Generelle kommentar til rapporten
Statkraft Energi AS synes utvalget har levert en god og balansert rapport, og Statkraft Energi AS mener at rapporten gir en riktig beskrivelse av hvordan bransjen fungerer og hva som er dens viktigeste utfordringer.
Statkraft Energi AS støtter det felles høringssvaret som sendes inn på vegne av medlemmene i Energi Norge.
Statkraft Energi AS ønsker i tillegg å utdype og presisere våre innspill til noen av utvalgets anbefalinger, som beskrevet nedenfor:
Statkraft Energi AS støtter det felles høringssvaret som sendes inn på vegne av medlemmene i Energi Norge.
Statkraft Energi AS ønsker i tillegg å utdype og presisere våre innspill til noen av utvalgets anbefalinger, som beskrevet nedenfor:
Kap. 13.7.6 – Utarbeide en oppdatert analyse av kraftforsyningens avhengighet av ekom
Statkraft Energi AS mener at det ikke er behov for noen ny utredning for å utrede kraftforsyningens avhengighet av ekom. Vår holdning er at bransjen har robuste beredskapsmodeller som fungerer tilfredsstillende også ved bortfall av ekom. Dette bekreftes også i utvalgets rapport, tabell 11.2 side 108, hvor bransjens avhengighet av ekom er satt til "liten".
Statkraft Energi AS har implementert en beredskapsmodell med flere uavhengige metoder for styring av kraftanleggene, og disse har demonstrert sin robusthet i en rekke beredskapssituasjoner de siste årene, hvor uvær har tatt ut store deler av ekom-nettene. Statkraft Energi har i slike situasjoner klart å opprettholde produksjonen ved hjelp av lokal og manuell styring.
Statkraft Energi AS deltok i den nasjonale ekom-øvelsen (NCEK) i desember 2015, og evalueringen av resultatene fra denne øvelsen bekrefter at vår beredskap vil fungere også ved utfall av ekom-tjenester.
Statkraft Energi AS har implementert en beredskapsmodell med flere uavhengige metoder for styring av kraftanleggene, og disse har demonstrert sin robusthet i en rekke beredskapssituasjoner de siste årene, hvor uvær har tatt ut store deler av ekom-nettene. Statkraft Energi har i slike situasjoner klart å opprettholde produksjonen ved hjelp av lokal og manuell styring.
Statkraft Energi AS deltok i den nasjonale ekom-øvelsen (NCEK) i desember 2015, og evalueringen av resultatene fra denne øvelsen bekrefter at vår beredskap vil fungere også ved utfall av ekom-tjenester.
Kap. 20.3.3 Etablere felles gradert IKT infrastruktur
Statkraft Energi AS mener at kraftbransjen vil ha liten nytte av å være tilknyttet en felles gradert infrastruktur.
Statkraft Energi AS anbefaler isteden at Statnetts driftstelefoninett (SNIP) blir videreutviklet. Kapasiteten bør økes og det bør inkluderes muligheter for en enkel dataoverføring i SNIP for å understøtte elektronisk oversendelse av produksjonsplaner og reguleringer i en beredskapssituasjon. Dette vil forbedre bransjens evne til å opprettholde leveringssikkerheten også ved utfall av ekom.
Statkraft Energi AS anbefaler isteden at Statnetts driftstelefoninett (SNIP) blir videreutviklet. Kapasiteten bør økes og det bør inkluderes muligheter for en enkel dataoverføring i SNIP for å understøtte elektronisk oversendelse av produksjonsplaner og reguleringer i en beredskapssituasjon. Dette vil forbedre bransjens evne til å opprettholde leveringssikkerheten også ved utfall av ekom.
Kap. 21.11.4 Styrke kapasitet og kompetanse knyttet til håndtering av digitale angrep
Statkraft Energi AS mener at kraftbransjen vil være tjent med fortsatt å ha et eget sektorCERT (KraftCERT), som kan videreføre oppbyggingen av kompetanse på bransjen spesifikke problemstillinger og sårbarheter (datainnsamling, styring og overvåking).
