SCADA
Vad är SCADA?
SCADA (Supervisory Control And Data Acquisition) är system för att övervaka och styra industriella processer över stora geografiska avstånd. Ett SCADA-system samlar in mätvärden från utspridda anläggningar – som elnätsstationer, pumpstationer eller pipelines – presenterar dem för operatörer i en driftcentral och gör det möjligt att styra processen på distans. SCADA är en av de viktigaste systemtyperna inom industriella styrsystem (ICS) och OT.
Betydelsen av SCADA
SCADA-system styr stora delar av den kritiska infrastrukturen: elproduktion och eldistribution, vatten och avlopp, fjärrvärme, gasnät, järnväg och industrianläggningar. När du tänder lampan eller öppnar kranen är det med stor sannolikhet ett SCADA-system som i bakgrunden ser till att leveransen fungerar.
Det gör SCADA till en strategisk fråga för både verksamhet och samhälle. Ett avbrott kan slå mot tusentals kunder samtidigt, och ett riktat angrepp kan få fysiska konsekvenser. Angreppen mot ukrainska elnät 2015 och 2016, där angripare via SCADA-miljön kopplade bort ström för hundratusentals abonnenter, visade att hotet är reellt. Inom EU pekar NIS2-direktivet ut energi, vatten och transporter som sektorer med skärpta säkerhetskrav – och i centrum för de kraven står ofta just SCADA-miljön.
Så fungerar SCADA
Ett SCADA-system knyter ihop fält, kommunikation och driftcentral:
- Fältenheter: RTU:er (Remote Terminal Units) och PLC:er ute i anläggningarna mäter värden och utför lokal styrning.
- Kommunikation: data överförs till driftcentralen via radio, fiber, mobilnät eller satellit, ofta med industriprotokoll som IEC 60870-5-104, DNP3 eller Modbus.
- SCADA-servrar: centrala servrar samlar in, lagrar och bearbetar processdata, hanterar larm och loggar historik i så kallade historians.
- Operatörsgränssnitt: via HMI-skärmar ser operatörerna processbilder i realtid, kvitterar larm och skickar styrkommandon – till exempel att öppna en brytare eller starta en pump.
Till skillnad från ett DCS, som styr en sammanhållen anläggning, är SCADA optimerat för geografiskt utspridda processer där kommunikationen kan vara långsam eller tillfälligt bruten – fältenheterna måste klara sig själva däremellan.
Användningsområden för SCADA
SCADA används där processer ska övervakas över avstånd: elnät (ställverk, transformatorstationer), vatten och avlopp (pumpstationer, reningsverk, reservoarer), energi (fjärrvärme, vind- och solparker), transport (järnvägens kraft- och signalsystem, tunnlar, slussar) samt industri med utspridda siter. Gemensamt är behovet av central lägesbild, snabba larm och fjärrstyrning.
SCADA och Advania
Advania hjälper organisationer med samhällskritiska SCADA-miljöer att stärka motståndskraften – genom riskanalys, säker nätverksdesign med segmentering mellan SCADA och kontors-IT, säker fjärråtkomst och övervakning som upptäcker avvikelser i den industriella trafiken. Vi arbetar rådgivande utifrån etablerade ramverk som IEC 62443 och kraven i NIS2.
Vanliga frågor och svar om SCADA
Vad är skillnaden mellan SCADA och DCS?
Ett DCS (Distributed Control System) styr en sammanhållen anläggning, som ett raffinaderi, med fokus på kontinuerlig processreglering. SCADA är byggt för geografiskt utspridda processer, som elnät och VA-system, med fokus på datainsamling, larm och fjärrstyrning. Gränsen har dock suddats ut i moderna system.
Vad är skillnaden mellan SCADA och PLC?
PLC:n är styrenheten som utför själva regleringen lokalt. SCADA är det överordnade systemet som samlar in data från många PLC:er och RTU:er och ger operatörerna en central lägesbild med möjlighet att styra på distans.
Varför är SCADA-säkerhet så omdiskuterat?
SCADA-system styr kritisk infrastruktur, har lång livslängd och använder ofta äldre protokoll utan kryptering eller autentisering. Samtidigt kopplas de allt oftare upp för fjärråtkomst och dataanalys. Kombinationen gör dem till högvärdiga mål – och förklarar varför segmentering och övervakning av SCADA-nät prioriteras högt.
