Nyt EU-krav om baggrundstjek af medarbejdere

Til oktober træder et nyt EU-direktiv, CER, i kraft og stiller blandt andet skærpede krav til virksomheders sikkerhedsstyring af medarbejdere, hvis virksomheden er betegnet som en kritisk enhed eller er leverandører til sådan en — og det kommer også til at påvirke dig i håndværksbranchen.

Vi befinder os i turbulente tider. Der er fortsat krig i Europa, naturkatastrofer er efterhånden den nye normal og virksomheder bliver i stigende grad ansat for cyberangreb. Sagt med andre ord, så er der mange ting, der kan true vores sikkerhed og samfund. Derfor var det nok ikke en helt dum idé, da EU-Kommissionen tilbage i 2020 fremsatte et forslag om at øge modstandsdygtigheden for medlemsstaternes kritiske enheder.

Som følge af Kommissionens forslag trådte Critical Entities Resilience (CER) sammen med Net- og Informationssikkerhedsdirektivet (NIS2) i kraft sidste år. Til oktober 2024 skal begge direktiver så være udrullet nationalt hos EU’s medlemsstater — og det kan faktisk også have betydning for dig, der driver en håndværksvirksomhed. 

Skal beskytte EU's kritiske enheder

CER er en lovgivning inden for EU, der har til formål at styrke medlemsstaternes evne til at beskytte deres kritiske enheder i forhold til terrorangreb, insidertrusler, sabotage, naturkatastrofer m.v. Kritiske enheder omfatter alt fra energiforsyning og transport til kommunikationsnetværk og sundhedssektoren. I forhold til NIS2, der stiller krav til, hvordan man som virksomhed skal tage hånd om sin cybersikkerhed, stiller CER-direktivet hovedsageligt skærpede krav til den fysiske sikkerhed.

Hvis du som håndværksvirksomhed f.eks. udfører arbejde på et varmeværk eller et sygehus, vil du blive pålagt at gennemføre baggrundstjek af de medarbejdere, der har adgang til virksomhedens systemer, lokaler og oplysninger. CER-direktivet bestemmer nemlig, at alle organisationer og virksomheder, der kan karakteriseres som værende en kritisk enhed eller som er leverandør til dette, skal indføre tiltag som blandt andet inkluderer sikkerhedsstyring af medarbejdere.

Krav om baggrundstjek

Mange danske virksomheder, store som små, vil blive påvirket af CER-direktivet. For dig, der driver en håndværksvirksomhed, vil det hovedsageligt være kravet om at indføre tiltag til sikkerhedsstyring af dine medarbejdere, der bliver relevant. Hvis din virksomhed udfører arbejde, der kan karakteriseres som at være leverandør til kritiske enheder, skal du altså sikre, at dine medarbejdere lever op til de gældende sikkerhedskrav.

Systemer som f.eks. P-Secure kan håndtere dine baggrundstjek og sikre, at du overholder de nye krav. P-Secure kan automatisere dine baggrundstjek og tilbyder forskellige screeningskategorier, som du kan fra- eller tilvælge alt efter relevans for dig. E-Komplet kommer til at integrere med P-Secure, så det i vores system vil være muligt at bestille en digital verifikation af identitet, kørekort, pas, opholds- og arbejdstilladelse samt straffeattest.

FAQ

En kritisk enhed omfatter processer, netværk, systemer, teknologier m.v., som er nødvendige i forbindelse med at opretholde samfundets vigtige funktioner. Det er myndighederne, der fastsætter hvad der karakteriseres som en kritisk enhed.

Ifølge Erhvervsstyrelsen omfatter kritiske enheder i Danmark disse 11 samfundsvigtige sektorer:

  1. Energisektoren (produktion og levering af elektricitet, varme, køling og gas)
  2. Informations- og kommunikationsteknologi (datalagringscentre, satellit-, radio- og tv-transmission m.v.)
  3. Transport (lufthavne, togstationer, centrale havne m.v.)
  4. Beredskab og civilbeskyttelse (varsling og alarmeringstjenester)
  5. Sundhed (sygehusvæsnet, overvågning af smitsomme sygdomme m.v.)
  6. Fødevarer og drikkevand (fødevaresikkerhed, forsyning af rent drikkevand m.v.)
  7. Spildevand og renovation
  8. Finans og økonomi (betalingsløsninger og finansielle markedsinfrastrukturer, pengeinstitutter m.v.)
  9. Meteorologi (rådgivning og varsling til offentlige instanser og civil luftfart med viden og data om klima, vejr og hav)
  10. Generel myndighedsudøvelse (valgsystemer, ordenshåndhævelse m.v.)
  11. Tværgående krisestyring (funktioner til at understøtte kriseberedskab- og styring i staten)

CER-direktivet er et EU-direktiv, der skal øge medlemsstaternes modstandsdygtighed over for truslerne mod kritiske enheder som fx terror, naturkatastrofer og sabotage.

  

CER står for Critical Entities Resilience.

Et baggrundstjek er kort sagt en identitets- og adresseverifikation. Med et baggrundstjek indhenter man oplysninger fra offentlige databaser og registre (CPR, straffeattest m.v.). Kontrollen kan også inkludere et tjek af CV, referencer, uddannelse, kørekort samt erhvervsroller og ejerskaber.

Med CER-direktivet skal du som virksomhed eller organisation, der er karakteriseret som kritisk enhed eller som leverandør til dette foretage baggrundstjek af dine medarbejdere og ansøgere for at øge modstandsdygtigheden over for insidertrusler, sabotage m.v.  

Måske vil du også synes om de her indlæg?

Team Lead og scrum master

E-Komplet er nu D-mærket

Ligesom du måske kigger efter e mærket når du handler online og Nøglehulsmærket og Fairtrade mærket i supermarkedet er der også et andet mærke der er værd at

Læs mere »

Lad os tale sammen

Book et uforpligtende telefonmøde med os, og lær mere om, hvordan du kan få et bedre overblik over økonomi, opgaver og medarbejdere.

*Privatlivspolitik l Når du udfylder formularen, giver du samtykke til at modtage markedsføringsmateriale fra E-komplet. Du kan altid afmelde dig igen.

E-Komplet cloudløsning på PC

Lær mere om vores skræddersyede IT-løsning til håndværkere!

Tilmeld dig vores nyhedsbrev, og få indsigt i, hvordan E-Komplet kan tage hånd om din virksomheds digitale behov.

Ved tilmelding til nyhedsbrevet accepterer du vores vilkår og betingelser. Du kan til enhver tid afmelde dig nyhedsbrevet.

Screen shot af planlægningsværktøj

Lær mere om vores skræddersyede IT-løsning til håndværkere!

Tilmeld dig vores nyhedsbrev, og få indsigt i, hvordan E-Komplet kan tage hånd om din virksomheds digitale behov.

Ved tilmelding til nyhedsbrevet accepterer du vores vilkår og betingelser. Du kan til enhver tid afmelde dig nyhedsbrevet.

E-Komplet cloudløsning på PC