Tilsynet ble gjennomført 11.- 20. juni 2025.

Mål

Målet med tilsynet var å følge opp hvordan Equinor ivaretar regelverkets krav til design, utvikling og drift av kontrollrom og styring av risiko knyttet til informasjonssikkerhet for de industrielle IKT-systemene.

Hensikten var å følge opp nå-situasjonen i kontrollrommet og verifisere hvilke vurderinger og tiltak som Equinor hadde gjennomført for å sikre forsvarlige arbeidsforhold for kontrollromsoperatørene. Tilsynet verifiserte vurderinger og tiltak som var gjort i forbindelse med tilknytning av nye undervannsutbygginger.

Hensikten var også å følge opp hvordan Equinor sikret operasjonell teknologi (OT), i alle faser av levetiden, og hvordan valgte tekniske løsninger og organisatoriske tiltak enkeltvis og samlet bidro til risikoreduksjon. Et sentralt tema i tilsynet var hvordan identifiserte verdier, svekkelser, teknisk tilstand og risikovurderinger anvendes for å iverksette og opprettholde IKT-sikkerhetstiltak samt understøtter etablering av planer for hendelseshåndtering.

Resultat

Tilsynet identifiserte avvik blant annet relatert til:

  • Mangelfullt HMI- og alarmsystem
  • Mangelfull oppfølging av kontrollrom

I tillegg identifiserte vi ett forhold som vi har valgt å kategorisere som forbedringspunkt. Dette gjaldt:

  • Mangler ved oppfølging av alarmsystemet for Mooring-systemet

Hva skjer nå?

Vi har bedt Equinor innen 26. september 2025 redegjøre for oss hvordan avvikene vil bli håndtert, samt gi oss sin vurdering av det forbedringspunktet som ble observert.