Después de diez a veinte años de funcionamiento, las turbinas eólicas a menudo alcanzan el punto en que los componentes centrales alcanzan sus límites ...
Una visión general informativa para los participantes del mercado en la industria eólica alemana, como las empresas operadoras, los proveedores de servicios y los proveedores de energía. Con la Directiva (UE) 2022/2555 SRI 2 sobre el refuerzo de la ciberseguridad en la Unión, la UE persigue el objetivo de aumentar significativamente la resiliencia de las infraestructuras críticas frente a las ciberamenazas. La directiva sustituye a la anterior Directiva NIS de 2016 y debe transponerse a la legislación nacional antes de octubre de 2024, en Alemania a través de la llamada Ley de Implementación y Fortalecimiento de la Ciberseguridad NIS-2 (NIS2UmsuCG).
Este artículo arroja luz sobre quiénes se ven afectados en la industria eólica, qué sectores e instalaciones entran en el ámbito de aplicación y qué requisitos se derivan de la Directiva. Al hacerlo, nos remitimos significativamente a la declaración de la Asociación Alemana de Energía Eólica (BWE) de julio de 2024 sobre el anteproyecto de ley del BMI.
1. ¿Quién es?
afectado por la Directiva NIS 2?
La Directiva se aplica a todas las empresas que:
servicios críticos en sectores específicos y proporcionar una
tamaño de la empresa. En particular, los siguientes son cruciales:
Clasificación
de las empresas
La Ley de Aplicación alemana distingue:
Las empresas de energía eólica están cubiertas por el
ley si:
Especial
Desafío para las empresas operadoras
En la industria eólica, es común que
Los parques eólicos pueden escindirse en empresas independientes (p. ej. GmbH
& Co. KG). Por lo general, estas empresas por sí solas no están cubiertas por el
regulación, ya que son demasiado pequeños. Sin embargo, el artículo 28 del proyecto de ley dispone lo siguiente:
que en el caso de las empresas afiliadas , el número de empleados y ventas
puede atribuirse a la empresa matriz a prorrata, siempre que no haya independencia .
En la práctica, estas filiales son
pero a menudo completamente dependiente de los sistemas informáticos de la empresa matriz, lo que
– incluso si ellos mismos no tienen control sobre TI
have.
2. Lo cual
¿Los sectores se ven afectados?
La Directiva SRI 2 se aplica a las entidades
de 18 sectores, divididos en dos categorías:
2.1
Sectores con alta criticidad ("instituciones de especial importancia")
Entre ellas se encuentran, entre otras:
2.2 Otros
Sectores críticos («entidades clave»)
Entre ellas se encuentran:
Para la industria eólica
pertinente:
3. ¿Cuál
¿Hay algún requisito?
3.1
Medidas técnicas y organizativas
Las empresas afectadas deben implementar medidas de gestión de riesgos de acuerdo con el artículo 30 del proyecto de ley. Entre ellas se encuentran:
Característica especial para el
industria eólica: operadores que realizan tareas en el
operadores externos o proveedores de servicios informáticos, la
aplicación de estas medidas.
3.2
Certificación de Ciberseguridad
En el párrafo 6 del artículo 30 del proyecto de ley se dispone lo siguiente:
Obligación de certificar los productos, servicios y procesos de las TIC antes de:
sobre la base de regímenes europeos de conformidad con el artículo 49 del Reglamento (UE)
2019/881. Esta obligación se refiere a:
En la actualidad, aún faltan las regulaciones concretas
y los horarios, por eso la incertidumbre es alta entre las empresas. El BWE
pide claridad temprana para que las empresas puedan empezar a aplicar
enlatar.
3.3
Obligaciones de información
Las instalaciones deben estar al tanto de los incidentes de seguridad
Dentro de los plazos definidos:
Estas obligaciones se aplican únicamente a la
"afectados".
4.
Retos prácticos para la industria eólica
Demarcación poco clara
de consternación
La crítica central de la BWE se refiere a la
Definición poco clara de "independencia". Si una empresa operadora no
sus propios sistemas informáticos, pero está formalmente cubierta por la ley, es
La implementación es poco realista. Por lo tanto, el BWE exige:
Interfaz
a la Ley de la Industria Net Zero
En el contexto de la Ley de la Industria Net Zero (NZIA), la ciberseguridad también se utilizará como criterio de precalificación para
licitaciones . Por lo tanto, la BWE propone que el
NIS 2 Ley de Implementación a los requisitos de la NZIA. Objetivo: Licitaciones
solo debe concederse a los proveedores que utilicen sistemas informáticos seguros, y sobre una base en la UE.
5. Plazos
y disposiciones transitorias
6. ¿Qué es
¿Qué hacer ahora?
Acciones recomendadas para
Participantes:
Resultado
La Directiva SRI 2 introduce una nueva
en la ciberseguridad de la industria eólica. Muchos operadores,
Los proveedores de servicios y las empresas de gestión son, directa o indirectamente:
verse afectado. Particularmente crítica: la incertidumbre actual sobre el hormigón
afectados, así como las posibilidades prácticas de aplicación
Filiales sin acceso informático propio.
Esto hace que sea aún más importante tomar medidas en una etapa temprana
hacer frente a los nuevos requisitos, revisar los procesos y
Prepárese a tiempo para las obligaciones de certificación y presentación de informes. El
Los legisladores tienen el deber de aportar claridad, pero también de garantizar que la
Las empresas deben actuar ya.
Después de diez a veinte años de funcionamiento, las turbinas eólicas a menudo alcanzan el punto en que los componentes centrales alcanzan sus límites ...
12 de noviembre de 2025 | 5:00 p.m. | Foro 42 | Jornadas de la Energía Eólica Potsdam
Turbit ha publicado una investigación que aborda un Desafío fundamental en las operaciones eólicas: extraer respuestas confiables de grandes conjuntos ...
If we look back a few decades, wind turbines were still installed on comparatively low lattice masts. No wonder – the rated output of the first ...