NEWS AND EVENTS

Vi gikk inn og spurte: «hva er egentlig koblet til dette nettverket?

Back to News & Events

Av Adil Lakrimi, Senior Sales Executive, Securenok

Vi går inn i et OT-miljø med ett enkelt spørsmål: «hva er egentlig koblet til dette nettverket?»

Svaret vi får, er nesten aldri det virksomheten selv ville gitt. Det er blindsonen.  

Og den er det CEO Tonje Rønneberg Skei og jeg snakker om når vi tar scenen på Attack-konferansen, med innlegget: «Blindsonen – hva skjuler seg i OT-miljøet til norske virksomheter?».

De fleste virksomhetene vi møter, har gjort mye riktig. Brannmurer er på plass. IT-miljøet overvåkes døgnet rundt. Hendelser håndteres av dyktige interne eller eksterne sikkerhetsmiljøer. Men det er ett spørsmål vi sjelden får et trygt svar på: hva med systemene som faktisk styrer driften – ventilene, pumpene, produksjonslinjene?

Det vi finner, er sjelden det virksomheten forventer

Gjennom SNOK-installasjoner i norsk kritisk infrastruktur og industrielle prosessanlegg – i vannforsyning, energi og produksjon – får vi noe de færreste får: faktisk innsyn, helt ned på PLS- og HMI-nivå. Altså styringssystemene og operatørskjermene som kjører produksjonen. Og mønsteret gjentar seg. Ukjente enheter. Nettverk som snakker sammen, selv om de aldri skulle vært koblet. Endepunkter med programvare og tilkoblinger ingen kan gjøre rede for. Kommunikasjonsmønstre som lever helt utenfor det virksomheten trodde var kartlagt.

Er dere under angrep akkurat nå? Sannsynligvis ikke.  

Er angrepsflaten større enn dere tror? Nesten alltid.

Det er en vesentlig forskjell. Å ha en plan for sikkerhet er én ting. Å faktisk vite hva som befinner seg der ute, er noe helt annet.

Hvorfor tradisjonelle verktøy ikke fanger dette opp

IT-verktøyene er gode på det de er laget for e-post, servere, skytjenester. De er ikke bygget for å se inn i et OT-miljø, der protokollene, enhetene og risikobildet er et annet spill. Resultatet er en form for falsk trygghet. Dashbordet viser grønt. Det som faktisk skjer i produksjonsmiljøet, forblir usett.

På Attack går vi gjennom svakhetene som går igjen på tvers av bransjer, hvordan angrep mot industrielle miljøer faktisk kan foregå i praksis, og hva som faktisk skal til for å oppdage risiko i OT, ikke bare anta at den ikke er der. Gjennom anonymiserte erfaringer og reelle hendelser fra egne installasjoner viser vi hvordan falsk trygghet oppstår, og hva som kreves for å avdekke den.

Fra Sandworm til norske OT-miljøer

På standen deler vi ut en bok som har blitt stående som en av de viktigste fortellingene om hva cyberangrep mot kritisk infrastruktur faktisk kan innebære: *Sandworm* av Andy Greenberg. Den dokumenterer hvordan cyberangrep beveget seg fra den digitale verden og inn i kritisk infrastruktur – med konsekvenser langt utover tradisjonell IT-sikkerhet. I forbindelse med utdelingen har Andy Greenberg selv skrevet noen ord, rettet direkte til norske ledere og beslutningstakere innen kritisk infrastruktur. Det budskapet tar vi med oss til Attack.

For historien i Sandworm handler ikke bare om noe som skjedde et annet sted for noen år siden. Den er en påminnelse om hvorfor innsikt i egne industrielle systemer, forståelse av egen angrepsflate og evnen til å oppdage unormal aktivitet er blitt stadig viktigere også her hjemme.

Vår anbefaling denne måneden

Still ett spørsmål internt før du kommer: «Vet vi faktisk hva som befinner seg og kommuniserer i vårt eget OT-miljø, eller antar vi det?»

Hvis svaret er usikkert, er det nettopp det gapet vi snakker om på Attack.

Møt oss på Attack

På standen møter du både kommersielle og tekniske folk fra Securenok.  

Se SNOK i praksis, og vinn deg et eksemplar av Sandworm og Andy Greenbergs ord til norske virksomheter som arbeider med å beskytte kritisk infrastruktur.

Så, hva tror du vi ville funnet, om vi kartla dere i morgen?

Vi sees på Attack.

Adil Lakrimi
Senior Sales Executive
21.08.2026
Follow us on LinkedIn
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.

