Energibransjen er en del av samfunnets kritiske infrastruktur, og truslene mot denne infrastrukturen blir stadig mer komplekse. Krigen i Ukraina, fremmedstatlig etterretning og målrettede cyberangrep gjør at nettselskapene nå må være bedre forberedt enn noen gang.
Samtidig stiller myndighetene strengere krav til sikkerhetsstyring og beredskap – blant annet gjennom Kraftberedskapsforskriften og det nye NIS2-direktivet.
Nettalliansens nye strategi er et svar på denne utviklingen. Den samler nettselskapene i en felles satsing med seks tydelige mål:
🔐 Heve cybersikkerhetskompetansen i hele alliansen
🔐 Bygge et fellesskap for samarbeid og erfaringsdeling
🔐 Redusere sårbarheter i teknologi, organisasjon og menneskelige faktorer
🔐 Øke motstandsdyktigheten ved angrep
🔐 Sikre etterlevelse av krav og regelverk
🔐 Tilpasse tiltak til nye trusler og teknologisk utvikling
Strategien prioriterer tre sentrale områder; Kompetanse, Fellesskap og samhandling og Forebygging og håndtering.
Viktige tiltak i 2025 og 2026
- Innføre årlig, obligatoriske kompetanseløft for alle ansatte → Bygger digital dømmekraft og grunnkompetanse på tvers av alliansen.
-
Etablere en dedikert teknisk cybersikkerhetsressurs i Nettalliansen → Skal støtte selskapene med rådgivning, koordinering og faglig ekspertise.
-
Anskaffe felles løsning for overvåking, logging og rapportering av sikkerhetshendelser → Et avgjørende grep for å oppdage og håndtere cyberangrep raskt.
-
Fullt medlemskap i KraftCERT → Gir tilgang til tidlig varsling, ekspertbistand og beste praksis i bransjen.
-
Gjennomføre felles øvelser og sikkerhetsrevisjoner → Forbedrer beredskap, avdekker sårbarheter og styrker samhandling.
-
Gjennomføre et FoU-prosjekt på cybersikkerhet i 2025 → Etablerer ny innsikt og verktøy tilpasset nettselskapenes behov.
-
Kartlegge SOC-muligheter (Security Operations Center) for bransjeløsningen → Vurderer hvordan felles overvåking og responssenter kan organiseres.
Cybersikkerhet er ikke lenger et valg, det er en forutsetning for trygg og effektiv drift. En felles strategi gjør oss bedre rustet til å møte risikoene vi vet kommer.
Hele cybersikkerhetsstrategien er delt i nettverket for daglige ledere, og i Teams for Cybersikkerhet.