Sicra Header Logo
  • Karriere
  • Om oss
  • Folk
NorskEnglish
Kontakt oss
  1. Kunnskap
  2. Innsikter
  3. Blogg
Blogg
22.09.2026
min tid å lese

Digital suverenitet må måles i gjenopprettingstid, ikke i flagget på leverandørens nettside

Graden av digital kontroll viser seg når noe svikter. Den viser seg ikke i salgsmateriellet eller databehandleravtalen, men klokken tre om natten, når den viktigste tjenesten er borte og noen må svare på: “Hva gjør vi nå?”

<span id="hs_cos_wrapper_name" class="hs_cos_wrapper hs_cos_wrapper_meta_field hs_cos_wrapper_type_text" style="" data-hs-cos-general-type="meta_field" data-hs-cos-type="text" >Digital suverenitet må måles i gjenopprettingstid, ikke i flagget på leverandørens nettside</span>
Sicra_Portrait_Crop_1200x1500px_4808
Oddbjørn SkaugeChief Information Officer
Fremoverlent CIO som setter fokus på gode og enkle løsninger for informasjonssikkerhet.

Vi jobbet nylig med en virksomhet som hadde gjort alt riktig på papiret. De hadde en norsk leverandør, et datasenter i Norge og en avtale med krav om at data kunne eksporteres. Da de testet eksporten, fikk de en fil som ingen av deres egne systemer kunne lese. De fikk også beskjed om at den eneste som kunne gjenopprette miljøet var på ferie i to uker. Flagget var norsk, men kontrollen var ikke der.

Digital suverenitet reduseres ofte til hvilket land leverandøren kommer fra og hvor datasenteret er lokalisert. Det er relevant, men sier lite om hva virksomheten kan gjøre når en kritisk tjeneste stopper. NSM-direktør Arne Christian Haugstøyl rådet i februar til å ikke legge alle eggene i én kurv, uansett hvem som eier kurven. Det handler om konsentrasjonsrisiko, ikke nasjonalitet.

Utfallene hos AWS og Azure i oktober 2025 stoppet norske virksomheter i timevis, uavhengig av hvor dataene var lagret. Adressene til datasentrene hjalp ikke. Det som hjalp, var å vite hva som stoppet, hvem som kunne gjøre noe og hvor lang tid det ville ta før tjenestene var oppe igjen.

Slik tester du leverandøravhengigheten

En leverandør kan svikte på to måter. Den kan være nede, som AWS og Azure. Eller den kan slutte å levere til deg på grunn av sanksjoner, endrede vilkår, konkurs eller et pålegg fra myndighetene i landet leverandøren hører hjemme i.

Et mål omfatter begge hendelsene: Hvor lang tid tar det før den viktigste tjenesten er i drift igjen, uten at leverandøren bidrar? De fleste har en plan for sikkerhetskopiering. Færre har testet om de faktisk får tjenesten tilbake.

Målet er ikke å fjerne all avhengighet, men å vite hvilken avhengighet man har akseptert og sørge for at tiltakene står i forhold til hvor kritisk tjenesten er. Kan dere sperre og gjenopprette privilegerte tilganger uten leverandøren? Har dere testet gjenoppretting av den mest kritiske tjenesten? Vet dere hvor lang tid det vil ta? Kan data og konfigurasjon eksporteres i et format som kan brukes i et annet miljø? Er dette prøvd i praksis? Finnes det kompetanse til å overta og en plan for å avslutte avhengigheten til en leverandør?

Styret må kjenne de kritiske avhengighetene

I april ba Stortinget regjeringen om å kartlegge Norges digitale avhengigheter løpende, med første rapport innen utgangen av 2026. Forslagene om statlig sky og en exit-strategi fra Microsoft 365 fikk ikke flertall. Det er en fornuftig rekkefølge: først forstå avhengighetene, så ta en beslutning. Styrene bør gjøre det samme for egen virksomhet.

Styret skal ikke velge teknisk arkitektur. Men styret bør vite hvilke digitale tjenester virksomheten ikke kan fungere uten, hvem som har kontroll over dem og hvor raskt driften kan gjenopprettes. Da blir investeringsbeslutningene bedre. En billig løsning blir dyr hvis data, kompetanse og arbeidsprosesser låses til en aktør. En dyrere løsning kan være riktig hvis den gir bedre innsyn, enklere gjenoppretting og har en troverdig plan for leverandørbytte.

Samme logikk gjelder for KI-tjenester, og der går det hurtigere. De er raske å innføre og billige i starten. Men når data, arbeidsflyt og beslutningslogikk bygges inn i en plattform, kan det fort bli veldig dyrt om dere vil bytte KI-leverandør eller -plattform.

Les saken i TechWatch: Digital suverenitet må måles i gjenopprettingstid

Trenger du bistand?

Vi tar gjerne en uforpliktende prat. 
Kontakt oss

Les mer

Hvordan velge riktige SOC-tjenester i 2026
Blogg

Hvordan velge riktige SOC-tjenester i 2026

Sju spørsmål du bør stille før du velger SOC-tjeneste og SOC-leverandør.
Sicra SOC styrker virksomhetens cybersikkerhet
Blogg

Sicra SOC styrker virksomhetens cybersikkerhet

Sicra Managed SOC overvåker IT-miljøet døgnet rundt og håndterer cybertrusler.
Slik avslører Sicra SOC cybertrusler
Blogg

Slik avslører Sicra SOC cybertrusler

Slik oppdager og håndterer Sicra SOC cybertrusler før de gjør større skade.
Sicras første intern får prøve seg tett på ledelsen
Blogg

Sicras første intern får prøve seg tett på ledelsen

Oscar Dennett er Sicras første intern og får prøve seg tett på selskapets ledelse.

Hold deg oppdatert
Motta siste nytt fra Sicra

Linker
BærekraftFAQPartnereSertifiseringerKarrierePresse
Kontakt
Tel: +47 648 08 488
E-post: firmapost@sicra.no

Drammensveien 151, 0277 Oslo

Følg oss på Instagram

Følg oss på LinkedIn
Sertifiseringer
iso27001-white
ISO 27001
miljofyrtarnlogo-hvit-rgb
Miljøfyrtårn
iso9001-white-removebg-preview
ISO 9001
Sicra Footer Logo
Sicra © 2025
Personvern