Insights from Norway’s cybersecurity experts

August 21, 2026

CISA warns of active attacks against Siemens S7 PLCs. This is exactly why PLC-level monitoring matters.

CISA, NSA, FBI, DOE and EPA have issued a joint cybersecurity advisory warning industrial organizations of an active cyber threat targeting Siemens S7 Series PLCs.

Read more
August 18, 2026

Kritisk infrastruktur under press – slik tok IVAR IKS kontroll over OT-miljøet

Etter å ha jobbet med mange virksomheter og kunder innen OT-sikkerhet, er det én ting som har gjort spesielt inntrykk på meg i samarbeidet med IVAR IKS: De valgte å handle før de måtte.

Read more
August 21, 2026

SNOK 1.19: Better overview. More control.

We continue to develop the SNOK® Cybersecurity Monitoring System with one clear goal: to make it easier to get an overview of the OT environment and understand what is actually happening from a security perspective.

Read more
August 21, 2026

Arendalsuka: AI-debatten må også handle om sikkerhet og beredskap

AI var naturlig nok høyt på agendaen under årets Arendalsuke, og mitt bidrag til diskusjonen var «har vi kontroll nok til å slippe AI-agentene inn i norsk industri?»

Read more
July 8, 2026

Ser SOC-en din faktisk hva som skjer i OT-nettverket?

Lærdom fra Teknas kurs i OT og industriell cybersikkerhet (IEC 62443)

Read more
July 8, 2026

ON 104 er oppdatert: Nye krav for tryggere og mer robust drift på norsk sokkel

Fra 1. juni 2026 gjelder den oppdaterte versjonen av Offshore Norge Guideline 104 (ON 104 Rev. 7) – et av de viktigste rammeverkene for cybersikkerhet i operasjonell teknologi (OT) i petroleumsindustrien.

Read more
July 8, 2026

Møt Securenok på Sikkerhetsfestivalen 2026

Vi tar med ekte OT-funn, reelle kundecaser og innsikt fra ett år med kontinuerlig monitorering

Read more
June 22, 2026

Mattilsynets nye veileder gjør én ting tydelig: Nå må vannverkene ta OT-sikkerhet på alvor

Mattilsynet har nå publisert den første offisielle veilederen til digitalsikkerhetsforskriften for drikkevann. Det er en viktig milepæl for norsk vannforsyning — og et tydelig signal om at myndighetene nå intensiverer arbeidet med digital sikkerhet i sektoren.

Read more
June 24, 2026

Strengere krav til produsenter av digitale løsninger – Securenok er klare

Cybersikkerhet er ikke lenger bare et spørsmål om teknologi. Det er i stadig større grad et spørsmål om dokumentasjon, prosesser, ledelsesansvar og etterlevelse av regulatoriske krav.

Read more
July 8, 2026

Securenok til Arendalsuka: AI-agentene kommer – er norsk industri klar?

Kunstig intelligens er ikke lenger bare et tema for IT-avdelinger eller teknologiselskaper. Nå beveger utviklingen seg raskt inn i industri, energi, kritisk infrastruktur og samfunnsberedskap.

Read more
June 19, 2026

02:31. Når produksjonen stopper – og ingen vet hvorfor

Klokken er 02:31, og en produksjonslinje i en næringsmiddelbedrift har stoppet. Ingen alarm har gått, ingen har meldt en feil, og det er ingen åpen vedlikeholdsordre. Linjen kjører bare ikke.

Read more
June 22, 2026

OT Konferansen viser at Norden tar en ledende rolle innen OT-sikkerhet

I dag består mange industrielle miljøer av industrielle nettverk, virtuelle miljøer, Windows- og Linux-systemer, fjernaksess, patching og backup-løsninger, sikkerhetsverktøy, skytjenester og integrasjoner mot IT.

Read more
May 19, 2026

Helhetlig OT oversikt på norsk sokkel

I dag består mange industrielle miljøer av industrielle nettverk, virtuelle miljøer, Windows- og Linux-systemer, fjernaksess, patching og backup-løsninger, sikkerhetsverktøy, skytjenester og integrasjoner mot IT.

Read more
May 19, 2026

Praktisk OT-sikkerhet i norsk industri: Fra lovkrav til gjennomførbare tiltak

Da vi deltok på NITO-webinaret «OT-sikkerhet i 2026: Fra lovkrav til praktiske tiltak i industrien», var målet å gjøre OT-sikkerhet mindre teoretisk og mer praktisk.

