Forskrift om sikkerhet og beredskap i kraftforsyningen (kraftberedskapsforskriften)
kraftberedskapsforskriften
Denne siden viser Forskrift om sikkerhet og beredskap i kraftforsyningen (kraftberedskapsforskriften) i en brukervennlig struktur med kapitler, paragrafer og stabile lenker til hver bestemmelse.
- Dokumenttype
- Forskrift
- Dato
- 2012-12-07
- Nummer
- 1157
- Kilde
- Lovdata
- Departement
- Energidepartementet
- I kraft
- 2013-01-01
- Sist importert
- 17. juni 2026
- Sist oppdatert i kilde
- 10. april 2024
Kapittel 1. Innledende bestemmelser
§ 1-1. Formålegen side
§ 1-2. Virkeområdeegen side
§ 1-3. Hvem forskriften gjelder foregen side
§ 1-4. Ansvaregen side
§ 1-5. Beredskapsplikt og beredskapsplanegen side
Kapittel 2. Generelle krav for KBO-enheter
§ 2-1. Kraftforsyningens beredskapsorganisasjonegen side
§ 2-2. Organisasjon og funksjonegen side
Beredskapsleder. Denne skal sørge for nødvendig planlegging og utøvelse av beredskapsarbeidet. Beredskapskoordinator. Denne skal ha oversikt over beredskapsarbeidet i virksomheten og være administrativt kontaktpunkt til beredskapsmyndigheten. IKT-sikkerhetskoordinator. Denne skal ha oversikt over IKT-sikkerhetsarbeidet i virksomheten og være faglig kontaktpunkt til beredskapsmyndigheten vedrørende IKT-sikkerhet.
§ 2-3. Risikovurderingegen side
§ 2-4. Beredskapsplanleggingegen side
§ 2-5. Varslingegen side
§ 2-6. Rapporteringegen side
Forsøk på inntrengning og/eller manipulasjon av hele eller deler av driftskontrollsystemet og avanserte måle- og styringssystem (AMS). Innbrudd, hærverk, sabotasje eller andre kriminelle handlinger, eller forsøk på dette. Ved begrunnet mistanke om at sikkerhetstruende virksomhet har rammet eller vil kunne ramme virksomheten eller andre virksomheter. Situasjoner hvor kraftsensitiv informasjon er blitt kjent for andre enn rettmessige brukere, eller mistanke om dette. Avbrudd i distribusjon av elektrisitet i mer enn to timer som berører viktige samfunnsfunksjoner eller et stort antall sluttbrukere. Avbrudd i fjernvarmeforsyningen i mer enn 12 timer som berører viktige samfunnsfunksjoner eller et stort antall sluttbrukere. Større havarier i transmisjon- og regionalnettet. Omfattende feil og sikkerhetstruende hendelser i driftskontrollsystemer.
§ 2-7. Øvelseregen side
§ 2-8. Informasjonsberedskapegen side
§ 2-9. Evalueringegen side
§ 2-10. Internkontrollsystemegen side
Kapittel 3. Kraftforsyningens beredskapsorganisasjon (KBO)
§ 3-1. Beredskapsmyndighetenegen side
§ 3-2. Ansvar og oppgaver for KBO-enheteneegen side
§ 3-3. Ansvar og oppgaver for KBO-enheter eller KBO under beredskap og krigegen side
§ 3-4. Ansvar og oppgaver for KDSegen side
§ 3-5. Fritaksordningeregen side
§ 3-6. Sektorvist responsmiljø for IKT-sikkerhetshendelseregen side
§ 3-7. (Opphevet)egen side
Kapittel 4. Ressurser og reparasjonsberedskap
§ 4-1. Reparasjonsberedskapegen side
§ 4-2. Kompetanse og personellegen side
§ 4-3. Drift i ekstraordinære situasjoner og gjenoppretting av funksjonegen side
§ 4-4. Materiell og utstyregen side
§ 4-5. Transportegen side
§ 4-6. Nasjonal tungtransportberedskapegen side
§ 4-7. Sambandegen side
Kapittel 5. Klassifisering og sikringstiltak
§ 5-1. Sikringspliktegen side
uvær og annen naturgitt skade brann og eksplosjoner alvorlig teknisk svikt innbrudd, hærverk, sabotasje og andre kriminelle handlinger.
§ 5-2. Klasseregen side
Kraftstasjon med samlet installert generatorytelse på minst 50 MVA. Transformatorstasjon med samlet hovedtransformatorytelse på minst 10 MVA. Omformerstasjon med samlet installert ytelse for omforming på minst 10 MVA. Selvstendig koblingsstasjon i kraftsystemet bygget for et spenningsnivå på minst 30 kV. Kraftledning bygget for et spenningsnivå på minst 5 kV. Fjernvarmesentral med samlet installert ytelse på minst 50 MW. I ytelsen skal medregnes effekt i ekstern varmeleveranse. Transformatorstasjon til vindkraftanlegg med samlet installert ytelse på minst 75 MVA. Dersom transformatorstasjonen også transformerer til nettformål, klassifiseres den som transformatorstasjon etter bokstav b. Driftskontrollsystem som styrer eller overvåker anlegg som omfattet av bokstav a til g.
Kraftstasjon med samlet installert generatorytelse på minst 100 MVA og kraftstasjoner på minst 100 MVA plassert i dagen. Transformatorstasjon med samlet hovedtransformatorytelse på minst 50 MVA og høyeste spenningsnivå på minst 30 kV. Omformerstasjon med samlet installert ytelse for omforming på minst 50 MVA og høyeste spenningsnivå på minst 30 kV. Selvstendig koblingsstasjon i kraftsystemet bygget for et spenningsnivå på minst 100 kV. Kraftledning bygget for et spenningsnivå på minst 30 kV. Fjernvarmesentral med samlet installert ytelse på minst 150 MW. I ytelsen skal medregnes effekt i ekstern varmeleveranse. Transformatorstasjon til vindkraftanlegg med samlet installert ytelse på minst 500 MVA. Dersom transformatorstasjonen også transformerer til nettformål, klassifiseres den som transformatorstasjon etter bokstav b, men ikke lavere enn klasse 2. Driftskontrollsystem som styrer eller overvåker kraftforsyningen til befolkning på minst 50 000, eller flere anlegg omfattet av bokstav a til g.
Kraftstasjon i fjell med samlet installert generatorytelse på minst 250 MVA. Transformatorstasjon med samlet hovedtransformatorytelse på mer enn 100 MVA og bygget for et høyeste spenningsnivå på minst 200 kV og transformering til sekundært spenningsnivå i nett på minst 30 kV. Selvstendig koblingsstasjon i kraftsystemet bygget for et spenningsnivå på minst 200 kV. Kraftledning bygget for et spenningsnivå på minst 200 kV. Driftskontrollsystem som styrer eller overvåker kraftforsyningen til befolkning på minst 250 000, eller flere anlegg omfattet av bokstav a til d.
§ 5-3. Sikring av klassifiserte anleggegen side
§ 5-4. Sikringstiltak for klasse 1egen side
Anlegget skal utføres etter krav til normalt sikringsnivå, som nærmere angitt i vedlegg 1. Skader og funksjonstap skal oppdages innen rimelig tid. Skader skal utbedres og anleggets funksjoner skal gjenopprettes uten ugrunnet opphold.
§ 5-5. Sikringstiltak for klasse 2egen side
Anlegget skal utføres og utstyres etter middels høye krav til sikring, som nærmere angitt i vedlegg 2. Tap av vitale funksjoner skal begrenses og etter eventuell skade skal anleggets funksjonalitet gjenopprettes uten ugrunnet opphold.
§ 5-6. Sikringstiltak for klasse 3egen side
Anlegget skal utføres og utstyres etter høye krav til sikring, som nærmere angitt i vedlegg 3. Vitale funksjoner skal opprettholdes i ekstraordinære situasjoner og anleggets funksjonalitet skal gjenopprettes uten ugrunnet opphold.
§ 5-7. Vedtak om sikring eller klasseegen side
§ 5-8. Vurderingegen side
§ 5-9. Meldeplikt om sikringstiltakegen side
§ 5-10. Vaktholdegen side
Påvise anleggets vitale deler og beskaffenhet for øvrig. Anskaffe materiell for sikring av anlegget og gjennomføre øvrige tiltak for å hjelpe vaktstyrken. Tilrettelegge for øvelser på anleggets område.
§ 5-11. Restriksjoner for adgang til steder og områderegen side
De besøkende følge en fast avgrenset rute. De besøkende til enhver tid være ledsaget av en erfaren og ansvarlig representant for anlegget. Fotografering være forbudt med mindre spesiell tillatelse er innhentet fra ansvarlig representant for anlegget.
