NYHETER OG ARRANGEMENTER

Kritisk infrastruktur under press – slik tok IVAR IKS kontroll over OT-miljøet

Tilbake

Av Tor Ommund Ljosland, CSO i Securenok

Etter å ha jobbet med mange virksomheter og kunder innen OT-sikkerhet, er det én ting som har gjort spesielt inntrykk på meg i samarbeidet med IVAR IKS: De valgte å handle før de måtte.

IVAR leverer vann-, avløps- og renovasjonstjenester til rundt 360 000 mennesker i Rogaland. De forvalter med andre ord infrastruktur som ganske enkelt må fungere – hver dag.

De hadde allerede gjort mye riktig og jobbet systematisk med sikkerhet og NSMs grunnprinsipper. Men det jeg opplevde som spesielt fremoverlent med IVAR, var at de ikke slo seg til ro med at tiltakene var på plass. De ønsket å vite om bildet de hadde av OT-nettverket faktisk stemte med virkeligheten.

Det er blitt enda mer aktuelt med digitalsikkerhetsloven og digitalsikkerhetsforskriften, som stiller tydeligere krav til digital sikkerhet for samfunnsviktige tjenester. For vannforsyningen gjelder regelverket blant annet vannforsyningssystemer som leverer minst 2 000 m³ drikkevann per døgn, noe som grovt tilsvarer vannforsyning til rundt 10 000 mennesker.

For meg understreker dette at tiden for å sitte på gjerdet er forbi. IVAR valgte å skaffe seg faktisk innsikt i OT-miljøet: Ved hjelp av SNOK-teknologien kunne de «lytte» passivt til trafikken og få bedre oversikt over utstyret, kommunikasjonen og hva som faktisk foregikk i nettverket. Det er forskjellen på å tro at man har kontroll – og å kunne dokumentere hva man faktisk har kontroll på.

Behovet har bare blitt tydeligere

Etter arbeidet med IVAR har behovet for denne typen innsikt bare blitt enda tydeligere for meg. Samtidig som trusselbildet har blitt mer alvorlig og kravene til digital sikkerhet tydeligere, møter vi stadig flere kommuner og virksomheter som egentlig stiller det samme spørsmålet: Vi vet at vi må gjøre mer med OT-sikkerheten – men hvor begynner vi?

Det er et spørsmål jeg har stor forståelse for. Mange har allerede gjort mye riktig. De har brannmur, antivirus, segmentering, risikovurderinger og beredskapsplaner. Utfordringen er at OT-miljøene ofte er komplekse, ansvaret kan være fordelt mellom IT, automasjon og drift, og det er ikke nødvendigvis åpenbart hva neste steg bør være. Resultatet blir fort at man bruker mye tid på å diskutere hva man skal gjøre, mens selve arbeidet blir skjøvet foran seg.

Samtidig blir det stadig vanskeligere å argumentere for å vente. Vi har fått digitalsikkerhetsloven og digitalsikkerhetsforskriften med tydeligere krav til virksomheter som leverer samfunnsviktige tjenester. Og nesten samtidig får vi stadig flere påminnelser om hvorfor kravene kommer. Senest har vi sett cyberangrep mot vann- og avløpsanlegg i USA, mens vi her hjemme har Bremanger-saken, hvor uvedkommende fikk tilgang til styringen av et damanlegg og endret innstillinger i kontrollsystemet.

Dette kommer på toppen av et sikkerhetspolitisk bilde hvor kritisk infrastruktur kartlegges og ondsinnede og statstilknyttede aktører leter etter svakheter og muligheter for å etablere tilgang. For meg gjør det erfaringene fra IVAR enda mer relevante i dag enn da vi startet arbeidet sammen.

Det interessante med IVAR er at de ikke begynte med ambisjonen om å løse absolutt alt på én gang. De startet med det grunnleggende: å få kontroll på sitt eget miljø. Hvilket utstyr har vi egentlig? Hvordan kommuniserer det? Stemmer bildet vi har av nettverket med virkeligheten? Og hvor bør vi prioritere tiltak først?

Kanskje er nettopp det også svaret til mange av virksomhetene vi møter som nå lurer på hvor de skal begynne. Man trenger ikke ha hele planen ferdig før man starter. Men man trenger et godt bilde av virkeligheten for å kunne ta de riktige beslutningene videre.

IVAR valgte å skaffe seg den oversikten tidlig. De har gått opp mye av veien – og ved å dele erfaringene sine gjør de det nå enklere for andre vannverk og kommuner å følge etter.

Få innsikten fra IVAR IKS – før det er for sent

Det er nettopp derfor jeg mener erfaringene fra IVAR er verdt å dele. De har allerede gjort mye av jobben mange kommuner og vannverk nå står foran, og de er åpne om både hvorfor de startet, hvordan de gikk frem og hva de lærte underveis.

I vårt webinar får du høre IVAR fortelle historien selv og se hvordan de jobbet sammen med Securenok for å få bedre oversikt over OT-nettverket og et bedre faktagrunnlag for videre sikkerhetsarbeid. Målet er at du skal sitte igjen med konkrete erfaringer du kan ta med tilbake til egen virksomhet – og et tydeligere bilde av hvor dere selv kan begynne.

