

NEWS AND EVENTS
OT-sikkerhet i matindustrien starter med innsikt
Av Lars Petter Rosseland, Prosjektleder, Securenok
Fra produksjonskunnskap til digital oversikt
Som prosjektleder i OT-sikkerhetsprosjekter møter jeg ofte det samme utgangspunktet hos industribedrifter: Man har god kontroll på produksjon, prosesser og utstyr – men langt mindre oversikt over hvordan den digitale infrastrukturen faktisk ser ut.
Dette gjelder særlig i næringsmiddelindustrien.
Over tid har produksjonsmiljøer vokst stegvis: nye produksjonslinjer, leverandørtilganger, fjernaksess, virtualisering og integrasjoner mot IT. Resultatet er ofte komplekse OT-miljøer hvor dokumentasjonen ikke fullt ut gjenspeiler virkeligheten.
Det betyr ikke at løsningene er dårlige. Mange produksjonsmiljøer er svært stabile operasjonelt. Men når man begynner å jobbe med OT-sikkerhet, handler mye av det første arbeidet om å etablere faktisk innsikt.
Første steg: Innsikt gjennom passiv datainnsamling
I et større norsk matproduksjonsanlegg gjennomførte vi nylig en innledende OT Security Status-prosess. Målet var ikke å installere enda et sikkerhetssystem, men å forstå miljøet bedre.
Sammen med drift, automasjon og IT planla vi hvor sensorer kunne plasseres, hvilke nettverk som burde observeres, hvordan datainnsamlingen kunne gjennomføres uten å påvirke produksjonen, og hvilke deler av miljøet som var viktigst å få innsikt i først. I slike miljøer er passivitet avgjørende. Ingen aksepterer risiko for produksjonsstans.
Ved hjelp av SNOK® nettverkssensorer samlet vi derfor inn trafikkdata passivt over flere uker fra ulike deler av produksjonsmiljøet.
Når nettverket begynner å tegne seg selv
Etter hvert som dataene kom inn, begynte et tydelig bilde å danne seg.
Vi fikk oversikt over nettverkssoner i produksjonsnettverket, operatørstasjoner, industrielle servere, PLC-kommunikasjon, forbindelser mellom IT og OT, samt eksterne forbindelser, VPN-trafikk og fjernaksess.
I dette prosjektet ble det identifisert flere hundre enheter relatert til produksjonsmiljøet fordelt på ulike nettverkssoner. Nettverkstopologien tegnet seg selv basert på faktisk kommunikasjon mellom systemene.
Det som ofte overrasker virksomhetene selv, er hvor mye som blir synlig: ukjente forbindelser, skjulte avhengigheter og kommunikasjon som ikke tidligere har vært dokumentert.
Små funn kan gi stor verdi
I denne fasen handler OT-sikkerhet sjelden om avanserte angrep. Det handler oftere om å identifisere forhold som har oppstått naturlig over tid: systemer med direkte internettforbindelse, gamle fjernaksessløsninger, svak segmentering, kommunikasjon på tvers av soner, produksjonsutstyr plassert i kontornettverk, og eldre systemer med begrensede sikkerhetsmekanismer.
Flere av disse forholdene ble opprinnelig etablert som praktiske og nødvendige løsninger for drift, support og tilgjengelighet. De representerte ikke feil på etableringstidspunktet. Men trusselbildet har endret seg vesentlig siden da, og løsningene fremstår derfor som utilstrekkelige i dagens kontekst.
Baseline før større tiltak
Noe av det viktigste i innledende OT-sikkerhetsarbeid er å etablere en baseline: Hva er normal aktivitet i miljøet?
Når man kjenner normal kommunikasjon, protokoller og trafikkmønstre, blir det langt enklere å oppdage avvik. I OT-miljøer er det særlig verdifullt fordi trafikken ofte er stabil og forutsigbar sammenlignet med IT-miljøer, noe som gjør at avvik er gode indikatorer på uønskede hendelser.
OT-sikkerhet i næringsmiddelindustrien handler ikke bare om cybersikkerhet, men om stabil produksjon, trygg drift, tilgjengelighet, kvalitet, kontroll på endringer og redusert risiko for nedetid.
Før man investerer i nye løsninger eller større endringer, må man forstå hvordan miljøet faktisk fungerer. Gode sikkerhetsbeslutninger tas først når man går fra antagelser til faktabasert innsikt.

See more, fear Less. Explore
OT cybersecurity insights.
Insights from Norway’s cybersecurity experts
Norskutviklet OT-sikkerhetsteknologi for industri og kritisk infrastruktur
Norsk industri blir stadig mer digitalisert. Produksjonslinjer, prosessanlegg, energisystemer og kritisk infrastruktur kobles tettere sammen med moderne IT-systemer, eksterne leverandører og digitale tjenester. Samtidig øker behovet for cybersikkerhetsløsninger som faktisk er utviklet for industrielle miljøer.

Sterk oppslutning rundt OT-konferansen 2026 – samler ledende fagmiljøer i Stavanger
OT-konferansen 2026 går av stabelen 29. april i Stavanger, og årets utgave peker seg allerede ut med et program som samler noen av de mest sentrale aktørene innen OT-sikkerhet og industriell digitalisering.
Økt behov for kontroll i komplekse automasjonsmiljøer i olje og gass
Digitaliseringen av olje- og gassindustrien har de siste årene gitt betydelige gevinster i form av effektivisering, bedre datagrunnlag og økt fleksibilitet. Samtidig har utviklingen ført til en betydelig økning i kompleksitet – og dermed også i risiko.

Hvordan få kontroll på OT-miljøet i praksis – erfaringer fra IVAR
For IVAR IKS er stabil drift ikke bare et mål – det er en forutsetning for at samfunnet skal fungere. Som leverandør av vann- og avløpstjenester til rundt 360 000 innbyggere på Nord-Jæren, forvalter virksomheten kritisk infrastruktur der konsekvensene av svikt er umiddelbare og omfattende.
Beredskapsåret 2026: Er vann og avløp i norske kommuner godt nok sikret?
Kommunal vannforsyning er blant samfunnsfunksjonene som omfattes av digitalsikkerhetsloven. Loven trådte i kraft 1. oktober 2025 og stiller grunnleggende krav til digital sikkerhet i virksomheter med særlig betydning for samfunnet. Regelverket innebærer også at ansvaret for digital sikkerhet er tydelig plassert hos virksomhetens øverste ledelse.

Stricter Security Requirements for Critical Services from 1 October 2025 under theDigital Security Act
O nFriday, 20 June, the Norwegian government decided in a Council of State meeting that the Digital Security Act will enter into force on 1 October 2025. At the same time, the Digital Security Regulation was adopted, entering into force concurrently with the Act.

Bremanger Breach: Lessons from a Norwegian Dam Hack
Earlier this year, unidentified hackers breached the control system of a Norwegian dam at Risevatnet, in Bremanger. The hackers discovered that the dam had a Human Machine Interface (HMI) exposed on the Internet and was able to gain access by exploiting a weak password.p
Digitalization: Opportunities and New Risks
Digitalization offers enormous opportunities for efficiency, but it also introduces new risks. When OT systems (Operational Technology) are connected to the internet, vulnerability to attacks increases—attacks that threaten not only data, but also lives, health, and critical societal functions.





