Energiloven og adgangskontrol – Krav til elforsyning og kritisk infrastruktur
Forstå kravene i energiloven til fysisk sikring og adgangskontrol. Lær hvordan SnapKey hjælper el- og forsyningsselskaber med compliance.

Den danske energilovgivning stiller specifikke krav til fysisk sikring af kritisk infrastruktur i energisektoren. Med implementeringen af CER-direktivet og NIS2 i 2025 skærpes disse krav yderligere.
Denne guide forklarer de vigtigste krav og hvordan SnapKey hjælper jer med at opfylde dem.
Lovgrundlaget
Elforsyningsloven (LBK nr. 984)
Elforsyningsloven pålægger netvirksomheder at sikre:
- Driftsmæssig sikkerhed i forsyningsnettet
- Beskyttelse af kritiske anlæg
- Dokumentation og beredskab
Bekendtgørelse om it-beredskab for el- og gassektoren
Kræver:
- Adgangskontrol til kritiske systemer
- Logning af sikkerhedshændelser
- Regelmæssig risikoevaluering
CER-direktivet (EU 2022/2557)
Implementeres som dansk lov pr. 1. juli 2025:
- Modstandsdygtighed af kritiske enheder
- Fysisk sikring og adgangskontrol
- Hændelsesrapportering
NIS2-direktivet
Skærpede cybersikkerhedskrav der også omfatter:
- Fysisk sikkerhed som del af cybersikkerheden
- Adgangsstyring og identitetshåndtering
- Audit og dokumentation
Konkrete krav til adgangskontrol
1. Dokumenteret adgang
Krav: Virksomheden skal kunne dokumentere hvem der har haft adgang til kritiske anlæg.
Traditionelt problem: Fysiske nøgler giver ingen sporbarhed.
SnapKey-løsning: Automatisk adgangslog med tidspunkt, person og lokation.
2. Autoriseret personale
Krav: Kun autoriseret personale må have adgang til kritiske anlæg.
Traditionelt problem: Nøgler kopieres og deles.
SnapKey-løsning: Personlige digitale nøgler der ikke kan kopieres.
3. Tidsbegrænset adgang
Krav: Midlertidig adgang skal kunne tidsbegrænses og tilbagekaldes.
Traditionelt problem: Fysiske nøgler kan ikke tidsbegrænses.
SnapKey-løsning: Præcise tidsvinduer med automatisk udløb.
4. Rollebaseret adgangsstyring
Krav: Adgang skal tildeles baseret på rolle og nødvendighed.
Traditionelt problem: Alle med nøgle har samme adgang.
SnapKey-løsning: Definer præcis hvilke lokationer hver rolle har adgang til.
5. Audit og rapportering
Krav: Virksomheden skal kunne fremvise dokumentation ved tilsyn.
Traditionelt problem: Manuel dokumentation er tidskrævende og upålidelig.
SnapKey-løsning: Eksportérbare rapporter klar med ét klik.
Energistyrelsens tilsyn
Energistyrelsen fører tilsyn med energisektoren og kan kræve:
- Fremvisning af adgangslog
- Dokumentation af sikkerhedsprocedurer
- Bevis for risikoevaluering
- Hændelsesrapporter
Sådan forbereder du dig med SnapKey
- Automatisk adgangslog – Alle adgange dokumenteres løbende
- Eksport til tilsyn – Generer rapport på få minutter
- Historisk data – Se adgange tilbage i tid
- Anomalirapporter – Identificer usædvanlige mønstre
Compliance-oversigt
| Krav | Lovgrundlag | SnapKey understøtter |
|---|---|---|
| Adgangsdokumentation | Elforsyningsloven, CER | ✅ Automatisk |
| Autorisationskontrol | NIS2, Beredskabsbekendtgørelsen | ✅ Personlige nøgler |
| Tidsbegrænset adgang | CER, NIS2 | ✅ Ja |
| Rolleadskillelse | NIS2 | ✅ Rollebaseret |
| Audit-rapporter | Alle | ✅ Ét klik eksport |
| 2FA ved kritiske zoner | NIS2 anbefaling | ✅ MitID-integration |
| Offline funktion | Praktisk krav | ✅ iLOQ batterifri |
Tidsplan for implementering
2024
- NIS2 vedtaget i EU
- Forberedelse af dansk implementering
1. januar 2025
- NIS2 træder i kraft
1. juli 2025
- CER-direktivet implementeres som dansk lov
Løbende
- Energistyrelsen fører tilsyn
- Krav om compliance-dokumentation
Praktisk implementering med SnapKey
Trin 1: Kortlæg kritiske anlæg
Identificer alle lokationer der kræver adgangskontrol:
- Transformerstationer
- Pumpestationer
- Kontrolrum
- Kabelskabe
- Teknikrum
Trin 2: Definer roller
Bestem hvem der skal have adgang til hvad:
- Egne montører
- Driftsledere
- Eksterne entreprenører
- Tilsynsmyndigheder
Trin 3: Implementer SnapKey
- Installer iLOQ-låse (eller brug eksisterende)
- Opsæt adgangsprofiler
- Tildel digitale nøgler
Trin 4: Kør i drift
- Alle adgange logges automatisk
- Generer rapporter ved behov
- Tilpas rettigheder løbende
FAQ
Hvornår skal vi være compliant?
NIS2 træder i kraft 1. januar 2025. CER-direktivet implementeres som dansk lov 1. juli 2025. Det anbefales at starte implementeringen nu.
Hvad sker der hvis vi ikke overholder kravene?
Energistyrelsen kan udstede påbud og i grove tilfælde bøder. Manglende compliance kan også medføre reputationsskade og øgede forsikringspræmier.
Dækker SnapKey alle lovkrav?
SnapKey dækker kravene til fysisk adgangskontrol og dokumentation. For fuld compliance skal SnapKey kombineres med andre sikkerhedstiltag som cybersikkerhed og beredskabsplaner.
Kan vi bruge SnapKey til at dokumentere overfor Energistyrelsen?
Ja. SnapKey genererer eksportérbare rapporter i standard formater (Excel, PDF) der kan fremvises ved tilsyn.
Kom i gang med compliance
Lad os gennemgå jeres situation og vise hvordan SnapKey kan hjælpe jer med at opfylde energilovgivningens krav.
Yderligere ressourcer
Relaterede artikler
Adgangskontrol til elnet og transformerstationer – CER & NIS2 klar
Sikker adgang til transformerstationer, netkomponenter og teknikrum. Opfyld CER og NIS2 med batterifri, offline adgangskontrol fra SnapKey.
Adgangskontrol til fjernvarmeværker – Sikker adgang til skabe og stationer
Digital adgangskontrol til fjernvarmeselskaber. Erstat kodebokse med sporbar adgang til fjernvarmeskabe, vekslerstationer og teknikrum.
NIS2-direktivet – Krav til adgangskontrol og cybersikkerhed i Danmark 2025
NIS2-loven trådte i kraft 1. juli 2025. Læs om de nye krav til adgangskontrol, cybersikkerhed og compliance for danske virksomheder. Registreringsfrist 1. oktober 2025.