NEWS AND EVENTS

Økt behov for kontroll i komplekse automasjonsmiljøer i olje og gass.

Back to News & Events

Forfatter: Nina Hesby Tvedt

Digitaliseringen av olje- og gassindustrien har de siste årene gitt betydelige gevinster i form av effektivisering, bedre datagrunnlag og økt fleksibilitet. Samtidig har utviklingen ført til en betydelig økning i kompleksitet – og dermed også i risiko.

Dette var et sentralt tema under EnergyWorld 2026 i Stavanger, der SecureNOK deltok sammen med Siemens Energy.

Økende kompleksitet utfordrer kontrollen

Moderne automasjonsmiljøer på norsk sokkel er preget av høy grad av integrasjon. Systemer som tidligere var isolerte, er i dag tett koblet sammen – både internt i anleggene og mot eksterne leverandører og systemer. Dette gir økt effektivitet, men gjør det samtidig vanskeligere å holde oversikt. Dette kan gjøre det utfordrende å opprettholde full kontroll over systemenes sikkerhetseksponering, sårbarheter og integritet. Samtidig vet vi at produksjonen på norsk sokkel er et attraktivt mål for aktører som ikke vil oss vel. Dagens trusselbilde gjør at vi må ta høyde for at disse trusselaktørene aktivt forsøker å ramme norsk olje- og gassaktivitet.

Typiske utfordringer som går igjen i moderne integrerte automasjonsmiljøer  er:

·      Data er spredt på tvers av systemer

·      Det finnes ingen samlet “single source of truth”

·      Rapportering skjer manuelt og fragmentert

·      Begrenset innsikt i tilstand og endringer på lavere nivå (PLS)

·      Manglende historikk og trenddata

Konsekvensen er at virksomheter ofte har mye data – men begrenset forståelse.

Fra isolerte verktøy til integrert innsikt

En viktig erkjennelse som løftes frem i bransjen, er at operasjonell integritet ikke kan sikres gjennom enkeltstående verktøy alene.

Tradisjonelle sikkerhetsløsninger og overvåkningsteknologi gir ofte innsikt i deler av miljøet, men ikke helheten. Dette skaper blindsoner og gjør det vanskelig å forstå sammenhenger mellom hendelser.

For å møte dette kreves en mer integrert tilnærming, der data fra ulike kilder samles og analyseres i sammenheng.

Dette innebærer:

·      Kontinuerlig overvåkning av nettverkstrafikk

·      Innsikt i aktivitet på endepunkter

·      Synlighet i tilstand og endringer i kontrollsystemer

Målet er å forstå hva som faktisk skjer i anlegget slik at man har den rette situasjonsforståelsen til å kunne reagere riktig og tidsnok på mistenkelige hendelser.

Behov for innsikt helt ned på PLS-nivå

En særlig utfordring i olje- og gassmiljøer er begrenset synlighet i de systemene som faktisk styrer prosessene som nemlig PLS-er og andre kontrollkomponenter. Uten innsikt på dette nivået kan endringer i logikk, konfigurasjon eller drift skje uten at det oppdages i tide.

Ved å kombinere ulike typer sensorer og datakilder blir det mulig å etablere en mer helhetlig forståelse av:

·      Hvordan systemene opererer

·      Hvilke endringer som skjer over tid

·      Hva som er normale variasjoner og hva som er reelle avvik fra normal drift

Dette gir et langt bedre grunnlag for å identifisere risiko og håndtere den før den utvikler seg til hendelser.

En utvikling som gjelder flere sektorer

Selv om eksemplene er hentet fra olje- og gassindustrien, er utfordringene langt fra unike.

Den samme utviklingen ser man innen annen prosessindustri, i infrastruktur som vann og avløp, i produksjons industri som f.eks. næringsmiddel, farmasi o.l.

Fellesnevneren er økt kompleksitet, økt digitalisering og behovet for bedre innsikt i egne systemer.

Fra kompleksitet til kontroll

Den største utfordringen i moderne OT-miljøer er ikke mangel på teknologi eller data, men mangel på sammenheng og forståelse.

