ICS
Vad är ICS?
ICS (Industrial Control Systems), på svenska industriella styrsystem, är samlingsnamnet för de system av hårdvara och mjukvara som övervakar och styr fysiska industriprocesser – allt från löpande band och kraftverksturbiner till vattenrening och fjärrvärme. ICS är kärnan i det som brukar kallas OT, Operational Technology, och omfattar bland annat SCADA-system, PLC:er och distribuerade styrsystem (DCS).
Betydelsen av ICS
Industriella styrsystem håller bokstavligen samhället igång. El, dricksvatten, transporter, livsmedelsproduktion och tillverkningsindustri är alla beroende av att ICS fungerar dygnet runt. Det gör begreppet centralt ur tre perspektiv:
För verksamheten innebär ett driftstopp i ett styrsystem direkta produktionsförluster – ofta räknat i miljoner per timme i processindustrin. För säkerheten kan ett felstyrt system orsaka fysiska skador på människor, utrustning och miljö, något som skiljer ICS från traditionella IT-system där konsekvensen oftast stannar vid dataförlust. För regelefterlevnaden ställer regelverk som NIS2 uttryckliga krav på att samhällsviktiga verksamheter skyddar sina styrsystem mot cyberangrepp.
Samtidigt har ICS-miljöer historiskt byggts för tillgänglighet och lång livslängd – inte för säkerhet. System som designades för att stå isolerade i 20–30 år kopplas i dag upp mot affärssystem, molntjänster och fjärråtkomst, vilket gör dem till attraktiva mål för angripare.
Så fungerar ICS
Ett industriellt styrsystem består typiskt av flera samverkande lager:
- Givare och ställdon: sensorer mäter temperatur, tryck, flöde eller nivå, medan ställdon som ventiler, motorer och pumpar utför den fysiska styrningen.
- Styrenheter: PLC:er och RTU:er läser mätvärden, kör styrlogik i realtid och skickar kommandon till ställdonen.
- Övervakning och styrning: SCADA- eller DCS-system samlar in data från styrenheterna, visualiserar processen och låter operatörer ingripa via HMI-skärmar.
- Kommunikation: industriella protokoll som Modbus, Profinet och OPC UA knyter ihop komponenterna, ofta i nätverk som är segmenterade från kontors-IT.
Till skillnad från IT-system prioriterar ICS tillgänglighet och determinism: styrningen måste ske inom garanterade tidsramar, och systemen kan sällan startas om eller patchas under drift.
Användningsområden för ICS
ICS finns överallt där fysiska processer ska styras: kraftproduktion och eldistribution, vatten- och avloppsverk, tillverknings- och processindustri, läkemedelsproduktion, gruvdrift, hamnar och järnväg samt fastighetsautomation. Gemensamt är att systemen ofta klassas som samhällsviktiga, och att kraven på spårbarhet, redundans och cybersäkerhet ökar snabbt – bland annat genom standarder som IEC 62443.
ICS och Advania
Advania hjälper organisationer att inventera, segmentera och säkra sina industriella styrsystem – från nulägesanalys och riskbedömning till design av säker nätverksarkitektur och löpande övervakning. Med erfarenhet från både IT- och OT-miljöer kan vi rådge kring hur styrsystem kopplas upp utan att driftsäkerheten eller efterlevnadskraven äventyras.
Vanliga frågor och svar om ICS
Vad är skillnaden mellan ICS och OT?
OT är det bredare paraplybegreppet för all teknik som övervakar och styr fysiska processer, inklusive exempelvis byggnadsautomation. ICS är delmängden som specifikt avser industriella styrsystem, som SCADA, PLC och DCS. I praktiken används termerna ofta synonymt.
Vad är skillnaden mellan ICS och SCADA?
SCADA är en typ av ICS – ett system för övervakning och styrning över stora geografiska avstånd. ICS är samlingsnamnet som även omfattar PLC:er, DCS och säkerhetssystem. Alla SCADA-system är alltså ICS, men inte tvärtom.
Varför är ICS-säkerhet svårare än IT-säkerhet?
Styrsystem har ofta mycket lång livslängd, kör föråldrade operativsystem och kan inte patchas eller startas om utan produktionsstopp. Dessutom saknar många industriprotokoll inbyggd autentisering och kryptering. Säkerheten måste därför byggas runt systemen, med segmentering, övervakning och strikt åtkomstkontroll.
