Direktivet om kritiske enheders modstandsdygtighed (CER – Critical Entities Resilience Directive) er det fysiske modstykke til det cybersikkerhedsfokuserede NIS2-direktiv. Formålet med CER er at styrke samfundets samlede modstandsdygtighed over for fysiske trusler mod kritisk infrastruktur. Hvor NIS2 fokuserer på digital robusthed og cybersikkerhed, retter CER fokus mod fysiske trusler, personalesikkerhed og operationel robusthed.
For at opretholde national stabilitet og sikkerhed er det afgørende, at både offentlige og private organisationer besidder en høj grad af robusthed og modstandsdygtighed. CER understreger netop denne nødvendighed, hvilket gør det væsentligt for organisationer, der leverer samfundskritiske tjenester, proaktivt at forholde sig til direktivets krav.
I denne artikel gennemgår vi CER-direktivet, fremhæver de væsentligste krav og afgrænsningskriterier samt deler erfaringer og indsigter fra vores løbende arbejde med kunder.