Jeden kanál, tři režimy
Mapujte oznámení oznamovatelů, incidenty NIS2 a porušení REMIT do jednoho zadávání s kategorizovaným směrováním. Jeden auditní záznam, tři splněné compliance povinnosti.

Energetičtí operátoři čelí jedněm z nejpřísnějších oznamovacích povinností v Evropě — NIS2 pro kybernetické incidenty, REMIT pro zneužívání trhu a směrnice EU o ochraně oznamovatelů pro porušení compliance. Ashio dává energetickým společnostem jeden souladný kanál, který pokrývá všechny tři.
2019/1937
Směrnice EU se vztahuje na energetické operátory
24h
Lhůta pro včasné varování NIS2
18
Sektory pokryté NIS2 — energetika v rozsahu
20 €/měs.
Roční plán Ashio, transparentní ceny
Přehled
Energetické a komunální společnosti působí pod překrývajícími se režimy: směrnice EU o ochraně oznamovatelů pro compliance a etiku, NIS2 pro kybernetické incidenty a REMIT pro integritu velkoobchodního trhu s energií. Provozování tří samostatných kanálů znamená zdvojené náklady, roztříštěné zpravodajství a zmatek pro oznamovatele. Ashio je jeden souladný kanál, který pokrývá všechny tři.
Regulační prostředí
Soubor oznamovacích a hlásicích povinností, kterými se musí energetičtí operátoři orientovat.
Všechny právnické osoby s 50+ zaměstnanci — včetně energetických operátorů — musí provozovat důvěrný oznamovací kanál s anonymním zadáváním, 7denním potvrzením a 3měsíční zpětnou vazbou.
Energetika je jedním z 18 sektorů pokrytých NIS2. Energetičtí operátoři musí hlásit významné incidenty ICT do 24 hodin (včasné varování), 72 hodin (oznámení) a 30 dní (závěrečná zpráva).
REMIT vyžaduje hlášení zneužívání trhu, obchodování zasvěcených osob a manipulace s trhem na velkoobchodních trzích s energií. Energetičtí obchodníci musí udržovat účinná oznamovací opatření.
Směrnice CER se vztahuje na operátory základních služeb včetně energetiky. V kombinaci s NIS2 vytváří překrývající se povinnosti hlášení incidentů.
Vnitrostátní regulátoři (ERÚ, BNetzA, CRE atd.) vyžadují účinná interní opatření pro hlášení etických a compliance pochybení.
Proč Ashio
Každá funkce existuje, protože ji energetický compliance officer potřeboval.
Mapujte oznámení oznamovatelů, incidenty NIS2 a porušení REMIT do jednoho zadávání s kategorizovaným směrováním. Jeden auditní záznam, tři splněné compliance povinnosti.
Automatické připomínky při 24h/72h/30d. Postupy eskalace. Sledování stavu, které splňuje příslušné orgány (ENISA, národní CSIRT).
Bezpečnost na úrovni kritické infrastruktury: datová centra certifikovaná ISO 27001 ve Švýcarsku, end-to-end šifrování, neměnné auditní záznamy.
Nakonfigurujte směrování a kontrolu přístupu na úrovni subjektu. Národní energetické skupiny, holdingy a nadnárodní operátoři fungují všichni z jednoho tenanta.
Směrujte oznámení o zneužití trhu a obchodování zasvěcených osob REMIT přímo na compliance. Příjem podle kategorií, neměnný auditní protokol, automatické připomínky.
All data is hosted in Switzerland under the nFADP. No transfers to third countries without a legal basis. Designed for organizations classified as critical infrastructure.
Compliance checklist
Five concerns we hear every week from compliance teams at utilities and grid operators — and how Ashio handles each.
Ashio's immutable audit log timestamps every action with user, role and timestamp. Energy regulators (ACER, national authorities) accept the export — no manual reconciliation needed.
Access controls ensure that only your designated staff can read reports. Standard access reviews are recommended per regulatory guidance.
Reports are timestamped on receipt. Categorization supports routing to the right team per your workflow.
Multi-entity tenants support per-jurisdiction routing with per-jurisdiction audit segregation. Same platform, multiple legal regimes.
Self-service configuration per entity. Onboard a new subsidiary in under an hour — no procurement cycle, no implementation project.
FAQ
Ano. Ashio je navržena tak, aby splňovala požadavky směrnice: důvěrné podání, standardně anonymní, potvrzení do 7 dnů a zpětná vazba do 3 měsíců. Konečný soulad závisí na vaší konfiguraci.
Ano. Formulář funguje v každém moderním mobilním prohlížeči. Instalace aplikace není nutná.
Pouze personál určený jako compliance s kontrolou přístupu na základě rolí. IT nemůže číst obsah hlášení ani totožnost oznamovatele.
Data jsou mazána podle konfigurovatelného plánu. Všechna data můžete před uzavřením exportovat.
Ano. K dispozici je 14denní bezplatná zkušební verze, bez kreditní karty.
Související
Připraveno za 10 minut. 20 €/měsíc ročně. Hosting ISO 27001. Bezpečnost na úrovni kritické infrastruktury.