Halvveis inn i Totalforsvarsåret 2026 står næringslivet overfor et paradoks: Ambisjonene om å mobilisere hele Norge har aldri vært tydeligere, og viljen i næringslivet er rekordstor. Men kun én av tre bedrifter opplever faktisk integrering i totalforsvaret. Vi tar pulsen på Totalforsvarsåret og diskuterer hvordan vi kan gå fra konsept til praksis og utfordrer næringslivet til å tenke langsiktig.
How cyber resilient is Norway?
Funnene bygger på rapporten: how cyber resilient is Norway?, som er en del av DNV Cybers Nordic Cyber Resilience-forskning. Denne forskningen undersøker tilstanden for nasjonal cybersikkerhet i Norge, Sverige, Finland og Danmark. Den kartlegger holdninger og prioriteringer blant sentrale aktører og befolkningen, beskriver trusselbildet, og vurderer beredskapen i organisasjoner som forvalter kritisk infrastruktur. I tillegg tilbyr rapporten anbefalinger for å håndtere risiko og styrke cybersikkerheten på tvers av sektorer. Rapporten bygger videre på DNV Cybers innflytelsesrike Cyber Priority-forskning, som undersøker tilstanden for cybersikkerhet i energisektoren og maritim næring globalt. Ved Olivier Baldan, Team Lead
DNV Cyber GRC NO
Vi er mer tilkoblet enn noen gang, men må verifisere mer enn noen sinne. Spørsmålet er ikke "hva koster cybersikkerhet?" – men "hva koster mangel på tillit?"
Et OT-SOC (Operational Technology Security Operations Center) er et spesialisert sikkerhetssenter som overvåker, oppdager og håndterer cybertrusler i industrielle kontrollsystemer og kritisk infrastruktur 24/7. Det kombinerer sikkerhetsekspertise med kunnskap om fysiske prosesser for å beskytte produksjonsmiljøer (OT) mot angrep som kan stanse drift eller skade utstyr.
Digitalsikkerhetsloven
Digitalsikkerhetsloven skal sikre grunnleggende krav til digital sikkerhet i virksomheter med særlig betydning for samfunnet. Formålet er å forebygge, avdekke og motvirke uønskede hendelser i nettverks- og informasjonssystemer som brukes for å levere samfunnsviktige tjenester og digitale tjenester. Loven legger også til rette for sikkerhet i IKT-produkter, IKT-tjenester og IKT-prosesser.
Ved Siri Olstad. Partner advokatfirmaet Simonsen Vogt Wiig,
Olivier Baldan, (DNV), Kenneth Titlestad, ( Leder for arbeidsgruppen for industriell cybersikkerhet i NEK), Wiktor Miklaszewicz,(mnemonic). Moderator: Ole Andre Bråten
Håkon deler praktisk erfaring fra håndtering av dataangrep, og Lene forklarer hvordan Human and Organizational Performance (HOP) gir et modent og effektivt rammeverk for læring fra hendelser. Foredraget utfordrer tradisjonelle «skjerpdeg»-fortellinger og viser hvordan et systemperspektiv avdekker reellesårbarheter og gir bedre, varige tiltak.
Mange beskrivelser av sikkerhetskultur ender i enkelt personers skyld: «ansatte må skjerpe seg». Dette foredraget tar et annet utgangspunkt. Vi starter i krisen — hvordan vi håndterer et angrep i praksis — og går videre til hva som skjer når støvet har lagt seg. Når vi kun leter etter avvik og regelbrudd, finner vi dem alltid, og tiltakene blir ofte begrenset til advarsler og strengere regler.
Petroleumssektoren står overfor et vedvarende og alvorlig trusselbilde.
Det er viktig at tiltak tilpasses det gjeldende trusselbildet og at
hendelser rapporteres. Etterforskning av hendelser i industrisystemer
aktualiserer dette.
Hvordan tiltrekke bransjen de gode hodene?
Vahiny Gnanasekaran (SINTEF), Izabela Gabriela Kruszyn (mnemonic), Anja Hjortland Figved, ( Netpower), Leif Erik Bohne, (Secure-NOK). Moderator: Tor Ommund Ljosland, Secure-NOK

Beredskap handler ikke bare om teknologi, men om å forstå konsekvens, kontekst og hverandres perspektiver. Denne presentasjonen viser hvordan samarbeid, øvelser og felles situasjonsforståelse kan gjøre virksomheter bedre rustet mot både det kjente og det uforutsigbare i OT-domenet.
Økt bruk av AI i angrep fra trusselaktører skaper et stadig større press på virksomheter for å beskytte mot og oppdage disse scenariene. Dessverre følger ikke investeringstakten til virksomhetene tempoet til trusselaktørene,og det skapes et økende gap m.h.t. motstandsdyktighet. Hva kan virksomheter gjøre for å sikre verdiene? Tom-Roger Stensberg fra Triple-S jobber til daglig som rådgiver med OT cybersikkerhet som fagområde.
Sikkerhetskultur og hvordan skape forståelse for digital sikring og implementering av verktøy i tradisjonelle kritisk infrastruktur som gjerne har hatt mer fokus på fysisk sikring.
Christian Johansson, Lyse, Chris Dale, River Security, Gry Evita Sivertsen, Gritera,
Moderator: Audun Scheide, Program Manager Critical Infrastructure Security, Omny
Sikkerhetsbevissttrening, utvikling av informasjonssikkerhetstrening og implementering