Kan SCADA köras i molnet?
Delvis. Historikdata, analys och rapportering flyttas allt oftare till molntjänster, medan den tidskritiska styrningen normalt ligger kvar lokalt av tillgänglighets- och säkerhetsskäl. Hybridarkitekturer, där molnet kompletterar snarare än ersätter den lokala SCADA-kärnan, är i dag det vanligaste mönstret.
Viktiga punkter att ta med sig om SCADA
- Övervakning på distans: SCADA samlar in data och styr processer över stora geografiska avstånd.
- Kritisk infrastruktur: el, vatten, värme och transporter är beroende av fungerande SCADA-system.
- Tre lager: fältenheter (RTU/PLC), kommunikation och central driftövervakning med HMI.
- Bevisat hotade: angreppen mot ukrainska elnät visade att SCADA-miljöer är reella mål för cyberangrepp.
- Säkerhet genom arkitektur: segmentering, säker fjärråtkomst och trafikövervakning är grunden i SCADA-skyddet.
Hur skyddade är era industriella miljöer?
-
A
- Accessnät
- Accesspunkt
- Active Directory
- Affärssystem
- Agent Assist
- Agentic AI
- Artificial General Intelligence (AGI)
- AI
- AI Act / AI-förordningen
- AI-agent
- AI-compliant
- AI Factory
- AI-first
- AI governance
- AI PC
- AI-proofed
- AI-ready
- AIaaS
- AIOps
- Air Gap / Air Gapped
- Azure Kubernetes Service (AKS)
- Algoritm
- Alignment
- API
- API Gateway
- Attack Surface Management (ASM)
- Automation
- Autonomous agents
- AWS (Amazon Web Services)
- Azure API Management
- Azure Arc
- Azure Cosmos DB
- Azure Data Factory
- Azure DevOps
- Azure Event Grid
- Azure Event Hubs
- Azure Function Apps
- Azure Integration Services
- Azure Key Vault
- Azure Logic Apps
- Azure Service Bus
- Azure Storage Account
- Azure Virtual Desktop (AVD)
- B
-
C
- C3PAO
- CapEx vs OpEx
- CASB (Cloud Access Security Broker)
- CCaaS
- CEaaS
- Chaos Engineering
- Chatbot
- CI/CD
- CIEM (Cloud Infrastructure Entitlement Management)
- Cirkulär IT
- CIS
- Claude Code
- CLI
- Click to Do
- CLOUD Act
- Cloud Native
- Cloud Security (Molnsäkerhet)
- CMMC
- CNAPP
- Colocation
- Computer vision
- Conditional Access (Villkorlig åtkomst)
- Confidential Computing
- Containerisering
- Content Delivery Network (CDN)
- Context window
- Copilot
- Copilot Studio
- CRC
- CRM
- CSIRT
- CSP (Cloud Solution Provider)
- CSRD
- CTEM
- Customer experience
- CVE (Common Vulnerabilities and Exposures)
- CVSS
- Cyber Kill Chain
- Cyber range
- Cyber resilience
- Cyberförsäkring
- Cyberresiliensförordningen
- Cybersäkerhet
- Cybersäkerhetslagen
- Cybersäkerhetsakten
-
D
- DaaS
- DANE
- DAS (Distributed Antenna System)
- Data-fabric plattform
- Data Governance
- Data Lake
- Data Lakehouse
- Data Mesh
- Data Pipeline
- Data sovereignty
- Dataanalys
- Databas
- Databricks
- Datacenter
- Datacenterstack
- Datahantering (Data Management)
- Datalager (Data Warehouse)
- Datamigrering
- Dataskyddsombud (DPO)
- Datasuveränitet
- Datavisualisering
- DCS
- DDoS
- Deep learning
- Deepfake
- DevOps
- DevSecOps
- Digital Employee Experience (DEX)
- Digital Experience Platform (DXP)
- Digital kompetens
- Digital leveranskedja
- Digital motståndskraft
- Digital Operational Resilience
- Digital suveränitet
- Digital transformation
- Digital tvilling
- Digital twin
- Digitalisering
- Disaster Recovery
- Diversitet
- DKIM
- Data Loss Prevention (DLP)
- DMA
- DMARC
