Hopp til hovedinnhold
Til Tema og fagstoff
ET TIDSSKRIFT FRA HAVINDUSTRITILSYNET

Tiltak må tilpasses trusselbildet

Soldat på Kårstø Foto: Carina Johansen/NTB
Årets nasjonale trusselvurderinger tegner et mer alvorlig bilde av situasjonen på norsk sokkel. I Havtil følger vi nøye med på selskapenes arbeid med sikring - og understreker behovet for tilpassede tiltak.

Årets nasjonale trusselvurderinger tegner et mer alvorlig bilde av situasjonen på norsk sokkel. I Havtil følger vi nøye med på selskapenes arbeid med sikring - og understreker behovet for tilpassede tiltak.

  • Sikring

Trussel- og risikovurderinger fra Nasjonal sikkerhetsmyndighet (NSM), Politiets sikkerhetstjeneste (PST) og Etterretningstjenesten (E-tjenesten) slår fast at trusselbildet på norsk sokkel er preget av vedvarende forhøyet risiko. 

- Rapportene fra NSM, PST og E-tjenesten viser at vi står overfor et utfordrende trusselbilde. Dette gjelder også petroleumssektoren, sier Ingvild Klaveness, fagleder for sikring i Havtil. 

- Næringen har jobbet med sikring i mange år. Det gjøres mye godt arbeid, og vi har sett en positiv utvikling. Men vi ser også forbedringspotensial, både når det gjelder analyser, tiltak og kompetanse, sier Klaveness. Hun understreker at et vedvarende, alvorlig trusselbilde også stiller større krav til selskapenes arbeid med sikring – og at tiltak må tilpasses det gjeldende trusselbildet. 

- Kontinuerlig forbedring er et stikkord. Dette gjelder ikke minst i situasjonen vi er i nå, sier hun, og viser til at trusselvurderingene gir verdifull innsikt for å kunne håndtere trusselbildet og iverksette risikoreduserende tiltak.  

- Selskapene har et omfattende ansvar innenfor sikring, og vi skal følge godt med på dette, understreker Klaveness.  

Ingvild Klaveness, Havtil
- Selskapene har et omfattende ansvar innenfor sikring, og vi skal følge godt med på dette, sier Ingvild Klaveness, fagleder for sikring i Havtil. Foto: Anne Lise Norheim

Podkast

Hør hele intervjuet med Ingvild Klaveness i vår podkast.

Podkast: Sikring i petroleumssektoren

Spionasje og sabotasje

De åpne trusselvurderingene fra NSM, PST og E-tjenesten slår fast at Norge er en viktig leverandør av gass og energi til Europa og at infrastrukturen på sokkelen og landanleggene er av interesse for fremmede stater.  

PST trekker fram at statlig etterretningsvirksomhet og påvirkning/sabotasje ved bruk av såkalte proxy-aktører vil prege trusselbildet. Proxy-aktører er noe eller noen som opptrer istedenfor, med fullmakt fra eller som representant for andre. 

Petroleumsindustrien er spesielt utsatt for spionasje og sabotasje, både på undervannskabler, gassrørledninger, innretninger og anlegg. Konsekvensene av slike aksjoner kan være betydelige for både næringen og nasjonal sikkerhet.  

PST mener det er «sannsynlig at Russland kan se seg tjent med å gjennomføre sabotasjeaksjoner mot mål i Norge i 2025». De vurderer også at norskeid energiinfrastruktur kan bli mål for slike aksjoner. 

Videre understreker PST at Russland utgjør den største trusselen innenfor maritim fordekt etterretningsaktivitet. 

Petroleumssektoren har opplevd ulike hendelser, for eksempel droneaktivitet og fartøy som opererer nær innretninger eller undersjøisk infrastruktur.

Denne type handlinger kan gjøres for å kartlegge beredskap og krisehåndtering.  

Havtil støtter og følger opp næringen ved denne typen hendelser. 

Handling kreves

NSM understreker i Risiko 2025 at det er viktig å gå fra ord til handling: 

 - Kritisk infrastruktur som fiberkabler, kraftlinjer og gassrør er eksempler på verdier vi aldri vil klare å sikre fullstendig. Like viktig som sikringstiltak er derfor å sørge for reserveløsninger og god reparasjonsberedskap, skriver NSM, og peker på betydningen av å prioritere reserveløsninger og motstandsdyktighet, overvåkings- og deteksjonstiltak samt å øve på beredskapsplaner. 

Årets risiko- og trusselvurderinger understreker også den vedvarende risikoen knyttet til cyberdomenet og behovet for kontinuerlig utvikling av tiltak og årvåkenhet.  

Det pekes også på at kunstig intelligens (KI) er et verktøy som også er under utvikling hos ondsinnede aktører med og uten inngående teknisk kompetanse.  

- KI har i løpet av de siste årene økt i popularitet og tilgjengelighet. Mulighetene som følger av utviklingen i KI, er betydelige - samtidig øker mulighetene for ondsinnet bruk av teknologien tilsvarende, påpeker NSM.  

KI brukes i økende grad til angrep i cyberdomenet og for å identifisere sårbarheter i systemer. Dette skjer samtidig som at informasjonsverdiene fra de industrielle IKT-systemene tilgjengeliggjøres i sky for å tilrettelegge den økende bruken av KI i næringen. 

Soldat og biler
Årets risiko- og trusselvurderinger understreker at petroleumsindustrien er spesielt utsatt for spionasje og sabotasje på undervannskabler, gassrørledninger, innretninger og anlegg. Foto: Carina Johansen/NTB

Sårbarheter 

Havtil erfarte i 2024 at sårbarheter i sikkerhetsløsningene er særlig utsatt. Dette gjelder også for løsningene som skal gi nødvendig beskyttelse for sikkerhet i fjernarbeid.  

Trusselaktører søker ofte den enkleste veien inn. NSM påpeker at innsiderisikoen er reell og at forebyggende tiltak må prioriteres. Daglig, sikkerhetsmessig ledelse er sentralt for å redusere risikoen for innsidere. Forebyggende tiltak må prioriteres for å redusere risikoen for innsidere og sikre verdier.  

Komplekse leverandørkjeder gjør at sårbarheter hos leverandøren i større grad enn før utgjør sårbarheter for virksomhetene. Dette betyr at leverandørsikring gjennom gode kvalifiseringsrutiner, oppfølging av og deling med leverandørene må få mer oppmerksomhet.    

NSM understreker også betydningen av sikkerhet i anskaffelsesprosesser. Det er viktig å avklare beskyttelsesbehovet knyttet til anskaffelser og avdekke sårbarheter i prosessene.