NYHETER OG ARRANGEMENTER

02:31. Når produksjonen stopper – og ingen vet hvorfor

Tilbake

Av Nina Hesby Tvedt, Chief Technology Officer

Her er et scenario som dessverre er nærmere virkeligheten enn fiksjon for mange industrielle operatører.

Klokken er 02:31, og en produksjonslinje i en næringsmiddelbedrift har stoppet. Ingen alarm har gått, ingen har meldt en feil, og det er ingen åpen vedlikeholdsordre. Linjen kjører bare ikke.

Den første mistanken er mekanisk. Ingeniørene begynner å sjekke transportbånd, kontrollere og prosessutstyr. Vedlikeholdet blir kalt inn, leverandører blir ringt, og produksjonsledere bruker de neste timene på å finne ut om de har å gjøre med en teknisk feil, et leverandørproblem – eller noe verre.

Til slutt dukker en sannsynlig årsak opp. Noen dager tidligere, under en ekstern vedlikeholdssesjon, ble det gjort en liten konfigurasjonsendring inne i driftsnettet. Den så uskyldig ut der og da. Ingenting varslet, ingenting flagget det, og ingen hadde reell innsikt i hvordan endringen berørte produksjonsmiljøet. Problemet ble bare synlig etter at driften allerede var forstyrret.

For mange industrielle operatører er ikke denne historien hypotetisk i det hele tatt. De har levd en versjon av den selv.

Cyberkriminalitet har blitt en kommersiell suksess - og  skandinaviske virksomheter rammes

I april 2024 måtte Norrmejerier, ett av Sveriges største meiersamvirker, stenge sitt hovedproduksjonsanlegg i Umeå etter at et cyberangrep satte kritiske produksjonssystemer ut av drift natt til 16. april. Anlegget var nede i omtrent sekstifire timer. Melkeleveranser ble omdirigert til andre meierier, og noe råmelk rakk ikke å bli prosessert i tide og måtte kastes. Tapene løp opp i millioner av svenske kroner. Hendelsen illustrerer hvordan regionale matsamvirker, langt fra ethvert geopolitisk frontlinje,  nå er en del av trusselbildet.

Mønsteret er heller ikke nytt. Den 21. desember 2021 oppdaget Nortura, Norges største kjøttprodusent, mistenkelig aktivitet på sine servere og stanset produksjonen som en sikkerhetsforanstaltning. Slakting ble stoppet i juleperioden, bønder måtte utsette leveranser av buskap, og butikker fikk knapt med varer. Det finansielle tapet nådde titalls millioner norske kroner. Ingen løsepenger ble noensinne krevd, og ingen skadelig programvare ble bekreftet å ha nådd de operative systemene. Produksjonen stoppet likevel – for når du ikke kan stole på miljøet, er det å stanse linjen som regel det eneste trygge valget. Den samme aktøren ble rammet igjen i 2024, da angripere kompromitterte e-posten til en administrerende direktør i Nortura-eide Hå Rugeri AS og omdirigerte nærmere én million kroner gjennom en falsk faktura. Trusselflaten strekker seg langt utover produksjonsgulvet.

I 2022 opplevde Arla Foods et IT-avbrudd på sin fabrikk i Tyskland som forstyrret logistikk og produksjon ved anlegget. Produksjonen trenger ikke alltid bli rammet direkte – den stopper likevel, fordi systemene som planlegger den, ruter den og verifiserer kvaliteten, faller med alt det andre.

Ser man på regionen samlet, er bildet vanskelig å overse. Norsk Hydros LockerGoga-hendelse i 2019 tvang aluminiumssmelteverk over i manuell drift og kostet selskapet anslagsvis 600 til 800 millioner kroner. Demant, den danske høreapparatprodusenten, tok et tap på rundt 550 millioner danske kroner samme år etter at hackere forårsaket et globalt produksjons- og distribusjonsavbrudd. Moelven og Coop Sverige har også dukket opp på samme listen og resultatet gjentar seg: produksjonen stopper, uavhengig av om OT i seg selv er inngangspunktet.

