Pagrindiniai pakeitimai trumpai
Esmė vienu žvilgsniu
- Audito kartojimas — ne rečiau kaip kartą per 3 metus (anksčiau praktikoje cituotas 12 mėn. terminas).
- Kritinių spragų šalinimas — per 5 kalendorines dienas nuo aptikimo.
- PETA punktų numeracija — fizinės prieigos kontrolė perkelta iš 188.5 į 191.5 p.
- Esamų objektų terminas — deklaracija turi būti pateikta iki 2026-05-31 (lieka galioti).
1. Audito kartojimas — kas 3 metus
Periodinis auditas
Tinklų naudotojas yra įsipareigojęs visu eksploatavimo laikotarpiu periodiškai, tačiau ne rečiau nei kartą per 3 metus, atlikti valdymo sistemos kibernetinio saugumo auditą. Terminas skaičiuojamas nuo deklaracijos pateikimo.
Tai vienas reikšmingiausių pakeitimų objekto savininkui — sumažėja periodinis administracinis ir finansinis krūvis. Tačiau auditą gali tekti atlikti dažniau, jei keičiasi valdymo sistemos architektūra, įvyksta kibernetinis incidentas arba operatorius prašo papildomo įvertinimo.
2. Kritinių saugumo spragų šalinimas — per 5 dienas
Kritinių ir aukšto pavojaus spragų terminas
Kritinės ir aukšto pavojaus saugumo spragos turi būti pašalintos per 5 kalendorines dienas nuo programinės ar aparatinės įrangos atnaujinimo paskelbimo. Tai naujas griežtai apibrėžtas terminas.
Praktiškai tai reiškia, kad valdymo sistemos atnaujinimo procesas turi būti suplanuotas iš anksto: aiški atsakomybė, prieiga prie atnaujinimų, testavimo aplinka ir patvirtinimo procedūra. Auditoriai šio reikalavimo laikymąsi tikrins.
3. PETA punktų numeracijos pasikeitimai
Naujoje redakcijoje pakito kai kurių punktų numeracija. Praktikams svarbiausi:
- Fizinė prieigos kontrolė: 188.5 p. → 191.5 p.
- Audito kartojimas: 191.8 p.
- Spragų šalinimas: 191.10 p.
- Esamų objektų pereinamosios nuostatos: 13 priedas, 3 str.
Audito ataskaitose ir dokumentuose nuo šiol cituojama nauja numeracija.
4. Esamų objektų deklaravimo terminas — 2026-05-31
Asmenys, kurie iki 2026 m. balandžio 30 d. turėjo leidimus arba įrengė elektrines ir (ar) kaupimo įrenginius, turi pateikti saugumo deklaraciją iki 2026 m. gegužės 31 d. (PETA 13 priedo 3 str.). Šis terminas iš ankstesnės redakcijos nepakito ir lieka galioti.
Dažni klaidingi suvokimai
Po naujojo nutarimo paskelbimo rinkoje cirkuliuoja keli pagrindiniai mitai. Žemiau — patikslinimai pagal tikslų VERT'o tekstą.
„Galiu pateikti deklaraciją su neatitikimais ir taisyti per 12 mėn."
NE — kibernetinio saugumo neatitiktims 12 mėn. termino nėra. 14 priedas (mechanizmas pagal 184.9.x) galioja tik techniniam prijungimui (Q(U) reaktyvioji galia, generatorių prijungimas pagal ES 2016/631) ir reikalauja banko garantijos. PETA 191.7 reikalauja, kad spragos būtų pašalintos iki Deklaracijos pateikimo arba taikomos dokumentuotos kompensacinės priemonės. Plačiau — straipsnyje apie audito ataskaitos pateikimą su neatitikimais.
„Auditas dabar kas 3 metus, vadinasi turiu daugiau laiko visam"
Tik iš dalies. Periodiškumas iš tikrųjų pailgintas iki 3 metų (PETA 191.8), bet kritinės ir aukšto lygio CVE su interneto sąsaja turi būti pašalintos per 5 kalendorines dienas nuo naujinio paskelbimo (PETA 191.10). Plačiau — straipsnyje apie 5 dienų taisyklę.
„Žurnalai turi būti saugomi 12 mėnesių"
NE — pagal PETA 191.8.1, žurnaliniai įrašai turi apimti laikotarpį nuo paskutinio audito. Kadangi auditas dabar yra kas 3 metus (191.8), žurnalai turi būti saugomi iki 36 mėnesių, ne 12. 12 mėn. logika buvo aktuali pagal ankstesnę O3E-1741 redakciją, kai auditas buvo kasmet.
Ką tai reiškia jūsų objektui
Jeigu jūsų elektrinė ar kaupimo įrenginys patenka į >100 kW kategoriją:
- Jei deklaracija dar nepateikta — terminas iki 2026-05-31. Verta nedelsti su audito eiga.
- Jei deklaracija jau pateikta — kitas auditas pagal naują tvarką privalo įvykti ne vėliau kaip per 3 metus nuo pateikimo datos.
- Įdiekite kritinių spragų atnaujinimo procedūrą (5 dienų terminui spėti).
- Patikrinkite, ar pasirinktas auditorius yra nepriklausomas (nesusijęs su jūsų objekto projektavimu ar priežiūra).
Kaip mes galime padėti
Jeigu reikia įsivertinti, kaip naujoji redakcija paliečia konkretų jūsų objektą, pradėkite nuo konsultacijos. Atskiru etapu atliekame nepriklausomą kibernetinio saugumo auditą, o po jo, jei reikia, įgyvendinimo pagalbą.