Sicra Header Logo
  • Karriere
  • Om oss
  • Folk
NorskEnglish
Kontakt oss
  1. Kunnskap
  2. Innsikter
  3. Blogg
Blogg
27.11.2025
min tid å lese

Seks trinn som kan redde Norge fra det neste cyberangrepet

Norge digitaliserer industri og kritisk infrastruktur i høyt tempo. Det gir enorme gevinster, men også sårbarheter vi må ta alvorlig. Når IT og OT smelter sammen, handler cybersikkerhet ikke lenger om virus og stjålne data, men om tilgang til vann, strøm, transport og livsviktige samfunnsfunksjoner.
<span id="hs_cos_wrapper_name" class="hs_cos_wrapper hs_cos_wrapper_meta_field hs_cos_wrapper_type_text" style="" data-hs-cos-general-type="meta_field" data-hs-cos-type="text" >Seks trinn som kan redde Norge fra det neste cyberangrepet</span>
Sicra_Portrait_Crop_1200x1500px_8596
Stig ValderhaugCEO
Leder med lidenskap for gode opplevelser for kunder og medarbeidere

Av Stig Valderhaug, CEO i Sicra og Jean-Paul Baaklini, CEO i Bluetree

For de fleste handler cybersikkerhet om hvordan vi skal unngå virus, hindre at virksomhetenes data blir låst av ransomware eller at verdifull informasjon stjeles. Fremover vil cybersikkerhet handle stadig mer om hvordan vi sikrer tilgang til vann, strøm, transport, kommunikasjon – fundamentale funksjoner i samfunnet.

Hver eneste dag forsøker nasjoner og kriminelle å bryte seg inn i industrisystemene som sørger for grunnleggende tjenester i vårt moderne samfunn. For å hindre at det skjer alvorlige hendelser, er det viktig å bygge opp et helhetlig digitalt forsvarsverk, som omfavner både tradisjonell IT (informasjonsteknologi) og OT (operasjonell teknologi/industrielle systemer).

IT-/OT-konvergens krever ny sikkerhetsstrategi

Disse to digitale verdenene har tradisjonelt vært adskilte, men skytjenester, fjernstyring og datadrevne produksjonsprosesser gjør at de kobles stadig tettere sammen. Produksjonslinjer, energianlegg, helseteknologi, styringssystemer kobles til nettverk, forretningssystemer og skytjenester for å få innsikt, kontroll og effektivisering. Forretningsmessig er det smart, men sikkerhetsmessig er det krevende.

Sammensmeltingen av IT og OT eksponerer virksomheter for en type risiko som det krever et bredt spekter av kompetanse og ressurser for å håndtere. Angrepsflaten vokser raskt, og angriperne vet at OT-systemer ofte er dårlig beskyttet. Samtidig forteller sikkerhetsmyndighetene at det blir flere og mer komplekse cyberangrep fra store og ressurssterke aktører, som nasjoner og globale mafianettverk. I tillegg hindres sikkerhetsarbeidet i virksomhetene fordi mange fortsatt har organisert IT og OT som to separate verdener:

  • IT-avdelinger får ansvar for OT uten å forstå de operative prosessene eller kjenne systemene.

  • OT-fagpersoner forventes å håndtere cyberrisiko uten tid eller relevante verktøy.

  • Virksomheten har ikke oversikt over integrasjonene mellom IT og OT.

Resultatet er at ingen har totalansvar for cybersikkerheten.

Seks trinn mot sikker IT-/OT-plattform

Det er ikke enkelt å styrke IT- og OT-sikkerheten, men med riktig rammeverk og ekspertise er det mulig å unngå de vanligste feilene. De seks anbefalingene under er en god start på veien mot å bygge en solid IT- og OT- sikkerhetsgrunnmur.

  1. Ansett en CISO (Chief Information Security Officer), en sikkerhetsleder som har et helhetlig ansvar for både IT- og OT-sikkerheten.

  2. Få full oversikt. Kartlegg alle OT-enheter og systemer som er koblet på nett, inkludert eksterne leverandørtilkoblinger.

  3. Innfør soneinndeling og nulltillit (zero trust). Trafikken mellom sonene skal kontrolleres og overvåkes.

  4. 24/7-overvåkning av både IT og OT.

  5. Få på plass et realistisk oppdateringsregime.

  6. Tren organisasjonen. Angrep mot OT er en beredskapssituasjon. IT-, OT- og sikkerhetsmiljøene må trene sammen.

Angrep mot OT handler om tapt produksjon, svekket samfunnsfunksjon og i verste fall skade på mennesker og miljø. Den enkleste løsningen ville være å koble OT-systemene fra nettverk og IT, men det er ikke ønskelig. Gevinstene konvergensen mellom IT og OT gir, er altfor store. Vi kan ikke bremse utviklingen, men vi kan sikre den.

IT-/OT-konvergensen og sammensmeltingen av IT-sikkerhet og OT-sikkerhet er fundamentet for at Sicra og Bluetree slår seg sammen. Sammen kan vi møte de stadig mer komplekse sikkerhetsutfordringene med et bredere tjenestetilbud og et større fagmiljø som nå teller cirka 70 sikkerhetseksperter.

Les saken "Seks trinn kan redde Norge fra det neste cyberangrepet" hos Digi.no >

Trenger du bistand?

Vi tar gjerne en uforpliktende prat. 
Kontakt oss

Les mer

Tre døgn til angrep: Hvorfor sårbarheter må lukkes raskere
Blogg

Tre døgn til angrep: Hvorfor sårbarheter må lukkes raskere

Cybersikkerhet
CISO
Sårbarhet
Sårbarheter utnyttes på 72 timer. Ledelsen må handle raskere.
Sikker og brukervennlig multifaktor-autentisering (MFA) er mulig
Blogg

Sikker og brukervennlig multifaktor-autentisering (MFA) er mulig

Fagblogg
Cybersikkerhet
Microsoft
Slik får du både sikker og brukervennlig multifaktor-autentisering.
Vurderer du Security Operations Center (SOC)? Slik får du mest for pengene
Blogg

Vurderer du Security Operations Center (SOC)? Slik får du mest for pengene

Cybersikkerhet
SOC
Økonomi
Arctic Wolf
Slik får du trygghet, responstid og økonomisk balanse med Sicra SOC.
Hvordan teknologistøtte kan spille de ansatte gode i møte med digitale trusler
Blogg

Hvordan teknologistøtte kan spille de ansatte gode i møte med digitale trusler

Cybersikkerhet
CISO
Teknologi støtter ansatte i å handle sikkert mot digitale trusler.

Hold deg oppdatert
Motta siste nytt fra Sicra

Linker
BærekraftFAQPartnereSertifiseringerKarrierePresse
Kontakt
Tel: +47 648 08 488
E-post: firmapost@sicra.no

Posthuset, Biskop Gunnerus' gate 14A, 0185 Oslo

Følg oss på LinkedIn
Sertifiseringer
iso27001-white
ISO 27001
miljofyrtarnlogo-hvit-rgb
Miljøfyrtårn
Sicra Footer Logo
Sicra © 2025
Personvern