Det disse hendelsene har til felles er ikke en bestemt trusselaktør eller et spesifikt stykke skadevare. Det er sårbarheten som ligger under.

Eksponering i det stille

Produksjonsmiljøene i dag er langt mer sammenkoblet enn de var. Ekstern leverandørtilgang, systemintegrasjoner, skytilkobling og et stadig voksende antall digitale berøringspunkter har gjort driften mer effektiv. Det har også skapt større angrepsflate med mange blindsoner. I mange organisasjoner skjer endringer inne i OT-miljøet stille, med begrenset oversikt, og de blir bare synlige når de begynner å påvirke produksjon, kvalitet eller sikkerhet.

En kort avklaring av hva OT faktisk betyr i denne sammenhengen: Operasjonell teknologi dekker systemene som direkte styrer industrielle prosesser – programmerbare logikkontrollere, SCADA-systemer, industrielle endepunkter, sensorer og kommunikasjonsnettverkene som holder produksjonen i gang. I motsetning til IT er OT bygget rundt oppetid. Når OT faller, er konsekvensene umiddelbare og fysiske. Produksjonen stopper, prosesser blir ustabile, produktkvaliteten kan bli kompromittert – og i næringsmiddelsindustrien spesielt kan i ytterste konsekvens mattryggheten stå på spill.

Det vanskelige er at mange organisasjoner fortsatt ikke har god innsikt i hva som faktisk skjer inne i OT-miljøet sitt. De er ikke alltid sikre på hvilke eiendeler som er tilkoblet. Uautoriserte enheter kan dukke opp ubemerket. Uvanlig trafikk mellom systemer går uten varsling. Konfigurasjonsendringer på industrielle kontrollere skjer uten at noen egentlig sporer dem – og når noe går galt, er det vanskelig å avgjøre om det er en teknisk feil, en leverandørfeil eller en reell sikkerhetshendelse.

Den usikkerheten er der operasjonell risiko vokser.

Innsikt før det blir til nedetid

SecureNOK adresserer dette med SNOK-plattformen, som er bygget spesielt for industrielle miljøer. Plattformen overvåker OT-nettverk, endepunkter og PLC-miljøer uten å forstyrre driften. Den bygger en aktivaoversikt, overvåker nettverksatferd kontinuerlig, oppdager avvik og flagger endringer som ellers ville glidd forbi.

Det plattformen reelt sett gir operatørene, er noe mange industriorganisasjoner ikke har i dag: et klart bilde av hva som er tilkoblet, hva som har endret seg, og hvilken uvanlig aktivitet som pågår – før noe av det utvikler seg til nedetid.

I praksis gjør det at organisasjoner kan se hva som skjedde og hvorfor, med nok forvarsel til faktisk å gjøre noe med det.

Dette blir stadig viktigere etter hvert som regelverket skjerpes. Under NIS2-direktivet forventes operatører av kritisk og viktig infrastruktur å styrke cybersikkerhetsstyringen, forbedre hendelsesdeteksjon, stramme inn leverandørkjedeoversikten og drive kontinuerlig risikostyring på tvers av operative systemer. For selskaper som driver industrielle produksjonsmiljøer betyr etterlevelse i økende grad at de må kunne overvåke og håndtere OT-risiko på en strukturert måte – ikke reaktivt.

Spørsmålet ingen vil svare på

Det etterlater et ubehagelig spørsmål for produksjonsledere.

Vet du egentlig hva som skjer inne i OT-nettverket ditt?

De fleste organisasjoner føler at de har kontroll – helt til de ikke lenger har det. Til produksjonen bremser. Til en linje stopper. Til en leverandørtilkobling viser seg å være en skjult sårbarhet. Til en liten, ubemerket endring får svært synlige konsekvenser.

Da er spørsmålet egentlig ikke om innsikt er viktig. Det er hvorfor den manglet i utgangspunktet.

19.06.2026
Følg oss på LinkedIn

See more, fear Less. Explore
OT cybersecurity insights.

Få full oversikt – last ned dokumentasjonen nå. Oppdag sentrale trusler, bransjeinnsikt og konkrete anbefalinger samlet på ett sted. Hold deg ett steg foran stadig mer avanserte cybertrusler.
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.

