Eurelectric欢迎欧盟委员会加强网络安全的努力,并赞赏有机会回应授权法规。然而,他们认为实施期限太长,可能需要7到10年才能完全实施,这使得欧洲电网更容易受到网络攻击。他们建议将实施期限缩短到6个月,并为临时网络安全控制创建临时映射矩阵,而不仅仅是提供指导的欧洲和国际标准清单。此外,他们还建议协调CSIRT与国家当局之间的沟通,但实体一级的报告应集中在一个共同机制或报告平台中。他们还对NIS2指令的引用表示担忧,因为该指令尚未在成员国中实施,这可能会导致几个重叠。他们建议简化监管框架,并根据即将出台的NIS-2和CER指令以及新的监管框架等要求进行协调。他们还担心双重监管和更多的官僚主义。在网络安全风险评估方法方面,他们建议将威胁场景与供应链攻击相关联,并考虑其他可能更严重的威胁。此外,他们认为风险管理领域需要参考国际标准,例如ISO 27005、ISO 31000、NIST CSF和ENISA要求。