Nu har cyberhoten flyttat in i industrins hjärta

Cyberhoten har tagit steget in i industrisystemen och de ökar både i antal och i komplexitet. För när fler maskiner kopplas upp uppstår nya sårbarheter som hotaktörer vet hur de ska utnyttja. Nu riktas därför ljuset på den affärskritiska frågan: hur kan industrin skydda sina operationella system innan hoten blir verklighet?

 

Den 20–22 oktober är det åter dags Scanautomatic och ProcessTeknik att slå upp portarna på Svenska Mässan i Göteborg, Nordens största mötesplats för automation, digitalisering och processteknik. I år arrangeras dessutom OT Security Day – en heldag dedikerad till cybersäkerhet i industrisystem – tillsammans med cybersäkerhetsexperter på Truesec.

 

– Traditionellt har cyberhot varit förknippade med IT, medan industrins operationella system, OT, har varit relativt förskonade. Men i takt med att produktionen digitaliseras öppnar det också upp för en kontaktyta där cyberkriminella kan slå till, säger Nicklas Keijser, cyberexpert på Truesec.

 

– Det handlar inte heller bara om krigsnära attacker och hot, utan olika typer av hotaktörer söker efter sårbarhet i industrisystemen och har program som kan låsa ner allt. Resultatet kan bli att hela produktionen blir stående och att företag krävs på stora belopp för att få systemen upplåsta.

 

När operationella system påverkas kan inte ”bara” data gå förlorad, utan det kan även innebära faktiska störningar i samhället, till exempel på el, värme, vatten eller produktion.

 

– Vi såg bland annat attacken mot elnätet i Polen i slutet av december 2025. Den visar väldigt tydligt vad som står på spel, och faktum är att detta lika gärna kunde ha hänt i Sverige.

 

Brister och okunskap

 

Cybersäkerhet kan med andra ord inte längre kan hanteras som ett tekniskt sidospår. Det är i dag en av industrins mest affärskritiska frågor. Trots det i dag finns okunskap och brister kring OT-säkerhet, menar Nicklas Keijser.

 

– Den moderna industrin har i dag allt fler produktionssystem uppkopplade, men än så länge är det relativt få som är säkrade mot cyberattacker. Men medvetenheten ökar successivt. Dessutom sätter nya lagar och regler, som den nya maskinförordningen och NIS2, också press på företag att agera.

 

– För det är inte digitaliseringen i sig som är problemet utan hur vi bygger den. Nästan alla industriföretag jag möter måste digitalisera för att vara konkurrenskraftiga. Problemet är att säkerhetsarbetet sällan får samma fokus som funktion och effektivitet, utan istället görs mindre punktinsatser, säger Nicklas Keijser.


Bygg rätt från start

 

Under OT Security Day den 20 oktober kommer Nicklas Keijser och hans kollegor från Truesec att dela med sig av sina erfarenheter från ett 100-tal utredda incidenter och berätta om dagens hotbild mot uppkopplad industri.

 

– Vi kommer att förklara hur attacker går till, hur man upptäcker och stoppar dem och hur man bygger säkra system. För det handlar det om att bygga rätt från början. Om cybersäkerhet inom OT inkluderas tidigt i digitaliseringsresan blir den en möjliggörare. Då går det att utveckla verksamheten på ett kontrollerat sätt, i stället för att i efterhand försöka hantera risker som redan är inbyggda i miljön.

 

– Vår förhoppning är att vi kan bidra till att göra svenska företag mer konkurrenskraftiga, att besökarna går från mässan med en tydligare bild av hur nära hoten faktiskt är och att det inte är ett framtidsproblem. För det räcker inte längre att bara förstå riskerna. Det avgörande är att veta hur du ska agera.