Innsikt fra Norges cybersikkerhetseksperter

July 8, 2026

Ser SOC-en din faktisk hva som skjer i OT-nettverket?

Lærdom fra Teknas kurs i OT og industriell cybersikkerhet (IEC 62443)

Les mer
July 8, 2026

ON 104 er oppdatert: Nye krav for tryggere og mer robust drift på norsk sokkel

Fra 1. juni 2026 gjelder den oppdaterte versjonen av Offshore Norge Guideline 104 (ON 104 Rev. 7) – et av de viktigste rammeverkene for cybersikkerhet i operasjonell teknologi (OT) i petroleumsindustrien.

Les mer
July 8, 2026

Møt Securenok på Sikkerhetsfestivalen 2026

Vi tar med ekte OT-funn, reelle kundecaser og innsikt fra ett år med kontinuerlig monitorering

Les mer
June 22, 2026

Mattilsynets nye veileder gjør én ting tydelig: Nå må vannverkene ta OT-sikkerhet på alvor

Mattilsynet har nå publisert den første offisielle veilederen til digitalsikkerhetsforskriften for drikkevann. Det er en viktig milepæl for norsk vannforsyning — og et tydelig signal om at myndighetene nå intensiverer arbeidet med digital sikkerhet i sektoren.

Les mer
June 24, 2026

Strengere krav til produsenter av digitale løsninger – Securenok er klare

Cybersikkerhet er ikke lenger bare et spørsmål om teknologi. Det er i stadig større grad et spørsmål om dokumentasjon, prosesser, ledelsesansvar og etterlevelse av regulatoriske krav.

Les mer
July 8, 2026

Securenok til Arendalsuka: AI-agentene kommer – er norsk industri klar?

Kunstig intelligens er ikke lenger bare et tema for IT-avdelinger eller teknologiselskaper. Nå beveger utviklingen seg raskt inn i industri, energi, kritisk infrastruktur og samfunnsberedskap.

Les mer
June 22, 2026

OT Konferansen viser at Norden tar en ledende rolle innen OT-sikkerhet

I dag består mange industrielle miljøer av industrielle nettverk, virtuelle miljøer, Windows- og Linux-systemer, fjernaksess, patching og backup-løsninger, sikkerhetsverktøy, skytjenester og integrasjoner mot IT.

Les mer
May 19, 2026

Helhetlig OT oversikt på norsk sokkel

I dag består mange industrielle miljøer av industrielle nettverk, virtuelle miljøer, Windows- og Linux-systemer, fjernaksess, patching og backup-løsninger, sikkerhetsverktøy, skytjenester og integrasjoner mot IT.

Les mer
May 19, 2026

Praktisk OT-sikkerhet i norsk industri: Fra lovkrav til gjennomførbare tiltak

Da vi deltok på NITO-webinaret «OT-sikkerhet i 2026: Fra lovkrav til praktiske tiltak i industrien», var målet å gjøre OT-sikkerhet mindre teoretisk og mer praktisk.

Les mer
May 19, 2026

OT-sikkerhet i matindustrien starter med innsikt

Som prosjektleder i OT-sikkerhetsprosjekter møter jeg ofte det samme utgangspunktet hos industribedrifter: Man vet mye om produksjonen, prosessene og utstyret – men langt mindre om hvordan den digitale infrastrukturen faktisk ser ut i praksis.

Les mer
May 20, 2026

Norskutviklet OT-sikkerhetsteknologi for industri og kritisk infrastruktur

Norsk industri blir stadig mer digitalisert. Produksjonslinjer, prosessanlegg, energisystemer og kritisk infrastruktur kobles tettere sammen med moderne IT-systemer, eksterne leverandører og digitale tjenester. Samtidig øker behovet for cybersikkerhetsløsninger som faktisk er utviklet for industrielle miljøer.

Les mer
April 21, 2026

Sterk oppslutning rundt OT-konferansen 2026 – samler ledende fagmiljøer i Stavanger

OT-konferansen 2026 går av stabelen 29. april i Stavanger, og årets utgave peker seg allerede ut med et program som samler noen av de mest sentrale aktørene innen OT-sikkerhet og industriell digitalisering.

