Energiberedskabsloven: Særlige krav til energisektoren
Lov om styrket beredskab i energisektoren (Lov nr. 258) implementerer både NIS2 og CER for energivirksomheder. Loven trådte i kraft 7. marts 2025 og dækker el, gas, olie, fjernvarme, fjernkøling og brint.
Hvad er Energiberedskabsloven?
Lov nr. 258 af 6. marts 2025 om styrket beredskab i energisektoren moderniserer beredskabsreguleringen, der ikke har været grundlæggende opdateret siden 2007/2017. Bekendtgørelse BEK nr. 260 udmønter de konkrete krav.
Loven samler de tidligere separate regelsæt for generelt beredskab og IT-beredskab i én sammenhængende regulering. Danmark har valgt en sektorspecifik implementering for energi, så energivirksomheder reguleres særskilt fra den generelle NIS2-lov (L 141) og CER-lov (L 140). Energienheder er undtaget fra den generelle CER-lov.
Antallet af regulerede virksomheder mere end fordobles til ca. 160+ virksomheder, som nu klassificeres i 5 niveauer efter anlæggenes energigennemløb og betydning for forsyningssikkerheden.
Procedurer der virker uden for serverrummet
BEK 260 kræver, at beredskabet er operationelt anvendeligt — ikke kun et dokument til skuffen. Det betyder konkrete action cards til de medarbejdere, der opdager hændelsen på en pumpestation, kedelcentral eller transformerstation, hvor netværket måske er ustabilt.
- Print-first — lamineres og hænges op på sitet
- QR-kode peger på nyeste version, når netværket er der
- Energi-skabeloner: kedelhavari, strømafbrydelse, SCADA-nedbrud, ledningsbrud
- Eskaleringsregler defineret én gang — anvendt automatisk pr. trin
"Planen skal virke kl. 03 om natten"
Hos små fjernvarmeselskaber, ubemandede pumpestationer og fjernovervaagne transformerstationer er det sjældent kontorets compliance-medarbejder, der opdager problemet. Det er en tilkaldt vagt eller driftstekniker. Action cards er bygget til ham.
Beredskabsplan struktureret efter BEK 260's kapitler
Beredskabsplanen er det dokument, der ligger på Energistyrelsens bord, når tilsynet kommer. RiskFinder samler alle komponenter — ROS, action cards, øvelsesevalueringer, kontaktlister, leverandøraftaler — i én eksport, struktureret efter BEK 260's kapitler.
- Strukturen følger BEK 260's kapitler — ingen mapping mellem dokument og bekendtgørelse
- Ledelses-godkendelse logget pr. version
- Word- og PDF-eksport på ét klik — klar til print eller fremsendelse
- Indberetningsskemaer 24 / 72 timer / 1 måned ved hændelser
Se beredskabsplaner-modulet → · Hent gratis fjernvarme-skabelon →
Audit-ready — ikke audit-projekt
Når tilsynet kommer, skal dokumentationen være klar — ikke først genereres ud fra spredte filer i Dropbox. Platformen holder beredskabsplanen, ROS, øvelsesevalueringer og leverandøraftaler samlet og opdateret hver dag.
Synlig BEK 260-compliance
Ingen vil opdage en compliance-mangel først, når tilsynet kommer. Parathedsscore viser præcis hvor I står på hver af BEK 260's kapitler — og hvad der mangler at være på plads, hvem der er ansvarlig, og hvornår det skal være løst.
- Score 0-100 med vægtning pr. kapitel og delvis kredit for igangsat arbejde
- Gap-analyse pr. krav — hvad mangler, hvem er ansvarlig, hvornår er det løst
- Bestyrelses-dashboard — bestyrelsen ser status på 30 sekunder
- Skaleret til niveau 1-5 — samme platform, samme overblik
Trusselsscenarier indbygget
ROS-modulet dækker en række trusselsscenarier — ekstreme vejrhændelser, strømafbrydelser og kaskadenedbrud, cyberangreb, sabotage, leverandørsvigt, pandemi, brand. Alle ligger indbygget. I udelukker ikke-relevante scenarier med dokumenteret begrundelse, og resten får I en struktureret ramme til at vurdere sandsynlighed, konsekvens og afhængigheder på.
