August 31, 2017

Die Energiebranche befasste sich mit aktuellen und zukünftigen Sicherheitsherausforderungen, darunter kritische NERK Initiativen zur Einhaltung der Cybersicherheitsvorschriften auf dem diesjährigen EnergySec Summit.

EnergySec 2017-Gipfel

Kürzlich hatte ich die Gelegenheit, 13. Sicherheits- und Compliance-Gipfel von EnergySec. Es war erfrischend und ermutigend, eine so engagierte, vielfältige Gruppe von Menschen zu sehen, die unser Leben sicher und geschützt machen wollen.

Ich habe zahlreiche Vorträge besucht und viele Gespräche mit Menschen geführt, die täglich daran arbeiten, Cybersicherheitsangriffe aus allen Richtungen zu verhindern. Sie implementieren Sicherheits-Compliance-Programme, entwickeln Software, sichern Hardware und Netzwerke, schulen Menschen, führen Cybersicherheitsanalysen durch und vieles mehr.

Compliance und das Richtige tun

Compliance ist das, was Unternehmen tun müssen, um regulatorische Anforderungen zu erfüllen und Strafen zu vermeiden. Bemerkenswerterweise höre ich immer wieder, dass die Mehrheit der Menschen und Organisationen „das Richtige tun“ möchte, um ihre Unternehmen sicher zu machen. Im Gegensatz dazu, einfach nur in Übereinstimmung Um mit Vorschriften nicht zurechtzukommen oder Bußgelder zu vermeiden, möchten sie so sicher wie möglich sein.

Zu diesem Zweck arbeiten Unternehmen daran, ein Umfeld zu schaffen, in dem Sicherheit und Schutz in allen Geschäftsbereichen oberste Priorität haben. Sie implementieren Compliance-Management-Software um die Cybersicherheit zu automatisieren, eine End-to-End-Ansicht der Compliance bereitzustellen und den Erfolg voranzutreiben.

Herausforderungen bei der Einhaltung der NERC-Cybersicherheitsvorschriften

Eine der Herausforderungen für Versorgungsunternehmen sind die sich ständig ändernden NERC-Vorschriften zur Cybersicherheit. Häufig ändern sich die Compliance-Anforderungen innerhalb eines Audit- oder Überprüfungszeitraums mehrmals. Versorgungsunternehmen müssen sich frühzeitig auf bevorstehende Änderungen vorbereiten und sicherstellen, dass rechtzeitig vor Inkrafttreten der Vorschriften entsprechende Programme implementiert sind.

Der beste Weg, die Auswirkungen schneller Veränderungen abzumildern, besteht daher darin, ein Umfeld zu schaffen, in dem „das Richtige getan wird“. So kann das Unternehmen die regulatorischen Anforderungen wahrscheinlich schon vor der eigentlichen Veränderung mit weniger Stress und höherer Qualität erfüllen.

 

Fazit

Ein entscheidender Faktor für Energieunternehmen, um heute und morgen konform zu sein und „das Richtige zu tun“, ist die Auswahl der richtigen Compliance-Management-SoftwareSoftware sollte robust sein, um Compliance zu gewährleisten, aber letztendlich auch darüber hinausgehen und die Unternehmen bei ihren Bemühungen unterstützen, die Extrameile zu gehen. Software sollte außerdem flexibel, konfigurierbar, skalierbar und in der Lage sein, sich schnell an zukünftige, noch unbekannte Anforderungen anzupassen.

Viele Energie- und Versorgungsunternehmen haben AssurXs NERC-Compliance-Lösung um den Betrieb zu verwalten, Risiken zu identifizieren und die Einhaltung aller Vorschriften bei allen kritischen Vorgängen nachzuweisen.

 

AssurX-Whitepaper: Förderung einer Compliance-Kultur in der Versorgungsbranche

WHITEPAPER: Die größten Herausforderungen und Anforderungen zur Einhaltung von Compliance in einem neuen Zeitalter voller Risiken, ständiger Veränderungen und Vorschriften.