Vindkraft · BESS · NIS2 Bilaga I · Ei-tillsyn

NIS2-compliance för
energiproducenter

Från OT-inventering i vindparken till IEC 61850-säkerhet i BESS — den kompletta guiden för energibolag som möter Ei:s tillsyn 2025.

72h
Ei-incidentrapport
Bilaga I
Väsentlig entitet
IEC 61850
Protokollstöd
Ei
Tillsynsmyndighet
NIS2
EU-direktiv
Ei
Tillsynsmyndighet
IEC 61850
Elproduktion
IEC 62351
Kommunikationssäkerhet
EU Taxonomi
Gröna investeringar
CRA
Cyber Resilience Act
Utmaningar du känner igen

Verksamheten möter
en ny regulatorisk verklighet

Ei startar tillsyn 2025

Energimarknadsinspektionen inleder proaktiva NIS2-revisioner av elproducenter under 2025. Utan OT-inventering och dokumenterad riskhanteringsprocess är er anläggning exponerad för Ei-sanktioner upp till 10 MEUR.

Regulatorisk risk
🔍

SCADA och turbinstyrning är blinda fläckar

Vestas, SG Digital och Nordex SCADA-system hanteras av leverantören via permanent VPN — utan loggning, utan MFA. NIS2 artikel 21.2(d) kräver att leverantörsåtkomst regleras i kontrakt och loggas kontinuerligt.

Cybersäkerhetsrisk
🔋

BESS saknar OT-säkerhetsprocess

Battery Management System och Power Conversion System är direktanslutna till balansmarknaden och leverantörens moln. Standardkonfigurationer med öppna API:er och avsaknad av nätverkssegmentering skapar en attackyta som ökar med varje MW tillagd kapacitet.

Operationell risk
📡

IEC 61850 GOOSE är ej skyddat

Realtidskommandon i elproduktionsmiljö via IEC 61850 GOOSE-protokollet har inga inbyggda autentiseringsmekanismer. Manipulerade GOOSE-kommandon kan orsaka okontrollerad elnätsreaktion på sekunder — utan logg och utan larm.

Cybersäkerhetsrisk
mimir365 / översikt
OT-inventering vindpark komplett 87 enheter
!
Vestas VPN-session ologgad 3 aktiva
BESS BMS-segmentering Aktiv
IEC 61850 GOOSE-anomalidetektion Ej aktiv
Ei NIS2-dokumentation Uppdaterad
!
72h-incidentprocess Ei testad Ej verifierad
Leverantörskontrakt NIS2-klausul Pågår
Mimir365 Intelligence Platform

En intelligensplattform
byggd för er verksamhet

  • 🗺️

    OT-inventering i realtid — vindpark och BESS

    Automatisk kartläggning av turbinstyrenheter, SCADA-system, historian och BESS BMS/PCS — med firmware-status och leverantörsberoenden. Passiv scanning stör aldrig driften.

  • 📡

    IEC 61850 och Modbus protokollövervakning

    Mimir365 analyserar elproduktionsmiljöns protokoll — IEC 61850 GOOSE, Modbus TCP och DNP3 — och flaggar obehöriga kommandon innan de når turbinstyrning eller nät-SCADA.

  • 🔗

    Leverantörs-VPN loggning och NIS2 art. 21

    All Vestas, SG Digital, Tesla/Fluence och nätoperatörs-VPN-åtkomst loggas och tidsstämplas. Uppfyller NIS2 artikel 21.2(d) och möjliggör forensik vid Ei-utredning.

  • 📊

    Ei-compliance och automatisk incidentrapport

    Strukturerad OT-logg möjliggör automatisk generering av NIS2-incidentrapport till Ei inom 72 timmar. GAP-analys och styrelseunderlag levereras direkt ur plattformen.

Mimir365 · Energi-guide 2026

NIS2-beredskap för
vindkraft, BESS
och elproducenter

  • NIS2 Bilaga I och energisektorn — vad gäller?
  • OT-inventering i vindparken — turbinstyrning och SCADA
  • BESS cybersäkerhet — BMS, PCS och balansmarknaden
  • IEC 61850 och GOOSE — protokollsäkerhet i elproduktion
  • Ei-tillsyn 2025 — vad granskas och hur förbereder ni er
  • Checklista: NIS2-beredskap för energiproducenter
MIMIR365
Utgiven maj 2026 · 26 sidor
Gratis resurs

Ladda ner:
NIS2-guiden för energi

En praktisk guide för vindparksoperatörer, BESS-förvaltare och elbolagets tekniska ledning. Förstå vad NIS2 kräver av er OT-miljö — och vad ni behöver göra innan Ei:s granskning.

  • 26-sidig guide med konkreta åtgärdspunkter för energisektorn
  • OT-inventering för vindparker och batterilager steg för steg
  • IEC 61850 och NIS2 — protokollsäkerhet förklarad
  • Ei-tillsynsförberedelse med checklista och GAP-analys
  • Gratis och utan bindning

Vi delar aldrig dina uppgifter. Inga krav, inga bindningar.

Tack! Guiden är på väg.

Kolla din e-post. Vill du ladda ner PDF:en direkt?

↓ Ladda ner PDF nu
Processen

Från kartläggning till
compliance på 4 steg

01

OT-inventering

Mimir365 kartlägger automatiskt turbinstyrenheter, BESS-komponenter och SCADA-system i vindparken eller batterianläggningen utan att störa driften eller bryta leverantörsavtal.

02

Protokollanalys

IEC 61850, Modbus TCP och DNP3-trafik analyseras. Alla leverantörers VPN-sessioner loggas. Anomalier i GOOSE-kommandon och set-point-ändringar identifieras direkt.

03

Ei-GAP-analys

NIS2-GAP mot Ei:s tillsynskrav identifieras och prioriteras. Åtgärdsplan med ägarskap och deadlines levereras — presentationsredo för VD och styrelse.

04

Löpande compliance

Kontinuerlig OT-övervakning, uppdaterad NIS2-status och automatisk incidentrapportering till Ei. Compliance-status hålls aktuell när Ei:s tolkningar utvecklas.

Vi hade Vestas permanent VPN-inloggade i tre år utan en enda loggpost. Mimir365 gav oss full synlighet på en dag — och ett Ei-underlag vi faktiskt var stolta att presentera.

Asset Manager
Oberoende vindparksoperatör, Norrland

Redo att ta kontroll över er
energi-OT-säkerhet?

Börja med den kostnadsfria NIS2-guiden för energiproducenter — eller boka ett strategisamtal med en av våra specialister inför Ei:s tillsyn.