

NYHETER OG ARRANGEMENTER
Vi gikk inn og spurte: «hva er egentlig koblet til dette nettverket?
Av Adil Lakrimi, Senior Sales Executive, Securenok
Vi går inn i et OT-miljø med ett enkelt spørsmål: «hva er egentlig koblet til dette nettverket?»
Svaret vi får, er nesten aldri det virksomheten selv ville gitt. Det er blindsonen.
Og den er det CEO Tonje Rønneberg Skei og jeg snakker om når vi tar scenen på Attack-konferansen, med innlegget: «Blindsonen – hva skjuler seg i OT-miljøet til norske virksomheter?».
De fleste virksomhetene vi møter, har gjort mye riktig. Brannmurer er på plass. IT-miljøet overvåkes døgnet rundt. Hendelser håndteres av dyktige interne eller eksterne sikkerhetsmiljøer. Men det er ett spørsmål vi sjelden får et trygt svar på: hva med systemene som faktisk styrer driften – ventilene, pumpene, produksjonslinjene?
Det vi finner, er sjelden det virksomheten forventer
Gjennom SNOK-installasjoner i norsk kritisk infrastruktur og industrielle prosessanlegg – i vannforsyning, energi og produksjon – får vi noe de færreste får: faktisk innsyn, helt ned på PLS- og HMI-nivå. Altså styringssystemene og operatørskjermene som kjører produksjonen. Og mønsteret gjentar seg. Ukjente enheter. Nettverk som snakker sammen, selv om de aldri skulle vært koblet. Endepunkter med programvare og tilkoblinger ingen kan gjøre rede for. Kommunikasjonsmønstre som lever helt utenfor det virksomheten trodde var kartlagt.
Er dere under angrep akkurat nå? Sannsynligvis ikke.
Er angrepsflaten større enn dere tror? Nesten alltid.
Det er en vesentlig forskjell. Å ha en plan for sikkerhet er én ting. Å faktisk vite hva som befinner seg der ute, er noe helt annet.
Hvorfor tradisjonelle verktøy ikke fanger dette opp
IT-verktøyene er gode på det de er laget for e-post, servere, skytjenester. De er ikke bygget for å se inn i et OT-miljø, der protokollene, enhetene og risikobildet er et annet spill. Resultatet er en form for falsk trygghet. Dashbordet viser grønt. Det som faktisk skjer i produksjonsmiljøet, forblir usett.
På Attack går vi gjennom svakhetene som går igjen på tvers av bransjer, hvordan angrep mot industrielle miljøer faktisk kan foregå i praksis, og hva som faktisk skal til for å oppdage risiko i OT, ikke bare anta at den ikke er der. Gjennom anonymiserte erfaringer og reelle hendelser fra egne installasjoner viser vi hvordan falsk trygghet oppstår, og hva som kreves for å avdekke den.
Fra Sandworm til norske OT-miljøer
På standen deler vi ut en bok som har blitt stående som en av de viktigste fortellingene om hva cyberangrep mot kritisk infrastruktur faktisk kan innebære: *Sandworm* av Andy Greenberg. Den dokumenterer hvordan cyberangrep beveget seg fra den digitale verden og inn i kritisk infrastruktur – med konsekvenser langt utover tradisjonell IT-sikkerhet. I forbindelse med utdelingen har Andy Greenberg selv skrevet noen ord, rettet direkte til norske ledere og beslutningstakere innen kritisk infrastruktur. Det budskapet tar vi med oss til Attack.
For historien i Sandworm handler ikke bare om noe som skjedde et annet sted for noen år siden. Den er en påminnelse om hvorfor innsikt i egne industrielle systemer, forståelse av egen angrepsflate og evnen til å oppdage unormal aktivitet er blitt stadig viktigere også her hjemme.
Vår anbefaling denne måneden
Still ett spørsmål internt før du kommer: «Vet vi faktisk hva som befinner seg og kommuniserer i vårt eget OT-miljø, eller antar vi det?»
Hvis svaret er usikkert, er det nettopp det gapet vi snakker om på Attack.

