Ifølge en fersk artikkel i ABC Nyheter (mars 2026) advarer både HR-eksperter og sikkerhetsmiljøer mot en ny og særlig urovekkende utvikling: personer som med hjelp av generativ KI, KI-genererte CV-er og deepfake i videointervjuer søker – og får – ansettelse i norske virksomheter. Når de først er inne, har de legitim tilgang til systemer, sensitive data og intern tillit. Det er ikke lenger nødvendig å hacke seg inn – de logger seg bare inn.
Denne trusselen rammer ikke tilfeldig. Konsulentselskapet Sopra Steria peker i sin rapport på at Norden befinner seg i et skjerpet trusselbilde, der statstilknyttede aktører, hybride kampanjer og ren cyberkriminalitet smelter sammen. Sektorer som energi, telekom, finans, offentlig forvaltning, transport og forskning er spesielt utsatt. Dette er nettopp de områdene som utgjør ryggraden i norsk samfunnskritisk infrastruktur – og mange av dem er avhengige av et tett nettverk av leverandører.
For samfunnskritiske virksomheter i Norge er ikke risikoen begrenset til egen organisasjon. Mange av de mest kritiske funksjonene ivaretas av eksterne leverandører: IT-drift, skytjenester, vedlikehold av SCADA-systemer, konsulenttjenester innen cybersikkerhet, logistikk og engineering. En «trojansk ansatt» plassert hos en sentral leverandør kan potensielt få tilgang til flere kunders kritiske systemer samtidig.
Tenk deg følgende scenario:
Dette er ikke lenger science fiction. Sopra Steria beskriver trenden som en logisk videreutvikling av dagens trusselbilde: «Angripere bryter seg ikke inn – de logger seg inn». Phishing står fortsatt for en stor andel av hendelsene (44,4 % i Sopra Sterias observasjoner fra 2025), men å erobre en heltidsansatt posisjon gir langt dypere og mer vedvarende tilgang enn et stjålet passord.
Hos Absec ser vi allerede at bevisstheten rundt denne trusselen øker blant våre kunder i samfunnskritisk sektor. Her er noen konkrete tiltak vi anbefaler for å redusere risikoen – spesielt i leverandørkjeden:
Den gode nyheten er at vi fortsatt er i en fase der de fleste tilfeller er forsøk eller tidlige stadier. Men som Håvard Berntzen i HR Norge påpeker: Fra å kun fokusere på å finne talent, må vi i økende grad også sikre at talentet ikke gjør skade.
I Absec jobber vi hver dag med å hjelpe norske virksomheter – spesielt de samfunnskritiske og deres leverandører – med å bygge robuste forsvar mot både tradisjonelle og nye trusler. Denne utviklingen understreker at cybersikkerhet ikke bare handler om teknologi, men om mennesker, prosesser og tillit.
Har din organisasjon eller dine leverandører oppdatert rekrutteringsprosessene for å møte deepfake og KI-genererte identiteter? Ta gjerne kontakt med oss for en uforpliktende prat om hvordan dere kan styrke nettopp denne delen av sikkerhetskjeden.
Kilder: ABC Nyheter – «Trojanske ansatte» infiltrerer norske virksomheter (mars 2026), Sopra Steria trusselvurdering.
Absec AS – Din partner i cybersikkerhet for samfunnskritisk virksomhet.