Kapittel 6. Informasjonssikkerhet
§ 6-1. Identifisering av kraftsensitiv informasjon og rettmessige brukereegen side
§ 6-2. Kraftsensitiv informasjonegen side
informasjon om systemer som ivaretar driftskontrollfunksjoner for klassifiserte anlegg. fremstilling av hele eller deler av kraftsystemet, herunder fremstillinger som viser eller beskriver enkeltkomponenter eller sammenkoblinger i klassifiserte anlegg. detaljert informasjon om klassifiserte transformator-, koblings-, og omformerstasjoner som anleggets klasse, informasjon om komponentene i stasjonen, beskrivelse av tiltak mot bevisst skadeverk og innvendige bygningstegninger. Dette inkluderer driftsmerking, antall, ytelse og omsetningsforhold på transformatorer, funksjon på bygg. oversikt over forsyning av kraft og fjernvarme til eiendommer, bygg og anlegg som understøtter viktige samfunnsfunksjoner. nøyaktig kartfesting av flere jordkabeltraseer samlet innenfor et større område. Nøyaktig kartfesting av fjernvarmerør, unntatt hovedrørnettet, tilknyttet varmesentraler i klasse 2. forebyggende sikkerhetstiltak mot bevisst skadeverk. lokalisering av reservedriftssentraler og andre beredskapsanlegg. informasjon som beskriver eller avdekker sårbarheter i kraftforsyningen eller klassifiserte anlegg. beredskapsplaner for å håndtere hendelser i kraftforsyningen. oversikt over reservemateriell, reserveløsninger eller reparasjonsberedskap.
§ 6-3. Beskyttelse, avskjerming og tilgangskontrollegen side
§ 6-4. Sikkerhetsinstruksegen side
§ 6-5. Anskaffelseregen side
§ 6-6. Begrenset anbudsinnbydelseegen side
§ 6-7. Personkontrollegen side
§ 6-8. Sikkerhetskopieregen side
§ 6-9. Digitale informasjonssystemeregen side
Identifisere og dokumentere Virksomheter skal identifisere og dokumentere verdier, leveranser, tjenester, systemer og brukere i sine digitale informasjonssystemer. Dokumentasjonen skal holdes oppdatert. Risikovurdering Virksomheter skal gjennomføre risikovurdering ved systemendringer. Risikovurderingen skal holdes oppdatert. Sikre og oppdage Virksomheter skal sikre sine digitale informasjonssystemer for å motstå eller begrense skade fra uønskede hendelser. Virksomheter skal overvåke sine digitale informasjonssystemer slik at uønskede hendelser oppdages og registreres. Virksomheten skal varsle uønskede hendelser i sine digitale informasjonssystemer til den beredskapsmyndigheten bestemmer. Håndtere og gjenopprette Virksomheter skal håndtere uønskede hendelser i sine digitale informasjonssystemer og gjenopprette normaltilstand uten ugrunnet opphold. Tjenesteutsetting Virksomheter skal sørge for at sikkerhetsnivået opprettholdes eller forbedres ved utsetting av tjenester. Sikkerhetsrevisjon Virksomheter skal jevnlig gjennomføre revisjoner av iverksatte sikringstiltak for digitale informasjonssystemer. Revisjoner skal påse at tiltakene faktisk er etablert og fungerer etter sin hensikt. Hver revisjon kan ta for seg deler av sikringstiltakene.
§ 6-10. Brytefunksjonalitet i avanserte måle- og styringssystem (AMS)egen side
Det er kun nettselskap som har tillatelse til å utføre fjernstyring av brytefunksjonaliteten. Fjernstyring av brytefunksjonaliteten skal utføres fra en adgangskontrollert sone. Leverandør med fjerntilgang til brytefunksjonaliteten, skal være lokalisert i et land som er medlem i EFTA, EU eller NATO. Leverandør lokalisert i andre land kan få tidsavgrenset fjerntilgang til brytefunksjonalitet under løpende oppsyn av kvalifisert personell fra nettselskapet eller kvalifisert personell fra leverandør lokalisert i land som er medlem i EFTA, EU eller NATO. Før leverandør lokalisert i land utenfor EFTA, EU eller NATO får fjerntilgang til brytefunksjonaliteten, skal nettselskapet foreta en risikovurdering som inneholder en vurdering av landrisiko. Nettselskap har ansvar for at det etableres kontrollordninger for bruk av bryte- og oppdateringsfunksjonaliteten som hindrer at en enkelt person eller enkelt bruker kan koble ut flere målepunkt samtidig. Fjernoppdatering av programvaren i AMS skal utføres fra en adgangskontrollert sone hos nettselskap eller leverandør. Ved bruk av leverandør skal vilkårene i bokstav b være oppfylt. Hver enkelt måler skal ha en individuell sikkerhetsløsning for bryte-, og oppdateringsfunksjonen, som forhindrer at hendelser som kompromitterer sikkerheten i en måler, kompromitterer sikkerheten i en annen måler.
Kapittel 7. Beskyttelse av driftskontrollsystem
§ 7-1. Generell plikt til å beskytte driftskontrollsystemetegen side
§ 7-2. Interne sikkerhetsregleregen side
§ 7-3. Dokumentasjon av driftskontrollsystemetegen side
§ 7-4. Kontroll med brukertilgangegen side
§ 7-5. Kontroll ved endringer i driftskontrollsystemetegen side
§ 7-6. Kontroll med utstyr i driftskontrollsystemetegen side
§ 7-7. Håndtering av feil, sårbarheter og sikkerhetsbruddegen side
§ 7-8. Beredskap ved svikt i driftskontrollsystemetegen side
§ 7-9. Bemanning av driftssentralegen side
§ 7-10. Ekstern tilkobling til driftskontrollsystemegen side
§ 7-11. Systemredundans i driftskontrollsystemetegen side
§ 7-12. (Opphevet)egen side
§ 7-13. Beskyttelse mot elektromagnetisk puls og interferensegen side
§ 7-14. Særskilte krav til driftskontrollsystem klasse 2egen side
Sikkerhetskopier Virksomheten skal jevnlig teste at gjenoppretting av elektroniske sikkerhetskopier fungerer etter hensikten. Sikkerhetsrevisjon Virksomheten skal jevnlig gjennomføre en sikkerhetsrevisjon og kontroll av pålagte beskyttelsestiltak i driftskontrollsystemet. Revisjonens formål skal være å påse at tiltakene faktisk er etablert og fungerer etter sin hensikt. Overvåking og logging Virksomheten skal ha automatisk overvåking, logging, analyse og varsling ved uautorisert bruk, forsøk på uautorisert tilgang, unormal datatrafikk eller annen aktivitet som ikke er autorisert i driftskontrollsystemet. Utilgjengelig driftssentral Dersom driftssentralen blir utilgjengelig, skal virksomheten kunne betjene og manuelt styre anlegg som inngår i virksomhetens driftskontrollsystem. I tillegg skal virksomheten ha planer for alternativ drift dersom driftssentralen blir utilgjengelig over lengre tid. Bemanning av driftssentral Virksomheten skal sørge for at alle påregnelige ekstraordinære situasjoner eller hendelser i energisystemet eller i driftskontrollsystemet umiddelbart oppdages og håndteres uten unødig opphold. Virksomheten skal senest innen én time kunne bemanne driftssentralen. Virksomheten skal ha en vaktordning som til enhver tid sikrer rask opptrapping av bemanningen ved behov. Ekstern tilkobling til driftskontrollsystemet Ved tilkobling fra leverandører skal driftssentralen være bemannet. Virksomheter skal ha kontrollordning for korrekt verifisering av de brukere som er godkjent til å benytte ekstern tilkobling for tilgang til driftskontrollsystemet. Det er ikke tillatt at én brukeridentitet deles mellom flere personer eller systemer. Virksomheter skal sørge for at ekstern tilkobling utføres fra et sted med tilstrekkelig sikre omgivelser. Virksomheter skal utarbeide interne regler for hva som er et sikkert sted. Den eksterne tilkoblingen skal kun åpnes når det er behov for å få tilgang til driftskontrollsystemet. Tilkoblingen skal være lukket når den ikke er i bruk. Det skal foreligge en egen skriftlig prosedyre for ekstern tilkobling. Dersom KBO-enheten kan foreta styring av anlegg i kraftforsyningen gjennom ekstern tilkobling, skal styringen kun skje etter tillatelse eller retningslinjer fra bemyndiget person. Enhver påkobling til driftskontrollsystemet gjennom ekstern tilkobling skal loggføres. Systemredundans Samband i driftskontrollsystemet skal fungere uavhengig av funksjonssvikt i offentlige elektroniske kommunikasjonstjenester eller kommunikasjonsnett. Driftskontrollsystemet frem til anlegg i klasse 2 og 3 skal være redundant frem til det lokale kontrollanlegget. I det lokale kontrollanlegget skal virksomheten vurdere behovet for redundans. Redundante føringsveier for samband og redundante komponenter i driftskontrollsystemet skal være fysisk adskilte og uavhengige slik at én enkelt feil eller hendelse ikke medfører tap av viktige funksjoner. Det skal etableres reparasjonsberedskap for alt samband, jf. kapittel 4 og § 7-8. Særskilt om dublering Ved dublering som benytter identiske teknologier og løsninger i driftskontrollsystemet, må virksomheten innrette seg slik at samme systemfeil ikke rammer alle dublerte system samtidig, jf. § 7-7. Beskyttelse mot EMP og EMI Det skal gjennomføres sikrings- eller beredskapstiltak for beskyttelse av utrustning som nevnt i § 7-13 mot EMP og EMI for minst én sambandsvei til anlegg i klasse 2 og 3 som driftskontrollsystemet styrer. Sikker tidsreferanse Driftskontrollsystem som er avhengig av eksakt tidsreferanse, skal ha sikre kilder for tidsangivelse. krav til leverandør For leveranser til driftskontrollsystemer tillates kun leverandører fra land som er medlem i EFTA, EU eller NATO. En leveranse omfatter levering av utstyr, komponenter, programvare, data, programmeringstjenester, oppdateringer, feilretting, service og vedlikehold.
