This is an info Alert.
SnapKey Logo
  • Løsninger
      • Løsninger
      • SnapKey Residential
      • SnapKey Utility
      • SnapKey Public
      • SnapKey Logistics
      • SnapKey Sensors
      • Gæste Check-in
      • Genaktiverbare nøgler
      • Vognudlejning
  • Brancher
      • Brancher
      • Forsyningsvirksomheder
      • Beboelsesejendomme
      • Kontorbygninger og Coworking Spaces
      • Logistik
      • Feriehuse
      • Offentlige toiletter
      • Byggepladser
      • Ubemandede butikker
      • Midlertidige opbevaringsskabe
      • Virtuel nøgleboks
  • Ressourcer
      • Ressourcer
      • Viden
      • Videoer
      • API-dokumentation
      • Tillid & sikkerhed
      • Systemstatus
  • Partnere
  • Virksomhed
      • Virksomhed
      • Om os
      • Hvorfor SnapKey
      • Kontakt
auth.sign_inBook en demo

6.000 danske virksomheder skal sikre kritisk infrastruktur – Er du omfattet?

Nye EU-direktiver betyder at ca. 6.000 danske virksomheder skal opfylde skærpede sikkerhedskrav. Tjek om din virksomhed er omfattet af NIS2 og CER-direktiverne.
17. november 2025
6 min
6.000 danske virksomheder skal sikre kritisk infrastruktur – Er du omfattet?

Fra 1. juli 2025 blev cirka 6.000 danske virksomheder omfattet af skærpede sikkerhedskrav gennem NIS2 – en seksdobling i forhold til de ca. 1.000, der var omfattet af den tidligere NIS1-lovgivning. Dertil kommer CER, hvor fristen for at udpege kritiske enheder udløb 17. juli 2026. Disse virksomheder spænder over 11 forskellige sektorer og skal nu implementere langt mere omfattende cybersikkerhed og fysisk beskyttelse end tidligere.

Er din virksomhed en af dem? Og hvad betyder det for din adgangskontrol og sikkerhedsstyring?


Hvad er kritisk infrastruktur?

Kritisk infrastruktur omfatter de systemer og tjenester, som er vitale for samfundets funktion:

  • Energiforsyning (el, gas, varme)
  • Vandforsyning og spildevandshåndtering
  • Sundhedsvæsenet
  • Transport (tog, fly, havne)
  • Digital infrastruktur (datacentre, telekom)
  • Fødevareforsyning
  • Og flere...

Når disse systemer fejler eller angribes, får det direkte konsekvenser for borgere, virksomheder og samfundets stabilitet.


De to direktiver: NIS2 og CER

NIS2 – Cybersikkerhed

NIS2-direktivet fokuserer på digital sikkerhed:

  • Beskyttelse af IT-systemer og netværk
  • Incident response og rapportering
  • Supply chain security
  • Integration af fysisk og digital sikkerhed

CER – Fysisk modstandsdygtighed

CER-direktivet fokuserer på fysisk sikkerhed og beredskab:

  • Beskyttelse af kritiske fysiske anlæg
  • Adgangskontrol til følsomme områder
  • Beredskabsplaner for fysiske trusler
  • Risikovurdering og sårbarhedsanalyse

Begge direktiver trådte i kraft 1. juli 2025 og mange virksomheder er omfattet af begge.


Hvilke 11 sektorer er omfattet?

Energi

Elproduktion, distribution, gasledninger, varmeværker, olie- og gasinfrastruktur

Transport

Lufthavne, havne, jernbaner, metro, busselskaber, trafikledelse

Sundhed

Hospitaler, akutklinikker, sundhedsmyndigheder, medicinalindustri

Vand

Vandværker, drikkevand, spildevandshåndtering, rensningsanlæg

Digital infrastruktur

Datacentre, internetudbydere, DNS-tjenester, cloud-platforme

IKT-tjenester

Managed service providers, IT-outsourcing, B2B cloud-services

Fødevarer

Produktion, forarbejdning, distribution, levnedsmiddelkæder

Post & pakker

Posttjenester, kurérfirmaer, pakkedistribution

Kemikalier

Produktion, lagerhold og distribution af kemiske stoffer

Fremstilling

Medicinalindustri, elektronik, maskiner, køretøjer, rumfart

Affald

Affaldshåndtering, genanvendelse, miljøforvaltning


Er din virksomhed omfattet? – Tjekliste

✅ Størrelseskriterier

NIS2 omfatter:

  • Væsentlige enheder: Typisk 250+ medarbejdere eller 50M+ EUR omsætning
  • Vigtige enheder: 50-249 medarbejdere eller 10-50M EUR omsætning

CER omfatter:

  • Enheder identificeret af kompetente myndigheder som kritiske
  • Udpegelse sker senest 17. juli 2026

Selvvurdering

Besvar disse spørgsmål:

  1. Opererer I i en af de 11 sektorer?
  2. Har I 50+ medarbejdere eller 10M+ EUR i årlig omsætning?
  3. Leverer I tjenester, der er kritiske for samfundet?
  4. Ville et nedbrud hos jer påvirke mange borgere/virksomheder?
  5. Afhænger andre kritiske enheder af jeres tjenester?

Hvis du svarede ja til 3 eller flere, er I sandsynligvis omfattet.


Hvad kræves af omfattede virksomheder?