Øvelsesevaluering med 19 obligatoriske elementer
BEK 260 stiller ikke bare krav om, at I afholder øvelser — bekendtgørelsens Bilag 4 lister 19 specifikke elementer, som evalueringen skal indeholde. Det gælder bl.a. aktiveringsbeslutninger, kommunikation til myndigheder, intern koordination, læringspunkter og opfølgning.
Evalueringen skal indberettes skriftligt til Energistyrelsen senest 3 måneder efter øvelsen. Platformen genererer evalueringen direkte fra øvelsesforløbet med alle 19 elementer for-udfyldt.
Når el svigter, falder varme og vand med
Energi står ikke alene. Et el-distributionsudfald rammer fjernvarmepumper, vandindvinding og styresystemer indenfor minutter. RiskFinder gør krydsafhængigheden synlig i ROS, så jeres beredskabsplan tager højde for det — både hvordan I påvirkes af andres udfald, og hvad jeres egne udfald koster downstream.
5 virksomhedsklasser
Energistyrelsen klassificerer virksomhedernes anlæg i 5 niveauer baseret på energigennemløb og betydning for forsyningssikkerheden. Jo højere niveau, jo strengere krav.
| Niveau | Omfang | Krav |
|---|---|---|
| 1 | Lokal forsyningssikkerhed | Beredskabsplan + driftskontaktpunkt |
| 2 | Regional betydning | Risikovurdering, beredskabsplaner, koordinatorer, cybersikkerhed, årlige øvelser |
| 3 | National betydning | + fysisk sikring, 24/7 hændelsesberedskab |
| 4 | Stor national betydning | + sikringskoordinatorer, anlægsklassificering, årlige genopretningsøvelser, dataopbevaring |
| 5 | International betydning | Alle krav i bekendtgørelsen |
Påkrævede koordinatorroller
Ledelsen skal mødes kvartalsvist med koordinatorerne for at sikre løbende forankring af beredskabet i virksomheden. Rollerne skal besidde de nødvendige kompetencer og have adgang til relevant information.
Beredskabskoordinator
Koordinerer beredskabsplanlægning, bistår med risiko- og sårbarhedsvurderinger (niveau 2-5)
Cyberkoordinator
Varetager sikkerheden af forsyningskritiske net- og informationssystemer (niveau 2-5)
Sikringskoordinator(er)
Ansvarlig for fysisk sikring af anlæg og faciliteter (niveau 4-5)
Centrale krav og frister
Bekendtgørelsen stiller en række konkrete krav til energivirksomheder, der afhænger af anlæggets klassificering. Nedenfor er de vigtigste krav:
- Risiko- og sårbarhedsvurdering med treårigt opdateringscyklus
- Samlet beredskabsplan godkendt af ledelsen
- 5-års øvelsesprogram med årlige øvelser (niveau 2-5)
- Årlig awareness-træning for beredskab og cybersikkerhed
- Fysisk sikring af klasse 3-5 anlæg senest 1. marts 2027
- Cybersikkerhed: netsegmentering, MFA, kryptering, logning
- Dataopbevaring inden for EU/EØS/EFTA (niveau 4-5 senest 1. marts 2027)
- Leverandørrisikostyring med kontraktuelle krav
Sådan hjælper RiskFinder med energiberedskab
RiskFinder dækker de centrale krav i bekendtgørelsen gennem en samlet platform.
Risikovurdering (ROS)
Systematisk risiko- og sårbarhedsanalyse med 4-delt metodik. Opfylder § 18 i bekendtgørelsen.
Beredskabsplaner
Samlede beredskabsplaner med klassisk beredskab og cyberintegrering. Klar til ENS-godkendelse.
Øvelser
Planlæg og dokumenter beredskabsøvelser med 5-års plan, inkl. evaluering til ENS.
Brancher, lovgivning og moduler
Dyk ned i den specifikke branche, læs om BEK 260 i detaljer, eller se relateret lovgivning.
Er I klar til de nye energiberedskabskrav?
Kontakt os i dag og hør, hvordan RiskFinder kan hjælpe jeres energivirksomhed med at opfylde kravene i Energiberedskabsloven og bekendtgørelsen.
Eller ring til os på +45 42 40 40 70 · [email protected]