, cybersikkerhed og organisatoriske beredskab med det formål at sikre en høj robusthed. For eksempel stilles der krav til hvorfra net- og informationssystemer med betydning for energiforsyningen kan driftes samt tilgås via fjernadgang; udarbejdelse af risiko- og sårbarhedsvurderinger for indkøb, design og etablering af energiinfrastruktur; alarmer hvorved der kan reageres på fx indtrængen; netværkssikkerhed herunder netværksopdeling, der minimerer risikoen for, at cyberangreb kan sprede sig. Kravene vil desuden gradueres efter virksomhedernes forsyningsmæssige kritikalitet.

Lovgivningen implementerer Europa-Parlamentets og Rådets direktiv (EU) 2022/2557 af 14. december 2022 om kritiske enheders modstandsdygtighed og om ophævelse af Rådets direktiv 2008/114/EF (CER-direktivet) og Europa-Parlamentets og Rådets direktiv (EU) 2022/2555 af 14. december 2022 om foranstaltninger til sikring af et højt fælles cybersikkerhedsniveau i hele Unionen, om ændring af forordning (EU) nr. 910/2014 og direktiv (EU) 2018/1972 og om ophævelse af direktiv (EU) 2016/1148 (NIS 2-direktivet). 

Foruden at implementere NIS 2- og CER-direktiverne indeholder lovgivningen en række supplerende krav til virksomheders beredskab, for at forebygge og modstå hændelser, som truer energiforsyningen.

Q&A vil løbende blive opdateret og udbygget.

Se engelsk information og en uofficiel oversættelse af bekendtgørelsen om modstandsdygtighed og beredskab i energisektoren

Hjælpeværktøjer 

Energistyrelsen udarbejder flere hjælpeværktøjer til forståelse af, hvilke krav energivirksomhederne skal overholde i medfør af bekendtgørelse om modstandsdygtighed og beredskab i energisektoren. I kan finde de første to nedenfor:

Hjælpeværktøj 1: Oversigt over krav til virksomheder baseret på niveauinddelingen af virksomheder i henholdsvis niveau 1 – 5.

 

Hjælpeværktøj 2: Oversigt over krav til virksomheders anlæg baseret på de fem inddelte klasser.

Det følger af § 8. i bekendtgørelsen at ”Virksomheders anlæg, som ikke opfylder tærskelværdierne i bilag 2, klassificeres ikke af Energistyrelsen efter § 6.
Stk. 2. Foranstaltningerne i kapitel 10 finder ikke anvendelse for anlæg i klasse 1."

Anlæg der ikke er klassificeret skal dog opfylde kravene om Anlægs modstandsdygtighed i § 43. i Bekendtgørelsen om modstandsdygtighed og beredskab i energisektoren.

Spørgsmål og svar om beredskabsregulering

Nedenstående opdateres og udbygges løbende.

Gebyrer

Kontakt

Beredskab