Artikkelserie: Digital usikkerhet – del 1
Når systemene svikter: Beredskap for det digitale avbruddet
Når en hendelse skjer, er det for sent å begynne planleggingen. For industrien finnes det noen sentrale spørsmål som bør være avklart i god tid i forveien.
Dette er en kommentar. Den gir uttrykk for skribentens holdninger.
Forestill deg en helt vanlig tirsdag formiddag. Skjermene slukker. Maskinene stopper. Bånd, pakkelinjer, ordresystemer og lagerstyring blir borte på samme tid. Kanskje kommer beskjeden raskt: Strømmen er borte. Kanskje er det IT-avdelingen som ringer: «Vi har oppdaget noe mistenkelig i nettverket. Vi må ta ned alt, nå.»
Dette er nok heldigvis et verste falls-scenario, og muligens noe som en eller flere engasjerte sikkerhetsansvarlige har brukt som underlag for den øvelsen som aldri kommer på et passende tidspunkt.
Likevel gjør sammenkoblingen og kompleksiteten i dagens systemer at slike hendelser ikke behøver å være et ekstremt scenario. Det er en høyst realistisk situasjon, og den kan ramme nesten hvilken som helst virksomhet, nesten når som helst.
Spørsmålet er enkelt, men det er ikke alltid like lett å svare godt på: Hva skjer egentlig hos dere hvis systemene plutselig svikter?
Når det digitale stopper
Moderne industriproduksjon er tett koblet til digitale systemer. ERP holder styr på ordre, økonomi og innkjøp. MES (Manufacturing Execution System) og SCADA (Supervisory Control and Data Acquisition) styrer produksjonen. Lagerstyringen sørger for at varer kommer inn og ut. Logistikkpartnere mottar bestillinger automatisk. Også adgangskontroll, lys og ventilasjon kan være avhengig av systemer som krever strøm og nettverk.
Når alt dette fungerer, er det knapt synlig. Når noe faller bort, blir det fort tydelig hvor mye virksomheten egentlig hviler på det digitale.
Systemsvikt kan ha mange årsaker. Strømbortfall er en velkjent årsak. Maskinvarefeil i datasenteret eller hos en skytjenesteleverandør er en annen. Programvareoppdateringer som går galt, har de siste årene satt store deler av næringslivet ut av spill flere ganger. Og ikke minst: cyberangrep, som kan tvinge frem en kontrollert nedstengning av store deler av virksomheten for å begrense skaden.
For den som står midt i hendelsen, er det ofte ikke avgjørende hva som er årsaken. Det som betyr noe er at funksjonene man er avhengig av, ikke fungerer.
Hvor sannsynlig er det?
Det digitale avbruddet er ikke et marginalt fenomen. EUs cybersikkerhetsbyrå ENISA analyserte i sin Threat Landscape-rapport for 2025 nær 4900 cyberhendelser i Europa i løpet av tolv måneder[i]. Rapporten peker på løsepengevirus som den mest skadelige trusselen, og industri er den sektoren som hyppigst rammes av denne typen angrep. Norsk næringsliv er ikke skjermet fra dette.
Nasjonal sikkerhetsmyndighet, Politiets sikkerhetstjeneste og bransjeaktører har de siste årene gjentatte ganger pekt på at trusselbildet er skjerpet, og at antall hendelser øker.
Til dette kommer mer ordinære årsaker. Strømbortfall, kabelbrudd, brann i datasenter, feil i nettkomponenter og uventede konsekvenser av rutinemessige programvareoppdateringer rammer nesten hver eneste uke virksomheter et eller annet sted.
Spørsmålet er ikke om virksomheten kommer til å oppleve en form for systemsvikt. Spørsmålet er når, hvor lenge, og hvordan dere håndterer det når det først skjer.
Hvorfor industrien ofte rammes hardt
Industrien har noen særtrekk som gjør at konsekvensene blir særlig alvorlige når noe svikter.
Drift av fysiske prosesser tåler dårlig avbrudd. En produksjonslinje som stopper, mister både tid, råvarer og leveranseevne. Noen prosesser kan ikke uten videre stanses og startes opp igjen.
IT og OT henger stadig tettere sammen. Når et systemproblem forplanter seg fra kontorsiden inn i produksjonsmiljøet, kan virkningene bli store, selv om det opprinnelige målet kanskje aldri var produksjonen.
