Cybersäkerhetsskyldigheter inom energibranschen

Cybersäkerhetslagen trädde i kraft 8.4.2025. Med den nationella lagen verkställs cybersäkerhetsdirektivet (NIS2-direktivet), vars mål är att säkerställa en enhetlig cybersäkerhetsnivå inom hela Europeiska unionen. NIS2-direktivet och den nya lagen ersätter det tidigare direktivet om nät- och informationssäkerhet (NIS1-direktivet), vars tillämpningsområde inom energisektorn i Finland har omfattat elnätsinnehavare och innehavare av överföringsnät för naturgas.

Cybersäkerhetslagen är en gemensam allmän lag som gäller alla branscher. Cybersäkerhetsskyldigheterna gäller nu en allt större grupp aktörer och är dessutom mer detaljerade än tidigare.

Inom energisektorn omfattas aktörer inom el, fjärrvärme och fjärrkyla, gas, olja och väte av lagstiftningen. 

På Cybersäkerhetscentralens sidor vid trafik- och kommunikationsministeriet finns ett allmänt informationspaket om NIS2-direktivet

Den här sidan uppdaterades senast 11.4.2025.

Nätföreskrift för cybersäkerhet (NCCS)

Europeiska kommissionen har publicerat EU:s nätföreskrift om cybersäkerhet inom elbranschen (NCCS) 24.5.2024. Nätföreskriften träder i kraft den 13.6.2024, men tillämpas stegvis i takt med att olika metoder och planer utarbetas.

I Finland tillämpas nätföreskriften för cybersäkerhet direkt, alltså stiftas det inte någon separat nationell lag om den. 

Nätföreskriften för cybersäkerhet är kommissionens delegerade förordning som kompletterar elmarknadsförordningen (EU 2019/943) genom att fastställa nätföreskriften om sektorsspecifika regler för cybersäkerhetsaspekter av gränsöverskridande elflöden. Nätföreskriften innehåller regler för riskhantering inom cybersäkerhet, gemensamma minimikrav på cybersäkerhet, planering, övervakning, rapportering och krishantering. Nätföreskriften är avsedd att komplettera de allmänna reglerna för nät- och informationssystemens säkerhet som fastställs i NIS2-direktivet.

Utifrån nätföreskriften kommer man att utarbeta villkor, metoder och planer som i hög grad definierar det konkreta innehållet i nätföreskriften. Till nätföreskriftens tillämpningsområde hör bland annat företag inom elsektorn och kritiska leverantörer av informations- och kommunikationsteknik. Nätföreskriftens slutliga aktörsspecifika tillämpningsområde bestäms dock först utifrån kriterier som fastställs senare. Energimyndigheten informerar aktörerna om att de omfattas av nätregelns tillämpningsområde.

Nätföreskrift om sektorsspecifika regler för cybersäkerhetsaspekter av gränsöverskridande elflöden (EU) 2024/1366

Entso-e informationsvideor (YouTube)