Sikkerhedskrav

Område Krav
Risikovurdering Årlig vurdering af cybertrusler og fysiske risici
Adgangskontrol Rollebaseret adgang, 2FA, logging af alle forsøg
Incident management Rapportering til myndigheder inden 24-72 timer
Beredskabsplan Dokumenteret plan for håndtering af kriser
Supply chain Sikkerhedsvurdering af leverandører og partnere
Dokumentation Audit-klar dokumentation af alle sikkerhedsforanstaltninger
Integration Korrelation mellem fysisk og digital sikkerhed
Træning Løbende cybersikkerhedstræning af medarbejdere

Vigtige deadlines

  • 1. juli 2025: NIS2 og CER trådte i kraft
  • 1. oktober 2025: Frist for registrering under NIS2
  • 17. juli 2026: Seneste udpegelse af CER-enheder
  • Løbende: Compliance-forpligtelser træder i kraft

Konsekvenser ved manglende overholdelse

Bøder

NIS2:

  • Op til 10 millioner EUR
  • Eller 2% af global årlig omsætning
  • Det højeste beløb gælder

CER:

  • Tilsvarende sanktionsniveauer
  • Nationale tilsynsmyndigheder håndhæver

Ledelsesansvar

  • Direktører og bestyrelsesmedlemmer kan holdes personligt ansvarlige
  • Godkendelse af sikkerhedsforanstaltninger er ledelsens ansvar
  • Manglende compliance kan føre til erstatningskrav

Operationelle konsekvenser

  • Påbud om at lukke systemer ned
  • Tab af kontrakter med offentlige myndigheder
  • Omdømmetab og tillidssvigt hos kunder
  • Krav om externe sikkerhedsaudits

Sådan hjælper SnapKey med compliance

SnapKey er designet til at opfylde kravene i både NIS2 og CER:

Adgangsstyring

Rollebaseret adgang med principle of least privilege

Komplet logging

Alle adgangsforsøg logges med tidsstempler og brugerdata

Multi-faktor autentifikation

QR + PIN, biometri, MitID for kritiske områder

Tidsbegrænset adgang

Automatisk udløb af nøgler for eksterne leverandører

Integration

API til SIEM, SOC og incident management-systemer

Audit-rapporter

Automatisk generering af compliance-dokumentation

Realtidsalarmer

Øjeblikkelig notifikation ved mistænkelig aktivitet

Sikker infrastruktur

AES-256 kryptering, batterifri drift til off-grid lokationer


5 trin til at komme i gang

1. Identificér om I er omfattet

Brug tjeklisten ovenfor eller kontakt Styrelsen for Samfundssikkerhed og Beredskab

2. Registrér jer (hvis påkrævet)

Senest 1. oktober 2025 for NIS2

3. Lav en gap-analyse

Identificér forskelle mellem nuværende sikkerhed og krav

4. Implementér moderne adgangskontrol

Udskift fysiske nøgler med digital, sporbar adgangsstyring

5. Etablér løbende compliance

Automatisér rapportering og dokumentation


FAQ

Hvordan ved jeg med sikkerhed om min virksomhed er omfattet?

Kontakt Styrelsen for Samfundssikkerhed og Beredskab (samsik.dk) eller brug deres self-assessment værktøjer. Alternativt kan SnapKey hjælpe med en indledende vurdering baseret på jeres sektor og størrelse.

Hvad sker der hvis vi ikke når deadline 1. oktober 2025?

Manglende registrering kan føre til bøder og administrative påbud. Det er vigtigt at handle nu – SnapKey kan hjælpe med at implementere nødvendige sikkerhedsforanstaltninger hurtigt.

Skal vi opfylde både NIS2 OG CER?

Mange virksomheder er omfattet af begge direktiver. NIS2 fokuserer på cybersikkerhed, mens CER dækker fysisk modstandsdygtighed. Begge kræver moderne adgangskontrol.

Kan vi anvende eksisterende sikkerhedssystemer?

Det afhænger af systemernes kapacitet. Mange ældre adgangskontrolsystemer mangler nødvendig logging, integration og sporbarhed. SnapKey kan ofte integreres med eksisterende infrastruktur.

Hvad koster det at blive compliant?

Omkostningerne varierer efter virksomhedens størrelse og nuværende sikkerhedsniveau. Moderne systemer som SnapKey reducerer dog langsigtede omkostninger gennem automatisering og batterifri drift.


Kontakt os i dag

Er din virksomhed blandt de 6.000? Tag ikke chancen – SnapKey hjælper dig med at implementere compliance-klar adgangskontrol nu.

Book gratis konsultation
Relaterede artikler
CER-direktivet - Komplet guide til kritisk infrastruktur og compliance

Få styr på CER-direktivet (EU 2022/2557) og lær, hvordan SnapKey sikrer din kritiske infrastruktur med avanceret adgangskontrol og compliance.

Adgangskontrol til elnet og transformerstationer – CER & NIS2 klar

Sikker adgang til transformerstationer, netkomponenter og teknikrum. Opfyld CER og NIS2 med batterifri, offline adgangskontrol fra SnapKey.

Energiloven og adgangskontrol – Krav til elforsyning og kritisk infrastruktur

Forstå kravene i energiloven til fysisk sikring og adgangskontrol. Lær hvordan SnapKey hjælper el- og forsyningsselskaber med compliance.


SnapKey Logo

SnapKey er din digitale nøgle til alle typer låse. Åbn nemt døre og låse direkte fra din smartphone, og få hurtig, sikker og fleksibel adgang uden behov for fysiske nøgler eller ekstra apps. Perfekt til private hjem, virksomheder og delte rum.

Løsninger
SnapKey ResidentialSnapKey UtilitySnapKey PublicSnapKey LogisticsGæste Check-in
Udviklere
API-dokumentationAPI-referenceWebhooksÆndringslogSystemstatus
Virksomhed
Om osHvorfor SnapKeyBliv partnerVidenVideoerKontakt os
Juridisk
HandelsbetingelserPrivatlivspolitikTillid & sikkerhed
Kontakt
SnapKey ApS+45 3242 9050info@snapkey.dk

© Alle rettigheder forbeholdes.