Sopra Steria

Ny rapport om digitale trusler: Slik må norske virksomheter forberede seg

Del

Det er særlig fem hovedpunkter norske virksomheter må ha på agendaen for å være forberedt på digitale trusler.   

Jørgen Rørvik i Sopra Steria
Jørgen Rørvik er direktør for cybersikkerhet i Sopra Steria og la nylig fram rapporten State of Cyber Security 2025. Foto: Sopra Steria

Hvordan ser det digitale trusselbildet ut for norske virksomheter, og hva må til for å være så forberedt som mulig? Og, hvilken metode bruker de cyberkriminelle mest? Nettopp det kommer fram i den siste trusselrapporten fra Sopra Steria; State of Cyber Security.  

Les hele rapporten her 

Jørgen Rørvik er direktør for cybersikkerhet i Sopra Steria. Han viser til trusselvurderingen fra Politiets sikkerhetstjeneste (PST), som er tydelig på at det stilles krav til samfunnet om at vi må tilpasse oss den sikkerhetspolitiske situasjonen som er i endring.  

– Vi anbefaler alle organisasjoner å følge norske sikkerhetsmyndigheters grunnprinsipper for IKT-sikkerhet, og håper rapporten vår kan bidrar til å gi et bilde av hva norske virksomheter bør prioritere, sier Rørvik.  

Mer avansert trussellandskap  

De siste årene har trussellandskapet blitt mer avansert og profesjonalisert. Og ved hjelp av kunstig intelligens, kan nesten «alle» sette i gang et ransomware-angrep mot store virksomheter. Rørvik understreker viktigheten av å forstå hvordan de ulike trusselaktørene jobber, og hvilke trusselaktører som er på radaren for nettopp din virksomhet.  

– Det er vanskelig å komme med én lik sikkerhetsanbefaling. Det varierer fra virksomhet til virksomhet, så her må hver og en virksomhet gjøre sine vurderinger og prioriteringer, sier Rørvik. 

Likevel er det fem hovedtrender norske virksomheter bør være oppmerksomme på:  

1. Verktøyene som cyberkriminelle bruker  

I 2024 brukte cyberkriminelle flere taktikker for å få til ondsinnede formål. Blant annet var en trend å bruke såkalt «Remote Monitoring and Management (RMM)»-verktøy, som i gode hensikter brukes for å observere og vedlikeholde IT-infrastrukturen. Men disse verktøyene kan også misbrukes av kriminelle. Rapporten viser også at cyberkriminelle bruker legitime programvarer for å gjennomføre angrep.  

2. Oppblomstring av ny type «phishing» 

Phishing, altså kriminelles evne til å fiske etter sensitiv informasjon, er fortsatt primærmetoden som brukes av cyperkriminelle og står for størstedelen av antallet hendelser som er observert i forbindelse med rapporten. I tillegg blir det utført flere såkalte «Adversary-in-the-middle (AiTM)-angrep», der det stjeles data fra en nettleser. Hvis en virksomhet innfører og gir opplæring i bruk av Multi-Factor Authentication (MFA), vil det styrke virksomhetens forsvarsevne mot slike tilfeller.  

3. Vær oppmerksom på skadelig programvare og «stealers» 

Malware er en type programvare som er designet for å skade datamaskinen din eller stjeler informasjon. Det brukes til å høste innloggingsinformasjon og sensitiv informasjon fra kompromitterte systemer, noe som kan føre til teknisk brudd og økonomisk svindel i en organisasjon.  

Gjennom 2024 har Sopra Steria avdekt en rekke typer skadevarer med infostealer som «Lumma Stealer» på topp. Denne typen skadevare har hatt en oppblomstring og utgjør en betydelig trussel. For å motvirke dette er det viktig at virksomheter installerer løsninger som bekjemper disse truslene.  

4. Sikkerhetstiltak for å forhindre misbruk av KI-teknologi  

Generativ KI påvirker cybersikkerheten. Det innebærer også generering av såkalt deepfake-innhold, sosial manipulering og utvikling av skadelig programvare. Rapporten understreker derfor at det er viktig for organisasjoner å sette i gang sikkerhetstiltak for å forhindre misbruk og skyggebruk av KI-teknologier. KI vil også senke terskelen for uerfarne cyberkriminelle og hacktivister til å utføre cyberangrep.  

5. Nye rammeverk for digital sikkerhet  

Norge introduserer sitt første regulatoriske rammeverk for digital sikkerhet. Dette gjelder på tvers av sektorer og er drevet av EU-direktivene NIS1 og NIS2. Digital Security Act og DORA (Digital Operational Resilience Act) er viktige regelverk for å forme cybersikkerhetslandskapet. DORA fokuserer spesielt på finanssektorens motstandskraft mot trusler. Disse rammeverkene vil tvinge bedrifter til å ta cybersikkerhet på alvor. 

Vær forberedt med sikkerhetsstrategi 

Jørgen Rørvik forteller at han opplever at kundene til Sopra Steria allerede har gode rutiner for å håndtere cyberkriminalitet, noe som er med på å få ned antall uønskede sikkerhetshendelser.  

– Så er vår oppfordring uansett å ha responsplanen klar, slik at virksomheten kommer seg igjennom det på en god måte, når angrepet først skjer, avslutter Rørvik.   

Om trusselrapporten

  • Trusselrapporten fra Sopra Steria er basert på hendelser og observasjoner fra Sopra Sterias cybersikkerhetssenter, gjennom 8765 timer med sikkerhetsovervåkning det siste året. 
  • Cypersikkerhetssenteret bistår med sikkerhetstjenester og – overvåkning for store norske virksomheter i både privat og offentlig sektor.  
  • Det er samlet inn erfaringer i over ett år, og disse viser hvordan nye trender i trusselbildet har oppstått, og hvordan trusselaktørene stadig endrer teknikker for å lykkes. 

Nøkkelord

Kontakter

Bilder

Jørgen Rørvik i Sopar Steria
Jørgen Rørvik er direktør for cybersikkerhet i Sopra Steria og la nylig fram rapporten State of Cyber Security 2025.
Foto: Sopra Steria
Last ned bilde

Lenker

Om Sopra Steria

Sopra Steria er Norges ledende konsulentselskap innen digitalisering, innovasjon og bærekraft. Selskapet har gjennom en årrekke vært rangert som en av Norges beste arbeidsplasser. Som et av Europas største konsulentselskaper, bistår Sopra Steria store private selskaper og offentlige virksomheter med deres omstilling.  

Selskapet er opptatt av å skape verdi for sine kunder og samfunnet, og har som mål å skape en bedre og mer bærekraftig fremtid. 

Sopra Steria har 51 000 medarbeidere i 30 land, og hadde en omsetning på € 5,8 milliarder i 2024. I Norge sørger 3300 medarbeidere for en årlig omsetning på over 5,9 milliarder kroner i 2024. Selskapet har kontorer i Oslo, Stavanger, Trondheim, Bergen, Drammen, Hamar, Fredrikstad, Kristiansand og Tromsø.  

Sopra Steria ble kåret til Årets konsulentselskap i 2023 og 2024.

Følg pressemeldinger fra Sopra Steria

Registrer deg med din e-postadresse under for å få de nyeste sakene fra Sopra Steria på e-post fortløpende. Du kan melde deg av når som helst.

Siste pressemeldinger fra Sopra Steria

I vårt presserom finner du alle våre siste pressemeldinger, kontaktpersoner, bilder, dokumenter og annen relevant informasjon om oss.

Besøk vårt presserom
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye