{"id":66208,"date":"2025-10-21T12:27:00","date_gmt":"2025-10-21T12:27:00","guid":{"rendered":"https:\/\/www.europesays.com\/no\/66208\/"},"modified":"2025-10-21T12:27:00","modified_gmt":"2025-10-21T12:27:00","slug":"store-mangler-i-ot-sikkerheten-digi-no","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/no\/66208\/","title":{"rendered":"Store mangler i OT-sikkerheten | Digi.no"},"content":{"rendered":"<p class=\"text-md pt-2 pb-8 mb-3 text-base border-b border-brandNeutral-900 dark:border-brandNeutral-100\">Dette debattinnlegget gir uttrykk for skribentens meninger. Innlegg kan sendes til debatt@digi.no.<\/p>\n<p>Tidligere i \u00e5r ga ti cybersikkerhetsbyr\u00e5er, inkludert FBI, NSA og Storbritannias National Cyber Security Center, ut en <a href=\"https:\/\/www.cisa.gov\/resources-tools\/resources\/defending-ot-operations-against-ongoing-pro-russia-hacktivist-activity\" rel=\"nofollow noopener\" target=\"_blank\">felles rapport<\/a> som advarer om en b\u00f8lge av Russland-st\u00f8ttede angrep p\u00e5 industrielle kontrollsystemer. Angrepene har rammet vann og kloakk, energiforsyning og vannkraftdammer, men ogs\u00e5 mat og drikke.<\/p>\n<p>Tre viktige tiltak<\/p>\n<p>Rapporten anbefaler tre grep selskaper b\u00f8r ta umiddelbart:<\/p>\n<ul class=\"mb-6\">&#13;<\/p>\n<li>Endre passord fra fabrikkinnstillinger p\u00e5 alle OT-enheter, inkludert PLS-er (programmerbare logiske kontroller) og HMI-er (Human Machine Interfaces).<\/li>\n<p>&#13;<\/p>\n<li>Introduser multifaktoridentifikasjon ved alle aksesspunkter til OT-nettverket.<\/li>\n<p>&#13;<\/p>\n<li>Identifiser OT-enheter som er koblet til internett. Nylige angripere har ofte brukt digitale verkt\u00f8y som VCN (Virtual Networking Computing) for \u00e5 bryte seg inn i industrielle kontrollsystemer.<\/li>\n<p>&#13;\n<\/ul>\n<p><img decoding=\"async\" width=\"332\" class=\" cursor-pointer w-full sm:w-auto\" src=\"https:\/\/www.europesays.com\/no\/wp-content\/uploads\/2025\/10\/Jeppe%20Bank%2C%20Account%20Executive%20i%20Hexagon%20Asset%20Lifecycle%20Intelligence%20(2).jpg\"  alt=\"Dessverre har mange organisasjoner d\u00e5rlig kontroll over OT-milj\u00f8et sitt, p\u00e5peker Jeppe Bank i Hexagon Asset Lifecycle Intelligence. Foto: \u00a0Privat\" loading=\"lazy\"\/>Dessverre har mange organisasjoner d\u00e5rlig kontroll over OT-milj\u00f8et sitt, p\u00e5peker Jeppe Bank i Hexagon Asset Lifecycle Intelligence. Foto: \u00a0Privat <\/p>\n<p>Ovennevnte tiltak beskytter mot angrep utenfra. Imidlertid kommer interne angrep p\u00e5 tredjeplass blant angrep, tett fulgt av <a href=\"https:\/\/www.paloaltonetworks.com\/content\/dam\/pan\/en_US\/assets\/pdf\/reports\/state-of-ot-security-report-2024.pdf\" rel=\"nofollow noopener\" target=\"_blank\">skadelig programvare og l\u00f8sepengeprogramvare<\/a> . Det er derfor ogs\u00e5 n\u00f8dvendig \u00e5 hindre at noen med lovlig tilgang kommer inn og endrer seg, forsettlig eller utilsiktet.<\/p>\n<p>Dessverre har mange organisasjoner d\u00e5rlig kontroll over OT-milj\u00f8et sitt. Cybersikkerhetsselskapet Dragos fant <a href=\"https:\/\/www.dragos.com\/ot-cybersecurity-year-in-review\/\" rel=\"nofollow noopener\" target=\"_blank\">ukjente eksterne forbindelser,<\/a> fra OEM, IT-nettverk eller Internett, til OT-nettverk i 46 prosent av sine oppdrag. I tillegg hadde 61 prosent av selskapene sv\u00e6rt liten eller ingen oversikt over OT-milj\u00f8et sitt, noe som gjorde det vanskelig \u00e5 oppdage og h\u00e5ndtere cyberangrep.<\/p>\n<p>Tre steg mot bedre OT-sikkerhet<\/p>\n<p>Sp\u00f8rsm\u00e5l som hvilke OT-midler virksomheten har, hvordan de henger sammen og hvordan de kommuniserer, er en god start. Dette gjelder ikke bare Windows-maskiner og rutere, men ogs\u00e5 spesifikke kontrollsystemer som distribuerte kontrollsystemer DCS og PLS.<\/p>\n<p>Inventaret kan deretter sammenlignes med \u00e5pne databaser som NISTs National Vulnerability Database.