sikkerhet

Skal dele ut 20 millioner til prosjekter innen cybersikkerhet

NSM og Forskningsrådet skal forvalte ferske europeiske prosjektmidler som skal bidra til økt cybersikkerhet i Norge. Små og mellomstore bedrifter blir prioritert.

– De store virksomhetene har ofte et godt sikkerhetsarbeid gående, det har ikke små og mellomstore bedrifter. Målet er å gi noe tilskudd til dem, slik at de skal kunne forbedre sin egen sikkerhet, sier Lars Strand (t.h.), som er fagdirektør for cybersikkerhet i NSM og prosjektleder for NCC-NO. Her er han sammen med seniorrådgiver Lasse Gullvåg Sætre i Forskningsrådet i NSMs nye lokaler på Fornebu.
– De store virksomhetene har ofte et godt sikkerhetsarbeid gående, det har ikke små og mellomstore bedrifter. Målet er å gi noe tilskudd til dem, slik at de skal kunne forbedre sin egen sikkerhet, sier Lars Strand (t.h.), som er fagdirektør for cybersikkerhet i NSM og prosjektleder for NCC-NO. Her er han sammen med seniorrådgiver Lasse Gullvåg Sætre i Forskningsrådet i NSMs nye lokaler på Fornebu.

Kortversjonen

  • Nasjonal sikkerhetsmyndighet (NSM) og Forskningsrådet etablerer en støtteordning og et senter for å bedre cybersikkerheten i Norge med støtte fra EU.

  • Senteret skal dele ut 20 millioner kroner i første utlysning til ulike cybersikkerhetsprosjekter for små og mellomstore bedrifter.

  • Prosjekter kan få opptil 700.000 kroner hver og fokus vil være på forskning, innovasjon og forbedring av cybersikkerhetsnivå.

Nasjonal sikkerhetsmyndighet (NSM) og Forskningsrådet jobber med å etablere en støtteordning som skal bedre cybersikkerheten i norske virksomheter.

Første utlysning består av en pott på 20 millioner kroner og kommer mot slutten av året.

Pengene kommer fra EU og skal forvaltes av et nytt senter under NSM, kalt Nasjonalt koordineringssenter for forskning og innovasjon innen cybersikkerhet (NCC-NO).

Senteret skal administreres av NSM og Forskningsrådet i fellesskap – og drive med rådgivning, støtteordninger og koordinering av samarbeid mellom virksomheter og med EU.

Torsdag erklærte digitaliserings- og forvaltningsminister Karianne Tung (Ap) senteret for åpnet under et dialogmøte med aktuelle søkere i støtteordningen – i NSMs nye lokaler på Fornebu.

Digitaliserings- og forvaltningsminister Karianne Tung under åpningen av senteret hos NSM torsdag. Foto: Heidi Sævold
Digitaliserings- og forvaltningsminister Karianne Tung under åpningen av senteret hos NSM torsdag.

Representanter for små og mellomstore bedrifter, forskningsmiljøer og akademia hadde møtt opp.

– Det skal være enkelt og lav terskel for å søke, sa Lars Strand, som er fagdirektør for cybersikkerhet i NSM og prosjektleder for senteret.

EU-midlene til cybersikkerhet kommer fra Horisont Europa og Digital-programmet. Sistnevnte har Norge fra før spyttet inn to milliarder kroner i, og digitaliseringsminister Karianne Tung understreket under åpningen at det er viktig at Norge får nytte av deltakelsen.

Små og mellomstore bedrifter

– Ordningen skal komme små og mellomstore bedrifter til gode. Der hvor cybersikkerheten kanskje ikke er der den bør være, og hvor litt ekstra ressurser, enkle grep og tiltak kan gjøre en forskjell, sa midlertidig direktør Lars Christian Aamodt i NSM til de oppmøtte.

– Grunnen til at det er et fokus på små og mellomstore bedrifter (SMB), er at flertallet er små og mellomstore bedrifter. Og de store virksomhetene har ofte et godt sikkerhetsarbeid gående, det har ikke SMB-er. Målet er å gi noe tilskudd til dem, slik at de skal kunne forbedre sin egen sikkerhet, utdyper prosjektleder Lars Strand i NSM til Digi.

