Det er ikke kun computer-rum og computere der skal sikres efter krav fra EU, nu kommer der også et CER-direktivet hvor der her i juli udpeges de samfundskritiske virksomheder, som bliver mødt af skærpede krav til sikring af bygninger, anlæg og adgangsforhold.
Med indførelsen af EUs NIS2-direktiv sidste år har mange virksomheder rettet blikket mod IT-afdelingen for at få styr på kravene til cybersikkerhed.
Adgang til bygninger og tekniske rum er dog en central del af virksomheders samlede sikkerhed og et område mange risikerer at overse i arbejdet med NIS2-direktivet. Sideløbende er der med CER-direktivet (Critical Entities Resilience Directive) kommet øget fokus på sikring af bygninger og fysiske adgangsforhold.
- Det er problematisk, når sikkerheden bliver håndteret som et rent IT-projekt, for så risikerer virksomheder at overse, at adgang til bygninger og tekniske anlæg i praksis også er adgang til kritisk infrastruktur, siger Jesper Svenningsen, der er Brand og Sikringschef i NRGi Elcon-rådgiveren.
- Det handler det ikke om at starte forfra med deres sikkerhedsarbejde, men om at sikre, at man ikke overser en væsentlig del af sit risikobillede.
NIS2-direktivet omfatter blandt andet mellemstore og større virksomheder og organisationer inden for samfundskritiske sektorer som energi, digital infrastruktur, transport og industri.