Les mer
April 20, 2026

DigiForum: Fra muligheter til kontroll I kommunal sektor

Refleksjoner fra en av de viktigste arenaene for digital sikkerhet i kommunal sektor – og hva vi må tørre å ta inn over oss.

Les mer
May 11, 2026

Økt behov for kontroll i komplekse automasjonsmiljøer i olje og gass

Digitaliseringen av olje- og gassindustrien har de siste årene gitt betydelige gevinster i form av effektivisering, bedre datagrunnlag og økt fleksibilitet. Samtidig har utviklingen ført til en betydelig økning i kompleksitet – og dermed også i risiko.

Les mer
April 21, 2026

Hvordan få kontroll på OT-miljøet i praksis – erfaringer fra IVAR

For IVAR IKS er stabil drift ikke bare et mål – det er en forutsetning for at samfunnet skal fungere. Som leverandør av vann- og avløpstjenester til rundt 360 000 innbyggere på Nord-Jæren, forvalter virksomheten kritisk infrastruktur der konsekvensene av svikt er umiddelbare og omfattende.

Les mer
April 21, 2026

Beredskapsåret 2026: Er vann og avløp i norske kommuner godt nok sikret?

Kommunal vannforsyning er blant samfunnsfunksjonene som omfattes av digitalsikkerhetsloven. Loven trådte i kraft 1. oktober 2025 og stiller grunnleggende krav til digital sikkerhet i virksomheter med særlig betydning for samfunnet. Regelverket innebærer også at ansvaret for digital sikkerhet er tydelig plassert hos virksomhetens øverste ledelse.

Les mer
April 21, 2026

See more. Fear less. - Securenok avslører sin nye merkevareidentitet

De siste fem månedene har vi vært dypt engasjert i å omdefinere den visuelle identiteten og kommunikasjonsstrategien til Sigurenok.

Les mer
March 31, 2026

Industriell sikkerhetskonferanse 2025

Årets konferanse fremhevet at mange organisasjoner har gjort betydelige fremskritt når det gjelder planer, retningslinjer og dokumentasjon, men det er fortsatt et gap mellom det som er planlagt og hva som faktisk implementeres i OT-miljøer.

Les mer
June 9, 2026

Hvordan hjelper Secure-NOK matprodusenter med å håndtere cyberrisiko?

Last ned vår white paper «Cybersikkerhet i næringsmiddelindustrien» gratis og få praktisk veiledning om hvordan du sikrer kontinuitet og overholdelse av forskrifter i produksjonsmiljøet ditt.

Les mer
March 31, 2026

Strengere sikkerhetskrav for kritiske tjenester fra 1. oktober 2025 i henhold til loven om digital sikkerhet

O nFredag 20. juni vedtok regjeringen på et statsrådsmøte at loven om digital sikkerhet trer i kraft den 1 oktober 2025. Samtidig ble den digitale sikkerhetsforskriften vedtatt, som trådte i kraft samtidig med loven.

Les mer
March 31, 2026

Hva krever NIS2 fra eiere av OT-systemer for å bli kompatible?

NIS 2-direktivet er EUs oppdaterte og styrkede rammeverk for håndtering av cybersikkerhetsrisiko på tvers av kritiske og viktige tjenesteleverandører.

Les mer
March 31, 2026

Bremanger-brudd: Leksjoner fra en norsk damhack

Tidligere i år brøt uidentifiserte hackere kontrollsystemet til en norsk demning på Risevatnet, i Bremanger. Hackerne oppdaget at demningen hadde et Human Machine Interface (HMI) eksponert på Internett og var i stand til å få tilgang ved å utnytte et svakt passord.p

Les mer
March 31, 2026

Digitalisering: Muligheter og nye risikoer

Digitalisering gir enorme muligheter for effektivitet, men det introduserer også nye risikoer. Når OT-systemer (Operational Technology) er koblet til internett, øker sårbarheten for angrep - angrep som truer ikke bare data, men også liv, helse og kritiske samfunnsfunksjoner.

Les mer