§ 7-15. Særskilte krav til driftskontrollsystem klasse 3egen side
Reserve driftssentral Virksomheter skal ha reservedriftssentral som skal plasseres i sikker avstand til ordinær driftssentral, slik at ikke samme hendelse kan ramme begge. Reservedriftssentral skal til enhver tid være klar til bruk og være utstyrt slik at den kan fungere helt uavhengig av ordinær driftssentral og kunne ivareta alle driftskontrollfunksjoner, Virksomheter skal minimum årlig vurdere om det er behov for å øke bemanningen eller omfanget av vaktordningen for rask opptrapping av bemanning, jf. § 7-9, annet ledd. Bemanning av driftssentral Driftssentralen skal være døgnbemannet. Opptrapping av bemanningen skal kunne skje innen én time etter at påkalling er gjort. Virksomheten skal minimum årlig vurdere om det er behov for å øke bemanningen eller omfanget av vaktordningen for rask opptrapping av bemanning, jf. § 7-9, andre ledd. Ekstern tilkobling til driftskontrollsystemet Kobling i nettanlegg eller styring av øvrige anlegg gjennom ekstern tilkobling er ikke tillatt. Systemredundans Sambandsveiene i driftskontrollsystemet skal utføres så sikre og robuste og med en slik redundans og avstand at ikke samtidige eller påfølgende hendelser som uvær, brann eller omfattende teknisk svikt hindrer eller skader begge føringsveier og andre redundante delsystem. Frem til alle anlegg i klasse 3 skal virksomheten ha kontroll og råderett over alle komponenter og andre tekniske løsninger i minst én sambandsvei, og beskytte disse, jf. kapittel 5. Beskyttelse mot EMP og EMI Det skal gjennomføres sikringstiltak for beskyttelse av utrustning som nevnt i § 7-13 mot EMP og EMI for minst én sambandsvei til anlegg i klasse 3 som driftskontrollsystemet styrer. Beredskapsmyndigheten kan i særskilte tilfeller godkjenne beredskapstiltak som alternativ til sikringstiltak. I sambandsvei til anlegg i klasse 2 som driftskontrollsystemet styrer, skal det gjennomføres sikrings- eller beredskapstiltak. Fastsettelse av særlige krav til bemanning For spesielt viktige driftskontrollsystemer kan beredskapsmyndigheten fastsette særlige krav, også til bemanning, jf. § 5-7.
§ 7-16. Vern av kraftsystem i regional- og transmisjonsnettegen side
§ 7-17. Mobile radionett – driftsradioegen side
Omfattes av den generelle sikringsplikten etter § 5-1. Til enhver tid holdes i funksjonsdyktig stand, være klar til bruk, og det skal være rask tilgang på kritiske reservedeler og kompetanse på feilretting. Kunne betjenes av personell med nødvendig kompetanse til bruk. Ha tilstrekkelig dekningsgrad for kraftforsyningens anlegg og drift. Kunne fungere uavhengig av funksjonssvikt i offentlige elektroniske kommunikasjonstjenester eller kommunikasjonsnett. Ha tilstrekkelig nødstrøm ved omfattende eller langvarige strømbrudd, herunder et nødstrømssystem med automatisk start og minimum 48 timer selvstendig driftstid. Ha nødvendig funksjonalitet med blant annet direkte apparat til apparat-kommunikasjon, gruppesending og felles oppkall. Kunne fungere som reservesamband om annet viktig samband svikter. Der hvor radionettet benytter anlegg tilhørende et klassifisert driftskontrollsystem eller hvor det må regnes som en del av dette, skal sambandssystemet beskyttes i henhold til driftskontrollsystemets klasse. Der hvor radionettet er digitalisert og f.eks. baserer seg på IP-løsninger, skal dette sikres mot uautorisert tilgang, spredning av uønsket programvare, urettmessig overtakelse m.m. etter relevante bestemmelser i denne forskrift.