RTU
Vad är en RTU?
En RTU (Remote Terminal Unit), på svenska fjärrterminal eller fältenhet, är en robust enhet som placeras ute i geografiskt spridda anläggningar – som transformatorstationer, pumpstationer eller mätpunkter längs en pipeline – för att samla in mätvärden och utföra styrning på distans. RTU:n är fältledet i SCADA-system och därmed en grundkomponent i de industriella styrsystem (ICS) som driver kritisk infrastruktur.
Betydelsen av RTU
Elnät, vattenförsörjning, fjärrvärme och pipelines består av hundratals eller tusentals anläggningar utspridda över stora områden – de flesta obemannade. Utan RTU:er skulle driftpersonal behöva åka ut fysiskt för att läsa av mätare och manövrera brytare och ventiler. RTU:n gör det möjligt att övervaka och styra allt detta från en central driftcentral, vilket är en förutsättning för modern nätdrift.
Det gör samtidigt RTU:n säkerhetskritisk. En RTU i en transformatorstation kan koppla bort ström för tusentals kunder; en RTU i en pumpstation styr dricksvattenförsörjningen. RTU:er sitter dessutom ofta på platser med begränsat fysiskt skydd och kommunicerar över radio eller mobilnät, ibland med äldre protokoll utan kryptering. Angreppen mot ukrainska elnät, där fjärrstyrda brytare manövrerades av angripare, visade vad som står på spel. Säker kommunikation, autentisering och övervakning av RTU-förbindelser är därför centrala delar i skyddet av OT-miljöer.
Så fungerar en RTU
RTU:n är länken mellan fältet och driftcentralen:
- Insamling: RTU:n läser av givare och mätvärden – spänning, ström, tryck, flöde, nivåer och lägesindikeringar från brytare och ventiler.
- Lokal logik: modernare RTU:er kan köra egen styrlogik och hantera larmvillkor lokalt, även när förbindelsen till centralen är bruten.
- Kommunikation: data skickas till SCADA-systemet via protokoll som IEC 60870-5-104, DNP3 eller Modbus, över fiber, radio, mobilnät eller satellit.
- Fjärrstyrning: kommandon från driftcentralen – öppna en brytare, starta en pump – tas emot, verifieras och utförs av RTU:n.
- Tålighet: RTU:er är byggda för utomhusskåp och stationsmiljöer med stora temperaturspann, och har ofta batteribackup och tidssynkronisering för korrekt händelseloggning.
Fördelar med RTU
RTU:er ger fjärrövervakning – central lägesbild över utspridda anläggningar utan platsbesök, snabbare felhantering – larm och händelser når driftcentralen i realtid med tidsstämpling, fjärrstyrning – brytare, pumpar och ventiler kan manövreras på distans, robusthet – tåliga enheter som klarar tuffa miljöer och kommunikationsavbrott, samt lägre driftkostnad – färre utryckningar till obemannade stationer.
RTU och Advania
Advania hjälper organisationer med utspridd infrastruktur att säkra kommunikationen mellan RTU:er och driftcentral – med segmenterade OT-nät, krypterade förbindelser, säker fjärråtkomst och övervakning som upptäcker avvikande trafik. Vi rådger också kring modernisering av äldre RTU-installationer i takt med att krav från NIS2 och IEC 62443 skärps.
Vanliga frågor och svar om RTU
Vad är skillnaden mellan en RTU och en PLC?
Gränsen har suddats ut, men traditionellt är PLC:n optimerad för snabb lokal styrning i en fabrik, medan RTU:n är optimerad för datainsamling och fjärrkommunikation över långa avstånd, med tåliga kommunikationsalternativ och tidsstämplad händelserapportering. Moderna enheter kombinerar ofta båda rollerna.
Var används RTU:er?
Framför allt i geografiskt utspridd infrastruktur: transformator- och kopplingsstationer i elnät, pump- och tryckstegringsstationer i VA-system, fjärrvärmenät, gasnät, pipelines och järnvägsanläggningar – platser som är obemannade men måste övervakas och styras dygnet runt.
Vilka protokoll använder RTU:er?
Vanligast inom energisektorn är IEC 60870-5-104 och DNP3, medan Modbus är utbrett i enklare tillämpningar. Äldre protokoll saknar ofta kryptering och autentisering, vilket gör säker kommunikationsdesign – VPN, kryptering och segmentering – till en viktig fråga.
