Skip to main content

KRITIS & NIS2: Sikkerhet for kritisk infrastruktur

Increasing attacks on critical infrastructures make it necessary to implement targeted legal measures to provide greater protection for properties and facilities in the future.

Økende angrep på kritisk infrastruktur gjør det nødvendig å iverksette målrettede lovtiltak for å sikre bedre beskyttelse av eiendommer og anlegg i fremtiden. Vi støtter deg med våre Solutions innen Physical Security og Cybersecurity. Implementer de juridiske kravene direkte på begge nivåer – dokumentert og pålitelig med én partner innen Solutions og Security.

Image of an office building and security siveillance

Styrk motstandsdyktigheten mot fysiske angrep og cybertrusler

Den 14. desember 2022 vedtok EU Critical Entities Resilience (CER)-direktivet for å styrke den fysiske sikkerheten og motstandsdyktigheten til kritisk infrastruktur. Implementeringen i nasjonal lov skjer gjennom KRITIS-rammeloven. I denne prosessen gjennomfører lovgiver ikke bare kravene i CER-direktivet, men innarbeider også kravene fra NIS2-direktivet som gjelder for kritisk infrastruktur.
KRITIS-rammeloven inneholder dermed krav til både Physical Security og Cybersecurity for kritisk infrastruktur.

Whitepaper KRITIS‑rammeloven og NIS 2: Krav og beskyttelsestiltak

Denne whitepaperen forklarer de sentrale kravene i begge lovverkene. Den viser også hvordan operatører av kritisk infrastruktur og industribedrifter må analysere risiko, iverksette effektive beskyttelsestiltak og etterleve rapporteringsplikter, samt hvorfor en helhetlig Security‑tilnærming er avgjørende for å beskytte bygningsinfrastruktur.

De viktigste endringene og våre Solutions – en rask oversikt

KRITIS‑rammeloven har som mål å forbedre motstandsdyktigheten og reaksjonsevnen til kritisk infrastruktur. Den kombinerer regelverk for Cybersecurity med regelverk for Physical Security. Lovens hovedfokus er innføring av minimumsstandarder for fysisk beskyttelse samt sikring av forsyningssikkerheten.

Select...

Operatører av kritiske anlegg er pålagt å gjennomføre en risikoanalyse og ‑vurdering av sine eiendommer. En første analyse og evaluering skal gjennomføres 17. januar 2026, og deretter hvert fjerde år. På denne måten skal risikovurderingen kontinuerlig gjennomgås, og sikkerhetsnivået i bygningsteknologien skal holdes oppdatert i tråd med eventuelle endringer i behovene deres. Med vår Cybersecurity Service Gap Assessment analyserer vi sikkerhetsstatusen til bygningsteknologisystemene dine, inkludert prosesser, organisasjon og teknologi på stedet. Du mottar en detaljert oversikt over mulige angrepspunkter, samt konkrete anbefalinger for tiltak for å lukke disse sikkerhetsgapene og redusere cyberrisiko.

Take the Test: How Secure is Your Building Technology?

With our two free quick checks, you get an initial overview of how your organization is positioned in the areas of physical security and cybersecurity.

Secure the outside, what counts inside!

Perimeter protection as a comprehensive concept.

Customer references

Cybersecurity in Practice

Example Healthcare: Klinik Oberwart

As a newly established medical care center, Klinik Oberwart aims to create a secure facility. One focus was NIS2 compliance to strengthen resilience and increase cyber protection.

Thoughtful doctor with tablet PC in medical clinic.

More

Example Charging Infrastructure: Aral Pulse

Since the operation of electric charging infrastructure has recently fallen under the NIS2 conditions of critical infrastructure, the concept of communication and security structure has been completely revised.

Hero-Website-Aral-Pulse-2560x1440

More

FAQ KRITIS Umbrella Act and NIS2