- DNS (Domain Name System)
- DNSSEC
- Docker
- DORA
- DPIA (Dataskyddskonsekvensbedömning)
- Disaster Recovery as a Service (DRaaS)
- DRP
- DSA
- DSPM (Data Security Posture Management)
- DUC
- E
- F
- G
- H
-
I
- IaaS (Infrastructure as a Service)
- IAM
- ICS
- Identity Governance and Administration (IGA)
- IEC 62443
- IIoT
- Immutable backups
- IMY (Integritetsskyddsmyndigheten)
- Incident Response
- Inference
- Informationsklassning
- Informationssäkerhet
- Infrastruktur-som-kod
- Inomhustäckning
- Insider Threat / Insiderhot
- Integration
- Integration ERP
- Integrationsförvaltning
- Intrångsdetektionssystem (IDS)
- Intune
- IOC
- IoT - Internet of Things
- IPS
- ISO
- ISO 22301
- ISO 27001
- ISO 42001
- IT-drift
- IT-forensik
- IT/OT-konvergens
- IT-säkerhet
- IT-upphandling
- ITAD Services
- IT Asset Management (ITAM)
- ITIL
- J
- K
- L
-
M
- Malware
- Managed Print Services (MPS)
- Managed Service Provider (MSP)
- Maskininlärning
- Master Data Management (MDM)
- MDM (Mobile Device Management)
- Managed Detection and Response (MDR)
- MFA
- Microservices
- Microsoft 365
- Microsoft Defender
- Microsoft Entra ID
- Microsoft Fabric
- Microsoft Foundry
- Microsoft Pluton
- Microsoft Purview
- Microsoft Sentinel
- Microsoft Teams Rooms
- Microsoft Viva
- Mikrosegmentering
- MISP
- MITRE ATT&CK
- MLOps (Machine Learning Operations)
- Modbus
- Model Context Protocol (MCP)
- Model drift
- Model serving
- Molndrift
- Molnmigrering
- Molnsäkerhet
- Monoberoende - Ändringar som hotar
- Mopria
- MTA-STS
- Multiagent Systems / Multiagentsystem
- Multicloud
- Multimodal
- N
- O
-
P
- PaaS (Platform as a Service)
- PAM (Privileged Access Management)
- Passkey / Passwordless
- Patch
- Patch Management
- Patchhantering
- Penetrationstest
- Personuppgiftsbiträdesavtal
- Phishing
- Pinnacle Partner
- PKI (Public Key Infrastructure)
- Platform Engineering
- PLC
- Post-kvantumkryptografi
- Power Automate
- Power BI
- Power Platform
- Primär / sekundär förbindelse
- Privat 5G-nät
- Private AI
- Profibus / Fieldbus
- Profinet
- Prompt Engineering
- Prompt injection
- Promptslop
- PropTech
- PTS (Post- och telestyrelsen)
- Purdue-modellen
- Q
- R
-
S
- Supply Chain Attack
- SaaS
- Säkerhetsgranskning
- Säkerhetskänslig verksamhet
- Säkerhetsklassad
- Säkerhetsklassad IT-miljö
- Säkerhetsklassning
- Säkerhetsmedvetenhet (Security Awareness)
- Säkerhetsskyddad IT
- Säkerhetsskyddad upphandling
- Säkerhetsskyddsanalys
- Säkerhetsskyddslagen
- SASE
- SBOM (Software Bill of Materials)
- SBTi
- SCADA
- Schrems II
- Scope 1/2/3
- SD-WAN (Software-Defined WAN)
- SDN
- Secure-Core PC
- Security Posture Management (CSPM/SSPM)
- SEK Handbok 459
- Self-hosted LLM
- SEO
- Serverless Computing
- Servicedesk
- Shadow AI
- Sharepoint
- SIEM
- Single Sign-On (SSO)
- SIS
- SIT-test
- Skyddsvärd information
- Service Level Agreement (SLA)
- Småceller (small cells)
- Small Language Models (SLM)
- Smart fastighet
- Smishing
- SMTP AUTH
- SOAR
- SOC
- SOC 2
- Social Engineering
- Sovereign AI
- Sovereign Cloud
- Spear phishing
- SPF (Sender Policy Framework)
- Spoofing
- Spridningsnät
- SRE (Site Reliability Engineering)
- SSE
- SSL/TLS
- Stadsnät
- Strukturerat kablage
- Svanenmärkningen
- Svartfiber
- Synthetic data
- Systemintegration
- T
- U
- V
- W
- X
- Y
- Z
- Å
- Ä
- Ö