CER-Navigator
Wie beim DORA-Navigator: Rechtstext, abgeleitete Sollmaßnahmen und Nachweise in einer interaktiven Datei — hier als Vorschau direkt auf der Website.
Zum Navigator
Widerstandsfähigkeit kritischer Einrichtungen — jenseits der IT.
Die CER-Richtlinie (EU) 2022/2557 über die Resilienz kritischer Einrichtungen ist die oft übersehene Schwester von NIS2. Wo NIS2 auf Cybersicherheit zielt, adressiert CER die physische Widerstandsfähigkeit: Sabotage, Naturereignisse, Ausfall von Anlagen und Zugängen.
Wie beim DORA-Navigator: Rechtstext, abgeleitete Sollmaßnahmen und Nachweise in einer interaktiven Datei — hier als Vorschau direkt auf der Website.
Zum NavigatorHier stehen künftig meine Beiträge zu CER. Bisher ist keiner veröffentlicht.
Noch keine BeiträgeWas BBK, BMI und die Kommission zur CER-Richtlinie und zum KRITIS-Dachgesetz veröffentlichen: Themenseiten, Hilfsmittel zum Herunterladen und die News der Behörden, laufend gepflegt.
Zu den HinweisenDie Mitgliedstaaten legen fest, welche Einrichtungen als kritisch gelten. Diese müssen ihre Risiken bewerten, Resilienzmaßnahmen umsetzen und in einem Resilienzplan festhalten. Sicherheitsvorfälle, die den Betrieb erheblich stören, sind binnen 24 Stunden zu melden.
In Deutschland setzt das KRITIS-Dachgesetz die Richtlinie um. Auf Bundesebene ist das BBK zuständig.
Für Finanzleute ist eine Ausnahme wichtig: Für Banken, Finanzmarktinfrastrukturen und die digitale Infrastruktur nimmt Art. 8 CER den Großteil der Pflichten aus, weil dort DORA und NIS2 greifen.
Beiträge zu CER habe ich noch keine geschrieben. Bis dahin sind der Navigator und die amtlichen Hinweise der Einstieg, für die Überschneidungen die NIS2-Seite.