Tilbake

Sikker kommunikasjon i kritisk infrastruktur

Sikker kommunikasjon i kritisk infrastruktur

I store deler av kritisk infrastruktur er stabil kommunikasjon en grunnleggende forutsetning for normal drift. Data flyter kontinuerlig mellom systemer. Sensorer sender målinger i sanntid, og operatører overvåker anlegg og prosesser døgnet rundt. Når alt fungerer som det skal, er kommunikasjonen nesten usynlig.

Det er først når forbindelser blir ustabile, mobilnettet faller bort eller uvedkommende får tilgang til nettverket, at man ser hvor kritisk denne infrastrukturen faktisk er. Samtidig har kravene rundt sikkerhet og tilgjengelighet blitt betydelig strengere de siste årene. Trusselbildet er mer komplekst, NIS2 er noe virksomheter må forholde seg til, og forventningene til driftssikkerhet og kontroll øker.

Likevel ser vi fortsatt at mange kommunikasjonsløsninger ikke har utviklet seg i samme tempo som kravene rundt dem.

Når kommunikasjon ikke er sikker nok

Mobilkommunikasjon er i dag en sentral del av mange industrielle systemer. Det gir fleksibilitet, rask utrulling og god dekning i store deler av landet. Men i mange miljøer stopper sikkerheten ved det mobilnettet leverer som standard.

En utfordring vi ofte møter, er manglende eller utilstrekkelig konfigurert brannmur. Løsningen fungerer kanskje teknisk sett, men kan samtidig være langt mer eksponert enn virksomheten er klar over. I miljøer hvor tilgjengelighet, kontroll og sikkerhet er avgjørende, er dette sjelden tilstrekkelig.

For utfordringen handler sjelden bare om teknologien i seg selv. Den handler om hvordan løsningene er bygget, konfigurert og fulgt opp over tid.

Spørsmål som ofte blir avgjørende er:

  • Er løsningen eksponert mot internett?
  • Er trafikken kryptert hele veien?
  • Har man kontroll på hvem som har tilgang og hvorfor?
  • Finnes det redundans dersom én forbindelse faller bort?

Dette er ikke alltid enkle spørsmål. Men de blir stadig viktigere etter hvert som kravene til sikkerhet og oppetid øker.

 

Hvorfor radio fortsatt er viktig

I dagens nettverksmiljø ser vi fortsatt stor interesse for radiobaserte løsninger, særlig i miljøer hvor driftssikkerhet og tilgjengelighet er kritisk. Moderne radioløsninger er heller ikke separate fra dagens nettverksarkitektur slik mange fortsatt ser for seg. Mange er bygget rundt IP-baserte nettverk, moderne ruting og høye sikkerhetsnivåer.

Forskjellen ligger først og fremst i graden av kontroll og uavhengighet. Radiobaserte nettverk gjør det mulig å opprettholde kommunikasjon også når offentlig infrastruktur blir ustabil eller utilgjengelig over tid.

Dette kan være ved:

  • bortfall av mobildekning
  • langvarige strømbrudd
  • eller i områder hvor dekningen er begrenset

Derfor brukes radio fortsatt aktivt innen blant annet kraftforsyning, vann og avløp, industri, og transport, ofte i miljøer hvor kravene til oppetid er spesielt høye. I praksis brukes radio sjelden som en full erstatning for mobilkommunikasjon. Det fungerer heller som et viktig supplement for å redusere sårbarhet og sikre stabil drift når andre nettverk ikke strekker til.

Hybride nettverk for stabil drift

De sterkeste løsningene vi ser i dag kombinerer ofte flere teknologier. En vanlig tilnærming er å kombinere mobilkommunikasjon med private radionettverk. Dette gjør det mulig å kombinere fleksibiliteten i mobilnettet med redundansen og kontrollen et privat radionett kan gi. Hybridløsninger brukes ikke bare for redundans. De etableres også for å sikre dekning og kommunikasjon i områder hvor offentlig infrastruktur er begrenset eller utilgjengelig.

Når slike løsninger er godt bygget, kan de:

  • tåle feil og avbrudd bedre
  • redusere risikoen for nedetid
  • sikre kommunikasjon ved bortfall av enkeltforbindelser
  • og redusere risikoen for single points of failure

I mange tilfeller handler dette heller ikke om å erstatte alt som allerede finnes. Det handler om å videreutvikle eksisterende løsninger med bedre stabilitet og sikkerhet over tid.


Sikkerhet som del av løsningen

En av de vanligste utfordringene vi ser, er at sikkerhet ofte legges til etter hvert som behovene vokser. Når sikkerhet behandles som et tillegg i stedet for en integrert del av løsningen, blir miljøene ofte både vanskeligere å administrere og mer sårbare enn nødvendig over tid. Det betyr ikke at eksisterende løsninger må bygges på nytt. I mange tilfeller handler det om å videreutvikle og styrke dagens arkitektur med bedre kontroll, segmentering og oppfølging.

For å sikre kommunikasjon i industrielle systemer er det likevel viktig at sikkerhet blir en naturlig del av hvordan løsningene bygges og driftes. Dette inkluderer blant annet:

  • segmentering av nettverk
  • kryptert kommunikasjon
  • tydelig tilgangsstyring
  • overvåkning og logging
  • evne til å oppdage og håndtere avvik

Dette er ikke bare tilleggstiltak. Det er grunnleggende mekanismer for å opprettholde kontroll og stabil drift over tid. Samtidig handler driftssikkerhet ikke om å implementere mest mulig teknologi. Det handler om å bygge løsninger som er tilpasset virksomhetens faktiske behov for tilgjengelighet, sikkerhet og kontroll.

Hvordan ser dette ut hos dere?

Det finnes sjelden én løsning som passer alle miljøer. Noen virksomheter er helt avhengige av kommunikasjon også ved bortfall av mobilnett eller strøm, mens andre først og fremst trenger fleksibilitet og kapasitet. I mange tilfeller er det kombinasjonen av flere teknologier som gir best balanse mellom tilgjengelighet, kontroll og driftssikkerhet.

Dette er spørsmål vi jobber med hver dag på tvers av bransjer, miljøer og teknologier.

Ønsker dere en vurdering av dagens kommunikasjonsløsning — og hvor det eventuelt finnes sårbarheter eller forbedringsmuligheter — tar vi gjerne en prat.