Fagstoff

Ekstern tilgang til OT – uten å åpne nettverket

Skrevet av Stig Mortvedt | 18. juni 2025

Slik får du sikker, fleksibel og kontrollerbar tilgang uten å eksponere deg for unødig risiko

Ekstern tilgang til OT-systemer har blitt en nødvendighet. Men hvordan gir du driftspersonell, leverandører og fagressurser tilgang – uten å åpne opp for angrep, feil og brudd på sikkerhet?

Svaret er ikke flere brannmurhull eller VPN-er. Det handler om å ta i bruk en løsning som gir tilgang til det som trengs – og ingenting mer.

 

En realitet: Ekstern tilgang er en risiko du ikke har råd til å ignorere

Behovet for tilgang er noe som i realiteten øker jo mer vi utnytter de digitale mulighetene vi får. Dermed knyttes også flere  eksterne til dine kontrollsystemer og infrastruktur fra ulike lokasjoner. Her er noen typiske eksempler:

  • En automasjonsingeniør må inn for å feilsøke en PLS i produksjonen

  • En leverandør skal justere parametere i SCADA-systemet

  • En servicetekniker må oppdatere firmware i et fjernvarmeanlegg

Tradisjonelle løsninger som VPN og jump servere gir ofte for bred tilgang, mangler god kontroll og har begrenset synlighet. Samtidig er de sårbare for phishing, kompromitterte konti og misbruk.

 

Hvordan kan du løse dette? Bli kjent med applikasjonsbasert ekstern tilgang uten nettverksåpninger

I stedet for å gi nettverkstilgang, gir du tilgang til konkrete applikasjoner eller systemer – styrt av identitet, kontekst og behov.

Med en robust fjernaksess løsning som Cyolo får du:

✅ Applikasjonsbasert tilgang – ikke full tilgang til OT-nettverket
✅ Full støtte for både interne og eksterne brukere
✅ Støtte for frakoblede miljøer (air-gapped)
✅ Kontinuerlig overvåking og logging
✅ Tilgangsstyring på tvers av roller, enheter og tid

Dette betyr at du kan gi eksakt den tilgangen som trengs – uten å risikere hele nettverket ditt.


Brukerscenario: Intern servicetekniker på vakt – hjemmefra

En driftsansvarlig får en alarm om uventet prosessavbrudd. I stedet for å reise inn til anlegget eller åpne en VPN, logger han seg inn via en Cyolo-portal, autentiserer seg og får tilgang kun til den relevante applikasjonen – for eksempel HMI eller loggvisning.

Ingen nettverksport åpnes. Ingenting lastes ned. Bare nøyaktig det som trengs – når det trengs.

Fordelene for IT, OT og ledelse

En moderne løsning for ekstern tilgang gir gevinster på tvers av hele virksomheten:

🔐 For IT:

  • Mindre kompleksitet enn VPN

  • Ingen endring i arkitektur

  • Full oversikt over hvem som har tilgang til hva

⚙️ For OT:

  • Brukervennlig tilgang til riktige verktøy

  • Støtte for eldre systemer og applikasjoner

  • Mindre nedetid ved vedlikehold

📈 For ledelsen:

  • Dokumenterbar sikkerhet og etterlevelse

  • Lavere risiko ved fjernarbeid og samarbeid

  • Økt tilgjengelighet uten kompromiss på sikkerheten

 

Hvordan fungerer det i praksis?

Cyolo fungerer som en sikker mellomstasjon – som lar deg koble brukere til applikasjoner uten at de noen gang ser eller er på OT-nettverket. Løsningen er:

  • Agentløs

  • Applikasjonsfokusert

  • Kompatibel med eksisterende løsninger og arkitektur

  • Bygd på Zero Trust

Den støtter både vanlige brukere, eksterne leverandører og teknisk personell. Alt kan settes opp med policyer og godkjenninger, og logges til revisjon og analyse.

 

 

Vil du se hvordan ekstern tilgang kan være både trygg og fleksibel?

Last Mile er spesialister på sikker ekstern tilgang til OT-systemer. Vi hjelper virksomheter innen energi, VA, industri, maritim sektor og offentlig infrastruktur med å få kontroll over hvem som har tilgang – til hva, når og hvordan.

👉 Ta kontakt med Stig Mortvedt for en uforpliktende prat eller demo, eller registrer deg her for en demo. Vi viser deg hvordan du kan gi fleksibel tilgang uten å gå på akkord med sikkerheten.

 

Sikkerhet er ikke et kompromiss – det er et valg

Å gi trygg ekstern tilgang til OT-miljøet ditt handler ikke om å gjøre mer. Det handler om å gjøre det smartere. Med riktige verktøy og prinsipper kan du tilby fleksibilitet og driftssikkerhet – uten at det går på bekostning av sikkerheten.