Bransje · Havbruk

NIS2-samsvar for havbruk og oppdrett

Tilkoblede oppdrettsanlegg er full av OT og IoT som aldri var ment å være eksponert. Havvakt kartlegger eksponeringen, bygger dokumentasjonen, og forbereder dere på digitalsikkerhetsloven og NIS2, ett anlegg om gangen.

Hvorfor omfattes havbruk?

Havbruk berøres på to måter. Som matprodusent faller foredling og distribusjon inn under matsektoren (NIS2 vedlegg II), og som leverandør til kritisk infrastruktur og store kunder møter dere samsvarskrav som kaskaderer nedover. Dertil er anleggene teknisk eksponert: mye OT og IoT er koblet til nett uten å være bygget for det.

Bransjespesifikke risikoer

OT/IoT på anlegget

Fôring, oksygenovervåking, vannstrøm, lusebehandling, sensorer og SCADA, mye er eldre utstyr koblet til nett fordi det var praktisk.

Fjerntilgang

Fjernstyring fra land er nyttig, men hver tilgang er en dør. Standardpassord og flate nettverk er den vanligste svakheten.

Leverandørkjede

Anleggsleverandører, integratorer og driftspartnere har ofte bred tilgang som sjelden er dokumentert.

Dokumentasjon mangler

Sikkerheten kan være grei i praksis, men uten dokumentasjon kan dere ikke vise det til tilsyn, forsikring eller kunder.

Hva Havvakt leverer

  • OT/IoT-kartlegging av anlegget, på stedet og remote.
  • Dokumentasjonsdossier: enhetsoversikt, eksponeringskart, leverandørrisiko-register og styreklart sammendrag.
  • Gap-analyse mot NSMs grunnprinsipper, hva en tilsynsmyndighet ville påpekt.
  • Prioritert tiltaksplan og hendelsesberedskap, tilpasset teamet og budsjettet.

Slik ser kravene ut for din bransje. La oss ta en prat.

Spørsmål fra havbruk

Må vi bytte ut OT-systemene våre?

Nei. Det første oppdraget kartlegger og dokumenterer det som allerede finnes. Tiltak prioriteres etterpå, ingenting rives ut for å komme i gang.

Er dette for små operatører eller store produsenter?

Begge. Vi starter med ett anlegg og gjør det grundig. For flere anlegg gjør vi engangssjekken om til løpende samsvar.

Hva får vi konkret?

Et dokumentasjonsdossier: enhetsoversikt, eksponeringskart, leverandørrisiko-register, gap-analyse mot NSMs grunnprinsipper og et styreklart sammendrag, samt en prioritert tiltaksplan.

Hvor lang tid tar det?

Første kartlegging tar normalt 2–3 uker, med grunndokumentasjonen på plass innen første måned.