For det viktigste er ikke å ha løst alt.

Det viktigste er å komme i gang mens man fortsatt har muligheten til å gjøre det på egne premisser – og ikke etter at en hendelse har gjort det nødvendig.

Meld deg på webinaret og lær av erfaringene til IVAR.

Tor Ommund Ljøsland
Salgssjef
18.08.2026
Følg oss på LinkedIn
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.

Innsikt fra Norges cybersikkerhetseksperter

August 21, 2026

CISA warns of active attacks against Siemens S7 PLCs. This is exactly why PLC-level monitoring matters.

CISA, NSA, FBI, DOE and EPA have issued a joint cybersecurity advisory warning industrial organizations of an active cyber threat targeting Siemens S7 Series PLCs.

Les mer
August 21, 2026

Hva skjuler seg i OT-blindsonene til norske virksomheter?

Svaret vi oftest får er ikke det virksomheten selv ville gitt. Møt oss på Attack-konferansen.

Les mer
August 21, 2026

SNOK 1.19: Better overview. More control.

We continue to develop the SNOK® Cybersecurity Monitoring System with one clear goal: to make it easier to get an overview of the OT environment and understand what is actually happening from a security perspective.

Les mer
August 21, 2026

Arendalsuka: AI-debatten må også handle om sikkerhet og beredskap

AI var naturlig nok høyt på agendaen under årets Arendalsuke, og mitt bidrag til diskusjonen var «har vi kontroll nok til å slippe AI-agentene inn i norsk industri?»

Les mer
July 8, 2026

Ser SOC-en din faktisk hva som skjer i OT-nettverket?

Lærdom fra Teknas kurs i OT og industriell cybersikkerhet (IEC 62443)

Les mer
July 8, 2026

ON 104 er oppdatert: Nye krav for tryggere og mer robust drift på norsk sokkel

Fra 1. juni 2026 gjelder den oppdaterte versjonen av Offshore Norge Guideline 104 (ON 104 Rev. 7) – et av de viktigste rammeverkene for cybersikkerhet i operasjonell teknologi (OT) i petroleumsindustrien.

Les mer
July 8, 2026

Møt Securenok på Sikkerhetsfestivalen 2026

Vi tar med ekte OT-funn, reelle kundecaser og innsikt fra ett år med kontinuerlig monitorering

Les mer
June 22, 2026

Mattilsynets nye veileder gjør én ting tydelig: Nå må vannverkene ta OT-sikkerhet på alvor

Mattilsynet har nå publisert den første offisielle veilederen til digitalsikkerhetsforskriften for drikkevann. Det er en viktig milepæl for norsk vannforsyning — og et tydelig signal om at myndighetene nå intensiverer arbeidet med digital sikkerhet i sektoren.

Les mer
June 24, 2026

Strengere krav til produsenter av digitale løsninger – Securenok er klare

Cybersikkerhet er ikke lenger bare et spørsmål om teknologi. Det er i stadig større grad et spørsmål om dokumentasjon, prosesser, ledelsesansvar og etterlevelse av regulatoriske krav.

Les mer
July 8, 2026

Securenok til Arendalsuka: AI-agentene kommer – er norsk industri klar?

Kunstig intelligens er ikke lenger bare et tema for IT-avdelinger eller teknologiselskaper. Nå beveger utviklingen seg raskt inn i industri, energi, kritisk infrastruktur og samfunnsberedskap.

Les mer
June 19, 2026

02:31. Når produksjonen stopper – og ingen vet hvorfor

Klokken er 02:31, og en produksjonslinje i en næringsmiddelbedrift har stoppet. Ingen alarm har gått, ingen har meldt en feil, og det er ingen åpen vedlikeholdsordre. Linjen kjører bare ikke.

Les mer
June 22, 2026

OT Konferansen viser at Norden tar en ledende rolle innen OT-sikkerhet

I dag består mange industrielle miljøer av industrielle nettverk, virtuelle miljøer, Windows- og Linux-systemer, fjernaksess, patching og backup-løsninger, sikkerhetsverktøy, skytjenester og integrasjoner mot IT.

Les mer
May 19, 2026

Helhetlig OT oversikt på norsk sokkel

I dag består mange industrielle miljøer av industrielle nettverk, virtuelle miljøer, Windows- og Linux-systemer, fjernaksess, patching og backup-løsninger, sikkerhetsverktøy, skytjenester og integrasjoner mot IT.

Les mer
May 19, 2026

Praktisk OT-sikkerhet i norsk industri: Fra lovkrav til gjennomførbare tiltak

Da vi deltok på NITO-webinaret «OT-sikkerhet i 2026: Fra lovkrav til praktiske tiltak i industrien», var målet å gjøre OT-sikkerhet mindre teoretisk og mer praktisk.