Vilka regelverk gäller för ICS?
Inom EU ställer NIS2-direktivet krav på riskhantering och incidentrapportering för samhällsviktiga verksamheter. Den ledande tekniska standarden är IEC 62443, som beskriver hur säkerhet i industriella styrsystem ska designas, implementeras och underhållas.
Viktiga punkter att ta med sig om ICS
- Samlingsnamn: ICS omfattar alla system som styr fysiska industriprocesser, bland annat SCADA, PLC och DCS.
- Samhällskritiskt: el, vatten, transporter och industri är beroende av fungerande styrsystem.
- Fysiska konsekvenser: fel eller angrepp kan orsaka skador på människor, utrustning och miljö – inte bara dataförlust.
- Tillgänglighet först: ICS prioriterar drifttid och realtidskrav, vilket gör patchning och förändringar svårare än i IT-miljöer.
- Ökande krav: NIS2 och IEC 62443 driver på arbetet med att inventera, segmentera och övervaka ICS-miljöer.
Hur skyddade är era industriella miljöer?
-
A
- Accessnät
- Accesspunkt
- Active Directory
- Affärssystem
- Agent Assist
- Agentic AI
- Artificial General Intelligence (AGI)
- AI
- AI Act / AI-förordningen
- AI-agent
- AI-compliant
- AI Factory
- AI-first
- AI governance
- AI PC
- AI-proofed
- AI-ready
- AIaaS
- AIOps
- Air Gap / Air Gapped
- Azure Kubernetes Service (AKS)
- Algoritm
- Alignment
- API
- API Gateway
- Attack Surface Management (ASM)
- Automation
- Autonomous agents
- AWS (Amazon Web Services)
- Azure API Management
- Azure Arc
- Azure Cosmos DB
- Azure Data Factory
- Azure DevOps
- Azure Event Grid
- Azure Event Hubs
- Azure Function Apps
- Azure Integration Services
- Azure Key Vault
- Azure Logic Apps
- Azure Service Bus
- Azure Storage Account
- Azure Virtual Desktop (AVD)
- B
-
C
- C3PAO
- CapEx vs OpEx
- CASB (Cloud Access Security Broker)
- CCaaS
- CEaaS
- Chaos Engineering
- Chatbot
- CI/CD
- CIEM (Cloud Infrastructure Entitlement Management)
- Cirkulär IT
- CIS
- Claude Code
- CLI
- Click to Do
- CLOUD Act
- Cloud Native
- Cloud Security (Molnsäkerhet)
- CMMC
- CNAPP
- Colocation
- Computer vision
- Conditional Access (Villkorlig åtkomst)
- Confidential Computing
- Containerisering
- Content Delivery Network (CDN)
- Context window
- Copilot
- Copilot Studio
- CRC
- CRM
- CSIRT
- CSP (Cloud Solution Provider)
- CSRD
- CTEM
- Customer experience
- CVE (Common Vulnerabilities and Exposures)
- CVSS
- Cyber Kill Chain
- Cyber range
- Cyber resilience
- Cyberförsäkring
- Cyberresiliensförordningen
- Cybersäkerhet
- Cybersäkerhetslagen
- Cybersäkerhetsakten
-
D
- DaaS
- DANE
- DAS (Distributed Antenna System)
- Data-fabric plattform
- Data Governance
- Data Lake
- Data Lakehouse
- Data Mesh
- Data Pipeline
- Data sovereignty
- Dataanalys
- Databas
- Databricks
- Datacenter
- Datacenterstack
- Datahantering (Data Management)
- Datalager (Data Warehouse)
- Datamigrering
- Dataskyddsombud (DPO)
- Datasuveränitet
- Datavisualisering
- DCS
- DDoS
- Deep learning
- Deepfake
- DevOps
- DevSecOps
- Digital Employee Experience (DEX)
- Digital Experience Platform (DXP)
- Digital kompetens
- Digital leveranskedja
- Digital motståndskraft
- Digital Operational Resilience
- Digital suveränitet
- Digital transformation
- Digital tvilling
- Digital twin
- Digitalisering
- Disaster Recovery
- Diversitet
- DKIM
- Data Loss Prevention (DLP)
- DMA
- DMARC
