Ny rapport om digitale trusler: Slik må norske virksomheter forberede seg
Det er særlig fem hovedpunkter norske virksomheter må ha på agendaen for å være forberedt på digitale trusler.

Hvordan ser det digitale trusselbildet ut for norske virksomheter, og hva må til for å være så forberedt som mulig? Og, hvilken metode bruker de cyberkriminelle mest? Nettopp det kommer fram i den siste trusselrapporten fra Sopra Steria; State of Cyber Security.
Les hele rapporten her
Jørgen Rørvik er direktør for cybersikkerhet i Sopra Steria. Han viser til trusselvurderingen fra Politiets sikkerhetstjeneste (PST), som er tydelig på at det stilles krav til samfunnet om at vi må tilpasse oss den sikkerhetspolitiske situasjonen som er i endring.
– Vi anbefaler alle organisasjoner å følge norske sikkerhetsmyndigheters grunnprinsipper for IKT-sikkerhet, og håper rapporten vår kan bidrar til å gi et bilde av hva norske virksomheter bør prioritere, sier Rørvik.
Mer avansert trussellandskap
De siste årene har trussellandskapet blitt mer avansert og profesjonalisert. Og ved hjelp av kunstig intelligens, kan nesten «alle» sette i gang et ransomware-angrep mot store virksomheter. Rørvik understreker viktigheten av å forstå hvordan de ulike trusselaktørene jobber, og hvilke trusselaktører som er på radaren for nettopp din virksomhet.
– Det er vanskelig å komme med én lik sikkerhetsanbefaling. Det varierer fra virksomhet til virksomhet, så her må hver og en virksomhet gjøre sine vurderinger og prioriteringer, sier Rørvik.
Likevel er det fem hovedtrender norske virksomheter bør være oppmerksomme på:
1. Verktøyene som cyberkriminelle bruker
I 2024 brukte cyberkriminelle flere taktikker for å få til ondsinnede formål. Blant annet var en trend å bruke såkalt «Remote Monitoring and Management (RMM)»-verktøy, som i gode hensikter brukes for å observere og vedlikeholde IT-infrastrukturen. Men disse verktøyene kan også misbrukes av kriminelle. Rapporten viser også at cyberkriminelle bruker legitime programvarer for å gjennomføre angrep.
2. Oppblomstring av ny type «phishing»
Phishing, altså kriminelles evne til å fiske etter sensitiv informasjon, er fortsatt primærmetoden som brukes av cyperkriminelle og står for størstedelen av antallet hendelser som er observert i forbindelse med rapporten. I tillegg blir det utført flere såkalte «Adversary-in-the-middle (AiTM)-angrep», der det stjeles data fra en nettleser. Hvis en virksomhet innfører og gir opplæring i bruk av Multi-Factor Authentication (MFA), vil det styrke virksomhetens forsvarsevne mot slike tilfeller.
3. Vær oppmerksom på skadelig programvare og «stealers»
Malware er en type programvare som er designet for å skade datamaskinen din eller stjeler informasjon. Det brukes til å høste innloggingsinformasjon og sensitiv informasjon fra kompromitterte systemer, noe som kan føre til teknisk brudd og økonomisk svindel i en organisasjon.
Gjennom 2024 har Sopra Steria avdekt en rekke typer skadevarer med infostealer som «Lumma Stealer» på topp. Denne typen skadevare har hatt en oppblomstring og utgjør en betydelig trussel. For å motvirke dette er det viktig at virksomheter installerer løsninger som bekjemper disse truslene.
4. Sikkerhetstiltak for å forhindre misbruk av KI-teknologi
Generativ KI påvirker cybersikkerheten. Det innebærer også generering av såkalt deepfake-innhold, sosial manipulering og utvikling av skadelig programvare. Rapporten understreker derfor at det er viktig for organisasjoner å sette i gang sikkerhetstiltak for å forhindre misbruk og skyggebruk av KI-teknologier. KI vil også senke terskelen for uerfarne cyberkriminelle og hacktivister til å utføre cyberangrep.
5. Nye rammeverk for digital sikkerhet
Norge introduserer sitt første regulatoriske rammeverk for digital sikkerhet. Dette gjelder på tvers av sektorer og er drevet av EU-direktivene NIS1 og NIS2. Digital Security Act og DORA (Digital Operational Resilience Act) er viktige regelverk for å forme cybersikkerhetslandskapet. DORA fokuserer spesielt på finanssektorens motstandskraft mot trusler. Disse rammeverkene vil tvinge bedrifter til å ta cybersikkerhet på alvor.
Vær forberedt med sikkerhetsstrategi
Jørgen Rørvik forteller at han opplever at kundene til Sopra Steria allerede har gode rutiner for å håndtere cyberkriminalitet, noe som er med på å få ned antall uønskede sikkerhetshendelser.
– Så er vår oppfordring uansett å ha responsplanen klar, slik at virksomheten kommer seg igjennom det på en god måte, når angrepet først skjer, avslutter Rørvik.
Om trusselrapporten
- Trusselrapporten fra Sopra Steria er basert på hendelser og observasjoner fra Sopra Sterias cybersikkerhetssenter, gjennom 8765 timer med sikkerhetsovervåkning det siste året.
- Cypersikkerhetssenteret bistår med sikkerhetstjenester og – overvåkning for store norske virksomheter i både privat og offentlig sektor.
- Det er samlet inn erfaringer i over ett år, og disse viser hvordan nye trender i trusselbildet har oppstått, og hvordan trusselaktørene stadig endrer teknikker for å lykkes.
Nøkkelord
Kontakter
Kristin Blix-EltonMarketing and Communications DirectorSopra Steria
Tel:970 28 616kristin.blix-elton@soprasteria.comBilder

Lenker
Om Sopra Steria
Sopra Steria er Norges ledende konsulentselskap innen digitalisering, innovasjon og bærekraft. Selskapet har gjennom en årrekke vært rangert som en av Norges beste arbeidsplasser. Som et av Europas største konsulentselskaper, bistår Sopra Steria store private selskaper og offentlige virksomheter med deres omstilling.
Selskapet er opptatt av å skape verdi for sine kunder og samfunnet, og har som mål å skape en bedre og mer bærekraftig fremtid.
Sopra Steria har 51 000 medarbeidere i 30 land, og hadde en omsetning på € 5,8 milliarder i 2024. I Norge sørger 3300 medarbeidere for en årlig omsetning på over 5,9 milliarder kroner i 2024. Selskapet har kontorer i Oslo, Stavanger, Trondheim, Bergen, Drammen, Hamar, Fredrikstad, Kristiansand og Tromsø.
Sopra Steria ble kåret til Årets konsulentselskap i 2023 og 2024.
Følg pressemeldinger fra Sopra Steria
Registrer deg med din e-postadresse under for å få de nyeste sakene fra Sopra Steria på e-post fortløpende. Du kan melde deg av når som helst.
Siste pressemeldinger fra Sopra Steria
«Best in class» på ServiceNow-tjenester11.4.2025 10:29:55 CEST | Pressemelding
Sopra Steria har blitt rangert som en av Europas ledende leverandører av ServiceNow-tjenester.
Tar opp konkurransen på Haugalandet19.3.2025 08:25:02 CET | Pressemelding
Sopra Steria åpner kontor i Haugesund og har allerede inngått samarbeid med flere kunder i regionen.
Norske studenter til finalen i internasjonal KI-konkurranse5.3.2025 09:27:55 CET | Pressemelding
KI-løsningen SmartCycle skal gjøre det enklere for folk flest å resirkulere riktig. Denne uken kan løsningen stikke av med seieren i Madrid.
Somulator bør bli en del av kriseøvelsen4.3.2025 11:06:30 CET | Pressemelding
Somulator er et verktøy som gjør det mulig å øve på å avsløre falske nyheter og påvirkningsoperasjoner. Forsvarets forskningsinstitutt (FFI) står bak løsningen, som fram til nå har vært brukt bare i totalforsvaret. Nå gjør Sopra Steria den tilgjengelig for flere.
Gassco velger Sopra Steria som strategisk IT-partner12.2.2025 08:57:41 CET | Pressemelding
Gassco sørger for at naturgass fra Norge fraktes til millioner av europeere. Sikre og effektive digitale løsninger er avgjørende for dette oppdraget.
I vårt presserom finner du alle våre siste pressemeldinger, kontaktpersoner, bilder, dokumenter og annen relevant informasjon om oss.
Besøk vårt presserom