<\/p>\n<p>Med en oversikt over inventar kan organisasjonen implementere flere av de anbefalte trinnene i cybersikkerhetsbyr\u00e5enes rapport for \u00e5 redusere eksponeringen. De kan gjennomg\u00e5 internett-tilkoblede enheter, sammenligne med \u00e5pne databaser over vanlige trusler, som NISTs National Vulnerability Database, og prioritere hvilke grep som b\u00f8r tas for \u00e5 redusere s\u00e5rbarheter i virksomheten.<\/p>\n<p>For dem som \u00f8nsker \u00e5 g\u00e5 lenger, kan et detaljert basisniv\u00e5 for OT-sikkerhet, med administrasjon av konfigurasjoner, policy og arbeidsflyter, gi beskyttelse mot b\u00e5de eksterne og interne trusler. Det letter deteksjon, reduserer effekten av og forenkler h\u00e5ndteringen av inntrenging.<\/p>\n<p>Organisasjoner b\u00f8r ha som m\u00e5l \u00e5 automatisere inventarprosessen for \u00e5 holde den oppdatert, men kompetansegapet er stort. I f\u00f8lge <a href=\"https:\/\/www.enisa.europa.eu\/publications\/good-practices-for-supply-chain-cybersecurity\" rel=\"nofollow noopener\" target=\"_blank\">Enisa, EUs cybersikkerhetsbyr\u00e5<\/a>, har 76 prosent av organisasjoner i kritiske aktiviteter ikke spesifikke roller for IKT\/OT cybersikkerhet og mindre enn halvparten har et dedikert budsjett.<\/p>\n<p>Med verkt\u00f8yene cybersikkerhetsbyr\u00e5er tilbyr, kan bedrifter ta viktige skritt for \u00e5 implementere tiltak. Det finnes ogs\u00e5 verkt\u00f8y p\u00e5 markedet som legger til rette for automatisering og prioritering som gj\u00f8r at bedrifter kan bruke sine ofte hardt pressede ressurser p\u00e5 best mulig m\u00e5te ved \u00e5 fjerne manuelle prosesser som ikke bare er tidkrevende, men ogs\u00e5 \u00f8ker risikoen for virksomheten.<\/p>\n<p><a class=\"group clear-both w-full !no-underline my-8 sm:my-12 bg-stone-50 dark:bg-brandStone-700 dark:text-brandNeutral-100 flex items-stretch flex-nowrap\" href=\"https:\/\/www.digi.no\/artikler\/han-er-ny-ceo-i-omny\/562858\" rel=\"nofollow noopener\" target=\"_blank\"><img decoding=\"async\" class=\" object-cover h-full w-full transition-transform duration-700 ease-in-out group-hover:scale-[1.05] will-change-transform\" src=\"https:\/\/www.europesays.com\/no\/wp-content\/uploads\/2025\/10\/omny-fetten.jpg\"  alt=\"Thomas Fetten er ny CEO i Omny fra 1. oktober 2025.\" loading=\"lazy\"\/><\/p>\n<p>Les ogs\u00e5:<\/p>\n<p class=\"group-hover:underline text-brandNeutral-900 dark:text-brandNeutral-100 mt-2 text-base sm:text-xl leading-5 sm:leading-6 font-bold\">Han er ny daglig leder i Omny<\/p>\n<p><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"Dette debattinnlegget gir uttrykk for skribentens meninger. Innlegg kan sendes til debatt@digi.no. Tidligere i \u00e5r ga ti cybersikkerhetsbyr\u00e5er,&hellip;\n","protected":false},"author":2,"featured_media":66209,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[56],"tags":[60,37,61,62,30,28,29,5985,1219],"class_list":{"0":"post-66208","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-naeringsliv","8":"tag-business","9":"tag-debatt","10":"tag-economy","11":"tag-naeringsliv","12":"tag-no","13":"tag-norge","14":"tag-norway","15":"tag-operativsystemer-og-programvare","16":"tag-sikkerhet"},"share_on_mastodon":{"url":"","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/no\/wp-json\/wp\/v2\/posts\/66208","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/no\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/no\/wp-json\/wp\/v2\/comments?post=66208"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/no\/wp-json\/wp\/v2\/posts\/66208\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/no\/wp-json\/wp\/v2\/media\/66209"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/no\/wp-json\/wp\/v2\/media?parent=66208"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/no\/wp-json\/wp\/v2\/categories?post=66208"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/no\/wp-json\/wp\/v2\/tags?post=66208"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}