6.000 danske virksomheder skal sikre kritisk infrastruktur – Er du omfattet?
Nye EU-direktiver betyder at ca. 6.000 danske virksomheder skal opfylde skærpede sikkerhedskrav. Tjek om din virksomhed er omfattet af NIS2 og CER-direktiverne.

Fra 1. juli 2025 blev cirka 6.000 danske virksomheder omfattet af skærpede sikkerhedskrav gennem NIS2 – en seksdobling i forhold til de ca. 1.000, der var omfattet af den tidligere NIS1-lovgivning. Dertil kommer CER, hvor fristen for at udpege kritiske enheder udløb 17. juli 2026. Disse virksomheder spænder over 11 forskellige sektorer og skal nu implementere langt mere omfattende cybersikkerhed og fysisk beskyttelse end tidligere.
Er din virksomhed en af dem? Og hvad betyder det for din adgangskontrol og sikkerhedsstyring?
Hvad er kritisk infrastruktur?
Kritisk infrastruktur omfatter de systemer og tjenester, som er vitale for samfundets funktion:
- Energiforsyning (el, gas, varme)
- Vandforsyning og spildevandshåndtering
- Sundhedsvæsenet
- Transport (tog, fly, havne)
- Digital infrastruktur (datacentre, telekom)
- Fødevareforsyning
- Og flere...
Når disse systemer fejler eller angribes, får det direkte konsekvenser for borgere, virksomheder og samfundets stabilitet.
De to direktiver: NIS2 og CER
NIS2 – Cybersikkerhed
NIS2-direktivet fokuserer på digital sikkerhed:
- Beskyttelse af IT-systemer og netværk
- Incident response og rapportering
- Supply chain security
- Integration af fysisk og digital sikkerhed
CER – Fysisk modstandsdygtighed
CER-direktivet fokuserer på fysisk sikkerhed og beredskab:
- Beskyttelse af kritiske fysiske anlæg
- Adgangskontrol til følsomme områder
- Beredskabsplaner for fysiske trusler
- Risikovurdering og sårbarhedsanalyse
Begge direktiver trådte i kraft 1. juli 2025 og mange virksomheder er omfattet af begge.
Hvilke 11 sektorer er omfattet?
Energi
Elproduktion, distribution, gasledninger, varmeværker, olie- og gasinfrastruktur
Transport
Lufthavne, havne, jernbaner, metro, busselskaber, trafikledelse
Sundhed
Hospitaler, akutklinikker, sundhedsmyndigheder, medicinalindustri
Vand
Vandværker, drikkevand, spildevandshåndtering, rensningsanlæg
Digital infrastruktur
Datacentre, internetudbydere, DNS-tjenester, cloud-platforme
IKT-tjenester
Managed service providers, IT-outsourcing, B2B cloud-services
Fødevarer
Produktion, forarbejdning, distribution, levnedsmiddelkæder
Post & pakker
Posttjenester, kurérfirmaer, pakkedistribution
Kemikalier
Produktion, lagerhold og distribution af kemiske stoffer
Fremstilling
Medicinalindustri, elektronik, maskiner, køretøjer, rumfart
Affald
Affaldshåndtering, genanvendelse, miljøforvaltning
Er din virksomhed omfattet? – Tjekliste
✅ Størrelseskriterier
NIS2 omfatter:
- Væsentlige enheder: Typisk 250+ medarbejdere eller 50M+ EUR omsætning
- Vigtige enheder: 50-249 medarbejdere eller 10-50M EUR omsætning
CER omfatter:
- Enheder identificeret af kompetente myndigheder som kritiske
- Udpegelse sker senest 17. juli 2026
Selvvurdering
Besvar disse spørgsmål:
- Opererer I i en af de 11 sektorer?
- Har I 50+ medarbejdere eller 10M+ EUR i årlig omsætning?
- Leverer I tjenester, der er kritiske for samfundet?
- Ville et nedbrud hos jer påvirke mange borgere/virksomheder?
- Afhænger andre kritiske enheder af jeres tjenester?
Hvis du svarede ja til 3 eller flere, er I sandsynligvis omfattet.
Hvad kræves af omfattede virksomheder?
