Skip to main content
Ring til os

    CER og robusthed i kritisk infrastruktur

    Når samfundets kritiske funktioner udfordres, påvirker det os alle. Med CER-direktivet stiller EU nu skærpede krav til, hvordan virksomheder beskytter deres drift og leverandørkæder mod fysiske, digitale og organisatoriske trusler. Få overblik over kravene – og indsigt i, hvordan din virksomhed kan blive klar.

    Hvad er CER?

    CER (Critical Entities Resilience) er et nyt EU-direktiv, der stiller skærpede krav til virksomheder, der driver eller understøtter kritisk infrastruktur. Fra den 1. juli 2025 skal både operatører og leverandører kunne dokumentere deres robusthed over for fysiske, digitale og organisatoriske trusler.

    Med CER-direktivet flyttes fokus mod samfundets samlede modstandsdygtighed. For virksomheder betyder det, at risikovurderinger, adgangskontrol, beredskabsplaner og leverandørstyring bliver centrale elementer for at leve op til kravene.

    Men CER handler ikke kun om lovgivning – det er også et resultat af erfaringerne fra coronakrisen og skal styrke vores evne til at modstå og komme hurtigt igen efter fremtidens kriser.

    Vi har derfor samlet:

    • Et klart overblik over, hvilke virksomheder og sektorer der bliver omfattet
    • Indsigt i de vigtigste krav i CER-direktivet
    • Konkrete råd til, hvordan du forbereder din virksomhed – også hvis du “kun” er leverandør
    • En praktisk guide og skabelon, der hjælper dig med at kortlægge dine risici
    This video is unavailable. We are sorry but to be able to view this content, you need to allow targeting cookies.
    Morten Regnersgaard, CER ekspert fra Securitas

    Er du leverandør til kritisk infrastruktur? Så gælder CER-direktivet også for dig.

    Er du leverandør til en virksomhed, der er direkte omfattet af CER, er der en stor sandsynlighed for, at du bliver indirekte omfattet af direktiverne. Det forklarer Morten Regnersgaard, procesudviklingschef i Securitas:

    "For de berørte virksomheder bliver det vigtigt at sikre, at alle led i forsyningskæden er ordentligt forberedte og i stand til at opretholde driften i tilfælde af nødsituationer. I fremtiden vil leverandører på tværs af værdikæden derfor skulle leve op til strengere sikkerhedskrav for at kunne fortsætte deres samarbejde med virksomheder inden for kritisk infrastruktur," forklarer Morten og fremhæver, at flere virksomheder allerede nu stiller større krav til sikkerheden hos sine leverandører.

    Hvilke sektorer er omfattet af CER?

    Data & tele
    Mad & vand
    Energi
    Sundhed
    Sundhed
    Finans

    Så mange virksomheder kan blive omfattet af CER

    Der hersker stadig en vis usikkerhed om præcis hvor mange og hvilke virksomheder, der vil blive påvirket af CER-direktivet. Dog begynder forskellige estimater at tegne et klarere billede.

    Er din virksomhed forberedt?

    Estimat af antallet af berørte virksomheder

    • 4000

      Direkte omfattet

    • 25000

      Indirekte omfattet

    CER ekspert, Eddie Christoffersen, med Securitas logo i baggrunden

    Hvad betyder forebyggelse i CER-direktivet?

    Forebyggelse er nøglen til robusthed. Med CER og NIS2 bliver risikovurdering et ledelsesansvar og en forudsætning for at beskytte de systemer, vores samfund bygger på.

    "Virksomheder inden for kritisk infrastruktur har et ansvar for at forebygge hændelser, der kan true deres evne til at levere samfundsvigtige tjenester. Arbejdet med risikovurderinger hos den enkelte virksomhed er derfor kernen i EU’s CER-direktiv."

    "De seneste år har tydeligt vist, hvor sårbare Europas kritiske systemer er over for målrettede angreb. Nord Stream-sabotagen, angreb på datakabler i Nordsøen og sabotage mod vandværker i blandt andet Sverige er blot nogle eksempler på, hvordan forsyningsnetværk er mål for både statslige og ikke-statslige aktører,” forklarer Eddie Christoffersen, sikkerhedsrådgiver hos Securitas.

    Få vores gratis CER guide og skabelon til risikovurdering

    Forebyggelse af driftstop og kriser handler i bund og grund om at forstå, hvor sårbar din virksomhed er – og hvordan du bedst reducerer de risici, der truer jeres daglige drift og medarbejdere.

