Automatiseret og forbedret baggrundstjek til vandsektoren
Vandsektoren spiller en helt central rolle i den samfundskritiske infrastruktur. Sektoren er ansvarlig for indvinding, behandling, distribution og overvågning af drikkevand og er dermed direkte forbundet med folkesundhed, forsyningssikkerhed og samfundets samlede beredskab. Forstyrrelser i vandforsyningen – uanset om de skyldes tekniske fejl, menneskelige handlinger eller bevidst sabotage – kan få alvorlige og vidtrækkende konsekvenser. Med den øgede digitalisering af vandforsyningens anlæg og styringssystemer, herunder OT‑ og SCADA‑miljøer, er sektoren i stigende grad blevet et mål for cyberangreb, hybridtrusler og insider‑relaterede hændelser. Internationale og europæiske eksempler viser, at vandforsyninger i stigende grad udsættes for angreb, der har til formål at forstyrre drift, manipulere procesparametre eller svække tilliden til forsyningen. Med NIS2‑ og CER‑direktiverne stilles der skærpede krav til kritiske enheder, herunder håndtering af personalesikkerhed, adgangsstyring samt løbende kontrol af medarbejdere og leverandører med adgang til kritiske anlæg, systemer og informationer. Dette medfører øgede krav til, hvordan vandselskaber dokumenterer og følger op på baggrundstjek – særligt for driftspersonale, teknikere, eksterne leverandører samt medarbejdere med adgang til IT‑systemer, SCADA‑løsninger og administrative nøgleroller. P‑Secure håndterer hele processen digitalt — fra første ansættelse eller kontraktindgåelse til løbende gentjek — med fuld sporbarhed og i overensstemmelse med GDPR‑forordningen.
Compliance‑udfordringer i vandsektoren
Inden for vandforsyningen skal kritiske enheder sørge for, at medarbejdere, leverandører og samarbejdspartnere på tværs af driftsorganisationer og leverandørkæder gennemgår relevante og dokumenterede baggrundstjek. Samtidig skal dokumentationen være ajourført, ensartet og til enhver tid kunne fremvises som nøjagtig, sporbar og audit‑klar over for myndigheder, tilsyn og interne kontroller.
I praksis kan dette give compliance‑udfordringer, da det antageligt vil være et relativt stort antal personer, som fast eller periodisk arbejder i og/eller med de kritiske enheder. Det kan forhale ansættelsesprocesser og medmedføre store administrative byrder, hvis ikke baggrundstjekkene kan udføres med en høj grad af systemunderstøttelse.
Samtidig viser aktuelle trusselsvurderinger, at mange angreb udnytter legitim adgang – eksempelvis kompromitterede brugerprofiler, leverandøradgange eller manglende overblik over, hvem der har adgang til hvilke systemer.
Nyttige funktioner til vandforsyninger
P‑Secure automatiserer og standardiserer centrale dele af baggrundstjekprocessen og tilpasser den til behovene i vandsektoren. Automatiseringen sikrer, at baggrundstjek gennemføres rettidigt og konsekvent, reducerer risikoen for menneskelige fejl og mindsker det administrative arbejde betydeligt. Samtidig styrker det vandforsyningens modstandskraft over for insider‑trusler og misbrug af autoriseret adgang – en kendt angrebsvektor i sektoren. Løsningen understøtter blandt andet:
ID og CV tjek
Verifikation af identitet, CV‑tjek og historik, herunder perioder uden beskæftigelse

Straffeoplysninger
Automatisk tjek af straffeattest

Gentjek
Løbende gentjek og opfølgning ved ændrede roller eller adgangsforhold

Heading missing
Leverandørkædestyring, herunder dokumentation og audit





Regulatoriske krav og P‑Secures anbefalinger
Der findes på nuværende tidspunkt begrænsede, specifikke regulatoriske krav til personalescreening i vandsektorens kritiske enheder, men både EU‑regulering og myndighedspraksis peger mod skærpede forventninger i lyset af det aktuelle trusselsbillede.
Krav:
- ID‑tjek (CER‑direktivet)
- Straffeattest (CER‑direktivet)
Sikkerhedsgodkendelse
Såfremt funktioner kræver en sikkerhedsgodkendelse, anbefaler P‑Secure at gennemføre baggrundstjek, som læner sig op ad kriterierne for en sikkerhedsgodkendelse i perioden op til, at den formelle sikkerhedsgodkendelse er endeligt tilendebragt.
P‑Secure anbefaler herudover – med henvisning til praksis fra bl.a. energi‑ og forsyningssektoren baggrundstjek bestående af følgende kategorier:
- Personoplysninger
- CV‑tjek – typisk mindst 5 år tilbage, inkl. dokumentation af afbrydelser
- Uddannelse
- Opholds‑ og arbejdstilladelse
- Ophold i udlandet over 6 måneder (5 år tilbage)
- Erhvervsroller og tillidshverv
- Billed‑ID (pas og/eller kørekort)
Dette giver et samlet, risikobaseret beslutningsgrundlag, som kan tilpasses både faste medarbejdere, nyansættelser, midlertidigt personale og leverandører – særligt i funktioner med adgang til kritiske anlæg, styringssystemer og data.
NIS2 og CER
P‑Secure understøtter efterlevelse af NIS2‑direktivet om sikkerhed i net‑ og informationssystemer samt CER‑direktivet om kritiske enheders modstandsdygtighed. Begge direktiver stiller skærpede krav til, hvordan vandforsyninger identificerer, håndterer og dokumenterer risici relateret til både tekniske, fysiske og menneskelige trusler.
Direktiverne lægger vægt på, at sikkerhed skal tænkes helhedsorienteret og risikobaseret, hvor personale, leverandørkæde og adgangsstyring udgør centrale elementer i beskyttelsen mod sabotage, cyberangreb og driftsforstyrrelser.
Med P‑Secure får vandforsyninger et samlet værktøj, der forbinder personaleprocesser, risikostyring og compliance i én løsning.
Behovet for moderne baggrundsscreening
Indfør automatiserede og compliant baggrundstjek
Kravene til sikkerhed, dokumentation og modstandsdygtighed i vandsektoren skærpes løbende, og det forventes, at Miljøstyrelsen vil fremkomme med præcisering af kravene. Samtidig viser aktuelle hændelser, at selv begrænsede angreb eller fejlhandlinger kan få betydelige konsekvenser for drift og forsyning. Organisationer, der fortsat håndterer baggrundstjek manuelt eller fragmenteret, har derfor øget risiko.
Fordele ved automatiserede baggrundstjek:
- Reducerer det administrative arbejde
- Forkorter tiden i ansættelsesprocessen
- Øger gennemsigtighed og ensartethed
- Styrker audit, intern kontrol og beredskab
- Sikrer løbende compliance
- Kan anvendes på både medarbejdere og hele leverandørkæden
Løbende compliance
Mere end et baggrundstjek
P‑Secure er ikke blot et værktøj til enkeltstående baggrundstjek, men en platform for løbende compliance:
- Sikrer efterlevelse af NIS2, CER og relevante nationale krav
- Samler al dokumentation ét sted — klar til audit og tilsyn
- Understøtter risikobaserede gentjek og adgangsstyring
- Sikrer efterlevelse af GDPR
