NIS2 stopper ikke ved IT: Virksomheder overser bygningernes sikkerhedFoto: NRGi ELCON.

NIS2 stopper ikke ved IT: Virksomheder overser bygningernes sikkerhed

Med NIS2-direktivet rettes blikket typisk mod IT-afdelingen for at få styr på kravene til cybersikkerhed. Men bygningernes sikkerhed, herunder adgangskontrol, alarmer og sikring af tekniske anlæg, risikerer at blive overset, advarer NRGi ELCON.

Da EU’s NIS2-direktiv trådte i kraft i Danmark i 2025, blev det for mange virksomheder startskuddet til et omfattende arbejde med at leve op til de skærpede krav om cybersikkerhed for at beskytte landets kritiske infrastruktur.

Men NIS2-direktivet er ikke det eneste EU-krav, som virksomheder møder. Sideløbende er der med CER-direktivet (Critical Entities Resilience Directive) kommet øget fokus på sikring af bygninger og fysiske adgangsforhold.

Derfor bør sikkerhedsarbejdet heller ikke begrænses til IT-afdelingen, men også tænkes ind i virksomhedernes fysiske lokationer, lyder det fra NRGi ELCON. 

Den landsdækkende elinstallatørvirksomhed rådgiver dagligt virksomheder om fysisk sikring og tekniske installationer, herunder blandt andet adgangskontrol, alarmer og overvågning.

- Der er ingen tvivl om, at mange virksomheder er nået langt, når det gælder IT-sikkerhed. Til gengæld oplever vi, at de fysiske adgangsforhold og installationer ikke altid er tænkt ind i samme omfang. Det er problematisk, når sikkerheden bliver håndteret som et rent IT-projekt, for så risikerer virksomheder at overse, at adgang til bygninger og tekniske anlæg i praksis også er adgang til kritisk infrastruktur, siger Jesper Svenningsen, der er Brand og Sikringschef i NRGi ELCON.

NIS2-direktivet omfatter blandt andet mellemstore og større virksomheder og organisationer inden for samfundskritiske sektorer som energi, digital infrastruktur, transport og industri.

Stigende efterspørgsel på fysisk sikring

Hos NRGi ELCON oplever man derfor også, at flere virksomheder nu efterspørger rådgivning og løsninger, der binder fysisk sikring og digital sikring tættere sammen. 

- Vi kan tydeligt mærke, at virksomhederne i stigende grad har fået øjnene op for, at sikkerhedsarbejdet ikke kun er begrænset til serverrummet, men i høj grad også handler om bygningerne. Det er en positiv udvikling, for det betyder, at flere begynder at arbejde mere samlet med sikkerhed på tværs af organisationen,” siger Jesper Svenningsen, som tilføjer:

- For de fleste handler det ikke om at starte forfra med deres sikkerhedsarbejde, men om at sikre, at man ikke overser en væsentlig del af sit risikobillede. Hvis man vil reducere sin reelle sårbarhed, kræver det, at man arbejder med sikkerhed på tværs af både IT, bygninger og tekniske anlæg og har styr på, hvem der har adgang til systemer og data. Ellers risikerer man at stå med en stærk IT-politik, men stadig have åbne døre til de anlæg, der holder virksomheden i gang.

Med CER-direktivet skal myndighederne senest i juli 2026 udpege de samfundskritiske virksomheder, som blandt andet bliver mødt af skærpede krav til sikring af bygninger, anlæg og fysiske adgangsforhold.

8/7 2026
  • IC-startup vil 'demokratisere' satellitbaseret kommunikation

    IC-startup vil 'demokratisere' satellitbaseret kommunikation

    kommunikation-iot-og-cybersikkerhed ›TUSK IC - der er et 'spin-out' fra KU Leuven - har fået tilført 15 mio. euro i indledende funding til at realisere målet med at gøre Ka-band satellitteknologi billigere og bredere tilgængeligt.
  • Digital suverænitet fylder mere og mere hos danske virksomheder

    Digital suverænitet fylder mere og mere hos danske virksomheder

    kommunikation-iot-og-cybersikkerhed ›En ny analyse fra cybersikkerhedsvirksomheden ESET viser, at hele 77 pct. af danske virksomheder foretrækker europæiske cybersikkerhedsløsninger.
  • Højhastigheds Wi-Fi 7 til barske anvendelsesmiljøer

    Højhastigheds Wi-Fi 7 til barske anvendelsesmiljøer

    kommunikation-iot-og-cybersikkerhed ›Rohde & Schwarz Networks and Cybersecurity (tidligere LANCOM Systems) udvider firmaets portefølje af trådløse LAN-løsninger med et nyt Wi-Fi 7 udendørs access-punkt (in english).
  • EU’s Cyber Resilience Act træder i kraft i dag

    EU’s Cyber Resilience Act træder i kraft i dag

    kommunikation-iot-og-cybersikkerhed ›Det er positivt, at producenter får et tydeligt ansvar for cybersikkerheden i produkter med digitale elementer. Men den største indsigt i og kontrol over cyberrisikoen ligge hos den aktør, der designer og driver den samlede løsning, mener brancheekspert.
  • Nohau og FOSSA samarbejder om sikkerhed i software-forsyningskæden

    Nohau og FOSSA samarbejder om sikkerhed i software-forsyningskæden

    kommunikation-iot-og-cybersikkerhed ›Nohau Solutions har indgået et nyt partnerskab med FOSSA, som skal styrke Nohaus evne til at hjælpe nordiske virksomheder med at håndtere softwarerelaterede sikkerheds- og compliance-risici.
  • Nu starter udrulningen af Wi-Fi 8 produkter

    Nu starter udrulningen af Wi-Fi 8 produkter

    kommunikation-iot-og-cybersikkerhed ›TP-Link præsenterer på IFA 2026 udstillingen de nye Archer 8 Ultra og Deco 8 Ultra, der kombinerer næstegenerations Wi-Fi 8 teknologi med TP-Links StabilityEngine, som giver hurtigere og mere stabile og pålidelige forbindelser i hjemmet.
  • UWB Click board til real-time lokaliserings- og telemetrisystemer

    UWB Click board til real-time lokaliserings- og telemetrisystemer

    boards ›Med det nye RTLS UWB Click board fra MIKROE bliver det muligt at udvikle real-time lokations- og telemetri-systemer, der benytter UWB-kommunikation (in english).
  • Første netværkskameraer med EU sikkerheds-certificering

    Første netværkskameraer med EU sikkerheds-certificering

    kommunikation-iot-og-cybersikkerhed ›I takt med at EU strammer kravene til cybersikkerhed er en ny, fælleseuropæisk certificering, EUCC, blevet introduceret som et kvalitetsstempel for sikkerhed. Som den første kameraproducent i verden har Hikvision opnået certificeringen.