Hva er CER-direktivet?
CER-direktivet (Critical Entities Resilience Directive) er et EU-direktiv som skal styrke motstandsdyktigheten til virksomheter som leverer tjenester som er kritiske for samfunnet og økonomien. Direktivet har det formelle navnet direktiv (EU) 2022/2557.
CER omfatter elleve sektorer, blant annet energi, transport, bank og finans, helse, drikkevann, avløpsvann, digital infrastruktur, offentlig administrasjon, romvirksomhet og næringsmidler. Medlemslandene skal identifisere kritiske enheter innenfor disse sektorene og stille krav til hvordan de arbeider med motstandsdyktighet.
Direktivet bygger på en bred forståelse av risiko. Virksomhetene skal kunne forebygge, beskytte seg mot, håndtere, motstå og komme seg etter hendelser. Det gjelder både naturhendelser og menneskeskapte trusler, inkludert sabotasje, terror og hybride trusler.
CER henger tett sammen med NIS2. Mens NIS2 primært retter seg mot cybersikkerhet i nettverks- og informasjonssystemer, har CER et bredere fokus på virksomhetens samlede motstandsdyktighet og kontinuitet.
CER-direktivet er vurdert som EØS-relevant. Per 2026 er det imidlertid fortsatt ikke gjennomført i norsk rett, og norske myndigheter arbeider med å forberede gjennomføringen sammen med NIS2.
Sicra og CER-direktivet
Virksomheter som omfattes av CER må forstå hvilke kritiske tjenester og avhengigheter de har, hvilke hendelser som kan ramme dem og hvilke tiltak som gjør dem mer motstandsdyktige.
Sicra bistår virksomheter med sikkerhetsmodenhet, risikovurderinger, sikkerhetsstrategi og analyse av eksisterende sikkerhetstiltak. Dette kan støtte arbeidet med å kartlegge risiko og prioritere tiltak i møte med krav til økt motstandsdyktighet. Sicras sikkerhetsanalyse bygger blant annet på NSMs grunnprinsipper og omfatter kartlegging, risikovurdering og anbefalte tiltak.
Tjenester
Modenhetsanalyse for sikkerhet
Sikkerhetsstrategi
Sikkerhetsanalyser - NSMs prinsipper
NIS2 og ISO27001
Relaterte ord: NIS2 (Network and Information Systems Directive 2), DORA (Digital Operational Resilience Act), Compliance, Governance, ISO 27001 (International Organization of Standardization), NSM (Nasjonal sikkerhetsmyndighet), Sikkerhetsledelse, Sikkerhetsrevisjoner, Leveringskjeden, Cybersikkerhet