DEBATT | Kim Hansen
Bedrifter angripes hver dag – Slik ser det ut innenfra
Målet er ikke å love en digital fremtid uten hendelser. Det målet finnes ikke.
Forsvarssjef Eirik Kristoffersen sa det rett ut til Dagbladet mandag: hver eneste dag er det cyberangrep mot Norge og andre NATO-nasjoner, og Russland står bak noen av dem. Det er ikke en påstand vi trenger å ta på tro. Vi kan vise hvordan det ser ut fra innsiden av et norsk driftsmiljø, målt uke for uke.
Kristoffersen la også til at Russland i dag ikke er i stand til å true Norge med et konvensjonelt militært angrep, en detalj som sjelden siteres videre. Det er verdt å ta med seg. Cyberangrep er ikke et forvarsel om invasjon. De er en kontinuerlig, lavintensiv testing av samfunnets digitale grunnmur, og de skjer uavhengig av hva som ellers foregår sikkerhetspolitisk.
Jevn strøm
Vi har gått gjennom fire sammenhengende ukesrapporter fra et norsk driftsmiljø med døgnkontinuerlig overvåking og satt tallene sammen i en egen, mer inngående gjennomgang (se her). På fire uker samlet overvåkingen inn i størrelsesorden 640 millioner observasjoner. 21 av dem ble undersøkt av en analytiker. 16 endte som varslede hendelser til virksomheten. Det er dette «hver eneste dag» betyr i praksis: ikke daglig krise, men en jevn strøm som må filtreres ned til det som faktisk krever en beslutning.
Vi følger denne utviklingen tett, og vi ser på den med bekymring. Ikke fordi tallene i seg selv er skremmende, men fordi presset er vedvarende og økende. Angrepsflaten vokser i takt med at virksomheter digitaliserer mer, kobler til flere leverandører og flytter mer drift til skyen. Samtidig er det trusselbildet Kristoffersen beskriver reelt og dokumentert, og det gjelder norske virksomheter uavhengig av størrelse eller bransje.
Nettopp derfor mener vi det motsatte av oppgitthet er riktig respons. Et trusselbilde som er konstant, er også forutsigbart nok til å forberede seg på. Det som avgjør utfallet, er sjelden angrepet i seg selv. Det er om noen oppdager det, forstår hva det betyr, og har myndighet til å handle innen fristene regelverket setter.
Forutsetter beredeskap
Digitalsikkerhetsloven, som trådte i kraft 1. oktober 2025, krever at hendelser som virker betydelig inn på leveransen varsles innen 24 timer. Den fristen forutsetter en beredskap som allerede er på plass, ikke en som bygges etter at hendelsen har skjedd.
Dette er kjernen i det vi jobber med hver dag i nLogic. Vi overvåker driftsmiljøer døgnet rundt, kobler observasjoner sammen til noe et menneske kan vurdere, og sørger for at varsler går til en navngitt person med myndighet til å handle, ikke til en innboks ingen leser i helgen. Målet er ikke å love en digital fremtid uten hendelser. Det målet finnes ikke. Målet er at når hendelsen skjer, har virksomheten allerede svaret klart på hvem som oppdaget den, hva den betyr og hva som skjer i timene etterpå.