Hur skyddas RTU:er mot angrepp?
Genom flera lager: fysiskt skydd av stationer, krypterad och autentiserad kommunikation, segmentering så att RTU-nätet inte nås från kontors-IT eller internet, hårda behörighetskrav för fjärrstyrning samt övervakning som larmar vid avvikande kommandon eller trafikmönster.
Viktiga punkter att ta med sig om RTU
- Fältets förlängda arm: RTU:n samlar in mätvärden och utför styrning i obemannade, utspridda anläggningar.
- SCADA:s fältled: utan RTU:er ingen central övervakning av elnät, VA och pipelines.
- Byggd för avstånd: tåliga enheter med kommunikation över radio, mobilnät, fiber eller satellit.
- Säkerhetskritisk: den som styr RTU:n styr brytare och pumpar – kommunikationen måste krypteras och segmenteras.
- Modernisering pågår: äldre RTU:er med osäkra protokoll behöver uppgraderas i takt med NIS2 och IEC 62443.
Hur skyddade är era industriella miljöer?
-
A
- Accessnät
- Accesspunkt
- Active Directory
- Affärssystem
- Agent Assist
- Agentic AI
- Artificial General Intelligence (AGI)
- AI
- AI Act / AI-förordningen
- AI-agent
- AI-compliant
- AI Factory
- AI-first
- AI governance
- AI PC
- AI-proofed
- AI-ready
- AIaaS
- AIOps
- Air Gap / Air Gapped
- Azure Kubernetes Service (AKS)
- Algoritm
- Alignment
- API
- API Gateway
- Attack Surface Management (ASM)
- Automation
- Autonomous agents
- AWS (Amazon Web Services)
- Azure API Management
- Azure Arc
- Azure Cosmos DB
- Azure Data Factory
- Azure DevOps
- Azure Event Grid
- Azure Event Hubs
- Azure Function Apps
- Azure Integration Services
- Azure Key Vault
- Azure Logic Apps
- Azure Service Bus
- Azure Storage Account
- Azure Virtual Desktop (AVD)
- B
-
C
- C3PAO
- CapEx vs OpEx
- CASB (Cloud Access Security Broker)
- CCaaS
- CEaaS
- Chaos Engineering
- Chatbot
- CI/CD
- CIEM (Cloud Infrastructure Entitlement Management)
- Cirkulär IT
- CIS
- Claude Code
- CLI
- Click to Do
- CLOUD Act
- Cloud Native
- Cloud Security (Molnsäkerhet)
- CMMC
- CNAPP
- Colocation
- Computer vision
- Conditional Access (Villkorlig åtkomst)
- Confidential Computing
- Containerisering
- Content Delivery Network (CDN)
- Context window
- Copilot
- Copilot Studio
- CRC
- CRM
- CSIRT
- CSP (Cloud Solution Provider)
- CSRD
- CTEM
- Customer experience
- CVE (Common Vulnerabilities and Exposures)
- CVSS
- Cyber Kill Chain
- Cyber range
- Cyber resilience
- Cyberförsäkring
- Cyberresiliensförordningen
- Cybersäkerhet
- Cybersäkerhetslagen
- Cybersäkerhetsakten
-
D
- DaaS
- DANE
- DAS (Distributed Antenna System)
- Data-fabric plattform
- Data Governance
- Data Lake
- Data Lakehouse
- Data Mesh
- Data Pipeline
- Data sovereignty
- Dataanalys
- Databas
- Databricks
- Datacenter
- Datacenterstack
- Datahantering (Data Management)
- Datalager (Data Warehouse)
- Datamigrering
- Dataskyddsombud (DPO)
- Datasuveränitet
- Datavisualisering
- DCS
- DDoS
- Deep learning
- Deepfake
- DevOps
- DevSecOps
- Digital Employee Experience (DEX)
- Digital Experience Platform (DXP)
- Digital kompetens
- Digital leveranskedja
- Digital motståndskraft
- Digital Operational Resilience
- Digital suveränitet
- Digital transformation
- Digital tvilling
- Digital twin
- Digitalisering
- Disaster Recovery
- Diversitet
- DKIM
- Data Loss Prevention (DLP)
- DMA
- DMARC
- DNS (Domain Name System)
