

NYHETER OG ARRANGEMENTER
Hva krever NIS2 fra eiere av OT-systemer for å bli kompatible?
De NIS 2-direktivet er EUs oppdaterte og styrkede rammeverk for håndtering av cybersikkerhetsrisiko på tvers av kritiske og viktige tjenesteleverandører. Det bygger på grunnlaget for det opprinnelige NIS-direktivet (NIS1), men dekker flere sektorer og inkluderer viktige fremskritt for å takle den økende sofistikasjonen av cybertrusler og den økende sammenkoblingen av digitale og industrielle systemer. Ved å utvide omfanget og håndheve harmoniserte cybersikkerhetsstandarder, har NIS 2 som mål å forbedre motstandskraften til viktige tjenester over hele EU.
Secure-NOK har utviklet en NIS 2-samsvarsveiledning med fokus på Operational Technology (OT) systemer. OT-systemer er kritiske for industri- og infrastrukturdrift, og utgjør viktige nettverks- og informasjonssystemer for mange av sektorene som tas opp av NIS2. Veiledningen gir en oversikt over direktivet og hva det krever — Den skisserer også hvordan Secure-NOKs SNOK Cybersecurity Monitoring System og profesjonelle tjenester støtter overholdelse av NIS 2-kravene.
Ved å utvide omfanget og håndheve harmoniserte cybersikkerhetsstandarder, har NIS 2 som mål å forbedre motstandskraften til viktige tjenester over hele EU.
Viktige oppdateringer i NIS 2-direktivet
Bredere sektordekning: NIS 2 utvider betydelig spekteret av sektorer som er underlagt forskriftene. I tillegg til tradisjonelle områder som energi, helsetjenester, transport og finans, inkluderer direktivet nå avfallshåndtering, matproduksjon, produksjon, posttjenester og romaktiviteter. Dette utvidede omfanget sikrer at kritiske forsyningskjeder og tjenester er omfattende beskyttet.
Strengere sikkerhetskrav: NIS 2 krever robust risikostyringspraksis, inkludert sårbarhetsvurderinger, sikkerhetstiltak i forsyningskjeden og detaljerte prosedyrer for hendelseshåndtering. Disse kravene er utformet for å forbedre proaktiv trusseldeteksjon, redusere risiko og sikre motstandskraft mot nettangrep.
Enhetlige standarder for cybersikkerhet i hele EUVed å harmonisere cybersikkerhetstiltak i alle medlemsland sikrer NIS 2 konsistente beskyttelsesnivåer, effektiviserer samsvarsprosesser og letter samarbeid over landegrensene under hendelser.
Forbedrede rapporteringsforpliktelser: Organisasjoner er pålagt å varsle relevante myndigheter om betydelige cyberhendelser innen strenge tidslinjer.
Fokus på forsyningskjedesikkerhet: Direktivet legger spesielt fokus på å sikre relasjoner med leverandører og tredjeparts tjenesteleverandører, og sikrer at sårbarheter i forsyningskjeden ikke kompromitterer den generelle cybersikkerheten.
Betydningen av OT i NIS 2
Operasjonell teknologi (OT) systemer er en viktig del av den daglige driften i mange av sektorene som omfattes av NIS 2, for eksempel energi, transport og produksjon. I dag er OT-systemer i økende grad sammenkoblet med andre systemer og IT-nettverk. Dette avslører OT-systemer for cybertrusler. Imidlertid er OT-miljøer ofte mer sårbare for nettangrep på grunn av deres avhengighet av eldre systemer, begrenset integrering av moderne cybersikkerhetstiltak og høy følsomhet for nedetid. Sammenlignet med tradisjonelle sikkerhetstiltak for IT-systemer krever OT-systemer skreddersydde cybersikkerhetsløsninger som prioriterer driftskontinuitet mens de adresserer sårbarheter.
Viktige hensyn for OT-systemer under NIS 2 inkluderer:
- Vedta bransjespesifikke standarder som IEC 62443 og NIST Cybersecurity Framework.
- Implementere overvåkings- og deteksjonsløsninger som kan identifisere avvik i sanntid.
- Sikre eldre utstyr og utforme alternative tiltak når moderne sikkerhetsfunksjoner er inkompatible

Hvordan Secure-NOK støtter NIS 2-samsvar
Secure-NOK tilbyr spesialiserte verktøy og tjenester for å hjelpe organisasjoner med å oppfylle kravene i NIS 2-direktivet, spesielt for OT-miljøer.
SNOK Cybersecurity Monitoring System og relaterte profesjonelle tjenester::
- Sanntids trusseldeteksjon: SNOK-systemet bruker nettverks-, endepunkt- og PLS-sensorer for å gi omfattende synlighet i OT-systemer og oppdage tidlige tegn på cyberinntrenging.
- Inventar av eiendeler: Automatisk identifikasjon og dokumentasjon av alle enheter i nettverket, inkludert OT- og IoT-utstyr.
- Anomali deteksjon: Avanserte analyse- og konfigurasjonsfunksjoner for å identifisere avvik fra normal oppførsel.
- Risikovurdering og sårbarhetsanalyse: Identifiser svakheter i OT-miljøer og anbefale skreddersydde avbøtende strategier.
- Støtte for hendelsesrespons: Sanntidsovervåking, inneslutning av hendelser og rettsmedisinsk analyse for å adressere og gjenopprette fra nettangrep.