Mange industrielle systemer er bygget for lang levetid. Det betyr at virksomheten kan være avhengig av eldre programvare og komponenter som er krevende å oppdatere, og som kan ha sårbarheter som er kjent i flere år.
Tett digital integrasjon og just-in-time gir effektivitet i normal drift, men gir også få buffere når noe går galt. Manuelle alternativer er ofte glemt, eller kjent kun av enkelte ansatte med lang erfaring.
Hva bør virksomheten ha tenkt på på forhånd?
Når en hendelse først er der, er det for sent å begynne planleggingen. Det meste avgjøres av forberedelsene. For industrien og industrivernet finnes det noen sentrale spørsmål som bør være avklart i god tid.
Vit hvilke systemer dere ikke kan klare dere uten.
Få oversikt over hvilke systemer og data som er kritiske for drift, sikkerhet og forsvarlig produksjon.
Hva kan dere klare dere uten i en time, en dag eller en uke?
Å sørge for at de ansatte er ivaretatt bør muligens være den høyest prioriterte oppgaven. Hva må fungere for at dere skal kunne ta vare på ansatte, materialer og leveranser, selv i en presset situasjon?
Standarder som ISO/IEC 27001 og NSMs grunnprinsipper for IKT-sikkerhet kan hjelpe med å systematisere dette arbeidet.
Forbered manuelle alternativer
Erfaring fra reelle hendelser viser at virksomheter som har øvd på manuell drift kommer raskere tilbake til normal aktivitet.
Hva betyr det konkret å «kjøre manuelt» hos dere?
Finnes det papirskjemaer, telefonlister, prosedyrer og rutiner som er kjent og oppdatert?
Vet de ansatte hvordan de skal varsle, registrere og dokumentere det som skjer i en periode uten systemer?
Erfaring fra reelle hendelser viser at virksomheter som har øvd på manuell drift, kommer raskere tilbake til normal aktivitet.
Etabler tydelige varslingslinjer og myndighet:
Hvem tar beslutninger når systemene er nede?
Hvem kontakter politiet, NSM, forsikringsselskap, leverandører og kunder?
Hvem snakker med de ansatte og media?
Slike spørsmål må være avklart før hendelsen, ikke under.
Sørg for at sikkerhetskopier faktisk virker
Mange virksomheter har sikkerhetskopier, men færre tester at de lar seg gjenopprette. Sikkerhetskopier som er skilt fra produksjonsmiljøet og ikke kan slettes av en angriper, er en av de viktigste investeringene en virksomhet kan gjøre.
Industrivernøvelser fokuserer ofte på fysiske hendelser. Også digitale scenarioer bør inn i øvelsesplanen. Hva skjer hvis ordresystemet er nede i tre dager? Hva gjør vi hvis hele kontornettverket må kobles fra? Hvordan håndterer vi en situasjon der vi ikke vet om vi fortsatt kan stole på systemene våre? Slike øvelser avdekker svakheter mens kostnadene fortsatt er små.
Plan for at strømmen kan gå
Selv om mye av oppmerksomheten i dag er rettet mot cyberangrep, faller strømmen fortsatt regelmessig bort. Avbruddsfri strømforsyning (UPS), reservestrøm og prosedyrer for kontrollert nedkobling og oppstart hører like mye til i beredskapen. For mange virksomheter avgjør disse forberedelsene hvor raskt de kan komme i gang igjen, uavhengig av hva som var årsaken.
Industrivern i en digital tid
Industrivern handler om å være forberedt når noe går galt. Det handler om oversikt, klare planer, tydelig myndighet, øving og evne til å holde driften gående også i krevende perioder. Den logikken gjelder like mye for digitale hendelser som for branner og utslipp.
Få virksomheter har råd til å bygge seg helt sikre mot systemsvikt, men alle kan bli langt bedre forberedt på å takle det når det skjer. Det er ofte forskjellen på en alvorlig hendelse som blir håndtert, og en alvorlig hendelse som utvikler seg til en eksistensiell krise.
For industrien er ikke det digitale avbruddet et fremtidig problem. Det er en del av virkeligheten allerede. Spørsmålet er bare hvor godt dere er forberedt på å møte det.
Denne artikkelen er del av en artikkelserie om digital usikkerhet og leverandørkjeder. Du finner lenke til de andre sakene i serien under.