    Men selvom det måske lyder besværligt, behøver I ikke nødvendigvis at bruge konsulenttimer på at komme i gang. Med den rigtige hjælp, kan I nemlig nå rigtig langt selv. 

    Hos Securitas har vi derfor udviklet en gratis skabelon og en trin-for-trin-guide, som hjælper jer med at danne et overblik over risici – uanset virksomhedens størrelse og branche.

    Få de gode råd og download skabelonen

    De vigtigste datoer for CER

    December 2022
    CER vedtages, sammen med NIS2-direktivet, i EU.
    Oktober 2024
    CER træder i kraft i EU. I Danmark er man dog ikke på plads med rammeværket, og fristen for implementering bliver udskudt til juli 2025.
    Juli 2025
    1. juli 2025 er den nye dato for implementeringen af CER i Danmark.
    Juli 2026
    Deadline for udpegning af kritiske enheder. Senest 10 måneder efter udpegningen skal enhederne efterleve direktivet.
    Fremvisning af interaktivt element i Securitas Experience Center

    Fysisk sikring af NIS2-omfattede virksomheder

    For virksomheder under NIS2 er den fysiske sikkerhed en integreret del af deres samlede cybersikkerhedsstrategi, så både digitale og fysiske risici håndteres effektivt. Virksomheder, der er direkte omfattet af NIS2-direktivet, skal implementere robuste fysiske sikkerhedsforanstaltninger for at beskytte kritiske systemer og data mod uautoriseret adgang, sabotage og andre trusler.

    Securitas' white paper om NIS2- og CER-direktiverne

    Download vores white paper om NIS2- og CER-direktiverne

    Få et klart overblik over, hvilke krav de nye direktiver stiller til din sikkerhed. Vi har samlet de vigtigste krav og løsninger, så du nemt kan forstå, hvad der kræves – og hvordan du lever op til dem.

    * = obligatoriske felter

    Læs mere om behandlingen af dine personoplysninger i vores privatlivspolitik.

    Læs mere om behandlingen af dine personoplysninger i vores privatlivspolitik.

    Digital hængelås, der illustrerer at kun autoriserede brugere har adgang til kritiske systemer

    Fysisk sikring af it-leverandører til NIS2-omfattede virksomheder

    Er du leverandør til kritisk infrastruktur, der er omfattet af NIS2, kan du også være forpligtet til at sikre den fysiske beskyttelse af din it-infrastruktur – herunder serverrum, systemer og data. Afhængigt af din risikoprofil stilles der differentierede krav til sikkerhedsforanstaltninger, hvor virksomheder i risikoprofil 2 eller højere skal sikre, at deres fysiske sikring er proportionel med den risiko, de udgør for kundernes sikkerhed.

    Dette kan omfatte:

    • Adgangskontrol til serverrum
    • Overvågnings- og alarmsystemer
    • Sikrede netværksmiljøer, hvor kritiske systemer opbevares.
    Vagt fra Securitas, der sikrer kritisk infrastruktur i form af datacenter

    Hvordan kan Securitas hjælpe dig?

    Hos Securitas hjælper vi dig med forstå de komplekse krav, som CER-direktivet stiller, og vi er klar til at hjælpe din virksomhed med at leve op til dem. Vores løsninger og services kan integreres og kombineres, så du får dækket hele dit samlede sikkerhedsbehov.

    Vi tilbyder:

    • Gratis og uforpligtende rådgivning og analyse: Vores eksperter udfører grundige risikoanalyser, der giver dig et klart billede af, hvor din virksomhed står.

    • Tilpassede sikkerhedsløsninger: Vi udvikler og implementerer skræddersyede sikkerhedsløsninger, der adresserer netop din virksomheds behov, så du forbliver compliant. 
    sikkerhedsrådgiver fra Securitas hjælper kunde

    Hvad kan vi hjælpe med?

    Er du på udkig efter en sikkerhedsløsning, vil du i kontakt med kundeservice, eller er du interesseret i et job? Udfyld formularen, så kontakter vi dig, så hurtigt vi kan.

    * = obligatoriske felter

    Ved at indsende formularen giver du samtykke til behandling af dine personlige data. Samtykket kan altid tilbagekaldes. Læs mere om behandlingen af dine personoplysninger i vores privatlivspolitik.

     

    Ved at indsende formularen giver du samtykke til behandling af dine personlige data. Samtykket kan altid tilbagekaldes. Læs mere om behandlingen af dine personoplysninger i vores privatlivspolitik.

     

    Beklager, www.securitas.dk understøtter ikke Internet Explorer. For at bruge vores hjemmeside, så prøv at bruge en nyere browser som Chrome, Safari, Firefox eller Edge.