Les mer
May 19, 2026

OT-sikkerhet i matindustrien starter med innsikt

Som prosjektleder i OT-sikkerhetsprosjekter møter jeg ofte det samme utgangspunktet hos industribedrifter: Man vet mye om produksjonen, prosessene og utstyret – men langt mindre om hvordan den digitale infrastrukturen faktisk ser ut i praksis.

Les mer
May 20, 2026

Norskutviklet OT-sikkerhetsteknologi for industri og kritisk infrastruktur

Norsk industri blir stadig mer digitalisert. Produksjonslinjer, prosessanlegg, energisystemer og kritisk infrastruktur kobles tettere sammen med moderne IT-systemer, eksterne leverandører og digitale tjenester. Samtidig øker behovet for cybersikkerhetsløsninger som faktisk er utviklet for industrielle miljøer.

Les mer
April 21, 2026

Sterk oppslutning rundt OT-konferansen 2026 – samler ledende fagmiljøer i Stavanger

OT-konferansen 2026 går av stabelen 29. april i Stavanger, og årets utgave peker seg allerede ut med et program som samler noen av de mest sentrale aktørene innen OT-sikkerhet og industriell digitalisering.

Les mer
April 20, 2026

DigiForum: Fra muligheter til kontroll I kommunal sektor

Refleksjoner fra en av de viktigste arenaene for digital sikkerhet i kommunal sektor – og hva vi må tørre å ta inn over oss.

Les mer
May 11, 2026

Økt behov for kontroll i komplekse automasjonsmiljøer i olje og gass

Digitaliseringen av olje- og gassindustrien har de siste årene gitt betydelige gevinster i form av effektivisering, bedre datagrunnlag og økt fleksibilitet. Samtidig har utviklingen ført til en betydelig økning i kompleksitet – og dermed også i risiko.

Les mer
April 21, 2026

Hvordan få kontroll på OT-miljøet i praksis – erfaringer fra IVAR

For IVAR IKS er stabil drift ikke bare et mål – det er en forutsetning for at samfunnet skal fungere. Som leverandør av vann- og avløpstjenester til rundt 360 000 innbyggere på Nord-Jæren, forvalter virksomheten kritisk infrastruktur der konsekvensene av svikt er umiddelbare og omfattende.

Les mer
April 21, 2026

Beredskapsåret 2026: Er vann og avløp i norske kommuner godt nok sikret?

Kommunal vannforsyning er blant samfunnsfunksjonene som omfattes av digitalsikkerhetsloven. Loven trådte i kraft 1. oktober 2025 og stiller grunnleggende krav til digital sikkerhet i virksomheter med særlig betydning for samfunnet. Regelverket innebærer også at ansvaret for digital sikkerhet er tydelig plassert hos virksomhetens øverste ledelse.

Les mer
April 21, 2026

See more. Fear less. - Securenok avslører sin nye merkevareidentitet

De siste fem månedene har vi vært dypt engasjert i å omdefinere den visuelle identiteten og kommunikasjonsstrategien til Sigurenok.

Les mer
March 31, 2026

Industriell sikkerhetskonferanse 2025

Årets konferanse fremhevet at mange organisasjoner har gjort betydelige fremskritt når det gjelder planer, retningslinjer og dokumentasjon, men det er fortsatt et gap mellom det som er planlagt og hva som faktisk implementeres i OT-miljøer.

Les mer
June 9, 2026

Hvordan hjelper Secure-NOK matprodusenter med å håndtere cyberrisiko?

Last ned vår white paper «Cybersikkerhet i næringsmiddelindustrien» gratis og få praktisk veiledning om hvordan du sikrer kontinuitet og overholdelse av forskrifter i produksjonsmiljøet ditt.

Les mer
March 31, 2026

Strengere sikkerhetskrav for kritiske tjenester fra 1. oktober 2025 i henhold til loven om digital sikkerhet

O nFredag 20. juni vedtok regjeringen på et statsrådsmøte at loven om digital sikkerhet trer i kraft den 1 oktober 2025. Samtidig ble den digitale sikkerhetsforskriften vedtatt, som trådte i kraft samtidig med loven.

Les mer
March 31, 2026

Hva krever NIS2 fra eiere av OT-systemer for å bli kompatible?

NIS 2-direktivet er EUs oppdaterte og styrkede rammeverk for håndtering av cybersikkerhetsrisiko på tvers av kritiske og viktige tjenesteleverandører.

Les mer
March 31, 2026

Bremanger-brudd: Leksjoner fra en norsk damhack

Tidligere i år brøt uidentifiserte hackere kontrollsystemet til en norsk demning på Risevatnet, i Bremanger. Hackerne oppdaget at demningen hadde et Human Machine Interface (HMI) eksponert på Internett og var i stand til å få tilgang ved å utnytte et svakt passord.p

Les mer
March 31, 2026

Digitalisering: Muligheter og nye risikoer

Digitalisering gir enorme muligheter for effektivitet, men det introduserer også nye risikoer. Når OT-systemer (Operational Technology) er koblet til internett, øker sårbarheten for angrep - angrep som truer ikke bare data, men også liv, helse og kritiske samfunnsfunksjoner.

Les mer