- DNSSEC
- Docker
- DORA
- DPIA (Dataskyddskonsekvensbedömning)
- Disaster Recovery as a Service (DRaaS)
- DRP
- DSA
- DSPM (Data Security Posture Management)
- DUC
- E
- F
- G
- H
-
I
- IaaS (Infrastructure as a Service)
- IAM
- ICS
- Identity Governance and Administration (IGA)
- IEC 62443
- IIoT
- Immutable backups
- IMY (Integritetsskyddsmyndigheten)
- Incident Response
- Inference
- Informationsklassning
- Informationssäkerhet
- Infrastruktur-som-kod
- Inomhustäckning
- Insider Threat / Insiderhot
- Integration
- Integration ERP
- Integrationsförvaltning
- Intrångsdetektionssystem (IDS)
- Intune
- IOC
- IoT - Internet of Things
- IPS
- ISO
- ISO 22301
- ISO 27001
- ISO 42001
- IT-drift
- IT-forensik
- IT/OT-konvergens
- IT-säkerhet
- IT-upphandling
- ITAD Services
- IT Asset Management (ITAM)
- ITIL
- J
- K
- L
-
M
- Malware
- Managed Print Services (MPS)
- Managed Service Provider (MSP)
- Maskininlärning
- Master Data Management (MDM)
- MDM (Mobile Device Management)
- Managed Detection and Response (MDR)
- MFA
- Microservices
- Microsoft 365
- Microsoft Defender
- Microsoft Entra ID
- Microsoft Fabric
- Microsoft Foundry
- Microsoft Pluton
- Microsoft Purview
- Microsoft Sentinel
- Microsoft Teams Rooms
- Microsoft Viva
- Mikrosegmentering
- MISP
- MITRE ATT&CK
- MLOps (Machine Learning Operations)
- Modbus
- Model Context Protocol (MCP)
- Model drift
- Model serving
- Molndrift
- Molnmigrering
- Molnsäkerhet
- Monoberoende - Ändringar som hotar
- Mopria
- MTA-STS
- Multiagent Systems / Multiagentsystem
- Multicloud
- Multimodal
- N
- O
-
P
- PaaS (Platform as a Service)
- PAM (Privileged Access Management)
- Passkey / Passwordless
- Patch
- Patch Management
- Patchhantering
- Penetrationstest
- Personuppgiftsbiträdesavtal
- Phishing
- Pinnacle Partner
- PKI (Public Key Infrastructure)
- Platform Engineering
- PLC
- Post-kvantumkryptografi
- Power Automate
- Power BI
- Power Platform
- Primär / sekundär förbindelse
- Privat 5G-nät
- Private AI
- Profibus / Fieldbus
- Profinet
- Prompt Engineering
- Prompt injection
- Promptslop
- PropTech
- PTS (Post- och telestyrelsen)
- Purdue-modellen
- Q
- R
-
S
- Supply Chain Attack
- SaaS
- Säkerhetsgranskning
- Säkerhetskänslig verksamhet
- Säkerhetsklassad
- Säkerhetsklassad IT-miljö
- Säkerhetsklassning
- Säkerhetsmedvetenhet (Security Awareness)
- Säkerhetsskyddad IT
- Säkerhetsskyddad upphandling
- Säkerhetsskyddsanalys
- Säkerhetsskyddslagen
- SASE
- SBOM (Software Bill of Materials)
- SBTi
- SCADA
- Schrems II
- Scope 1/2/3
- SD-WAN (Software-Defined WAN)
- SDN
- Secure-Core PC
- Security Posture Management (CSPM/SSPM)
- SEK Handbok 459
- Self-hosted LLM
- SEO
- Serverless Computing
- Servicedesk
- Shadow AI
- Sharepoint
- SIEM
- Single Sign-On (SSO)
- SIS
- SIT-test
- Skyddsvärd information
- Service Level Agreement (SLA)
- Småceller (small cells)
- Small Language Models (SLM)
- Smart fastighet
- Smishing
- SMTP AUTH
- SOAR
- SOC
- SOC 2
- Social Engineering
- Sovereign AI
- Sovereign Cloud
- Spear phishing
- SPF (Sender Policy Framework)
- Spoofing
- Spridningsnät
- SRE (Site Reliability Engineering)
- SSE
- SSL/TLS
- Stadsnät
- Strukturerat kablage
- Svanenmärkningen
- Svartfiber
- Synthetic data
- Systemintegration
- T
- U
- V
- W
- X
- Y
- Z
- Å
- Ä
- Ö