it-bransjen
Vil skape en nordisk aktør innen cybersikkerhet
Henter spisskompetanse på operasjonell sikkerhet. Nå skal 65 ansatte tette gapet mellom styrerommet og fabrikkgulvet.
Sikkerheten ved industrielle datasystemer henger faretruende langt etter utviklingen. Det er det klare budskapet når Sicra nå utvider staben fra 40 til 65 ansatte gjennom oppkjøpet av spesialistene i Blueetree (Blue Tree AS).
Oppkjøpet, som gjøres med kontanter og aksjer, har ett hovedmål: Å smelte sammen to teknologiverdener som tradisjonelt har levd helt adskilt.
Mens IT-avdelingen har kontroll på e-post og kontornettverk, styres ofte fabrikkgulvet, damluker og kritisk infrastruktur av operasjonell teknologi (OT) med utdatert sikkerhet.
– Modenhetsmessig ligger OT kanskje ti år bak det vi er vant til å drifte med på IT-siden, sier administrerende direktør i Sicra Stig Valderhaug til Digi.
Sicra ble etablert i 2016, for litt over ni år siden. For cirka et år siden fikk selskapet inn Credo Partners på eiersiden som en finansiell investor med ønske om å utvikle selskapet videre.
Et av virkemidlene i denne strategien er å slå seg sammen med andre for å bygge større og sterkere fagmiljøer.
– I den praktiske hverdagen håper og tror jeg at de ansatte i begge selskaper vil oppleve dette som en fusjon – at vi slår oss sammen og danner en sterkere enhet.
Bluetree vil leve videre i en periode, men samarbeide tett med Sicra. Den juridiske enheten vil hete Sicra, men navnet Bluetree kan bli beholdt i enkelte sammenhenger, ifølge Valderhaug.
Kobler to fagmiljøer
Han advarer om at etterslepet i industrien utgjør en betydelig samfunnsrisiko. Med Bluetree på laget sikrer Sicra seg eksperter på både OT og sikkerhetstankegangen «zero trust» – prinsippet om at ingen, verken folk eller maskiner, skal stoles blindt på, selv på innsiden av murene.
Oppkjøpet forener også to tunge teknologiverdener. Sicra tar med seg tette bånd til aktører som Arctic Wolf og Palo Alto Networks, mens Bluetree kommer inn som tungvektere på Cisco og Zscaler.
– De forsterker vår eksisterende sikkerhetskompetanse med spesialistkunnskap på OT. Det er nettopp denne kombinasjonen som gjør oppkjøpet så spennende, sier Valderhaug.
Jaktet sjelden kompetanse
Sicra-sjefen legger ikke skjul på at det er menneskene, ikke bare kundelistene, de har vært ute etter. Selskapet får nå tilgang på sertifiseringer som er sjeldne i norsk sammenheng. Valderhaug trekker frem Bluetree-sjef Jean-Paul Baaklini som en nøkkelbrikke i den videre satsingen.
– Han er en fantastisk dyktig fagmann og holder fire av toppsertifiseringene til Cisco. Det er det bare to mennesker i Norge som har, sier Valderhaug.
Sparte en mill.
Credo Partners kom inn på eiersiden for rundt et år siden. Det betyr økonomiske muskler til å gjennomføre transaksjonen. Nå er ambisjonen å danne et nordisk konsern innen IT- og OT-sikkerhet.
Selskapet rigger seg nå for å tilby helhetlige løsninger som dekker alt fra styrerommet til produksjonslinjen.
Valderhaug er tydelig på at profesjonalisering av sikkerhetsarbeidet ikke bare handler om å unngå hackerangrep, men også om ren bunnlinje.
Han viser til en fersk gjennomgang en av deres innleide sikkerhetssjefer gjorde ute hos en kunde, der rydding i tilgangskontroll ga umiddelbar gevinst.
– Det endte opp med å spare kunden én million kroner i året i sparte lisenskostnader. Det viser noe av potensialet, sier han.
Peker på internasjonalt potensial
Eierselskapet Credo Partners indikerer at ambisjonene også strekker seg utenfor Norges grenser.
Direktør Mathias Øvreås Wille kaller sammenslåingen et viktig grep for å bygge «et norsk cybersikkerhetsmiljø med internasjonalt potensial».
– Ved å kombinere Sicras bredde og Bluetrees spisskompetanse, får vi en unik posisjon i markedet. Dette handler ikke bare om vekst, men om å bygge nasjonal, digital motstandskraft, sier Wille i en pressemelding.