GDPR & NIS2 · ENERGI & FORSYNING

GDPR & NIS2 til energi- og forsyningsvirksomheder

Compliance der virker i hverdagen, ikke en mappe på hylden. Tilpasset hverdagen til energi- og forsyningsvirksomheder i Danmark.

Energi & Forsyning håndterer SCADA-data, måleraflæsninger, kundeoplysninger og produktionsplaner. Det er præcis den type data, angribere går efter, og det er også den type data, et tilsyn vil kigge på, hvis noget går galt.

Vi kortlægger jeres databehandling, identificerer hvor I står i forhold til GDPR og NIS2, og bygger den dokumentation og de processer, der skal til, for at I kan stå mål for et tilsyn. Vi kender de systemer, til energi- og forsyningsvirksomheder kører på i hverdagen, og bygger sikkerheden, så den passer ind i den måde, I allerede arbejder.

Sådan griber vi gdpr & nis2 an til energi- og forsyningsvirksomheder

Tre ting vi altid har styr på, så intet falder mellem to stole.

01

KORTLÆGNING

Vi går jeres databehandling, leverandører og systemer igennem og finder hullerne, før et tilsyn gør.

02

DOKUMENTATION

Fortegnelser, risikovurderinger og databehandleraftaler, skrevet så de både holder juridisk og giver mening internt.

03

DRIFT

Årlige reviews, hændelseshåndtering og awareness-træning, så compliance ikke bare er noget I indfører én gang.

01

Truslerne, vi konkret ser til energi- og forsyningsvirksomheder

Statsligt sponsorerede angreb mod OT-miljøer og kompromitterede leverandøradgange. Et angreb kan ramme forsyningen til hele kommuner.

Vi har set det her tæt på i branchen og ved, hvor angriberne typisk går ind. Det er den viden, vi bruger, når vi sætter gdpr & nis2 op hos jer.

02

Sådan ser gdpr & nis2 ud i praksis

Vi starter med en kortlægning af jeres systemer, typisk SCADA, ABB, Siemens, Schneider Electric og kundeportaler, og de processer, der hænger på dem. Først derfra taler vi om værktøjer.

Vi bygger forsvaret i lag, så et enkelt fejlklik ikke vælter hele driften. Det skal kunne leve med jeres hverdag, ellers finder folk smutveje udenom.

03

Compliance og dokumentation, der står mål for tilsynet

Energi & Forsyning er underlagt NIS2, elsikkerhedsloven, Energistyrelsens krav og GDPR. Vi sørger for, at den dokumentation, I har, faktisk afspejler, hvad I gør i praksis.

Når et tilsyn kigger forbi, eller en kunde spørger ind til jeres sikkerhed, har I noget konkret at vise frem. Det samme gælder, hvis I skal forny en forsikring eller indgå i et udbud.

Hvem arbejder vi med i branchen?

Vi skruer setuppet sammen efter, hvor I står, ikke efter en standardpakke.

Mindre energi & forsyning

I behøver ikke ansætte et eget sikkerhedsteam. Vi træder til, når der er brug for det, og holder øje resten af tiden.

Mellemstore energi & forsyning

Vi fungerer som en udvidelse af jeres IT-afdeling, eller står for det hele. Det afhænger af, hvor I vil lægge ressourcerne.

Kæder og store aktører

Vi leverer den overvågning, dokumentation og rapportering, ledelsen kan stå på mål for over for både bestyrelse og myndigheder.

Det får I ud af det

  • Klar dokumentation klar til Datatilsynet og bestyrelsen
  • Et konkret overblik over jeres GDPR- og NIS2-status
  • Færre fejl i databehandleraftaler og leverandørstyring
  • Et beredskab der kan håndtere et brud inden for 72 timer
  • Awareness-træning der rent faktisk ændrer adfærd

Spørgsmål til energi- og forsyningsvirksomheder

Korte svar på det, vi oftest bliver mødt med over telefonen.

Hvad er den største risiko til energi- og forsyningsvirksomheder lige nu?

+

Statsligt sponsorerede angreb mod OT-miljøer og kompromitterede leverandøradgange. Et angreb kan ramme forsyningen til hele kommuner.

Hvilke systemer kender I i vores branche?

+

Vi har erfaring med SCADA, ABB, Siemens, Schneider Electric og kundeportaler og kender de typiske integrationer. Det betyder, at vi hurtigt kan komme ind under huden på jeres opsætning.

Lever løsningen op til NIS2, elsikkerhedsloven, Energistyrelsens krav og GDPR?

+

Ja. Vi bygger leverancen, så den understøtter NIS2, elsikkerhedsloven, Energistyrelsens krav og GDPR og dokumenterer det på en måde, både ledelsen og et eventuelt tilsyn kan bruge.

Er vi omfattet af NIS2?

+

Mange er omfattet uden at vide det, både direkte og via leverandørkæder. Vi kortlægger jeres situation som det første og leverer en konkret vurdering.

Hvor lang tid tager et GDPR-forløb?

+

Et grundforløb tager typisk 6-10 uger, afhængigt af jeres størrelse. Bagefter går vi over i drift med faste reviews.

Tager I det hele, eller skal vi selv lave noget?

+

I bestemmer. Vi kan tage hele rollen som DPO eller bare hjælpe jeres egen ansvarlige med dokumentationen og processerne.

Lad os tage en snak

En halv time over telefon er som regel nok til at finde ud af, hvor I står, og hvad det næste skridt bør være.

Kontakt IT Sikring Danmark

Skræddersyet til jeres branche

Vi tilpasser løsningen til de systemer og krav, jeres branche reelt arbejder med. Se hvordan vi gør det helt konkret hos:

Send os en mail