Ekspertrådgivningstjenester:
Secure-NOK Professional Services har utviklet et cybersikkerhetsrammeverk basert på IEC 62443 og NIST Cybersecurity Framework skreddersydd for å sikre OT-system. Rammeverket dekker for eksempel:
- Samsvarsrådgivning: Hjelp til å tilpasse seg standarder som IEC 62443, ISO 27001 og NIST Cybersecurity Framework.
- Forretningskontinuitet og forsyningskjedesikkerhetOvervåke og administrere sikkerhetsaspekter ved relasjoner med leverandører og tredjeparts tjenesteleverandører.
- Opplæring og cyberhygiene: Tilpasset opplæring for IT- og OT-personell for å forbedre bevisstheten og overholdelsen av beste praksis for OT Security.
- Sikkerhet i anskaffelse, utvikling og vedlikehold: Bistand i planlegging, utvikling av krav og oppfølging av ved anskaffelse av produksjonssystemer og nettverk.
De Sikre-NOK rammeverk kan brukes til å lage en sikkerhetsmodell og operasjonelle prosedyrer for å etablere og opprettholde en passende sikkerhetsstilling for OT-systemer over tid.
Last ned «NIS2 Compliance Guide — An OT Perspective» her for å lese mer:

Innsikt fra Norges cybersikkerhetseksperter
Mattilsynets nye veileder gjør én ting tydelig: Nå må vannverkene ta OT-sikkerhet på alvor
Mattilsynet har nå publisert den første offisielle veilederen til digitalsikkerhetsforskriften for drikkevann. Det er en viktig milepæl for norsk vannforsyning — og et tydelig signal om at myndighetene nå intensiverer arbeidet med digital sikkerhet i sektoren.
OT-sikkerhet i matindustrien starter med innsikt
Som prosjektleder i OT-sikkerhetsprosjekter møter jeg ofte det samme utgangspunktet hos industribedrifter: Man vet mye om produksjonen, prosessene og utstyret – men langt mindre om hvordan den digitale infrastrukturen faktisk ser ut i praksis.
Norskutviklet OT-sikkerhetsteknologi for industri og kritisk infrastruktur
Norsk industri blir stadig mer digitalisert. Produksjonslinjer, prosessanlegg, energisystemer og kritisk infrastruktur kobles tettere sammen med moderne IT-systemer, eksterne leverandører og digitale tjenester. Samtidig øker behovet for cybersikkerhetsløsninger som faktisk er utviklet for industrielle miljøer.

Sterk oppslutning rundt OT-konferansen 2026 – samler ledende fagmiljøer i Stavanger
OT-konferansen 2026 går av stabelen 29. april i Stavanger, og årets utgave peker seg allerede ut med et program som samler noen av de mest sentrale aktørene innen OT-sikkerhet og industriell digitalisering.
Økt behov for kontroll i komplekse automasjonsmiljøer i olje og gass
Digitaliseringen av olje- og gassindustrien har de siste årene gitt betydelige gevinster i form av effektivisering, bedre datagrunnlag og økt fleksibilitet. Samtidig har utviklingen ført til en betydelig økning i kompleksitet – og dermed også i risiko.

Hvordan få kontroll på OT-miljøet i praksis – erfaringer fra IVAR
For IVAR IKS er stabil drift ikke bare et mål – det er en forutsetning for at samfunnet skal fungere. Som leverandør av vann- og avløpstjenester til rundt 360 000 innbyggere på Nord-Jæren, forvalter virksomheten kritisk infrastruktur der konsekvensene av svikt er umiddelbare og omfattende.
Beredskapsåret 2026: Er vann og avløp i norske kommuner godt nok sikret?
Kommunal vannforsyning er blant samfunnsfunksjonene som omfattes av digitalsikkerhetsloven. Loven trådte i kraft 1. oktober 2025 og stiller grunnleggende krav til digital sikkerhet i virksomheter med særlig betydning for samfunnet. Regelverket innebærer også at ansvaret for digital sikkerhet er tydelig plassert hos virksomhetens øverste ledelse.

Strengere sikkerhetskrav for kritiske tjenester fra 1. oktober 2025 i henhold til loven om digital sikkerhet
O nFredag 20. juni vedtok regjeringen på et statsrådsmøte at loven om digital sikkerhet trer i kraft den 1 oktober 2025. Samtidig ble den digitale sikkerhetsforskriften vedtatt, som trådte i kraft samtidig med loven.

Bremanger-brudd: Leksjoner fra en norsk damhack
Tidligere i år brøt uidentifiserte hackere kontrollsystemet til en norsk demning på Risevatnet, i Bremanger. Hackerne oppdaget at demningen hadde et Human Machine Interface (HMI) eksponert på Internett og var i stand til å få tilgang ved å utnytte et svakt passord.p
Digitalisering: Muligheter og nye risikoer
Digitalisering gir enorme muligheter for effektivitet, men det introduserer også nye risikoer. Når OT-systemer (Operational Technology) er koblet til internett, øker sårbarheten for angrep - angrep som truer ikke bare data, men også liv, helse og kritiske samfunnsfunksjoner.





