Kort svar
Hva Er OT-Eiendelsoversikt? Guide til Eiendelsregistrering i OT OT-eiendelsoversikt er en systematisk og oppdatert registrering av alle hardware- og softwarekomponenter i et industrielt kontrollmiljo. 72% av vellykkede OT-angrep retter seg mot eiendeler som ikke er registrert eller aktivt overvakat ( Claroty State of CPS Security , 2025). Uten en komplett eiendelsoversikt er OT-sikkerhetsarbeid i stor grad tilfeldig, fordi du ikke vet hva du skal beskytte. Viktige punkter 72% av OT-angrep rammer ukjente eller uregistrerte eiendeler (Claroty, 2025) En OT-eiendelsoversikt dekker hardware, software , firmware, nettverksforhold og kommunikasjonsforbindelser Passiv overvaking er den foretrukne oppdagingsmetoden da den ikke forstyrrer OT-prosesser Eiendelsoversikten er et krav under IEC 62443 og NIST SP 800-82r3 Moderne plattformer (Claroty, Nozomi, Dragos) automatiserer oppdagelse og vedlikehold Hva er OT-eiendelsoversikt? En OT-eiendelsoversikt er mer enn en enkel liste over enheter. Den er et levende register som dokumenterer alle OT-eiendeler med tilstrekkelig detalj til a styre sikkerhetsarbeidet.
Hva Er OT-Eiendelsoversikt? Guide til Eiendelsregistrering i OT
OT-eiendelsoversikt er en systematisk og oppdatert registrering av alle hardware- og softwarekomponenter i et industrielt kontrollmiljo. 72% av vellykkede OT-angrep retter seg mot eiendeler som ikke er registrert eller aktivt overvakat (Claroty State of CPS Security, 2025). Uten en komplett eiendelsoversikt er OT-sikkerhetsarbeid i stor grad tilfeldig, fordi du ikke vet hva du skal beskytte.
Viktige punkter
- 72% av OT-angrep rammer ukjente eller uregistrerte eiendeler (Claroty, 2025)
- En OT-eiendelsoversikt dekker hardware, software, firmware, nettverksforhold og kommunikasjonsforbindelser
- Passiv overvaking er den foretrukne oppdagingsmetoden da den ikke forstyrrer OT-prosesser
- Eiendelsoversikten er et krav under IEC 62443 og NIST SP 800-82r3
- Moderne plattformer (Claroty, Nozomi, Dragos) automatiserer oppdagelse og vedlikehold
Hva er OT-eiendelsoversikt?
En OT-eiendelsoversikt er mer enn en enkel liste over enheter. Den er et levende register som dokumenterer alle OT-eiendeler med tilstrekkelig detalj til a styre sikkerhetsarbeidet. For hver eiendel registreres typisk: enhetsnavn og -type (PLS, HMI, RTU, nettverksutstyr), leverandor og modell, firmware-versjon og OS, nettverksadresse (IP, MAC), plassering (fysisk og logisk i nettverket), eier og driftsansvarlig, kommunikasjonsforbindelser til andre systemer, og kjente sarbarheter. (NIST SP 800-82r3, 2023)
En komplett eiendelsoversikt er ikke ett statisk dokument. Den er et dynamisk datasett som oppdateres nar eiendeler legges til, endres eller fjernes fra OT-miljoet. Mange virksomheter starter med en Excel-basert liste, men dette er lite skalerbart for miljoer med hundrevis eller tusenvis av eiendeler.
Trenger dere hjelp med cloud?
Book et gratis 30-minutters møte med en av våre spesialister innen cloud. Vi analyserer behovet ditt og gir konkrete anbefalinger — helt uten forpliktelse.
Hvorfor er OT-eiendelsoversikt kritisk for sikkerheten?
IEC 62443-2-1 og NIST SP 800-82r3 angir begge eiendelsidentifikasjon som grunnleggende forutsetning for OT-sikkerhet. Uten eiendelsoversikt er det umulig a gjennomfore meningsfull sarbarhetsscanning, implementere effektiv nettverkssegmentering, eller prioritere sikkerhetstiltak etter risiko. (ISA/IEC 62443-2-1, 2022)
I praksis ser vi tre direkte konsekvenser av manglende eiendelsoversikt. For det forste: ukjente eiendeler som ikke overvakes kan kompromitteres uten at noen oppdager det. For det andre: patch-management blir tilfeldig og ufullstendig. For det tredje: ved en hendelse bruker man kritisk tid pa a kartlegge miljoet i stedet for a respondere pa angrepet.
Hva skal inkluderes i en OT-eiendelsoversikt?