Virksomheter som lykkes fremover, er de som klarer å omsette kompleksitet til kontroll – ved å etablere kontinuerlig synlighet, forstå hva dataene betyr og bruke denne innsikten aktivt i drift og sikkerhetsarbeid.

Det er først når man ser hele bildet, at man også kan ta gode beslutninger.

Nina Hesby Tvedt
Chief Technology Officer
21.04.2026
Follow us on LinkedIn

See more, fear Less. Explore
OT cybersecurity insights.

Get the full picture - download the documentation now. Discover key threats, industry insights, and actionable recommendations in one place. Stay one step ahead of evolving cyber risks.
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.

Insights from Norway’s cybersecurity experts

April 21, 2026

Sterk oppslutning rundt OT-konferansen 2026 – samler ledende fagmiljøer i Stavanger

OT-konferansen 2026 går av stabelen 29. april i Stavanger, og årets utgave peker seg allerede ut med et program som samler noen av de mest sentrale aktørene innen OT-sikkerhet og industriell digitalisering.

Read more
April 20, 2026

DigiForum: Fra muligheter til kontroll I kommunal sektor

Refleksjoner fra en av de viktigste arenaene for digital sikkerhet i kommunal sektor – og hva vi må tørre å ta inn over oss.

Read more
April 21, 2026

Hvordan få kontroll på OT-miljøet i praksis – erfaringer fra IVAR

For IVAR IKS er stabil drift ikke bare et mål – det er en forutsetning for at samfunnet skal fungere. Som leverandør av vann- og avløpstjenester til rundt 360 000 innbyggere på Nord-Jæren, forvalter virksomheten kritisk infrastruktur der konsekvensene av svikt er umiddelbare og omfattende.

Read more
April 21, 2026

Beredskapsåret 2026: Er vann og avløp i norske kommuner godt nok sikret?

Kommunal vannforsyning er blant samfunnsfunksjonene som omfattes av digitalsikkerhetsloven. Loven trådte i kraft 1. oktober 2025 og stiller grunnleggende krav til digital sikkerhet i virksomheter med særlig betydning for samfunnet. Regelverket innebærer også at ansvaret for digital sikkerhet er tydelig plassert hos virksomhetens øverste ledelse.

Read more
April 21, 2026

See More. Fear Less. – Securenok Reveals Its New Brand Identity

For the past five months, we’ve been deeply engaged in redefining the visual identity and communication strategy of Securenok.

Read more
March 1, 2026

Industrial Security Conference 2025

This year’s conference highlighted that many organizations have made significant progress in terms of plans, policies, and documentation, yet there remains a gap between what is planned and what is actually implemented in OT environments.

Read more
February 13, 2026

How Does Secure-NOK Help Food Manufacturers Manage Cyber Risk?

Download our white paper “Cybersecurity in the Food Industry” for free and gain practical guidanceon how to secure continuity and regulatory compliance in your production environment.

Read more
February 13, 2026

Stricter Security Requirements for Critical Services from 1 October 2025 under theDigital Security Act

O nFriday, 20 June, the Norwegian government decided in a Council of State meeting that the Digital Security Act will enter into force on 1 October 2025. At the same time, the Digital Security Regulation was adopted, entering into force concurrently with the Act.

Read more
February 13, 2026

What does NIS2 require from owners of OT systems to become compliant?

The NIS 2 Directive is the European Union’s updated and strengthened framework for managing cybersecurity risks across critical and important service providers.

Read more
February 13, 2026

Bremanger Breach: Lessons from a Norwegian Dam Hack

Earlier this year, unidentified hackers breached the control system of a Norwegian dam  at Risevatnet, in Bremanger. The hackers discovered that the dam had a Human Machine Interface (HMI) exposed on the Internet and was able to gain access by exploiting a weak password.p

Read more
February 13, 2026

Digitalization: Opportunities and New Risks

Digitalization offers enormous opportunities for efficiency, but it also introduces new risks. When OT systems (Operational Technology) are connected to the internet, vulnerability to attacks increases—attacks that threaten not only data, but also lives, health, and critical societal functions.

Read more