Inden for CER hjælper vi med:
-
Vi projekterer, installerer og servicerer nødstrømsløsninger, der sikrer, at jeres kritiske udstyr forbliver i drift - selv når forsyningen svigter. Løsningen testes og dokumenteres, og vi tilbyder løbende vedligehold, så anlægget forbliver driftsklart året rundt - ikke kun ved idriftsættelsen.
I sidder tilbage med et testet anlæg, en logbog og den dokumentation, en myndighed vil efterspørge.
-
Vi gennemgår og opgraderer adgangsstyring til jeres lokaler og installationer. Det dækker alt fra hegn, porte og perimetersikring til adgangskontrol ved bygninger, indgange og de kritiske rum indenfor, som tavlerum, serverrum og teknikrum. Hvem har adgang, hvornår og til hvad?
Vi arbejder med adgangskort, kodelåse og videoovervågning, der spiller sammen som ét system frem for spredte enkeltløsninger - og sikrer, at alarmer og adgangslog kan følges tilbage til den enkelte person og det enkelte tidspunkt. Vi sikrer et klart, dokumenteret overblik, der kan fremvises ved tilsyn.
-
Er jeres netværk, servere og styresystemer opdaterede og tilstrækkeligt sikrede? Hvornår er adgangskoder sidst skiftet, hvem administrerer adgangen, og kan miljøet modstå et målrettet angreb eller en fejlbetjening?
Vi gennemgår jeres netværksinfrastruktur, servere og OT-miljø med fokus på opdateringsstatus, adgangsstyring og sårbarhedspunkter på tværs af IT og OT. Vi tilbyder desuden sikker opbevaring og administration af adgangskoder, så adgangen til kritiske systemer altid er kontrolleret, dokumenteret og tilgængelig for de rette personer - og kun dem.
-
Vi etablerer eller gennemgår jeres backup-setup for kritisk udstyr og data og sikrer, at I kan dokumentere, at gendannelse rent faktisk fungerer, når det gælder.
Vi gennemgår også jeres servere, switche og øvrige netværksudstyr, hvor vi vurderer tilstand, levetid og sårbarhed - så I har det fulde overblik over, hvad der er i drift, og hvad der bør udskiftes eller opdateres, inden det bliver et problem.
-
Vi hjælper med at kortlægge sårbarhederne i jeres infrastruktur og omsætte dem til konkrete handlinger, der styrker modstandsdygtigheden. Det kan bruges både som grundlag for jeres interne resiliensplan og som dokumentation over for myndigheder eller samarbejdspartnere.
Ofte stillede spørgsmål om CER:
-
CER handler om fysisk og operationel modstandsdygtighed (nødstrøm, adgangskontrol, fysisk sikring, forsyningssikkerhed). NIS2 handler om informations- og cybersikkerhed. Virksomheder, der udpeges som kritiske enheder under CER, klassificeres samtidig som væsentlige enheder under NIS2.
-
Ikke direkte, men i praksis ofte indirekte: kritiske enheder viderefører typisk krav om dokumentation, beredskab og leveringssikkerhed til deres leverandører gennem kontrakter.
-
11 sektorer: energi, transport, bankvæsen, finansiel markedsinfrastruktur, sundhed, drikkevand, spildevand, digital infrastruktur, offentlig forvaltning, rummet og fødevarer.
-
Nej. Loven vurderer ikke ud fra virksomhedens størrelse, men ud fra hvor vigtig tjenesten er for samfundet - en mindre virksomhed kan derfor sagtens blive udpeget, hvis dens tjeneste vurderes samfundskritisk.
-
Mindst hvert fjerde år, eller når der sker væsentlige ændringer, der påvirker risikobilledet.
-
CER-loven giver de kompetente myndigheder ret til at føre tilsyn og reagere over for enheder, der ikke opfylder kravene.
Denne artikel er udarbejdet af Strøm Hansen A/S.