Møt oss på Attack
På standen møter du både kommersielle og tekniske folk fra Securenok.
Se SNOK i praksis, og vinn deg et eksemplar av Sandworm og Andy Greenbergs ord til norske virksomheter som arbeider med å beskytte kritisk infrastruktur.
Så, hva tror du vi ville funnet, om vi kartla dere i morgen?
Innsikt fra Norges cybersikkerhetseksperter
Mattilsynets nye veileder gjør én ting tydelig: Nå må vannverkene ta OT-sikkerhet på alvor
Mattilsynet har nå publisert den første offisielle veilederen til digitalsikkerhetsforskriften for drikkevann. Det er en viktig milepæl for norsk vannforsyning — og et tydelig signal om at myndighetene nå intensiverer arbeidet med digital sikkerhet i sektoren.
OT-sikkerhet i matindustrien starter med innsikt
Som prosjektleder i OT-sikkerhetsprosjekter møter jeg ofte det samme utgangspunktet hos industribedrifter: Man vet mye om produksjonen, prosessene og utstyret – men langt mindre om hvordan den digitale infrastrukturen faktisk ser ut i praksis.
Norskutviklet OT-sikkerhetsteknologi for industri og kritisk infrastruktur
Norsk industri blir stadig mer digitalisert. Produksjonslinjer, prosessanlegg, energisystemer og kritisk infrastruktur kobles tettere sammen med moderne IT-systemer, eksterne leverandører og digitale tjenester. Samtidig øker behovet for cybersikkerhetsløsninger som faktisk er utviklet for industrielle miljøer.

Sterk oppslutning rundt OT-konferansen 2026 – samler ledende fagmiljøer i Stavanger
OT-konferansen 2026 går av stabelen 29. april i Stavanger, og årets utgave peker seg allerede ut med et program som samler noen av de mest sentrale aktørene innen OT-sikkerhet og industriell digitalisering.
Økt behov for kontroll i komplekse automasjonsmiljøer i olje og gass
Digitaliseringen av olje- og gassindustrien har de siste årene gitt betydelige gevinster i form av effektivisering, bedre datagrunnlag og økt fleksibilitet. Samtidig har utviklingen ført til en betydelig økning i kompleksitet – og dermed også i risiko.

Hvordan få kontroll på OT-miljøet i praksis – erfaringer fra IVAR
For IVAR IKS er stabil drift ikke bare et mål – det er en forutsetning for at samfunnet skal fungere. Som leverandør av vann- og avløpstjenester til rundt 360 000 innbyggere på Nord-Jæren, forvalter virksomheten kritisk infrastruktur der konsekvensene av svikt er umiddelbare og omfattende.
Beredskapsåret 2026: Er vann og avløp i norske kommuner godt nok sikret?
Kommunal vannforsyning er blant samfunnsfunksjonene som omfattes av digitalsikkerhetsloven. Loven trådte i kraft 1. oktober 2025 og stiller grunnleggende krav til digital sikkerhet i virksomheter med særlig betydning for samfunnet. Regelverket innebærer også at ansvaret for digital sikkerhet er tydelig plassert hos virksomhetens øverste ledelse.

Strengere sikkerhetskrav for kritiske tjenester fra 1. oktober 2025 i henhold til loven om digital sikkerhet
O nFredag 20. juni vedtok regjeringen på et statsrådsmøte at loven om digital sikkerhet trer i kraft den 1 oktober 2025. Samtidig ble den digitale sikkerhetsforskriften vedtatt, som trådte i kraft samtidig med loven.

Bremanger-brudd: Leksjoner fra en norsk damhack
Tidligere i år brøt uidentifiserte hackere kontrollsystemet til en norsk demning på Risevatnet, i Bremanger. Hackerne oppdaget at demningen hadde et Human Machine Interface (HMI) eksponert på Internett og var i stand til å få tilgang ved å utnytte et svakt passord.p
Digitalisering: Muligheter og nye risikoer
Digitalisering gir enorme muligheter for effektivitet, men det introduserer også nye risikoer. Når OT-systemer (Operational Technology) er koblet til internett, øker sårbarheten for angrep - angrep som truer ikke bare data, men også liv, helse og kritiske samfunnsfunksjoner.





