Vindkraft · BESS · NIS2 Bilaga I · Ei-tillsyn

NIS2-compliance för
energiproducenter

Från OT-inventering i vindparken till IEC 61850-säkerhet i BESS — den kompletta guiden för energibolag som möter Ei:s tillsyn 2025.

72h
Ei-incidentrapport
Bilaga I
Väsentlig entitet
IEC 61850
Protokollstöd
Ei
Tillsynsmyndighet
NIS2
EU-direktiv
Ei
Tillsynsmyndighet
IEC 61850
Elproduktion
IEC 62351
Kommunikationssäkerhet
EU Taxonomi
Gröna investeringar
CRA
Cyber Resilience Act
Utmaningar du känner igen

Verksamheten möter
en ny regulatorisk verklighet

⚡

Ei startar tillsyn 2025

Energimarknadsinspektionen inleder proaktiva NIS2-revisioner av elproducenter under 2025. Utan OT-inventering och dokumenterad riskhanteringsprocess är er anläggning exponerad för Ei-sanktioner upp till 10 MEUR.

Regulatorisk risk
🔍

SCADA och turbinstyrning är blinda fläckar

Vestas, SG Digital och Nordex SCADA-system hanteras av leverantören via permanent VPN — utan loggning, utan MFA. NIS2 artikel 21.2(d) kräver att leverantörsåtkomst regleras i kontrakt och loggas kontinuerligt.

Cybersäkerhetsrisk
🔋

BESS saknar OT-säkerhetsprocess

Battery Management System och Power Conversion System är direktanslutna till balansmarknaden och leverantörens moln. Standardkonfigurationer med öppna API:er och avsaknad av nätverkssegmentering skapar en attackyta som ökar med varje MW tillagd kapacitet.

Operationell risk
📡

IEC 61850 GOOSE är ej skyddat

Realtidskommandon i elproduktionsmiljö via IEC 61850 GOOSE-protokollet har inga inbyggda autentiseringsmekanismer. Manipulerade GOOSE-kommandon kan orsaka okontrollerad elnätsreaktion på sekunder — utan logg och utan larm.

Cybersäkerhetsrisk
mimir365 / översikt
✓
OT-inventering vindpark komplett 87 enheter
!
Vestas VPN-session ologgad 3 aktiva
✓
BESS BMS-segmentering Aktiv
✕
IEC 61850 GOOSE-anomalidetektion Ej aktiv
✓
Ei NIS2-dokumentation Uppdaterad
!
72h-incidentprocess Ei testad Ej verifierad
✓
Leverantörskontrakt NIS2-klausul Pågår
Mimir365 Intelligence Platform

En intelligensplattform
byggd för er verksamhet

  • 🗺️

    OT-inventering i realtid — vindpark och BESS

    Automatisk kartläggning av turbinstyrenheter, SCADA-system, historian och BESS BMS/PCS — med firmware-status och leverantörsberoenden. Passiv scanning stör aldrig driften.

  • 📡

    IEC 61850 och Modbus protokollövervakning

    Mimir365 analyserar elproduktionsmiljöns protokoll — IEC 61850 GOOSE, Modbus TCP och DNP3 — och flaggar obehöriga kommandon innan de når turbinstyrning eller nät-SCADA.

  • 🔗

    Leverantörs-VPN loggning och NIS2 art. 21

    All Vestas, SG Digital, Tesla/Fluence och nätoperatörs-VPN-åtkomst loggas och tidsstämplas. Uppfyller NIS2 artikel 21.2(d) och möjliggör forensik vid Ei-utredning.

  • 📊

    Ei-compliance och automatisk incidentrapport

    Strukturerad OT-logg möjliggör automatisk generering av NIS2-incidentrapport till Ei inom 72 timmar. GAP-analys och styrelseunderlag levereras direkt ur plattformen.

Mimir365 · Energi-guide 2026

NIS2-beredskap för
vindkraft, BESS
och elproducenter

  • NIS2 Bilaga I och energisektorn — vad gäller?
  • OT-inventering i vindparken — turbinstyrning och SCADA
  • BESS cybersäkerhet — BMS, PCS och balansmarknaden
  • IEC 61850 och GOOSE — protokollsäkerhet i elproduktion
  • Ei-tillsyn 2025 — vad granskas och hur förbereder ni er
  • Checklista: NIS2-beredskap för energiproducenter
MIMIR365
Utgiven maj 2026 · 26 sidor
Gratis resurs

Ladda ner:
NIS2-guiden för energi

En praktisk guide för vindparksoperatörer, BESS-förvaltare och elbolagets tekniska ledning. Förstå vad NIS2 kräver av er OT-miljö — och vad ni behöver göra innan Ei:s granskning.

  • 26-sidig guide med konkreta åtgärdspunkter för energisektorn
  • OT-inventering för vindparker och batterilager steg för steg
  • IEC 61850 och NIS2 — protokollsäkerhet förklarad
  • Ei-tillsynsförberedelse med checklista och GAP-analys
  • Gratis och utan bindning

Vi delar aldrig dina uppgifter. Inga krav, inga bindningar.

✅

Tack! Guiden är på väg.

Kolla din e-post. Vill du ladda ner PDF:en direkt?

↓ Ladda ner PDF nu
Processen

Från kartläggning till
compliance på 4 steg

01

OT-inventering

Mimir365 kartlägger automatiskt turbinstyrenheter, BESS-komponenter och SCADA-system i vindparken eller batterianläggningen utan att störa driften eller bryta leverantörsavtal.

02

Protokollanalys

IEC 61850, Modbus TCP och DNP3-trafik analyseras. Alla leverantörers VPN-sessioner loggas. Anomalier i GOOSE-kommandon och set-point-ändringar identifieras direkt.

03

Ei-GAP-analys

NIS2-GAP mot Ei:s tillsynskrav identifieras och prioriteras. Åtgärdsplan med ägarskap och deadlines levereras — presentationsredo för VD och styrelse.

04

Löpande compliance

Kontinuerlig OT-övervakning, uppdaterad NIS2-status och automatisk incidentrapportering till Ei. Compliance-status hålls aktuell när Ei:s tolkningar utvecklas.

“

Vi hade Vestas permanent VPN-inloggade i tre år utan en enda loggpost. Mimir365 gav oss full synlighet på en dag — och ett Ei-underlag vi faktiskt var stolta att presentera.

Asset Manager
Oberoende vindparksoperatör, Norrland

Redo att ta kontroll över er
energi-OT-säkerhet?

Börja med den kostnadsfria NIS2-guiden för energiproducenter — eller boka ett strategisamtal med en av våra specialister inför Ei:s tillsyn.