Sikkerhedskrav
| Område | Krav |
|---|---|
| Risikovurdering | Årlig vurdering af cybertrusler og fysiske risici |
| Adgangskontrol | Rollebaseret adgang, 2FA, logging af alle forsøg |
| Incident management | Rapportering til myndigheder inden 24-72 timer |
| Beredskabsplan | Dokumenteret plan for håndtering af kriser |
| Supply chain | Sikkerhedsvurdering af leverandører og partnere |
| Dokumentation | Audit-klar dokumentation af alle sikkerhedsforanstaltninger |
| Integration | Korrelation mellem fysisk og digital sikkerhed |
| Træning | Løbende cybersikkerhedstræning af medarbejdere |
Vigtige deadlines
- 1. juli 2025: NIS2 og CER trådte i kraft
- 1. oktober 2025: Frist for registrering under NIS2
- 17. juli 2026: Seneste udpegelse af CER-enheder
- Løbende: Compliance-forpligtelser træder i kraft
Konsekvenser ved manglende overholdelse
Bøder
NIS2:
- Op til 10 millioner EUR
- Eller 2% af global årlig omsætning
- Det højeste beløb gælder
CER:
- Tilsvarende sanktionsniveauer
- Nationale tilsynsmyndigheder håndhæver
Ledelsesansvar
- Direktører og bestyrelsesmedlemmer kan holdes personligt ansvarlige
- Godkendelse af sikkerhedsforanstaltninger er ledelsens ansvar
- Manglende compliance kan føre til erstatningskrav
Operationelle konsekvenser
- Påbud om at lukke systemer ned
- Tab af kontrakter med offentlige myndigheder
- Omdømmetab og tillidssvigt hos kunder
- Krav om externe sikkerhedsaudits
Sådan hjælper SnapKey med compliance
SnapKey er designet til at opfylde kravene i både NIS2 og CER:
Adgangsstyring
Rollebaseret adgang med principle of least privilege
Komplet logging
Alle adgangsforsøg logges med tidsstempler og brugerdata
Multi-faktor autentifikation
QR + PIN, biometri, MitID for kritiske områder
Tidsbegrænset adgang
Automatisk udløb af nøgler for eksterne leverandører
Integration
API til SIEM, SOC og incident management-systemer
Audit-rapporter
Automatisk generering af compliance-dokumentation
Realtidsalarmer
Øjeblikkelig notifikation ved mistænkelig aktivitet
Sikker infrastruktur
AES-256 kryptering, batterifri drift til off-grid lokationer
5 trin til at komme i gang
1. Identificér om I er omfattet
Brug tjeklisten ovenfor eller kontakt Styrelsen for Samfundssikkerhed og Beredskab
2. Registrér jer (hvis påkrævet)
Senest 1. oktober 2025 for NIS2
3. Lav en gap-analyse
Identificér forskelle mellem nuværende sikkerhed og krav
4. Implementér moderne adgangskontrol
Udskift fysiske nøgler med digital, sporbar adgangsstyring
5. Etablér løbende compliance
Automatisér rapportering og dokumentation
FAQ
Hvordan ved jeg med sikkerhed om min virksomhed er omfattet?
Kontakt Styrelsen for Samfundssikkerhed og Beredskab (samsik.dk) eller brug deres self-assessment værktøjer. Alternativt kan SnapKey hjælpe med en indledende vurdering baseret på jeres sektor og størrelse.
Hvad sker der hvis vi ikke når deadline 1. oktober 2025?
Manglende registrering kan føre til bøder og administrative påbud. Det er vigtigt at handle nu – SnapKey kan hjælpe med at implementere nødvendige sikkerhedsforanstaltninger hurtigt.
Skal vi opfylde både NIS2 OG CER?
Mange virksomheder er omfattet af begge direktiver. NIS2 fokuserer på cybersikkerhed, mens CER dækker fysisk modstandsdygtighed. Begge kræver moderne adgangskontrol.
Kan vi anvende eksisterende sikkerhedssystemer?
Det afhænger af systemernes kapacitet. Mange ældre adgangskontrolsystemer mangler nødvendig logging, integration og sporbarhed. SnapKey kan ofte integreres med eksisterende infrastruktur.
Hvad koster det at blive compliant?
Omkostningerne varierer efter virksomhedens størrelse og nuværende sikkerhedsniveau. Moderne systemer som SnapKey reducerer dog langsigtede omkostninger gennem automatisering og batterifri drift.
Kontakt os i dag
Er din virksomhed blandt de 6.000? Tag ikke chancen – SnapKey hjælper dig med at implementere compliance-klar adgangskontrol nu.
Relaterede artikler
CER-direktivet - Komplet guide til kritisk infrastruktur og compliance
Få styr på CER-direktivet (EU 2022/2557) og lær, hvordan SnapKey sikrer din kritiske infrastruktur med avanceret adgangskontrol og compliance.
Adgangskontrol til elnet og transformerstationer – CER & NIS2 klar
Sikker adgang til transformerstationer, netkomponenter og teknikrum. Opfyld CER og NIS2 med batterifri, offline adgangskontrol fra SnapKey.
Energiloven og adgangskontrol – Krav til elforsyning og kritisk infrastruktur
Forstå kravene i energiloven til fysisk sikring og adgangskontrol. Lær hvordan SnapKey hjælper el- og forsyningsselskaber med compliance.