Zum Inhalt springen
Dr. Marlen Hofmann

CER

Widerstandsfähigkeit kritischer Einrichtungen — jenseits der IT.

Die CER-Richtlinie (EU) 2022/2557 über die Resilienz kritischer Einrichtungen ist die oft übersehene Schwester von NIS2. Wo NIS2 auf Cybersicherheit zielt, adressiert CER die physische Widerstandsfähigkeit: Sabotage, Naturereignisse, Ausfall von Anlagen und Zugängen.

Aus der Werkstatt

CER-Navigator

Wie beim DORA-Navigator: Rechtstext, abgeleitete Sollmaßnahmen und Nachweise in einer interaktiven Datei — hier als Vorschau direkt auf der Website.

Zum Navigator

LinkedIn-Beiträge

Hier stehen künftig meine Beiträge zu CER. Bisher ist keiner veröffentlicht.

Noch keine Beiträge

Amtliche Hinweise

Was BBK, BMI und die Kommission zur CER-Richtlinie und zum KRITIS-Dachgesetz veröffentlichen: Themenseiten, Hilfsmittel zum Herunterladen und die News der Behörden, laufend gepflegt.

Zu den Hinweisen

Was CER verlangt

Die Mitgliedstaaten legen fest, welche Einrichtungen als kritisch gelten. Diese müssen ihre Risiken bewerten, Resilienzmaßnahmen umsetzen und in einem Resilienzplan festhalten. Sicherheitsvorfälle, die den Betrieb erheblich stören, sind binnen 24 Stunden zu melden.

In Deutschland setzt das KRITIS-Dachgesetz die Richtlinie um. Auf Bundesebene ist das BBK zuständig.

Für Finanzleute ist eine Ausnahme wichtig: Für Banken, Finanzmarktinfrastrukturen und die digitale Infrastruktur nimmt Art. 8 CER den Großteil der Pflichten aus, weil dort DORA und NIS2 greifen.

Beiträge zu CER habe ich noch keine geschrieben. Bis dahin sind der Navigator und die amtlichen Hinweise der Einstieg, für die Überschneidungen die NIS2-Seite.

Zum Einstieg