NEWS AND EVENTS

Beredskapsåret 2026: Er vann og avløp i norske kommuner godt nok sikret?

Back to News & Events

Forfatter: Tonje Rønneberg Skei

Kommunal vannforsyning er blant samfunnsfunksjonene som omfattes av digitalsikkerhetsloven. Loven trådte i kraft 1. oktober 2025 og stiller grunnleggende krav til digital sikkerhet i virksomheter med særlig betydning for samfunnet. Regelverket innebærer også at ansvaret for digital sikkerhet er tydelig plassert hos virksomhetens øverste ledelse.

For vann og avløp betyr dette at digital sikkerhet ikke lenger kan behandles som et rent IT-spørsmål. Driftskontroll, pumpestasjoner, fjernaksess, PLS-er og andre OT-miljøer må inngå i kommunens helhetlige beredskaps- og sikkerhetsarbeid. Norsk helsenett peker selv på at OT-sjekklisten er laget nettopp for kommuner og andre virksomheter, med særlig fokus på kritisk infrastruktur som vann og avløp. De understreker også at selv om drift er satt ut til tredjepart, er det fortsatt virksomheten selv som er systemeier og må ha oversikt over hvordan løsningen er sikret.

Et godt sted å starte er derfor ikke mer kompleksitet, men bedre kontroll. Norsk helsenett anbefaler blant annet å avklare ansvar for OT-sikkerhet, vurdere sårbarheter og risiko, sikre sterke passord også på PLS-er, ha kontroll på patching og backup, segmentere OT-nettverk fra kontornett og internett, og etablere overvåkning og logging i OT-miljøet.

Særlig overvåkning og logging bør stå høyt på agendaen. Norsk helsenett skriver at overvåkning i OT-miljø er avgjørende for å kunne oppdage cyberangrep tidlig, at passiv overvåkning av nettverkstrafikk er et effektivt tiltak som ikke påvirker operasjonell drift, og at sentralisert logging gjør det lettere å følge opp både drifts- og sikkerhetshendelser. De fremhever også at effekten av slike tiltak er begrenset dersom alarmer ikke faktisk følges opp.  

For mange kommuner er det nettopp her gapet ligger: ikke nødvendigvis i mangel på gode intensjoner, men i mangel på faktisk innsikt i hva som skjer i OT-miljøet bak brannmuren. Uten den oversikten blir det vanskelig både å prioritere riktige tiltak, dokumentere risikohåndtering og leve opp til kravene som nå gjelder for samfunnsviktige tjenester. Dette er en slutning basert på at loven krever hensiktsmessige og proporsjonale sikkerhetstiltak og varsling av alvorlige digitale hendelser, mens NHN samtidig anbefaler konkret OT-kartlegging, overvåkning, logging og oppfølging av alarmer.

Tre spørsmål det er verdt å stille nå:

·      Har vi faktisk oversikt over hvilke OT-enheter og forbindelser som finnes i VA-miljøet vårt?

·      Har vi overvåkning og logging som gir tidlig varsel hvis noe unormalt skjer?

·      Er dette forankret tydelig nok hos ledelsen, slik regelverket nå krever?

Kommuner som kommer godt ut av dette fremover, er neppe de som gjør mest mulig på én gang, men de som starter med å få kontroll på egen virkelighet. For vann og avløp handler beredskap i 2026 i stor grad om å vite hva man har, forstå risikoen og oppdage avvik tidlig. Det er først da man kan prioritere tiltakene som faktisk betyr noe.  

Få kontroll på OT-sikkerheten i deres VA-anlegg

Norsk Helsenett peker altså tydelig på behovet for kartlegging, overvåkning og logging i OT-miljøer. Spørsmålet er hvordan dette ser ut i praksis hos dere. Vår helsesjekk gir en konkret oversikt over systemer, kommunikasjon og risiko – uten å påvirke drift.

Les mer om helsesjekk og last ned whitepaper for kommunal sektor

Tonje Rønneberg Skei
Chief Executive Officer
17.04.2026
Follow us on LinkedIn

See more, fear Less. Explore
OT cybersecurity insights.

Get the full picture - download the documentation now.Discover key threats, industry insights, and actionable recommendations in one place. Stay one step ahead of evolving cyber risks.
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.

Insights from Norway’s cybersecurity experts

April 17, 2026

Økt behov for kontroll i komplekse automasjonsmiljøer i olje og gass

Digitaliseringen av olje- og gassindustrien har de siste årene gitt betydelige gevinster i form av effektivisering, bedre datagrunnlag og økt fleksibilitet. Samtidig har utviklingen ført til en betydelig økning i kompleksitet – og dermed også i risiko.

Read more
April 17, 2026

Hvordan få kontroll på OT-miljøet i praksis – erfaringer fra IVAR

For IVAR IKS er stabil drift ikke bare et mål – det er en forutsetning for samfunnets grunnleggende funksjoner. Som leverandør av vann- og avløpstjenester til en stor del av befolkningen på Sør-Vestlandet, opererer virksomheten i skjæringspunktet mellom kritisk infrastruktur, komplekse tekniske systemer og økende krav til digital sikkerhet.

Read more
March 3, 2026

See More. Fear Less. – Securenok Reveals Its New Brand Identity

For the past five months, we’ve been deeply engaged in redefining the visual identity and communication strategy of Securenok.

Read more
March 1, 2026

Industrial Security Conference 2025

This year’s conference highlighted that many organizations have made significant progress in terms of plans, policies, and documentation, yet there remains a gap between what is planned and what is actually implemented in OT environments.

Read more
February 13, 2026

How Does Secure-NOK Help Food Manufacturers Manage Cyber Risk?

Download our white paper “Cybersecurity in the Food Industry” for free and gain practical guidanceon how to secure continuity and regulatory compliance in your production environment.

Read more
February 13, 2026

Stricter Security Requirements for Critical Services from 1 October 2025 under theDigital Security Act

O nFriday, 20 June, the Norwegian government decided in a Council of State meeting that the Digital Security Act will enter into force on 1 October 2025. At the same time, the Digital Security Regulation was adopted, entering into force concurrently with the Act.

Read more
February 13, 2026

What does NIS2 require from owners of OT systems to become compliant?

The NIS 2 Directive is the European Union’s updated and strengthened framework for managing cybersecurity risks across critical and important service providers.

Read more
February 13, 2026

Bremanger Breach: Lessons from a Norwegian Dam Hack

Earlier this year, unidentified hackers breached the control system of a Norwegian dam  at Risevatnet, in Bremanger. The hackers discovered that the dam had a Human Machine Interface (HMI) exposed on the Internet and was able to gain access by exploiting a weak password.p

Read more
February 13, 2026

Digitalization: Opportunities and New Risks

Digitalization offers enormous opportunities for efficiency, but it also introduces new risks. When OT systems (Operational Technology) are connected to the internet, vulnerability to attacks increases—attacks that threaten not only data, but also lives, health, and critical societal functions.

Read more