DEBATT | Anne Helene Haug
Mens alle ser mot KI, står endepunktene åpne
KI og kvanteteknologi preger sikkerhetsdebatten. Samtidig lykkes kriminelle fortsatt gjennom kjente svakheter – blant annet i endepunkter som printere, som ofte faller utenfor det systematiske sikkerhetsarbeidet.
Norske virksomheter må klare to ting samtidig: tette dagens hull og forberede seg på morgendagens kryptografiske utfordringer.
Første steg er god digital sikkerhetshygiene: oversikt over systemer og enheter, løpende oppdateringer, tilgangskontroll, deteksjon og en plan for å håndtere hendelser.
Et trusselbilde i stadig endring
KI gjør det mulig å skalere og målrette angrep, mens tilstrekkelig kraftige kvantedatamaskiner på sikt kan svekke mye av dagens offentlige nøkkelkryptografi, blant annet RSA og elliptiske kurver. Derfor må virksomhetene starte kvantemigrasjonen nå – uten å la den overskygge svakhetene som allerede utnyttes.
Cyberkriminelle bruker fortsatt velprøvde metoder. KI endrer ikke nødvendigvis truslenes natur, men fungerer som en forsterker: Det blir enklere og raskere å finne sårbarheter, utforme troverdige svindelforsøk og gjennomføre angrep i stor skala.
Ikke mist nåtiden av syne
Nasjonal sikkerhetsmyndighet (NSM) peker i Risiko 2026 på vesentlige mangler i det forebyggende sikkerhetsarbeidet i norske virksomheter. Samtidig viser Telenors sikkerhetspuls omfanget av dagens digitale kriminalitet: Selskapet blokkerte 666 millioner hendelser i første kvartal og 718 millioner i andre kvartal 2026. Phishing, falske nettsider og skadevare går igjen blant de vanligste truslene.
PST beskriver i Nasjonal trusselvurdering 2026 en alvorlig sikkerhetspolitisk situasjon der statlige aktører bruker stadig mer sofistikerte og fordekte metoder. For virksomhetene er konsekvensen tydelig: De må beskytte seg mot avanserte aktører, men også mot angrep som lykkes fordi grunnleggende sårbarheter står åpne. Generativ KI gjør dessuten phishing og andre svindelforsøk mer språklig presise, målrettede og troverdige.
Motstandskraft krever et solid fundament:
Ffull oversikt over den digitale arkitekturen
Effektive metoder for å oppdage mistenkelig aktivitet
Tydelige rutiner for respons når en hendelse oppstår
En oppdatert og gjennomøvd gjenopprettingsplan
De oversette sårbarhetene: endepunkter og leverandørkjeder
Dagens trusler har kanskje ikke et like fengende navn som «Q-day» – tidspunktet da en tilstrekkelig kraftig kvantedatamaskin kan gjøre mye av dagens offentlige nøkkelkryptografi usikker. Men farene er høyst reelle. Virksomheter er sårbare gjennom hele verdikjeden, både i egne systemer og hos underleverandører.
Endepunkter er et kritisk område som lett blir oversett. Printere er ett eksempel: De er koblet til nettverket og behandler sensitiv informasjon, men inngår ikke alltid tydelig i virksomhetens sikkerhetsarbeid. I en undersøkelse fra Quocirca blant IT-beslutningstakere i Storbritannia, Frankrike, Tyskland og USA oppga 67 prosent at virksomheten hadde opplevd minst ett printrelatert datatap det siste året.
Avhengigheten av leverandører skaper en annen sårbarhet. Svak sikkerhet hos én partner kan åpne en vei inn til flere virksomheter.
Avhengigheten av leverandører skaper en annen sårbarhet. Svak sikkerhet hos én partner kan åpne en vei inn til flere virksomheter. Derfor må sikkerhetskrav, oppfølging og muligheten til raskt å isolere en kompromittert leverandør være en del av beredskapen.
Tid for handling
Fremtidig beredskap hjelper lite hvis døren står på gløtt i dag. En sårbarhet i leverandørkjeden eller ett usikret endepunkt kan være nok til å gi en angriper tilgang.
Å sikre driftskontinuitet krever at man har to tanker i hodet samtidig:
Langsiktig: Start kartleggingen av hvor og hvordan kryptografi brukes, prioriter systemer etter risiko og planlegg overgangen til kvanteresistente løsninger. Dette krever investeringer og må gjennomføres over tid.
Nå: Tett kjente sårbarheter, oppdater systemer, sikre endepunkter og styrk forsvaret mot KI-forsterkede angrep.
Virksomhetene som gjør begge deler, vil stå sterkest – både mot angrepene som treffer i dag, og mot teknologien som endrer trusselbildet i morgen.