Føringen kommer fra EU og er felles for alle landene med ordningen.

Forskningsinstitusjoner kan også søke om støtte til forskningsprosjekter uavhengig av bedrifter, men prosjektene må gi verdi til markedet, understreket Strand til salen.

Norsk næringsliv spiller nå en større rolle for nasjonal sikkerhet, skrev NSM i årets risikovurdering og beskrev en utvikling der mindre bedrifter og virksomheter som er leverandører til større virksomheter blir mål.

Maks 700.000 per prosjekt

Den første av flere utlysninger kommer senest 1. desember i år. Da er det 20 millioner kroner som skal deles ut. Hver søker vil kunne få opptil 700.000 hver, og prosjektet kan ikke vare lenger enn seks måneder.

Utlysningen vil være åpen i to måneder før Forskningsrådet skal evaluere søknadene. Prosjektene vil trolig kunne komme i gang i mars 2025, ifølge NSM.

Deretter er årlige utlysninger ventet. Neste utlysning kommer mot slutten av 2025, da med dobbel pengepott og støtte til større prosjekter. I første runde skal midlene kunne dekke 100 prosent av prosjektene, mens i andre runde vil bedriftene også måtte bruke av egne midler på prosjektet de får støtte til.

Alle land i Europa er nå i gang med å etablere sine koordineringssentre, fortalte prosjektleder Strand under åpningen.

Kompetanse og revisjon

Seniorrådgiver Lasse Gullvåg Sætre i Forskningsrådet gikk gjennom noen temaer der det kan være aktuelt å gi støtte til prosjekter. Omfanget er ikke ferdig definert, understreket han.

Den ene aktuelle typen prosjekter er kompetanseutviklende tiltak, med mål om å bygge opp sterke kompetansemiljøer innen cybersikkerhet som kan utdanne ansatte i virksomheter med målrettet opplæring og utviklingsprogram, kanskje samarbeid med akademiske institusjoner, fortalte han.

Seniorrådgiver Lasse Gullvåg Sætre i Forskningsrådet fortalte om hvilke typer prosjekter de ser for seg å dele ut støtten til. Foto: Heidi Sævold
Seniorrådgiver Lasse Gullvåg Sætre i Forskningsrådet fortalte om hvilke typer prosjekter de ser for seg å dele ut støtten til.

En annen type er cybersikkerhetsrevisjon, med mål om å hjelpe virksomheter til bedre å forstå og forbedre cybersikkerhetsnivået sitt og stimulere markedet for cybersikkerhetsrevisjonener.

– Her kunne støtte komme til aktiviteter som grundig revisjonsarbeid i samarbeid med industripartnere og akademia, utvikle handlingsplaner basert på revisjonsfunn, og samarbeid med sertifiserte revisjonsorganer, sa han.

Etterlevelse av regulering og utvikling

Det tredje eksempelet Forskningsrådet trakk frem, er overholdelse av cybersikkerhetsreguleringer.

– Det kommer en rekke reguleringer fremover, både nasjonalt og fra EU. Målet ville være å hjelpe virksomheter med å overholde disse reguleringene som kommer, sa Sætre.

Aktiviteter å gi støtte til ville kunne være å implementere regulatoriske krav, utvikling av compliance-programmer og samarbeid med juridisk og teknisk ekspertise.

Det siste eksempelet er det de kaller «state-of-the-art-cybersikkerhet». Her vil målet være at støttemidlene skal bidra til å utvikle avanserte cybersikkerhetsløsninger gjennom samarbeid mellom forskningsorganisasjoner og virksomheter, eller forbedre eksisterende løsninger, samt støtte aktiviteter som fremmer samarbeid, kunnskapsdeling og ressurser, fortalte Sætre.

Oppdatert 10. juni. I den opprinnelige versjonen av saken var beløpet oppgitt til 200 millioner kroner. Det riktige er 20 millioner. Dette er nå rettet i saken

Powered by Labrador CMS