Sicra Header Logo
  • Karriere
  • Om oss
  • Folk
NorskEnglish
Kontakt oss
  1. Kunnskap
  2. Innsikter
  3. Blogg
Blogg
27.11.2025
min tid å lese

Seks trinn som kan redde Norge fra det neste cyberangrepet

Norge digitaliserer industri og kritisk infrastruktur i høyt tempo. Det gir enorme gevinster, men også sårbarheter vi må ta alvorlig. Når IT og OT smelter sammen, handler cybersikkerhet ikke lenger om virus og stjålne data, men om tilgang til vann, strøm, transport og livsviktige samfunnsfunksjoner.
<span id="hs_cos_wrapper_name" class="hs_cos_wrapper hs_cos_wrapper_meta_field hs_cos_wrapper_type_text" style="" data-hs-cos-general-type="meta_field" data-hs-cos-type="text" >Seks trinn som kan redde Norge fra det neste cyberangrepet</span>
Sicra_Portrait_Crop_1200x1500px_8596
Stig ValderhaugRådgiver

Sicras grunnlegger er nå rådgiver med fokus på kultur, kunder og vekst.

Av Stig Valderhaug, CEO i Sicra og Jean-Paul Baaklini, CEO i Bluetree

For de fleste handler cybersikkerhet om hvordan vi skal unngå virus, hindre at virksomhetenes data blir låst av ransomware eller at verdifull informasjon stjeles. Fremover vil cybersikkerhet handle stadig mer om hvordan vi sikrer tilgang til vann, strøm, transport, kommunikasjon – fundamentale funksjoner i samfunnet.

Hver eneste dag forsøker nasjoner og kriminelle å bryte seg inn i industrisystemene som sørger for grunnleggende tjenester i vårt moderne samfunn. For å hindre at det skjer alvorlige hendelser, er det viktig å bygge opp et helhetlig digitalt forsvarsverk, som omfavner både tradisjonell IT (informasjonsteknologi) og OT (operasjonell teknologi/industrielle systemer).

IT-/OT-konvergens krever ny sikkerhetsstrategi

Disse to digitale verdenene har tradisjonelt vært adskilte, men skytjenester, fjernstyring og datadrevne produksjonsprosesser gjør at de kobles stadig tettere sammen. Produksjonslinjer, energianlegg, helseteknologi, styringssystemer kobles til nettverk, forretningssystemer og skytjenester for å få innsikt, kontroll og effektivisering. Forretningsmessig er det smart, men sikkerhetsmessig er det krevende.

Sammensmeltingen av IT og OT eksponerer virksomheter for en type risiko som det krever et bredt spekter av kompetanse og ressurser for å håndtere. Angrepsflaten vokser raskt, og angriperne vet at OT-systemer ofte er dårlig beskyttet. Samtidig forteller sikkerhetsmyndighetene at det blir flere og mer komplekse cyberangrep fra store og ressurssterke aktører, som nasjoner og globale mafianettverk. I tillegg hindres sikkerhetsarbeidet i virksomhetene fordi mange fortsatt har organisert IT og OT som to separate verdener:

  • IT-avdelinger får ansvar for OT uten å forstå de operative prosessene eller kjenne systemene.

  • OT-fagpersoner forventes å håndtere cyberrisiko uten tid eller relevante verktøy.

  • Virksomheten har ikke oversikt over integrasjonene mellom IT og OT.

Resultatet er at ingen har totalansvar for cybersikkerheten.

Seks trinn mot sikker IT-/OT-plattform

Det er ikke enkelt å styrke IT- og OT-sikkerheten, men med riktig rammeverk og ekspertise er det mulig å unngå de vanligste feilene. De seks anbefalingene under er en god start på veien mot å bygge en solid IT- og OT- sikkerhetsgrunnmur.

  1. Ansett en CISO (Chief Information Security Officer), en sikkerhetsleder som har et helhetlig ansvar for både IT- og OT-sikkerheten.

  2. Få full oversikt. Kartlegg alle OT-enheter og systemer som er koblet på nett, inkludert eksterne leverandørtilkoblinger.

  3. Innfør soneinndeling og nulltillit (zero trust). Trafikken mellom sonene skal kontrolleres og overvåkes.

  4. 24/7-overvåkning av både IT og OT.

  5. Få på plass et realistisk oppdateringsregime.

  6. Tren organisasjonen. Angrep mot OT er en beredskapssituasjon. IT-, OT- og sikkerhetsmiljøene må trene sammen.

Angrep mot OT handler om tapt produksjon, svekket samfunnsfunksjon og i verste fall skade på mennesker og miljø. Den enkleste løsningen ville være å koble OT-systemene fra nettverk og IT, men det er ikke ønskelig. Gevinstene konvergensen mellom IT og OT gir, er altfor store. Vi kan ikke bremse utviklingen, men vi kan sikre den.

IT-/OT-konvergensen og sammensmeltingen av IT-sikkerhet og OT-sikkerhet er fundamentet for at Sicra og Bluetree slår seg sammen. Sammen kan vi møte de stadig mer komplekse sikkerhetsutfordringene med et bredere tjenestetilbud og et større fagmiljø som nå teller cirka 70 sikkerhetseksperter.

Les saken "Seks trinn kan redde Norge fra det neste cyberangrepet" hos Digi.no >

Trenger du bistand?

Vi tar gjerne en uforpliktende prat. 
Kontakt oss

Les mer

AI er billig nå. Slik unngår du å bli låst inn i fremtiden.
Blogg

AI er billig nå. Slik unngår du å bli låst inn i fremtiden.

AI er billig nå. Bygg løsninger som tåler høyere priser senere.
Agentiske sikkerhetssentere (SOC) er her. Men hvordan kontrollerer du agentene som tar beslutningene?
Blogg

Agentiske sikkerhetssentere (SOC) er her. Men hvordan kontrollerer du agentene som tar beslutningene?

Cybersikkerhet
SOC
CISO
Agentiske SOC-er er her. Men hvem overvåker agentene som overvåker deg?
Har du forberedt deg på den dagen du ikke kan logge inn lenger?
Blogg

Har du forberedt deg på den dagen du ikke kan logge inn lenger?

Fagblogg
Hva skjer med ditt digitale liv når du ikke kan logge inn lenger?
11 sikkerhetstiltak virksomheten bør ha på plass før ferien
Blogg

11 sikkerhetstiltak virksomheten bør ha på plass før ferien

Cybersikkerhet
CISO
11 tiltak som gjør virksomheten bedre rustet før sommerferien.

Hold deg oppdatert
Motta siste nytt fra Sicra

Linker
BærekraftFAQPartnereSertifiseringerKarrierePresse
Kontakt
Tel: +47 648 08 488
E-post: firmapost@sicra.no

Posthuset, Biskop Gunnerus' gate 14A, 0185 Oslo

Følg oss på Instagram

Følg oss på LinkedIn
Sertifiseringer
iso27001-white
ISO 27001
miljofyrtarnlogo-hvit-rgb
Miljøfyrtårn
iso9001-white-removebg-preview
ISO 9001
Sicra Footer Logo
Sicra © 2025
Personvern