Statkraft Energi AS mener at KraftCERT vil kunne ha stor nytte av en samlokalisering med NorCERT for å understøtte et tettere samarbeid og raskere respons ved alvorlige hendelser.
Statkraft Energi AS mener at KraftCERT vil kunne ha stor nytte av en samlokalisering med NorCERT for å understøtte et tettere samarbeid og raskere respons ved alvorlige hendelser.
Kap. 23.4.1 Vurdere funksjonsbasert regelverk
Statkraft Energi AS støtter anbefalingen om en utvikling mot mere funksjonsbaserte regelverk.
Statkraft Energi AS mener det er viktig at den enkelte virksomhet gis fleksibilitet til å velge en bedriftstilpasset implementering av forebyggende tiltak, som reflekterer virksomhetenes infrastruktur og risikobilde.
NVE bør fortsatt lage retningslinjer og løsningsbeskrivelser som kan hjelpe de mindre aktørene i bransjen til å implementere gode nok løsninger, men det er viktig med tydelighet i hva som er krav og hva som er anbefalinger.
Statkraft Energi AS mener det er viktig at den enkelte virksomhet gis fleksibilitet til å velge en bedriftstilpasset implementering av forebyggende tiltak, som reflekterer virksomhetenes infrastruktur og risikobilde.
NVE bør fortsatt lage retningslinjer og løsningsbeskrivelser som kan hjelpe de mindre aktørene i bransjen til å implementere gode nok løsninger, men det er viktig med tydelighet i hva som er krav og hva som er anbefalinger.
Kap. 23.4.2 Økt IKT-Sikkerhetskompetanse og kapasitet hos tilsynene
Statkraft Energi AS mener at kraftbransjen vil være mest tjent med at IKT Sikkerhetskompetansen styrkes gjennom en videre oppbygging av ressurser og kompetanse hos KraftCERT. KraftCERT kan fungere som bransjens kompetansesenter på IKT Sikkerhet og kan assistere NVE ved behov.
KraftCERT har allerede bygget opp god IKT sikkerhetskompetanse på bransjens spesifikke løsninger og utfordringer, og Statkraft Energi AS anser det som mest kostnadseffektivt å styrke miljøet i dette selskapet. Nytteverdien av KraftCERT ville øke ytterligere dersom NVE bidrar aktivt til at flest mulig selskaper i bransjen blir medlemmer av KraftCERT. Dersom NSM skal assistere NVE med IKT sikkerhetskompetanse, mener Statkraft Energi AS at dette lett kan medføre at bransjen blir påført store kostnader gjennom uhensiktsmessige krav som ikke reflekterer bransjens reelle risikobilde. Statkraft Energis vurdering er at NSM p.t. har liten kompetanse på bransjens spesifikke løsninger og utfordringer.
KraftCERT har allerede bygget opp god IKT sikkerhetskompetanse på bransjens spesifikke løsninger og utfordringer, og Statkraft Energi AS anser det som mest kostnadseffektivt å styrke miljøet i dette selskapet. Nytteverdien av KraftCERT ville øke ytterligere dersom NVE bidrar aktivt til at flest mulig selskaper i bransjen blir medlemmer av KraftCERT. Dersom NSM skal assistere NVE med IKT sikkerhetskompetanse, mener Statkraft Energi AS at dette lett kan medføre at bransjen blir påført store kostnader gjennom uhensiktsmessige krav som ikke reflekterer bransjens reelle risikobilde. Statkraft Energis vurdering er at NSM p.t. har liten kompetanse på bransjens spesifikke løsninger og utfordringer.
Kap. 23.8 Regulering av kryptografi
Statkraft Energi AS støtter utvalgets anbefaling om at kryptografi ikke skal reguleres eller forbys.