Norsk trusselvurdering: kjente metoder, større konsekvenser

Den norske vurderingen av cyberkriminalitet for 2026 beskriver gradvise, men viktige forskyvninger snarere enn dramatiske endringer. Phishing og teknikker for førstegangstilgang fortsetter å vokse, samtidig som kriminelle i økende grad utnytter leverandørkjeder og mindre virksomheter som inngangsport. Kunstig intelligens og automatisering gjør angrepene mer skalerbare, målrettede og overbevisende.

Hva det betyr for virksomheten

Budskapet er ubehagelig nettopp fordi metodene er kjente: det er ikke nye angrepsformer som driver risikoen, men at de gamle nå treffer bredere og mer presist. For en norsk virksomhet betyr det at en mindre underleverandør kan være den enkleste veien inn, og at innhold i falske henvendelser blir stadig vanskeligere å avsløre på språk og form alene. Dette er også kjernen i NIS2s krav til sikkerhet i leverandørkjeden.

Berigo anbefaler

  • Kartlegg hvilke leverandører som har tilgang til systemer eller data, og still sikkerhetskrav som står i forhold til den tilgangen.
  • Bygg opplæringen på verifisering av forespørsler i egen kanal, ikke på å kjenne igjen språkfeil.
  • Innfør phishingmotstandsdyktig autentisering på de viktigste tjenestene.
  • Ta trusselbildet inn i styrets risikogjennomgang, med konsekvens og tiltak beskrevet i forretningstermer.

Kilde

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt