Ti i skuddet!

På tampen av 2025 ble åttende utgave av OWASP Top 10 utgitt. Dette er en liste over de ti mest kritiske sikkerhetsrisikoene for webapplikasjoner, utarbeidet av Open Web Application Security Project (OWASP). Den fungerer som en veiledning for utviklere og sikkerhetsansvarlige for å prioritere tiltak mot de mest vanlige og alvorlige sårbarhetene.

ISO 27799:2025 publisert

Etter nesten tre års arbeid er standarden ISO 27799:2025 (Health informatics — Information security controls in health based on ISO/IEC 27002) endelig publisert. Som navnet antyder, er standarden ment å være en tilpasset versjon av ISO/IEC 27002 for bruk i helsedomenet. ISO/IEC 27002 dokumenterer i sin tur god praksis for implementering av et styringssystem for sikkerhet, som definert i ISO/IEC 27001!

Fuzz-testing for å avdekke svakheter i medisinsk IoT

Medisinsk IoT (også kjent som bærbar helseteknologi eller «wearables«) er med på å revolusjonere helsesektoren ved å muliggjøre økt effektivitet og bedre behandling. Samtidig medfører denne teknologien økt angrepsflate og cybersikkerhetsrisiko, ettersom hver enhet har sin egen skreddersydde fastvare (firmware) som kan inneholde ukjente sårbarheter.

Cyber Compass: En ny vei til enklere etterlevelse av sikkerhetskrav for medisinsk utstyr

Moderne medisinsk utstyr har revolusjonert helsesektoren ved å øke effektiviteten og forbedre pasientbehandlingen. Men med denne utviklingen følger også økte cybersikkerhetsrisikoer som kan true både pasientsikkerhet og personvern. Samtidig er regelverket komplekst og ressurskrevende, noe som særlig rammer produsenter som er små og mellomstore bedrifter (SMB-er).

Bygge grunnmuren: Onboarding som fundament for sikker overvåking av industrielle kontrollsystemer

Industribedrifter som styrer kritisk infrastruktur – som strømnett, fabrikker og vannforsyning – blir stadig mer utsatt for cyberangrep. Disse systemene, kjent som industrielle kontrollsystemer (ICS) styrer fysiske prosesser som kan få alvorlige konsekvenser hvis noe går galt. Et vellykket angrep kan føre til produksjonsstans, store økonomiske tap og i verste fall fare for liv og helse. Derfor er det viktig å overvåke disse systemene for å oppdage og håndtere trusler i tide. Tradisjonelt har overvåkningssentre innen sikkerhet (eng. Security Operations Centers (SOC)) fokusert på IT-systemer, men nå må de tilpasse seg operasjonell teknologi (OT). Slike industrisystemer er komplekse, ofte gamle, og krever spesialkunnskap. I dette blogginnlegget ser vi nærmere på hva som skjer når en leverandør av sikkerhetstjenester skal «onboarde» en industribedrift til et overvåkingssystem, og hvilke utfordringer og muligheter som dukker opp underveis.

Nytt nettverksmøte om samfunnssikkerhet 10. september for region Trøndelag og Innlandet

Hvordan kan vi bidra til mindre uro i verden? Vi inviterer til en ny inkluderende og kreativ workshop i Trondheim. Arrangementet er for dem som jobber med temaer knyttet til sikkerhet, beredskap og resiliens (eller det EU benevner som «fight…

Når strøm blir sårbar: Slik kan driftssentralene sikres mot cybertrusler

Det internasjonale energibyrået advarte sin rapport i november 2023 at det gjennomsnittlige antallet av cyberangrep mot nettselskaper i verden mer enn doblet seg mellom 2020 og 2022. Rapporten pekte hovedsakelig på strømnett som i høyere grad er under digitalisering. På…

Baksiden av språkmodellene 

I det siste har det vært et større søkelys på «mørke» KI-modeller som oppgir feil eller farlig informasjon. Mørk KI er språkmodeller som har blitt tuklet med, og har et ondsinnet formål. Det finnes flere måter å gjøre KI-modellen mørk. I dette innlegget ser vi nærmere på virkelige eksempler, samt hvilke tiltak man bør gjøre for å forhindre at språkmodeller fortsetter å spre feil eller farlig informasjon.

Sikkerhet i medisinsk utstyr – i Paris

Neste uke deltar vi på HIMSS-konferansen i Paris, hvor vi vil presentere resultater fra NEMECYS-prosjektet og diskutere med representanter fra det internasjonale fagmiljøet.

Minst like viktig er at vi dagen etter konferansen, på fredag 13. juni, arrangerer en workshop sammen med flere andre prosjekter som jobber med tilsvarende problemstillinger – og her kan du også være med!

Vannkrise og digital sårbarhet: En trussel mot norsk næringsliv og samfunnssikkerhet 

I en tid hvor både klimaendringer og geopolitisk uro setter samfunnets infrastruktur på prøve, står vannforsyningen i Norge overfor en alvorlig trussel. En ny rapport fra Næringslivets Sikkerhetsråd (NSR) peker på at en vannkrise ikke bare er en miljøutfordring –…

Meetup om programvaresikkerhet og GenAI

Det blir et nytt meetup i regi av Dataforeningen tirsdag 3. juni hos Kantega!

Sted: Kantega, Bassengbakken 5, 7042 Trondheim (Solsiden)

Hvis vi skal tro på mange med tung kompetanse, så skal «alle» bruke (generativ) AI i jobben sin framover. Det er klart at mange utviklere bruker Copilot eller ChatGPT for å hjelpe til med å skrive kode – men hvilke konsekvenser får det for programvaresikkerheten? Møt opp for spennende foredrag og påfølgende diskusjon!

Navigering i den digitale skyen: Håndtering av cybertrusler og kaskadeeffekter i systemer for luftfart

«Air Traffic Management» (ATM) er en global infrastruktur som sikrer sikker og effektiv flytrafikk. Med økt kompleksitet og sammenkobling av ATM-systemer øker cybersikkerhetsrisikoene. Det er spesielt overgangen fra eldre systemer til moderne IT-systemer som endrer trusselbildet og skaper lengre forsyningskjeder,…

Cyberløftet 2025: Styrk din bedrifts motstandsdyktighet mot cybertrusler 

Cyberløftet 2025 er et samarbeidsprosjekt mellom SINTEF, Hugin og Abelia, og har som mål å styrke cybersikkerhetskompetansen blant små og mellomstore bedrifter (SMB-er) i Norge. Med økende cyberkriminalitet i samfunnet, er det helt avgjørende at SMB-er får den nødvendige kunnskapen…

Alle må bidra – et samfunn som er forberedt

Invitasjon til regionalt nettverksmøte Trøndelag 14.mai om erfaringer og internasjonalt samarbeid knyttet til samfunnssikkerhet. De siste årene har det norske samfunnet opplevd mange sammensatte trusler og hendelser som pandemi, ekstremvær, påvirkningsoperasjoner og dataangrep. Samfunnssikkerhet krever en innsats, samarbeid og samvirke…