Perimeterskydd i förändring: KRITIS och NIS2 präglar nya krav
Säkerhetsbranschen står inför en vändpunkt. Med den planerade tyska KRITIS-ramlagen, NIS2-direktivet och CER-direktivet skärps kraven på operatörer av kritisk infrastruktur avsevärt. Perimeterskyddet – länge en klassisk disciplin inom den fysiska säkerheten – definieras om. Skydd i sig räcker inte längre; det som krävs är en dokumenterbar, revisions- och granskningssäker sammanflätning av fysisk säkerhet och cybersäkerhet. Just dessa teman ägnar sig Perimeter Protection-kongressen åt för första gången, den 22–23 april 2026 på mässcentret i Nürnberg.
Vad är en KRITIS-operatör och varför är efterlevnaden avgörande?
KRITIS står för ”kritisk infrastruktur” – organisationer vars bortfall eller störning skulle få betydande konsekvenser för försörjningstryggheten och det allmänna bästa. Operatörer av energianläggningar, transportsystem, vårdinrättningar och andra samhällsviktiga tjänster måste framöver uppfylla strikta efterlevnadskrav. Det särskilda: de måste kunna styrka denna efterlevnad – med dokumenterade processer, certifierade system och granskningsbara underlag.
De nya regelverken kräver att fysisk och digital säkerhet inte betraktas separat. Ett perimeterskydd är resilient först när det både skyddar mot fysiska inkräktare och är säkrat mot cyberangrepp. Det innebär: kameraövervakningssystem, passerkontroll och sensorer måste bilda uppkopplade, säkra infrastrukturer och samtidigt vara fullt dokumenterbara.
De nya kraven på perimeterskyddssystem
Teknikskifte möter regulatoriska skyldigheter
Perimeterskyddet genomgår för närvarande ett tekniksprång. Molnteknik, 3D-analyser, BIM (Building Information Modeling) och biometriska metoder vidgar de klassiska säkerhetskoncepten i grunden. Dessa innovationer möjliggör mer precis övervakning och snabbare reaktioner på säkerhetsincidenter.
Samtidigt ökar de regulatoriska kraven exponentiellt. För KRITIS-operatörer innebär det ett centralt dilemma: lösningarna måste inte bara vara tekniskt högkvalitativa, utan också fungera på ett spårbart sätt. Varje komponent, varje gränssnitt, varje databehandling måste dokumenteras revisionssäkert. Den som investerar i säkerhetsteknik i dag måste redan i dag uppfylla morgondagens krav – ett betydande planeringsarbete.
Klassisk säkerhetsteknik räcker inte längre
Ett effektivt perimeterskydd börjar klassiskt vid stängslet – med fysiska barriärer och optisk övervakning. Denna första skyddslinje förblir viktig. Men utan koppling till IT-säkerhetsåtgärder är skyddet i dag ofullständigt. Separata system för fysisk säkerhet och cybersäkerhet leder till luckor som angripare kan utnyttja.
Kravet lyder därför: nätverksvideosystem, passerkontrollösningar och sensorik måste samverka integrerat. Först då uppstår den nödvändiga resiliensen – förmågan att upptäcka hot, reagera och återhämta sig.
Certifiering som kritisk framgångsfaktor
BSI-märkning som bevis på efterlevnad
Ett centralt inslag i uppfyllandet av de nya kraven är certifiering genom oberoende organ. Bundesamt für Sicherheit in der Informationstechnik (BSI) utfärdar en IT-säkerhetsmärkning som intygar att produkter och system bevisligen uppfyller säkerhetsrelevanta standarder. För KRITIS-operatörer blir detta en avgörande fördel: de kan inte bara hävda efterlevnad, utan också dokumentera den.
Tillverkare vars hela portfölj är försedd med sådana certifieringar erbjuder därmed inte bara teknik, utan också det administrativa underlaget för revisioner och inspektioner. Det minskar efterlevnadsarbetet avsevärt och stärker bevisbarheten gentemot tillsynsmyndigheter och granskande organ.
Konkreta lösningar för perimeterskyddet 2026
Integrerade system i stället för öar
Branschen utvecklar redan konkreta lösningar som uppfyller dessa nya krav. På Perimeter Protection-kongressen presenteras exempelvis följande system:
- Radar-video-fusionskameran Axis Q1686-DLE: Kombinerar radardetektering med videoanalys för precis perimeterdetektering – även under svåra väderförhållanden och i mörker. Det ökar perimeterövervakningens tillförlitlighet avsevärt.
