Hemmeligheten ligger i å tørre å snakke sammen, ikke med påtvungen høflighet, men med nysgjerrighet.
Jeg husker godt følelsen av adrenalinet som pumpet da Microsoft i 2012 publiserte informasjon om det som mange omtalte som en av tidenes verste sårbarheter. «MS12-020» var det kryptiske navnet på den. Som ansvarlig for store deler av selskapets Windows-baserte miljø, var det selvsagt for meg at vi måtte patche – eller oppdatere - alt, svært raskt, uansett hva som sto på spill. Ledelsen var med, planene ble lagt, og vi visste nøyaktig hva vi måtte gjøre. Men idet vi begynte å informere brukerne om planene, møtte vi svært sterk motstand fra OT-fagpersoner. I deres miljø, i en verden preget av kontrollrom, tungt maskinelt utstyr og prosesser som kan påvirke liv og helse, var det helt andre prioriteringer. Våre IT-instinkter sa at vi måtte handle nå, uten å nøle. OT-folkene hevdet at uforutsette endringer kunne utløse fysiske konsekvenser av en helt annen størrelsesorden enn “bare” tapte data.
Denne situasjonen har hjulpet meg til å se at de to fagområdene, IT og OT, som begge er teknologitunge og dypt forankret i ingeniørkunst, likevel snakker svært ulike språk. IT søker tempo, kontinuerlige oppdateringer og agile metoder. OT krever trygghet, stabilitet og ekstremt gjennomtenkte endringsprosesser. Når stadig mer av vår kritiske infrastruktur blir digitalisert, må disse to sfærene samarbeide, men det vil kunne oppstå mange kilder til fastlåste konflikter.
Reguleringene fra EU strammer seg til, ikke for å kvele innovasjon, men for å sørge for at utviklingen skjer innen trygge og bærekraftige rammer.
Samme landskap, men ulikt syn
Det er noen mørke skyer i horisonten som vi må ta på alvor. Verden trenger mer energi, raskere, grønnere og billigere, alt på én gang. Geopolitisk uro gjør forsyningskjedene ustabile, markeder er i rask endring, og kravene til bærekraft, pris og sikkerhet – omtalt som «energi-trilemmaet» – presser på fra alle kanter. Reguleringene fra EU strammer seg til, ikke for å kvele innovasjon, men for å sørge for at utviklingen skjer innen trygge og bærekraftige rammer. Vi blir nødt til å forholde oss til et landskap i kontinuerlig endring, der nye reguleringer og standarder, som NIS-direktivet og IEC 62443, kommer på banen som ekstra støy og stress, men som er noe mange må gjøre seg kjent med.
Verdikjedene blir lengre, mer komplekse og involverer leverandører i flere ledd. Det som i IT-verdenen kan se ut som en rask, teknisk avgjørelse, kan i OT-verdenen kreve nøye utredninger, tester og endringer i rigide beredskapsplaner.
Kan levere mer sammen
Å levere verdi i dette grensesnittet mellom IT og OT handler ikke om å la det ene miljøet bestemme over det andre. Det handler om å bygge en felles forståelse, om å se verdien i begge perspektivene. IT kan bidra med innovasjonstakt, skyteknologi, dataanalyse og avanserte automatisering. OT sitter på kunnskapen om hva som må til for at hjulene skal spinne uten at noen kommer til skade, uten at produksjonen stopper og uten at kritisk infrastruktur svikter. Dette er ikke to motpoler – det er komplementære miljøer som, når de samarbeider, kan levere mer enn summen av dem.
Ikke bare «IT sin greie»
Hemmeligheten ligger i å tørre å snakke sammen, ikke med påtvungen høflighet, men med nysgjerrighet. Det ligger i å tenke stort og visjonært om hva som kan være mulig, samtidig som man starter med små, veldefinerte initiativer der man tester ut løsninger i praksis. Det ligger i å forstå at selv den mest akutte sårbarheten i et IT-system, eller den spennende, nye funksjonen fra sky eller kunstig intelligens, må behandles på en måte som gir mening i en OT-kontekst. Det ligger i erkjennelsen av at tempo og innovasjon fra IT ikke er bare «IT sin greie», men må balanseres med OT-miljøets dype forståelse av konsekvensene som kan følge av en endring på feil tidspunkt.
For meg var det en reise som startet i frustrasjon og mye manglende forståelse, men endte i mer innsikt og dyp respekt. Dette er ikke en enkel utfordring, men det er nettopp derfor den er så fascinerende. Når vi lykkes, når IT og OT finner en felles rytme og retning, åpner det seg store muligheter.
Innlegget ble først publisert hos Europower 23. desember 2024.