NYHETER OG ARRANGEMENTER

Bremanger-brudd: Leksjoner fra en norsk damhack

Tilbake

Tidligere i år brøt uidentifiserte hackere kontrollsystemet til en norsk demning på Risevatnet, i Bremanger. Hackerne oppdaget at demningen hadde et Human Machine Interface (HMI) eksponert på Internett og var i stand til å få tilgang ved å utnytte et svakt passord.

Hackerne klarte å åpne portventilen til demningen helt, og opprettholde uautorisert tilgang i omtrent fire timer. Dette resulterte i en estimert utstrømning på 7,2 millioner liter vann før operatørene oppdaget den uautoriserte aktiviteten og gjenopprettet kontrollen.

Opprinnelig ble hendelsen forvekslet med en teknisk feil, men gjennom etterforskningen utført av The Police Security Service og The National Criminal Investigation Service, ble det oppdaget at hackerne hadde lastet opp en tre minutters video til Telegram, som viste et skjermopptak av kontrollpanelet koblet til demningen. Videoen inneholder et statisk vannmerke, som navngir en pro-russisk nettkriminell gruppe.

Etterspillet — Nasjonale sikkerhetsmyndigheters tiltak for beredskap:

Etter å ha observert denne målrettede, uønskede aktiviteten mot digital infrastruktur i Norge, utstedte Nasjonalt sikkerhetstilsyn (NSM) en offentlig advarsel. Advarselen var rettet mot relaterte kritiske sektorer, og navngitt vannforsyning, demninger og annen infrastruktur.

Hendelsen avslørte alvorlige sårbarheter i kritisk infrastruktursikkerhet, spesielt når det gjelder utdaterte kontrollsystemer koblet til internett uten tilstrekkelige autentiseringsgarantier. Det fungerte som en vekker for å styrke cybersikkerhetsforsvaret i industrielle kontrollmiljøer og understreket den økende geopolitiske risikoen knyttet til nettangrep på viktig infrastruktur.

Slik svarer Secure-NOK på sikkerhetsanbefalingene

Hendelsen har skjerpet Norges fokus på beredskap og cybersikkerhetstiltak, og sikkerhetsmyndighetene har gitt grundigere offisielle advarsler og sikkerhetsanbefalinger enn tidligere. Som svar har NSM oppfordret norske organisasjoner til å styrke sitt forsvar ved å iverksette et sett med sentrale tiltak. Som en erfaren partner for industriell cybersikkerhet er det viktig at løsningene våre hjelper til med å svare på disse tiltakene:

  • Etablere grundig logging innenfor digital infrastruktur knyttet til industrielle kontrollsystemer og driftsteknologi (OT). NSM er tydelig på å anbefale at all digital aktivitet skal logges, spesielt med fokus på systemer koblet til industrielle kontrollsystemer og OT. SNOK™, Secure-NOKs proprietære plattform for overvåking av OT-cybersikkerhet, gir full aktivitetslogg i OT-miljøet, kombinert med sanntidsvarsler. Dette gjør det lettere å oppdage og håndtere avvik raskt, og fungerer som et viktig verktøy for å redusere risiko og styrke sikkerhetsberedskapen.
  • Komponenter i OT eller industrielle kontrollsystemer skal ikke ha direkte ekstern tilgang via internett. OT- og IT-nettverk bør være riktig segmentert.
    Våre løsninger gir full oversikt over hvilke komponenter som er koblet til internett, noe som gjør det enklere å identifisere for å fjerne uønsket ekstern tilgang.
  • Utvikle og regelmessig praktisere hendelsesresponsplaner for å redusere negative konsekvenser.
    NSM øker viktigheten av beredskap, og øver på disse planene regelmessig. SNOK-plattformen gir deg full oversikt over dine OT-systemer: logging av all aktivitet i ditt OT-miljø og sanntidsvarsler om mistenkelig aktivitet. Dette gir et solid fundament for realistisk planlegging og øvelse. Når ansatte vet hvordan de skal reagere i en kritisk situasjon, reduseres skaden betydelig.
  • Digitale grensesnitt utsatt for internett bør ha oppdatert programvare, firmware og maskinvare. Deaktiver unødvendige funksjoner. Bruk geo-blokkering der det er mulig.
    Våre løsninger gir kontinuerlig oversikt over hvilke komponenter som er eksponert for internett, hvilke som må prioriteres for oppdateringer eller skjerming.

Nasjonalt sikkerhetstilsyn (NSM) er Norges primære statlige etat med ansvar for nasjonal vernesikkerhet og cybersikkerhet. »

NSMs oppdrag er å styrke Norges evne til å motvirke spionasje, sabotasje, terrorisme og hybridtrusler. Byrået hjelper organisasjoner med å beskytte sivil og militær informasjon, systemer, objekter og infrastruktur som er relevant for nasjonal sikkerhet ved å gi råd og utføre kontrollaktiviteter, tilsyn, sikkerhetstesting og sikkerhetsforskning

NSM er administrativt underlagt Justis- og beredskapsdepartementet. I tillegg har Forsvarsdepartementet myndighet til NSM med hensyn til sitt ansvarsområde.

SNOK by Secure-NOK bidrar til mer robust, sikker og stabil drift

Secure-NOK tilbyr en modulær cybersikkerhetsplattform spesielt designet for driftsteknologimiljøer (OT), og tilbyr løsninger som SNOK® Network Intrusion Detection System (NIDS), endepunktsovervåking, PLS-trusseldeteksjon og ressursskanning.

SNOK® kan distribueres gjennom OT-nettverk for overlegen synlighet og tidlig oppdagelse av cybertrusler, inkludert angrep som ikke er skadelig programvare, uten å forstyrre industrielle prosesser. Plattformen har anomalibasert deteksjon.

Secure-NOKS Sikkerhetssenter tilbyr spesialisttjenester innen OT-sikkerhet

I tillegg til teknologiløsninger tilbyr Secure-NOK profesjonelle tjenester gjennom sitt Sikkerhetssenter, inkludert kontinuerlig dataanalyse, rådgivning, sårbarhetsvurderinger, helsekontroller og skreddersydd OT-sikkerhetsopplæring.

Plattformen integreres med eksisterende Security Operations Centers (SOC) og er kompatibel med vanlige hendelsesstyringssystemer via REST API. Secure-NOKs løsninger er bygget for å passe industribehov, og fremhever viktigheten av logging, segmentering av OT/IT-nettverk, oppdatering av grensesnitt og praktisering av hendelsesresponsplaner for økt cyberresiliens.

Nina Hesby Tvedt
Teknologisjef
31.03.2026
Følg oss på LinkedIn
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.

Innsikt fra Norges cybersikkerhetseksperter

July 8, 2026

Ser SOC-en din faktisk hva som skjer i OT-nettverket?

Lærdom fra Teknas kurs i OT og industriell cybersikkerhet (IEC 62443)

Les mer
July 8, 2026

ON 104 er oppdatert: Nye krav for tryggere og mer robust drift på norsk sokkel

Fra 1. juni 2026 gjelder den oppdaterte versjonen av Offshore Norge Guideline 104 (ON 104 Rev. 7) – et av de viktigste rammeverkene for cybersikkerhet i operasjonell teknologi (OT) i petroleumsindustrien.

Les mer
July 8, 2026

Møt Securenok på Sikkerhetsfestivalen 2026

Vi tar med ekte OT-funn, reelle kundecaser og innsikt fra ett år med kontinuerlig monitorering

Les mer
June 22, 2026

Mattilsynets nye veileder gjør én ting tydelig: Nå må vannverkene ta OT-sikkerhet på alvor

Mattilsynet har nå publisert den første offisielle veilederen til digitalsikkerhetsforskriften for drikkevann. Det er en viktig milepæl for norsk vannforsyning — og et tydelig signal om at myndighetene nå intensiverer arbeidet med digital sikkerhet i sektoren.

Les mer
June 24, 2026

Strengere krav til produsenter av digitale løsninger – Securenok er klare

Cybersikkerhet er ikke lenger bare et spørsmål om teknologi. Det er i stadig større grad et spørsmål om dokumentasjon, prosesser, ledelsesansvar og etterlevelse av regulatoriske krav.

Les mer
July 8, 2026

Securenok til Arendalsuka: AI-agentene kommer – er norsk industri klar?

Kunstig intelligens er ikke lenger bare et tema for IT-avdelinger eller teknologiselskaper. Nå beveger utviklingen seg raskt inn i industri, energi, kritisk infrastruktur og samfunnsberedskap.

Les mer
June 19, 2026

02:31. Når produksjonen stopper – og ingen vet hvorfor

Klokken er 02:31, og en produksjonslinje i en næringsmiddelbedrift har stoppet. Ingen alarm har gått, ingen har meldt en feil, og det er ingen åpen vedlikeholdsordre. Linjen kjører bare ikke.

Les mer
June 22, 2026

OT Konferansen viser at Norden tar en ledende rolle innen OT-sikkerhet

I dag består mange industrielle miljøer av industrielle nettverk, virtuelle miljøer, Windows- og Linux-systemer, fjernaksess, patching og backup-løsninger, sikkerhetsverktøy, skytjenester og integrasjoner mot IT.

Les mer
May 19, 2026

Helhetlig OT oversikt på norsk sokkel

I dag består mange industrielle miljøer av industrielle nettverk, virtuelle miljøer, Windows- og Linux-systemer, fjernaksess, patching og backup-løsninger, sikkerhetsverktøy, skytjenester og integrasjoner mot IT.

Les mer
May 19, 2026

Praktisk OT-sikkerhet i norsk industri: Fra lovkrav til gjennomførbare tiltak

Da vi deltok på NITO-webinaret «OT-sikkerhet i 2026: Fra lovkrav til praktiske tiltak i industrien», var målet å gjøre OT-sikkerhet mindre teoretisk og mer praktisk.

