Til høringsparterne
Kontor/afdeling
Center for Forsy-
ning/Beredskab
Dato
11. august 2016
J nr.
2015-5518
JCV/MHI
Høring over udkast til lovforslag om ændring af Lov om elforsyning og lov
om naturgasforsyning (beredskab for forsyningskritiske it-systemer i el- og
naturgassektoren) samt tilhørende bekendtgørelse.
Hermed fremsendes vedlagte udkast til Lov om ændring af Lov om elforsyning og
Lov om naturgasforsyning (beredskab for forsyningskritiske it-systemer i el- og
naturgassektoren). Samtidig fremsendes vedlagte udkast til bekendtgørelse for it-
beredskab i el- og naturgassektorerne.
Baggrund og indhold
Forsyningen af el og naturgas fra produktion til forbrugere styres i stigende grad af
it-systemer. Driftsforstyrrelser i disse forsyningskritiske it-systemer kan have kon-
sekvenser for samfundets forsyning af el- og naturgas. Samtidig er it-systemer
sårbare overfor såvel bevidste angreb som utilsigtede hændelser. Der er derfor
behov for at beskytte disse it-systemer systematisk, således at risikoen for og kon-
sekvenserne ved et angreb eller nedbrud og følgende værditab for samfundet kan
begrænses.
Lovforslaget består af tre hovedelementer:
a) Krav om systematisk risikostyring af it-sikkerheden i kritiske it-
systemer ved Energinet.dk og virksomheder i el- og naturgassekto-
rerne.
b) Ansvarsfordeling mellem virksomhederne og Energinet.dk i forbin-
delse med planlægning og håndtering af it-sikkerhedshændelser.
c) Graduerede krav til virksomhedernes indhentning af informat i-
oner om it-sikkerhedsvarsler afhængig af virksomhedens kriti-
kalitet for det samlede el- eller naturgassystem.
Ad a. Systematisk risikostyring af it-sikkerheden i kritiske it-systemer ved Energi-
net.dk og virksomheder i el- og naturgassektorerne.
Lovforslaget pålægger virksomhederne og Energinet.dk at udarbejde risiko- og
sårbarhedsvurderinger løbende, således at der lokalt kan træffes de fornødne for-
anstaltninger på baggrund af lokale forhold. Energi-, forsynings- og klimaministeren
skal fastsætte nærmere regler for, hvordan denne risikostyring skal foregå. Disse
regler vil indeholde krav til hyppigheden og indholdet i såvel risiko- og sårbarheds-
vurderinger som it-beredskabsplaner. Disse regler vil endvidere indeholde krav om,
at virksomhederne inddrager relevante dele af egen organisation i it-
Energistyrelsen
Amaliegade 44
1256 København K
T: +45 3392 6700
www.ens.dk
Side 1/2