Hvad er CER og NIS2?

CER-loven - fysisk sikkerhed og resiliens

NIS2 - cybersikkerhed i IT og OT

Tankanlæg kritisk infrastruktur

Hvorfor se CER og NIS2 i sammenhæng?

Sådan hjælper Strøm Hansen med CER og NIS2:

  • Vi afklarer sammen med jer, hvilke krav der gælder, og hvor CER og NIS2 peger på de samme opgaver. I får én prioriteret plan i stedet for to parallelle forløb.

  • Vi kortlægger, hvad der kan stoppe jeres drift. Det gælder både strømsvigt, indbrud og sabotage og cyberangreb og sårbarheder i IT og OT. Resultatet kan bruges til begge direktiver.

  • Vi hjælper med at opbygge planer, procedurer og ansvarsfordeling, der dækker både fysiske og digitale hændelser. Planerne skal kunne bruges i praksis, ikke kun ved et tilsyn.

  • Vi designer, installerer og implementerer de tekniske og fysiske løsninger, som kravene fører med sig. Det omfatter blandt andet nødstrøm, redundante systemer, adgangskontrol og overvågning samt netværkssikkerhed og beskyttelse af OT-miljøer. Det fysiske og det digitale bliver bygget som én sikkerhedsarkitektur.

     

    Læs mere om vores konkrete ydelser på siderne:

     

     CER og kritisk infrastruktur  NIS2 og cybersikkerhed

Kontakt os for en uforpligtende dialog:

Ofte stillede spørgsmål om CER og NIS2:

  • CER handler om fysisk og operationel modstandsdygtighed. CER-loven skal sikre, at kritiske enheder kan holde driften i gang ved hændelser som sabotage, indbrud, naturkatastrofer eller strømsvigt.

     

    NIS2 handler om cybersikkerhed. NIS2-direktivet skal sikre, at IT- og OT-systemer er beskyttet mod digitale trusler, og at hændelser bliver håndteret og rapporteret.

     

    Kort sagt beskytter CER driften mod fysiske hændelser, og NIS2 beskytter systemerne mod digitale hændelser.

  • Mange kritiske enheder er omfattet af begge direktiver. Kravene overlapper især inden for risikovurdering, beredskabsplaner og dokumentation. Vi anbefaler at håndtere dem samlet fra start, så I ikke løser de samme opgaver to gange.

  • Blandt andet energi, transport, drikkevand, spildevand, sundhed, digital infrastruktur og offentlig forvaltning optræder i begge direktiver. Virksomheder i disse sektorer bør derfor undersøge, om de er omfattet af begge.

  • Mange hændelser rammer begge dele, f.eks. et hybridt angreb eller et strømsvigt, der slår styresystemer ud. Derfor bør beredskabet for CER og NIS2 hænge sammen, så I ved, hvem der gør hvad, uanset hvor hændelsen starter.