Suksesshistorier
Reagerte før det ble en hendelse – sikkerhetssystemet avverget OT-avvik i teknisk bygning
28. august, 2026En potensiell sikkerhetssituasjon oppsto i et nybygd automatisert anlegg, men ble håndtert før det ble utviklet. Kontinuerlig overvåking, klare roller og OT-spesialisert sikkerhetsekspertise gjorde at avviket ble kontrollert og nøytralisert uten konsekvenser for drift, data eller systemintegritet.
På grunn av sensitiviteten rundt arkitekturen og risikoprofilen til anlegget, oppgir vi ikke navnet på bygningen eller de involverte aktørene.
Hendelsen unngått med margin
I forbindelse med arbeid med infrastruktur og konfigurasjon i et teknisk miljø oppsto en uforutsett situasjon som kunne ha utgjort en risiko for driftsforstyrrelser eller utilsiktet kommunikasjon på tvers av nettverk. Takket være at anlegget var under aktiv overvåking av Guard Automation, ble avviket oppdaget og håndtert umiddelbart, før det fikk noen reell innvirkning.
Dette er et eksempel på hvor raskt ting kan oppstå, og hvor viktig proaktive tiltak, teknisk innsikt og tilgang til personer som forstår både systemet og prosessen er.
Responsen fra kunden etter hendelsen var tydelig: «Skål for Guard Automation», ble det sagt. Ikke fordi noe skjedde, men fordi ingenting skjedde.
Hvorfor OT-sikkerhet krever OT-ekspertise
Det kan være fristende å bruke de samme verktøyene og tankesettene i både IT og OT. Men realiteten er at trusselbildet, og konsekvensene, er fundamentalt forskjellige.
Cybersikkerhet i både IT og OT handler om konfidensialitet, integritet og tilgjengelighet. Forskjellen ligger i prioriteringsrekkefølgen.
IT: C → I → A
Konfidensialitet og integritet prioriteres ofte først, mens tilgjengelighet midlertidig kan ofres, for eksempel under oppdateringer eller patcher, for å beskytte data.
OT: A → I → C
I driftsmiljøer kommer tilgjengelighet først for å sikre kontinuerlig drift og fysisk kontroll. Integriteten til kontrolllogikk og signaler er avgjørende for sikker og korrekt funksjon. Konfidensialitet er fortsatt viktig, men sjelden den høyeste prioriteten.
Der IT-angrep kan kompromittere informasjon, kan OT-hendelser stoppe driften, skade infrastrukturen og sette mennesker og miljøet i fare.
Derfor krever OT-sikkerhet domeneekspertise:
- Forståelse av hvordan kontrollsystemer faktisk fungerer
- Kunnskap om sanntidsprotokoller og deterministisk logikk
- Bevissthet om hvordan små endringer kan ha systemomfattende konsekvenser
Denne kompetansen kan ikke bygges opp gjennom IT-opplæring alene. Den kommer fra mange års erfaring innen automatisering, drift og prosessindustrien.
Guard Automation - til stede i praksis
Guard Automation er ikke en utvikler av sikkerhetsverktøy. Vi bygger verdi gjennom:
- Spesialisert OT-ekspertise og tverrfaglige rådgivningstjenester
- Kontinuerlig overvåking og hendelsesrespons fra vår SOC
- Vedlikehold og oppfølging av OT-infrastruktur over tid
- Rådgivningstjenester innen segmentering, tilgangskontroll og sårbarhetsvurdering
Vi kjenner prosessene, teknologiene og hverdagen til tekniske anlegg. Når noe skjer, er vi operative, og vi vet hva vi skal se etter.
Trussellandskapet er i bevegelse
Flere og flere tekniske anlegg kobles til skyen, fjernkontroll, tredjepartsintegrasjoner og nye tjenester. Dette skaper verdi, men det åpner også for nye angrepsflater.
«Mange uønskede hendelser er ikke nødvendigvis forårsaket av ondsinnede aktører, men snarere kompleksitet og mangel på klarhet i ansvar. Når flere miljøer kobles sammen uten en helhetlig forståelse av hvordan IT og OT påvirker hverandre, kan mindre endringer føre til store konsekvenser. Derfor er overvåking og operasjonell innsikt helt avgjørende.» sier Jan-Terje Sørlie, teknologidirektør hos Guard Automation.