Fagstoff

Hvorfor har segmentering blitt utsatt?

Skrevet av Stig Mortvedt | 18. august 2026

 

Kan et overvåkningskamera gi tilgang til hele OT-nettverket?

Et kamera i et pumpehus har en jobb: å vise hvem som går inn døra. Men hvis det samme kameraet også kan nå SCADA-serveren i samme nettverk, har du et problem de færreste oppdager før det er for sent.

Det er ofte slik alvorlige hendelser i OT-miljøer starter. Ikke med et direkte angrep mot de mest kritiske systemene, men med en enkel enhet som tilfeldigvis har en vei videre. Når nettverket ikke er godt nok delt opp, kan et lite sikkerhetshull bli starten på noe langt større.

Det er dette segmentering handler om: å sørge for at et kompromittert endepunkt ikke automatisk får tilgang til resten av miljøet. Og det er nettopp her mange virksomheter fortsatt har en farlig blindsone.

Hvorfor har segmentering blitt utsatt?

De fleste som jobber med drift av kritiske systemer vet at segmentering er viktig. Problemet er at det sjelden er enkelt å gjennomføre i praksis.

Mange OT-miljøer er bygget opp over lang tid, med utstyr fra ulike perioder, gamle avhengigheter og begrenset dokumentasjon. Før du kan segmentere riktig, må du vite hvilke enheter som finnes, hva de kommuniserer med, og hvilke forbindelser driften faktisk er avhengig av. Når en feil regel kan føre til driftsstans, er det ikke rart at mange har utsatt jobben.

Resultatet er at mange virksomheter har valgt å leve med risikoen, og heller satset på overvåking og hendelseshåndtering. Det er viktig, men det løser ikke problemet med at et angrep kan bevege seg videre når det først har kommet inn.

Spørsmålet er derfor ikke om segmentering er viktig, men hvordan man faktisk skal få det til uten å sette driften i fare.

En mer praktisk vei til segmentering

Cyolo har til nå vært mest kjent for sikker fjerntilgang til OT-miljøer gjennom Cyolo PRO. I juni 2026 lanserte Cyolo CPS Segmentation, en løsning som hjelper virksomheter med å kartlegge og kontrollere kommunikasjonen mellom enheter i OT-nettverket. Med denne lanseringen utvider de fokuset fra å kontrollere hvem som slipper inn, til å kontrollere hva systemene faktisk får snakke med.

Det gjør segmentering mer gjennomførbart i miljøer der nedetid ikke er et alternativ.

Løsningen er bygget rundt fire steg:

  1. Kartlegge enheter og trafikk: Få innsikt i hvilke enheter som finnes i miljøet, og hvordan de kommuniserer med hverandre.
  2. Visualisere kommunikasjonsflyt: I stedet for å analysere store mengder logger, kan man få et tydeligere bilde av hvilke forbindelser som finnes i nettverket.
  3. Teste regler før de settes i drift: Vurder hva en ny segmenteringsregel vil påvirke før den håndheves.
  4. Innføre tiltak gradvis: Reglene kan settes i drift kontrollert, slik at man kan bygge bedre segmentering uten å ta unødvendig risiko for oppetiden.

Dette gjør det mulig å redusere risiko uten å måtte bygge om hele infrastrukturen først eller gjøre nettverket mer komplisert.

Nye lovkrav gjør bedre oversikt nødvendig

For mange virksomheter kommer dette på et tidspunkt der kravene til oversikt og risikostyring blir stadig tydeligere. Digitalsikkerhetsloven og NIS2 gjør at det ikke lenger er nok å ha kontroll på policyer og dokumentasjon alene. Du må også forstå hvordan systemene i miljøet faktisk henger sammen.

Det er her mange fortsatt har et gap. De vet hvilke systemer de har ansvar for, men ikke alltid hvilke OT-enheter som faktisk kan nå hva i nettverket.

Det viktigste målet er en robust drift

Målet med sikkerhetsarbeidet er ikke nødvendigvis å stoppe alle forsøk på angrep, men å sørge for at et lite avvik aldri får utvikle seg til en krise.

Ved å begrense kommunikasjonen mellom systemene, fjerner man angriperens største fordel: muligheten til å bevege seg fritt. Når utstyret kun får snakke med det det faktisk trenger for å gjøre jobben sin, blir hele virksomheten mer robust og forutsigbar.

Vil du vite hvor eksponert deres nettverk faktisk er, eller se hva en styrt segmentering vil bety for deres miljø? Ta kontakt med oss i Last Mile, så ser vi på det sammen.

Les mer om lanseringen hos Cyolo.