En fullstendig OT-eiendelsoversikt dekker seks kategorier av eiendeler. Programmerbare logiske kontrollere (PLS): alle kontrollere som styrer fysiske prosesser. SCADA-servere og HMI: systemer for overvaking og operatorkontroll. RTU og feltenheter: fjernstasjoner og feltmalesystemer. Nettverksinfrastruktur: svitsjer, rutere og brannmurer i OT-nettverket. Ingeniorsstasjoner og historian: systemer brukt for programmering og datalagring. Tredjepartsenheter med OT-tilgang: leverandorsystemer med permanent eller midlertidig tilgang. (Claroty, 2025)
For hvert element i eiendelsoversikten er det spesielt viktig a registrere firmware-versjon og supportstatus. Mange OT-miljoer inneholder eiendeler med firmware som ikke lenger er underlagt leverandorsupport (End of Life), noe som betyr at sarbarheter ikke vil bli patcht. Disse ma identifiseres og kompenserende tiltak ma etableres.
Metoder for OT-eiendelsoppdagelse
Det finnes tre primere metoder for eiendelsoppdagelse i OT-miljoer, med ulike styrker og risikoer. Passiv nettverksovervaking er gull-standarden for OT: en sensor lytter pa nettverkstrafikk uten a sende noe, og oppdager enheter basert pa kommunikasjonsmonstrene deres. Dette er ikke-inntrengende og trygt for kritiske prosesser. (Dragos, 2025)
Aktiv scanning sender sporringspakker til enheter for a kartlegge dem. Denne metoden er vanlig i IT, men ma brukes med stor forsiktighet i OT. Aktiv scanning kan forstyrre eller krasje sensitive OT-enheter som ikke er designet for a handtere slik trafikk. Dersom aktiv scanning brukes, ma det begrenses til ikke-kritiske systemer og gjennomfores i vedlikeholdsvinduet.
Manuell innsamling innebarer a ga gjennom dokumentasjon, tegninger og fysisk befaring for a registrere eiendeler. Dette er tidkrevende og gir typisk et ufullstendig bilde, men er et godt supplement til passiv overvaking, spesielt for eiendeler som ikke kommuniserer pa nettverket (isolerte PLS).
Verktøy for OT-eiendelsregistrering
Dedikerte OT-sikkerhetsplattformer er den mest effektive losningen for automatisert eiendelsoppdagelse. De ledende plattformene er: Claroty (bred protokollstotte, sterkt OT-eiendelsregister), Nozomi Networks (passiv oppdagelse med ML-basert anomalideteksjon), og Dragos (fokusert pa industrisektoren, sterk trusselintelligens). Disse plattformene oppdager automatisk OT-eiendeler, identifiserer firmware-versioner og kjente sarbarheter, og vedlikeholder eiendelsoversikten lopende. (Nozomi Networks, 2025)
[PERSONAL EXPERIENCE] I OT-miljoer vi har jobbet med, finner passive overvakingsplattformer konsekvent 20-40% fler eiendeler enn det driftsorganisasjonen trodde eksisterte. Skygge-OT, enheter installert av leverandorer uten dokumentasjon, og glemt testmaskinvare er de vanligste overraskelsene. Disse uregistrerte enhetene er ofte de minst oppdaterte og dermed de mest sarbaret.
Vedlikehold og oppdatering av eiendelsoversikten
En eiendelsoversikt som ikke vedlikeholdes mister raskt verdi. Gode rutiner for vedlikehold inkluderer: automatisk oppdagelse via passiv overvaking som kontinuerlig oppdaterer oversikten, en change management-prosess som sikrer at nye eiendeler registreres som del av installasjonsprosessen, kvartalsvise manuelle gjennomganger for a bekrefte at oversikten er komplett, og arlige fysiske befaringer av OT-omrader. (CISA, 2025)
Eiendelsoversikten bor ogsa kobles til sarbarhetsregisteret: nar nye sarbarheter publiseres (via ICS-CERT, CISA eller leverandorvarslinger), bor det automatisk sjekkes om noen av de registrerte eiendelene er pavirket. Denne koblingen er det som gir eiendelsoversikten praktisk sikkerhetsverdi.
Skrevet av

Country Manager, Sverige
Johan leder Opsios virksomhet i Sverige og driver AI-innføring, DevOps-transformasjon, sikkerhetsstrategi og skyløsninger for nordiske bedrifter. Med over 12 års erfaring innen skyinfrastruktur har han levert mer enn 200 prosjekter på AWS, Azure og GCP — med spesialisering innen Well-Architected-vurderinger, landingssonedesign og multi-sky-strategi.
Redaksjonelle retningslinjer: Artikkelen er skrevet av skyeksperter og gjennomgått av vårt ingeniørteam. Vi oppdaterer den når teknologien eller regelverket den omhandler endres; datoene på siden viser siste oppdatering. Opsio er redaksjonelt uavhengig.