

NEWS AND EVENTS
Økt behov for kontroll i komplekse automasjonsmiljøer i olje og gass.
Forfatter: Nina Hesby Tvedt
Digitaliseringen av olje- og gassindustrien har de siste årene gitt betydelige gevinster i form av effektivisering, bedre datagrunnlag og økt fleksibilitet. Samtidig har utviklingen ført til en betydelig økning i kompleksitet – og dermed også i risiko.
Dette var et sentralt tema under EnergyWorld 2026 i Stavanger, der SecureNOK deltok sammen med Siemens Energy.
Økende kompleksitet utfordrer kontrollen
Moderne automasjonsmiljøer på norsk sokkel er preget av høy grad av integrasjon. Systemer som tidligere var isolerte, er i dag tett koblet sammen – både internt i anleggene og mot eksterne leverandører og systemer. Dette gir økt effektivitet, men gjør det samtidig vanskeligere å opprettholde kontroll.
Typiske utfordringer som går igjen i slike miljøer er:
· Data er spredt på tvers av systemer
· Det finnes ingen samlet “single source of truth”
· Rapportering skjer manuelt og fragmentert
· Begrenset innsikt i tilstand og endringer på lavere nivå (PLS)
· Manglende historikk og trenddata
Konsekvensen er at virksomheter ofte har mye data – men begrenset forståelse.

Fra isolerte verktøy til integrert innsikt
En viktig erkjennelse som løftes frem i bransjen, er at operasjonell integritet ikke kan sikres gjennom enkeltstående verktøy alene.
Tradisjonelle sikkerhetsløsninger gir ofte innsikt i deler av miljøet, men ikke helheten. Dette skaper blindsoner og gjør det vanskelig å forstå sammenhenger mellom hendelser.
For å møte dette kreves en mer integrert tilnærming, der data fra ulike kilder samles og analyseres i sammenheng.
Dette innebærer:
· Kontinuerlig overvåkning av nettverkstrafikk
· Innsikt i aktivitet på endepunkter
· Synlighet i tilstand og endringer i kontrollsystemer
Målet er ikke bare å oppdage hendelser, men å forstå hva som faktisk skjer i anlegget.
Behov for innsikt helt ned på PLS-nivå
En særlig utfordring i olje- og gassmiljøer er begrenset synlighet i de systemene som faktisk styrer prosessene – nemlig PLS-ene.
Uten innsikt på dette nivået kan endringer i logikk, konfigurasjon eller drift skje uten at det oppdages i tide.
Ved å kombinere ulike typer sensorer og datakilder blir det mulig å etablere en mer helhetlig forståelse av:
· Hvordan systemene opererer
· Hvilke endringer som skjer over tid
· Hva som avviker fra normal drift
Dette gir et langt bedre grunnlag for å identifisere risiko og håndtere den før den utvikler seg til hendelser.
En utvikling som gjelder flere sektorer
Selv om eksemplene er hentet fra olje- og gassindustrien, er utfordringene langt fra unike.
Den samme utviklingen ser man innen:
· Vann og avløp
· Næringsmiddelproduksjon
· Annen prosessindustri
Fellesnevneren er økt kompleksitet, økt digitalisering og behovet for bedre innsikt i egne systemer.
Fra kompleksitet til kontroll
Den største utfordringen i moderne OT-miljøer er ikke mangel på teknologi eller data, men mangel på sammenheng og forståelse.
Virksomheter som lykkes fremover, er de som klarer å omsette kompleksitet til kontroll – ved å etablere kontinuerlig synlighet, forstå hva dataene betyr og bruke denne innsikten aktivt i drift og sikkerhetsarbeid.
Det er først når man ser hele bildet, at man også kan ta gode beslutninger.

See more, fear Less. Explore
OT cybersecurity insights.
Insights from Norway’s cybersecurity experts

Hvordan få kontroll på OT-miljøet i praksis – erfaringer fra IVAR
For IVAR IKS er stabil drift ikke bare et mål – det er en forutsetning for samfunnets grunnleggende funksjoner. Som leverandør av vann- og avløpstjenester til en stor del av befolkningen på Sør-Vestlandet, opererer virksomheten i skjæringspunktet mellom kritisk infrastruktur, komplekse tekniske systemer og økende krav til digital sikkerhet.
Beredskapsåret 2026: Er vann og avløp i norske kommuner godt nok sikret?
Kommunal vannforsyning er blant samfunnsfunksjonene som omfattes av digitalsikkerhetsloven. Loven trådte i kraft 1. oktober 2025 og stiller grunnleggende krav til digital sikkerhet i virksomheter med særlig betydning for samfunnet. Regelverket innebærer også at ansvaret for digital sikkerhet er tydelig plassert hos virksomhetens øverste ledelse.

Stricter Security Requirements for Critical Services from 1 October 2025 under theDigital Security Act
O nFriday, 20 June, the Norwegian government decided in a Council of State meeting that the Digital Security Act will enter into force on 1 October 2025. At the same time, the Digital Security Regulation was adopted, entering into force concurrently with the Act.

Bremanger Breach: Lessons from a Norwegian Dam Hack
Earlier this year, unidentified hackers breached the control system of a Norwegian dam at Risevatnet, in Bremanger. The hackers discovered that the dam had a Human Machine Interface (HMI) exposed on the Internet and was able to gain access by exploiting a weak password.p
Digitalization: Opportunities and New Risks
Digitalization offers enormous opportunities for efficiency, but it also introduces new risks. When OT systems (Operational Technology) are connected to the internet, vulnerability to attacks increases—attacks that threaten not only data, but also lives, health, and critical societal functions.






