OT-sikkerheten må styrkes – og det fort

June 26, 2026

Forfatter:

Kristin Vetleseter

Hva skjer om kraftverk eller vannforsyningssystemer stopper opp på grunn av et cyberangrep? Digitaliseringen av slike kritiske samfunnsfunksjoner har økt sårbarheten og behovet for OT-sikkerhet. Men vi henger langt etter.

Denne problemstillingen jobber Last Mile med for kundene sine hver dag. Last Mile er en av Norges ledende leverandører på robuste løsninger for industriell datakommunikasjon og energisystemer. Vi ønsker vår nye partner velkommen i cyberklynga.

– I mange år var det en utbredt oppfatning at produksjonsmiljøer var tilstrekkelig sikret så lenge de var fysisk adskilt fra internett og fra virksomhetens øvrige IT-miljø. Man stolte på at skillet mellom administrative IT-systemer og produksjonsnære OT-systemer ga nødvendig beskyttelse, forteller Hans-Jørgen Solli, CEO i Last Mile.

I dag er imidlertid situasjonen vesentlig endret:

– Digitalisering, automatisering og behovet for sanntidsstyring har gjort at data i økende grad utveksles mellom IT- og OT-systemer. Det gir virksomheter bedre beslutningsgrunnlag og mer effektiv drift, men det øker også eksponeringen og kravene til sikkerhet, påpeker Solli.

– Det tette samspillet mellom IT- og OT-systemer har gjort de gamle skillelinjene langt mindre tydelige. Et angrep som starter med en infisert e-post eller kompromittert brukerkonto, kan i verste fall spre seg videre og ramme produksjonen, sier han.

9 av 10 har store mangler

Etter at Digitalsikkerhetsloven tredde i kraft 1. oktober i fjor, er det ikke lenger valgfritt å ha kontroll på disse overgangene. Det stilles nå strenge krav til hvordan virksomheter beskytter sine industrielle kontrollsystemer.

Og det haster. Ferske tall fra Sverige viser hvorfor. Rapporten Cybersäkerhetskollen 2025 fra Myndigheten för civilt försvar viser at OT-området er den svakeste delen av det systematiske sikkerhetsarbeidet.

Hele 9 av 10 virksomheter mangler grunnleggende struktur og systematikk i sitt OT-sikkerhetsarbeid.

Denne situasjonen er også bakgrunnen for at Norwegian Cybersecurity Cluster nå har en temagruppe for OT-sikkerhet under etablering i klyngen.

– Dette skal være et forum der vi sammen bygger kompetanse og utvikler praktiske løsninger for et marked som fortsatt er umodent. Som del av denne temagruppen får partnere dele erfaringer, teste metoder og verktøy, og være med på å forme samarbeidsprosjekter som styrker sikker drift av operasjonelle miljøer, forteller klyngeleder Øyvind Sørbu.

Beskyttelse frakontornettet til anleggssensorer

Last Mile jobber etter en metodikk kalt Zero Trust Arkitektur, som er en tre-trinns modell for OT-sikkerhet. Ved å bygge sikkerheten lagvis, sørger de for at virksomheten er beskyttet hele veien fra kontornettet og helt ut til den minste sensoren i anlegget.

– Målet med denne modellen er å skape en tryggere og mer forutsigbar drift. Blant annet så logges og overvåkes hendelser kontinuerlig, og ledelsen får informasjon om de største risikoene for produksjonsstopp i sanntid, sier Hans-Jørgen Solli.

Les mer om tre-trinnsmodellen her.

Vil bidra med sin kompetanse

– Som partner i Norwegian Cybersecurity Cluster ønsker vi å knytte oss til sterke fagmiljøer innenfor cybersikkerhet for kompetanseutvikling og - utveksling, finne nye samarbeidspartnere og bidra til å sikre kritisk infrastruktur ytterligere, sier Solli.

– Vi vil bidra inn i klyngen med vår faglige kompetanse på OT-nett og cybersikkerhet på området, og vår erfaring fra mange bransjer rundt sikkerhet og design, et stort kontaktnett og har også en etablert kundebase i Innlandet, forteller han.

Fv.: Mikael Majlund Reinskou (Inbound Sales), Dag Nielsen (Business Development), Arne Ritari (Business Development) og Hans-Jørgen Solli (CEO). Foto: Last Mile

Kort om Last Mile

Last Mile holder til i Asker, og har 33 ansatte. Gjennom 26 år har de vært spesialister på OT-nett og sikkerhet. De leverer ulike cybersikkerhetsløsninger spesielt tilpasset industrielle OT-nett, i tillegg til konsulenttjenester på cybersikkerhet til ulike bransjer.

Last Mile er en strategisk samarbeidspartner på industriell datakommunikasjon og energisystemer, sikkerhet og drift i kritisk infrastruktur, både på land og til sjøs. De har kunder innenfor kraft og energi, olje og gass, marine, vann og avløp, industri og samferdsel.  

Les mer om virksomheten her.  


Forskjellen på IT- og OT-sikkerhet

IT-sikkerhet har lenge vært en hovedprioritet for de fleste virksomheter. Den fokuserer på å beskytte data og digitale ressurser mot uautorisert tilgang, skade, eller tyveri. Dette inkluderer alt fra nettverkssikkerhet til beskyttelse av sensitive data og personopplysninger.

OT-sikkerhet (sikkerhet i operasjonell teknologi) derimot, handler om beskyttelsen av de operasjonelle, fysiske systemene og prosessene som styrer kritisk infrastruktur og produksjonslinjer. Vi kan også kalle det for "driftssikkerhet". Tradisjonelt har OT-systemer vært isolerte fra internett og dermed mindre sårbare for cybertrusler. Men i takt med økt digitalisering og behovet for sanntidsdata, har OT-systemer blitt mer integrert med IT-miljøer, noe som gjør dem mer utsatt for de samme truslene som IT-systemer står overfor.
Kilde: Advania