RISK- OCH SÅRBARHETSANALYS EBITS den 13 november 2013 Monica Nilsson, Enheten för Beredskap och säkerhet
Innehåll > Formella krav på risk- och sårbarhetsanalys > Vägledning för risk- och sårbarhetsanalys > Nationell risk- och sårbarhetsanalys för elsektorn
Varför? > En robustare elförsörjning > Underlag för åtgärder i egen verksamhet > Bidra till en samlad riskbild för sektorn och för samhället > Lagstiftning bidrar till att strukturera, formalisera och inrikta arbetet
Formella krav på RSA > Ellagen sedan 2006 > Gäller elnätsföretag > Kravet specificeras i Ei:s föreskrifter och allmänna råd (EIFS 2010:3) > Elberedskapslagen sedan 2012 > Gäller företag som producerar el, distribuerar el eller handlar med el > Kravet specificeras i SvK:s föreskrifter och allmänna råd (SvKFS 2013:2) > Föreskrifterna gäller från den 1 september 2013
RSA enligt elberedskapsföreskrift > Arbetet med RSA ska omfatta att på ett systematiskt sätt: > identifiera, analysera och dokumentera riskkällor som kan påverka säkerheten i den egna verksamheten > bedöma hur sårbar verksamheten är mot dessa riskkällor > föreslå åtgärder med anledning av resultatet > Riskkällor som är av mycket ovanlig karaktär ska inte undantas > Beroendet av andra verksamheter ska beaktas
RSA enligt elberedskapsföreskrift > RSA ska vara av sådan kvalitet och dokumenteras på ett sådant sätt att resultatet kan utgöra underlag för identifiering och prioritering av åtgärder för att minska risker och sårbarhet eller öka förmågan att motstå och hantera inträffade störningar. > RSA ska genomföras årligen > RSA i sin helhet behöver inte redovisas till SvK
Uppgiftslämning till SvK > SvK begär in uppgifter kopplat till riskkällor som kan orsaka störningar som kan medföra svåra påfrestningar: > Identifierade riskkällor > Identifierade kritiska beroenden > Identifierade brister och sårbarheter > Identifierade åtgärdsbehov > Kompletterande information om konsekvenser, sårbarhet, förmåga och åtgärdsbehov
Vägledning för risk- och sårbarhetsanalys
Nya krav kräver uppdaterad vägledning > Risk- och sårbarhetsanalyser för elnät Vägledning för elnätsföretag (Svensk Energi 2010) > Samarbete mellan Svensk Energi, Svenska Kraftnät och branschföreträdare (referensgrupp) > Kraftsamling 2013 har använts för att samla in önskemål/behov
Ny vägledning för elsektorn > Omfatta krav på RSA enligt ellagen och elberedskapslagen > Utökad målgrupp till att inkludera produktion och handel > Visa på hur arbetet med risk- och sårbarhetsanalyser kan bedrivas, från förberedelser till genomförande, slutrapport och löpande arbete > Beskriva processen, exempel på metoder, tips, tricks och konkreta exempel
Ny vägledning för elsektorn > Visa på att en analys kan svara mot ellagen och elberedskapslagen > Uppmuntra en helhetssyn i säkerhetsarbetet och samordning av processer kring riskanalys > Lättillgänglig! > Målsättning klar till årsskiftet
Nationell risk- och sårbarhetsanalys
Bakgrund > Krisberedskapsförordningen och elberedskapslagen > Egen planering och inriktning av åtgärder > Årlig redovisning till regeringen och MSB > Formella förutsättningar för insamling av underlag har saknats > Kraftsamlingar, rapporter och utredningar samt sakkunskap
Redovisning av RSA 2013 > Identifierade hot, risker och sårbarheter samt kritiska beroenden > Identifierad samhällsviktig verksamhet > Viktiga resurser > Bedömning av förmåga > Särskild förmågebedömning > Åtgärder
Redovisning av RSA 2013 > Redovisningen är på en övergripande nivå > Översyn och revidering av tidigare analys > Nyheter > Behov av förstärkningsresurser och stöd från frivilligorganisationer > Inriktning av elberedskapsåtgärder 2014-2016 > Särskild förmågebedömning 2013
Redovisning av RSA 2013 > Antagonistiska hot kan leda till omfattande och långvariga avbrott > Digitalisering och datakontrollerad hantering ökar i produktion, distribution och handel > Behovet av att bevaka och hantera risker kopplat till informationshantering och verksamhetskritiska IT-system ökar > Kunskapsnivån inom området behöver ökas
Process > Formella förutsättningar på plats > Insamling av underlag ( inventering ) 1. Urval av företag som ska lämna underlag 2. Begäran om uppgifter 3. Redovisning 4. Bearbetning av underlag 5. Sammanställning och redovisning 6. Återkoppling
Forts. process > Kompletterande information > Mer flexibel och behovsstyrd process > Tematiskt eller scenariobaserat > Frågeställningar och omfattning kan variera > Rapporter, utvärderingar och utredningar > Kraftsamling el andra branschträffar
TACK! monica.nilsson@svk.se