- DNS (Domain Name System)
- DNSSEC
- Docker
- DORA
- DPIA (Dataskyddskonsekvensbedömning)
- Disaster Recovery as a Service (DRaaS)
- DRP
- DSA
- DSPM (Data Security Posture Management)
- DUC
- E
- F
- G
- H
-
I
- IaaS (Infrastructure as a Service)
- IAM
- ICS
- Identity Governance and Administration (IGA)
- IEC 62443
- IIoT
- Immutable backups
- IMY (Integritetsskyddsmyndigheten)
- Incident Response
- Inference
- Informationsklassning
- Informationssäkerhet
- Infrastruktur-som-kod
- Inomhustäckning
- Insider Threat / Insiderhot
- Integration
- Integration ERP
- Integrationsförvaltning
- Intrångsdetektionssystem (IDS)
- Intune
- IOC
- IoT - Internet of Things
- IPS
- ISO
- ISO 22301
- ISO 27001
- ISO 42001
- IT-drift
- IT-forensik
- IT/OT-konvergens
- IT-säkerhet
- IT-upphandling
- ITAD Services
- IT Asset Management (ITAM)
- ITIL
- J
- K
- L
-
M
- Malware
- Managed Print Services (MPS)
- Managed Service Provider (MSP)
- Maskininlärning
- Master Data Management (MDM)
- MDM (Mobile Device Management)
- Managed Detection and Response (MDR)
- MFA
- Microservices
- Microsoft 365
- Microsoft Defender
- Microsoft Entra ID
- Microsoft Fabric
- Microsoft Foundry
- Microsoft Pluton
- Microsoft Purview
- Microsoft Sentinel
- Microsoft Teams Rooms
- Microsoft Viva
- Mikrosegmentering
- MISP
- MITRE ATT&CK
- MLOps (Machine Learning Operations)
- Modbus
- Model Context Protocol (MCP)
- Model drift
- Model serving
- Molndrift
- Molnmigrering
- Molnsäkerhet
- Monoberoende - Ändringar som hotar
- Mopria
- MTA-STS
- Multiagent Systems / Multiagentsystem
- Multicloud
- Multimodal
- N
- O
-
P
- PaaS (Platform as a Service)
- PAM (Privileged Access Management)
- Passkey / Passwordless
- Patch
- Patch Management
- Patchhantering
- Penetrationstest
- Personuppgiftsbiträdesavtal
- Phishing
- Pinnacle Partner
- PKI (Public Key Infrastructure)
- Platform Engineering
- PLC
- Post-kvantumkryptografi
- Power Automate
- Power BI
- Power Platform
- Primär / sekundär förbindelse
- Privat 5G-nät
- Private AI
- Profibus / Fieldbus
- Profinet
- Prompt Engineering
- Prompt injection
- Promptslop
- PropTech
- PTS (Post- och telestyrelsen)
- Purdue-modellen
- Q
- R
-
S
- Supply Chain Attack
- SaaS
- Säkerhetsgranskning
- Säkerhetskänslig verksamhet
- Säkerhetsklassad
- Säkerhetsklassad IT-miljö
- Säkerhetsklassning
- Säkerhetsmedvetenhet (Security Awareness)
- Säkerhetsskyddad IT
- Säkerhetsskyddad upphandling
- Säkerhetsskyddsanalys
- Säkerhetsskyddslagen
- SASE
- SBOM (Software Bill of Materials)
- SBTi
- SCADA
- Schrems II
- Scope 1/2/3
- SD-WAN (Software-Defined WAN)
- SDN
- Secure-Core PC
- Security Posture Management (CSPM/SSPM)
- SEK Handbok 459
- Self-hosted LLM
- SEO
- Serverless Computing
- Servicedesk
- Shadow AI
- Sharepoint
- SIEM
- Single Sign-On (SSO)
- SIS
- SIT-test
- Skyddsvärd information
- Service Level Agreement (SLA)
- Småceller (small cells)
- Small Language Models (SLM)
- Smart fastighet
- Smishing
- SMTP AUTH
- SOAR
- SOC
- SOC 2
- Social Engineering
- Sovereign AI
- Sovereign Cloud
- Spear phishing
- SPF (Sender Policy Framework)
- Spoofing
- Spridningsnät
- SRE (Site Reliability Engineering)
- SSE
- SSL/TLS
- Stadsnät
- Strukturerat kablage
- Svanenmärkningen
- Svartfiber
- Synthetic data
- Systemintegration
- T
- U
- V
- W
- X
- Y
- Z
- Å
- Ä
- Ö