
Mer robust håndtering av digitale angrep
Det nasjonale rammeverket for håndtering av digitale angrep og cyberhendelser er oppdatert. Tydeligere roller, ansvar og forventninger skal bidra til enda bedre hendelseshåndtering.
Flere saker om datasikkerhet
-
Nasjonal Sikkerhetsmåned 2025: Digital beredskap viktigere enn noensinne
Selv om stadig flere nordmenn følger de mest grunnleggende sikkerhetstiltakene for å være trygge på nett, er det flere som innrømmer de tar sjanser de vet kan være risikable.
-
Etablerer nytt cybersikkerhetssenter for næringslivet
Nærings- og fiskeridepartementet har inngått partnerskap med Næringslivets Sikkerhetsråd om å etablere et cybersikkerhetssenter for næringslivet. Gjennom dette partnerskapet er det så langt rundt 650 bedrifter som er blitt varslet om at de er hacket.
-
Ny forskrift om digital sikkerhet
Den nye digitalsikkerhetsforskriften vil tre i kraft 1. oktober 2025, og etablerer en ny standard for digitalt ansvar.
Rammeverket skisserer hvordan virksomheter, sektorvise responsmiljøer (SRM) og Nasjonalt cybersikkerhetssenter (NCSC) i Nasjonal sikkerhetsmyndighet skal samarbeide for å håndtere hendelser. Det skriver Nasjonal sikkerhetsmyndighet (NSM) på sine nettsider.
– Godt samarbeid er nøkkelen til enda bedre hendelseshåndtering. Cybersikkerhet er komplekst og utfordringene vi står overfor kan bare løses i tett samarbeid før, under og etter hendelser, understreker seksjonsleder Geirr Trotter i Nasjonalt cybersikkerhetssenter i NSM.
Tydeligere roller
Godt samarbeid har også stor betydning for forebyggende sikkerhetsarbeid. Rammeverket fremhever viktigheten av samarbeid og informasjonsdeling på alle nivåer og mellom private og offentlige virksomheter, fagmiljøer og myndigheter.
Ifølge Trotter er det en utfordring at mange virksomheter ikke tar tilstrekkelig ansvar for sikkerhet i egne systemer.
– Rammeverket fremhever virksomheters ansvar for å beskytte egne systemer og videre stille krav til deres leverandører av IKT-tjenester og infrastruktur. Videre er rollen til de sektorvise responsmiljøene i det daglige tydeliggjort i oppdateringen.
De sektorvise responsmiljøene har et særskilt ansvar for egen sektor, og er bindeleddet mellom virksomheter i denne sektoren og NSM. NSM ivaretar den nasjonale responsfunksjonen for alvorlige digitale angrep og cyberhendelser mot samfunnskritisk infrastruktur og andre viktige funksjoner.
Prosessen er del av produktet
Oppdateringen av rammeverket er et samarbeid mellom Nasjonalt cybersikkerhetssenter i NSM og de sektorvise responsmiljøene.
– Prosessen med å utarbeide rammeverket er minst like viktig som produktet. Den skaper forutsetninger for tett operativt samvirke mellom fagmiljøene. Samtidig har rammeverket god forankring i fagmiljøene, forteller Trotter.
Det oppdaterte rammeverket erstatter rammeverket for håndtering av IKT-sikkerhetshendelser fra 2017.