Read more
May 19, 2026

OT-sikkerhet i matindustrien starter med innsikt

Som prosjektleder i OT-sikkerhetsprosjekter møter jeg ofte det samme utgangspunktet hos industribedrifter: Man vet mye om produksjonen, prosessene og utstyret – men langt mindre om hvordan den digitale infrastrukturen faktisk ser ut i praksis.

Read more
May 20, 2026

Norskutviklet OT-sikkerhetsteknologi for industri og kritisk infrastruktur

Norsk industri blir stadig mer digitalisert. Produksjonslinjer, prosessanlegg, energisystemer og kritisk infrastruktur kobles tettere sammen med moderne IT-systemer, eksterne leverandører og digitale tjenester. Samtidig øker behovet for cybersikkerhetsløsninger som faktisk er utviklet for industrielle miljøer.

Read more
April 21, 2026

Sterk oppslutning rundt OT-konferansen 2026 – samler ledende fagmiljøer i Stavanger

OT-konferansen 2026 går av stabelen 29. april i Stavanger, og årets utgave peker seg allerede ut med et program som samler noen av de mest sentrale aktørene innen OT-sikkerhet og industriell digitalisering.

Read more
April 20, 2026

DigiForum: Fra muligheter til kontroll I kommunal sektor

Refleksjoner fra en av de viktigste arenaene for digital sikkerhet i kommunal sektor – og hva vi må tørre å ta inn over oss.

Read more
May 11, 2026

Økt behov for kontroll i komplekse automasjonsmiljøer i olje og gass

Digitaliseringen av olje- og gassindustrien har de siste årene gitt betydelige gevinster i form av effektivisering, bedre datagrunnlag og økt fleksibilitet. Samtidig har utviklingen ført til en betydelig økning i kompleksitet – og dermed også i risiko.

Read more
April 21, 2026

Hvordan få kontroll på OT-miljøet i praksis – erfaringer fra IVAR

For IVAR IKS er stabil drift ikke bare et mål – det er en forutsetning for at samfunnet skal fungere. Som leverandør av vann- og avløpstjenester til rundt 360 000 innbyggere på Nord-Jæren, forvalter virksomheten kritisk infrastruktur der konsekvensene av svikt er umiddelbare og omfattende.

Read more
April 21, 2026

Beredskapsåret 2026: Er vann og avløp i norske kommuner godt nok sikret?

Kommunal vannforsyning er blant samfunnsfunksjonene som omfattes av digitalsikkerhetsloven. Loven trådte i kraft 1. oktober 2025 og stiller grunnleggende krav til digital sikkerhet i virksomheter med særlig betydning for samfunnet. Regelverket innebærer også at ansvaret for digital sikkerhet er tydelig plassert hos virksomhetens øverste ledelse.

Read more
April 21, 2026

See More. Fear Less. – Securenok Reveals Its New Brand Identity

For the past five months, we’ve been deeply engaged in redefining the visual identity and communication strategy of Securenok.

Read more
March 1, 2026

Industrial Security Conference 2025

This year’s conference highlighted that many organizations have made significant progress in terms of plans, policies, and documentation, yet there remains a gap between what is planned and what is actually implemented in OT environments.

Read more
June 9, 2026

How Does Securenok Help Food Manufacturers Manage Cyber Risk?

Download our white paper “Cybersecurity in the Food Industry” for free and gain practical guidanceon how to secure continuity and regulatory compliance in your production environment.

Read more
February 13, 2026

Stricter Security Requirements for Critical Services from 1 October 2025 under theDigital Security Act

O nFriday, 20 June, the Norwegian government decided in a Council of State meeting that the Digital Security Act will enter into force on 1 October 2025. At the same time, the Digital Security Regulation was adopted, entering into force concurrently with the Act.

Read more
February 13, 2026

What does NIS2 require from owners of OT systems to become compliant?

The NIS 2 Directive is the European Union’s updated and strengthened framework for managing cybersecurity risks across critical and important service providers.

Read more
February 13, 2026

Bremanger Breach: Lessons from a Norwegian Dam Hack

Earlier this year, unidentified hackers breached the control system of a Norwegian dam  at Risevatnet, in Bremanger. The hackers discovered that the dam had a Human Machine Interface (HMI) exposed on the Internet and was able to gain access by exploiting a weak password.p

Read more
February 13, 2026

Digitalization: Opportunities and New Risks

Digitalization offers enormous opportunities for efficiency, but it also introduces new risks. When OT systems (Operational Technology) are connected to the internet, vulnerability to attacks increases—attacks that threaten not only data, but also lives, health, and critical societal functions.

Read more