Ashio whistleblowing software
⚡ Energetika a služby

Software pro oznamování pro energetické společnosti a kritickou infrastrukturu.

Energetičtí operátoři čelí jedněm z nejpřísnějších oznamovacích povinností v Evropě — NIS2 pro kybernetické incidenty, REMIT pro zneužívání trhu a směrnice EU o ochraně oznamovatelů pro porušení compliance. Ashio dává energetickým společnostem jeden souladný kanál, který pokrývá všechny tři.

2019/1937

Směrnice EU se vztahuje na energetické operátory

24h

Lhůta pro včasné varování NIS2

18

Sektory pokryté NIS2 — energetika v rozsahu

20 €/měs.

Roční plán Ashio, transparentní ceny

Přehled

Proč energetičtí operátoři potřebují jeden kanál pro tři režimy.

Energetické a komunální společnosti působí pod překrývajícími se režimy: směrnice EU o ochraně oznamovatelů pro compliance a etiku, NIS2 pro kybernetické incidenty a REMIT pro integritu velkoobchodního trhu s energií. Provozování tří samostatných kanálů znamená zdvojené náklady, roztříštěné zpravodajství a zmatek pro oznamovatele. Ashio je jeden souladný kanál, který pokrývá všechny tři.

Regulační prostředí

Co se vztahuje na vaši organizaci.

Soubor oznamovacích a hlásicích povinností, kterými se musí energetičtí operátoři orientovat.

Směrnice EU o ochraně oznamovatelů 2019/1937

Všechny právnické osoby s 50+ zaměstnanci — včetně energetických operátorů — musí provozovat důvěrný oznamovací kanál s anonymním zadáváním, 7denním potvrzením a 3měsíční zpětnou vazbou.

Směrnice NIS2 (kybernetická bezpečnost)

Energetika je jedním z 18 sektorů pokrytých NIS2. Energetičtí operátoři musí hlásit významné incidenty ICT do 24 hodin (včasné varování), 72 hodin (oznámení) a 30 dní (závěrečná zpráva).

REMIT (integrita velkoobchodního trhu s energií)

REMIT vyžaduje hlášení zneužívání trhu, obchodování zasvěcených osob a manipulace s trhem na velkoobchodních trzích s energií. Energetičtí obchodníci musí udržovat účinná oznamovací opatření.

Směrnice CER (odolnost kritických subjektů)

Směrnice CER se vztahuje na operátory základních služeb včetně energetiky. V kombinaci s NIS2 vytváří překrývající se povinnosti hlášení incidentů.

Vnitrostátní energetičtí regulátoři

Vnitrostátní regulátoři (ERÚ, BNetzA, CRE atd.) vyžadují účinná interní opatření pro hlášení etických a compliance pochybení.

Proč Ashio

Postaveno pro kritickou infrastrukturu.

Každá funkce existuje, protože ji energetický compliance officer potřeboval.

Jeden kanál, tři režimy

Mapujte oznámení oznamovatelů, incidenty NIS2 a porušení REMIT do jednoho zadávání s kategorizovaným směrováním. Jeden auditní záznam, tři splněné compliance povinnosti.

Časové rámce NIS2 zabudovány

Automatické připomínky při 24h/72h/30d. Postupy eskalace. Sledování stavu, které splňuje příslušné orgány (ENISA, národní CSIRT).

Hosting ISO 27001 ve Švýcarsku

Bezpečnost na úrovni kritické infrastruktury: datová centra certifikovaná ISO 27001 ve Švýcarsku, end-to-end šifrování, neměnné auditní záznamy.

Více subjektů pro energetické skupiny

Nakonfigurujte směrování a kontrolu přístupu na úrovni subjektu. Národní energetické skupiny, holdingy a nadnárodní operátoři fungují všichni z jednoho tenanta.

Směrování zneužití trhu REMIT

Směrujte oznámení o zneužití trhu a obchodování zasvěcených osob REMIT přímo na compliance. Příjem podle kategorií, neměnný auditní protokol, automatické připomínky.

ISO 27001-certified Swiss hosting

All data is hosted in Switzerland under the nFADP. No transfers to third countries without a legal basis. Designed for organizations classified as critical infrastructure.

Compliance checklist

What energy-sector compliance officers worry about.

Five concerns we hear every week from compliance teams at utilities and grid operators — and how Ashio handles each.

  • 1

    Can the regulator actually audit our reporting chain?

    Ashio's immutable audit log timestamps every action with user, role and timestamp. Energy regulators (ACER, national authorities) accept the export — no manual reconciliation needed.

  • 2

    Will senior management ever see a report about themselves?

    Access controls ensure that only your designated staff can read reports. Standard access reviews are recommended per regulatory guidance.

  • 3

    How do we meet both NIS2 and EU Directive deadlines?

    Reports are timestamped on receipt. Categorization supports routing to the right team per your workflow.

  • 4

    What if we operate across multiple jurisdictions?

    Multi-entity tenants support per-jurisdiction routing with per-jurisdiction audit segregation. Same platform, multiple legal regimes.

  • 5

    How do we onboard new subsidiaries quickly?

    Self-service configuration per entity. Onboard a new subsidiary in under an hour — no procurement cycle, no implementation project.

FAQ

Časté dotazy energetických compliance týmů.

Je oznamovací kanál v souladu se směrnicí EU o ochraně oznamovatelů?+

Ano. Ashio je navržena tak, aby splňovala požadavky směrnice: důvěrné podání, standardně anonymní, potvrzení do 7 dnů a zpětná vazba do 3 měsíců. Konečný soulad závisí na vaší konfiguraci.

Mohou zaměstnanci nebo třetí strany podávat hlášení z telefonu?+

Ano. Formulář funguje v každém moderním mobilním prohlížeči. Instalace aplikace není nutná.

Kdo v naší organizaci může vidět hlášení?+

Pouze personál určený jako compliance s kontrolou přístupu na základě rolí. IT nemůže číst obsah hlášení ani totožnost oznamovatele.

Co se stane s daty hlášení po uzavření našeho účtu?+

Data jsou mazána podle konfigurovatelného plánu. Všechna data můžete před uzavřením exportovat.

Mohu Ashio vyzkoušet před závazkem k placenému plánu?+

Ano. K dispozici je 14denní bezplatná zkušební verze, bez kreditní karty.

Související

Pokračujte v prozkoumávání.

Připraveni nastavit souladný kanál?

Připraveno za 10 minut. 20 €/měsíc ročně. Hosting ISO 27001. Bezpečnost na úrovni kritické infrastruktury.