Les mer
May 19, 2026

OT-sikkerhet i matindustrien starter med innsikt

Som prosjektleder i OT-sikkerhetsprosjekter møter jeg ofte det samme utgangspunktet hos industribedrifter: Man vet mye om produksjonen, prosessene og utstyret – men langt mindre om hvordan den digitale infrastrukturen faktisk ser ut i praksis.

Les mer
May 20, 2026

Norskutviklet OT-sikkerhetsteknologi for industri og kritisk infrastruktur

Norsk industri blir stadig mer digitalisert. Produksjonslinjer, prosessanlegg, energisystemer og kritisk infrastruktur kobles tettere sammen med moderne IT-systemer, eksterne leverandører og digitale tjenester. Samtidig øker behovet for cybersikkerhetsløsninger som faktisk er utviklet for industrielle miljøer.

Les mer
April 21, 2026

Sterk oppslutning rundt OT-konferansen 2026 – samler ledende fagmiljøer i Stavanger

OT-konferansen 2026 går av stabelen 29. april i Stavanger, og årets utgave peker seg allerede ut med et program som samler noen av de mest sentrale aktørene innen OT-sikkerhet og industriell digitalisering.

Les mer
April 20, 2026

DigiForum: Fra muligheter til kontroll I kommunal sektor

Refleksjoner fra en av de viktigste arenaene for digital sikkerhet i kommunal sektor – og hva vi må tørre å ta inn over oss.

Les mer
May 11, 2026

Økt behov for kontroll i komplekse automasjonsmiljøer i olje og gass

Digitaliseringen av olje- og gassindustrien har de siste årene gitt betydelige gevinster i form av effektivisering, bedre datagrunnlag og økt fleksibilitet. Samtidig har utviklingen ført til en betydelig økning i kompleksitet – og dermed også i risiko.

Les mer
April 21, 2026

Hvordan få kontroll på OT-miljøet i praksis – erfaringer fra IVAR

For IVAR IKS er stabil drift ikke bare et mål – det er en forutsetning for at samfunnet skal fungere. Som leverandør av vann- og avløpstjenester til rundt 360 000 innbyggere på Nord-Jæren, forvalter virksomheten kritisk infrastruktur der konsekvensene av svikt er umiddelbare og omfattende.

Les mer
April 21, 2026

Beredskapsåret 2026: Er vann og avløp i norske kommuner godt nok sikret?

Kommunal vannforsyning er blant samfunnsfunksjonene som omfattes av digitalsikkerhetsloven. Loven trådte i kraft 1. oktober 2025 og stiller grunnleggende krav til digital sikkerhet i virksomheter med særlig betydning for samfunnet. Regelverket innebærer også at ansvaret for digital sikkerhet er tydelig plassert hos virksomhetens øverste ledelse.

Les mer
April 21, 2026

See more. Fear less. - Securenok avslører sin nye merkevareidentitet

De siste fem månedene har vi vært dypt engasjert i å omdefinere den visuelle identiteten og kommunikasjonsstrategien til Sigurenok.

Les mer
March 31, 2026

Industriell sikkerhetskonferanse 2025

Årets konferanse fremhevet at mange organisasjoner har gjort betydelige fremskritt når det gjelder planer, retningslinjer og dokumentasjon, men det er fortsatt et gap mellom det som er planlagt og hva som faktisk implementeres i OT-miljøer.

Les mer
June 9, 2026

Hvordan hjelper Secure-NOK matprodusenter med å håndtere cyberrisiko?

Last ned vår white paper «Cybersikkerhet i næringsmiddelindustrien» gratis og få praktisk veiledning om hvordan du sikrer kontinuitet og overholdelse av forskrifter i produksjonsmiljøet ditt.

Les mer
March 31, 2026

Strengere sikkerhetskrav for kritiske tjenester fra 1. oktober 2025 i henhold til loven om digital sikkerhet

O nFredag 20. juni vedtok regjeringen på et statsrådsmøte at loven om digital sikkerhet trer i kraft den 1 oktober 2025. Samtidig ble den digitale sikkerhetsforskriften vedtatt, som trådte i kraft samtidig med loven.

Les mer
March 31, 2026

Hva krever NIS2 fra eiere av OT-systemer for å bli kompatible?

NIS 2-direktivet er EUs oppdaterte og styrkede rammeverk for håndtering av cybersikkerhetsrisiko på tvers av kritiske og viktige tjenesteleverandører.

Les mer
March 31, 2026

Digitalisering: Muligheter og nye risikoer

Digitalisering gir enorme muligheter for effektivitet, men det introduserer også nye risikoer. Når OT-systemer (Operational Technology) er koblet til internett, øker sårbarheten for angrep - angrep som truer ikke bare data, men også liv, helse og kritiske samfunnsfunksjoner.

Les mer