- Axis Object Analytics: En analysprogramvara som känner igen rörelsemönster och klassificerar misstänkta aktiviteter. Programvaran arbetar direkt i kamerorna eller i nätverket och levererar strukturerade data för revisioner och analyser.
- Axis Trust Center: En central informationsplattform som tillhandahåller samlade uppgifter om produktsäkerhet, dataskydd och certifieringar. Det möter ett växande praktiskt behov: verksamhetsutövare sparar research-tid och får ökad trygghet vid revisioner, eftersom alla relevanta underlag finns samlade centralt.
Best practice från olika sektorer
Kraven skiljer sig åt mellan branscher. Operatörer av energianläggningar har andra prioriteringar än sjukhus eller transportföretag. Kongressen kommer att presentera best practice från sektorerna energi, transport, hälso- och sjukvård samt även detaljhandel – en viktig kunskapsöverföring för branschen.
Varför 2026 är vändpunkten
Det regulatoriska trycket ökar märkbart
Tidpunkten för den första Perimeter Protection-kongressen är inte slumpmässigt vald. Med den planerade KRITIS-ramlagen, NIS2-direktivet (direktivet om nätverks- och informationssäkerhet) och CER-direktivet (direktivet om kritiska entiteters motståndskraft) uppstår ett regulatoriskt ramverk som fundamentalt förändrar kraven på KRITIS-operatörer.
Dessa direktiv och lagar är inte längre av rent teknisk natur – de är styrningskrav. Verksamhetsutövare måste utforma sin säkerhetsinfrastruktur inte bara tekniskt högkvalitativt, utan också organisatoriskt, dokumenterbart och granskningsbart. Det kräver investeringar i nya system, men också i processer och kompetens.
Sammanflätning av fysisk och cyberresiliens som strategisk nödvändighet
Den centrala insikten från de nya kraven lyder: fysisk resiliens och cyberresiliens går inte att skilja åt. Ett modernt perimeterskydd är verksamt endast om båda dimensionerna samverkar. Konkret innebär det:
- Kameraövervakningssystem måste vara IT-säkra och kunna administreras centralt.
- Passerkontrollsystem måste vara skyddade mot manipulation och obehörig åtkomst.
- Sensorer och larmsystem måste ingå i säkra kommunikationsinfrastrukturer.
- Alla dessa system måste leverera data som är granskningsbara, spårbara och revisionssäkra.
Praktiska konsekvenser för verksamhetsutövare
Investeringar måste vara framtidssäkra
Operatörer av kritisk infrastruktur står just nu inför ett strategiskt beslut: hur investerar man i säkerhetsteknik när de regulatoriska kraven fortfarande kan ändras? Svaret ligger i valet av system och tillverkare som redan i dag uppfyller eller kan uppfylla de förutsebara kraven. Certifieringar, modulära arkitekturer och samarbete med erfarna leverantörer minskar risken för dyra kompletteringar.
Dokumentation blir en huvuduppgift
Tidigare låg fokus på det tekniska genomförandet av säkerheten. Framöver blir en heltäckande dokumentation lika viktig – bevisbarheten att system fungerar som planerat, att sårbarheter är kända och åtgärdade, att certifieringar är aktuella. Det kräver nya arbetsflöden och ofta även ytterligare personal med IT-säkerhetskompetens.
Utblick: Perimeter Protection-kongressen 2026
Den första Perimeter Protection-kongressen den 22–23 april 2026 i Nürnberg blir en viktig mötesplats för säkerhetsbranschen. Arrangerad av Verband für Sicherheitstechnik e.V. i samarbete med Messe Nürnberg erbjuder den fackkonferens, utställning och nätverksmöjligheter.
För KRITIS-operatörer torde kongressen vara oumbärlig: här presenteras de lösningar som gör det möjligt för dem att uppfylla de nya kraven. För tillverkare och integratörer är det ett tillfälle att visa sin expertis och komma i direkt kontakt med verksamhetsutövarna.
Branschen inser att perimeterskydd inte längre uteslutande är en uppgift för säkerhetstekniker, utan en tvärgående uppgift som förenar IT-säkerhet, processledning, efterlevnad och fysisk säkerhet. På denna nya grund kommer branschen att forma de kommande åren.