Fem grep du kan ta for å beskytte sensitive prosjektdata
Byggeprosjekter involverer store mengder sensitiv informasjon som deles på tvers av ulike aktører og systemer. Dette gjør dem til attraktive mål for cyberkriminelle – men målrettede angrep utgjør bare én del av risikobildet. Menneskelige feil og forglemmelser kan få alvorlige konsekvenser, og teknologien kan ikke gjøre hele jobben alene. Her er fem konkrete grep du kan ta for å styrke sikkerheten i akkurat deres prosjekt.

I dagens bygg- og anleggsprosjekter, bærer vi alle et viktig ansvar for hvordan store mengder data håndteres og deles – fra personopplysninger, kontrakter og økonomisk informasjon til BIM-modeller og tekniske tegninger, for å nevne noe. Og en teknisk tegning er ikke «bare en tegning»: Den kan avsløre hvordan et bygg er utformet og sikret, hvor kritiske funksjoner befinner seg og hvordan de kan nås.
Samtidig digitaliseres stadig mer av prosjektarbeidet. Selv om du skal kunne forvente at dagens løsninger har solide sikkerhetsmekanismer på plass, er det likevel viktig å være bevisst på én ting: Sikkerhet skapes ikke av teknologien alene; hvordan vi bruker den spiller en like viktig rolle.
Cybersecurity Month 2026: Sikkerhet på arbeidsplassen
Hvert år i oktober markerer vi den internasjonale sikkerhetsmåneden (også kjent som ‘European Cybersecurity Month’ eller ECSM); ENISAs årlige holdningskampanje i samarbeid med EU-kommisjonen. Målet er å øke menneskers og virksomheters bevissthet rundt digital sikkerhet, og i år rettes søkelyset mot sikkerhet på jobb – og hvordan vi gjenkjenner og håndterer digital risiko i det daglige arbeidet.
ENISA kartlegger også utviklingen av det digitale trusselbildet i Europa i sin årlige ‘ENISA Threat Landscape’-rapport. I år bygger rapporten på analyser av over 8 000 registrerte hendelser fra fjoråret, og peker på flere utviklingstrekk som er relevante for bygg- og anleggsbransjen:
Tallene plasserer ikke bygg- og anleggsbransjen blant de hardest rammede bransjene totalt sett. De viser imidlertid et trusselbilde det er viktig at man forstår og er bevisst på – særlig i en prosjektbasert bransje der ulike aktører fra både offentlig og privat sektor jobber tett sammen.
«Digital sikkerhet er en forutsetning for alle virksomheter. Dette er likevel en viktig påminnelse for kommuner og andre offentlige byggherrer: Når prosjektene berører kritisk infrastruktur, offentlige tjenester eller bygg med særskilte sikkerhetskrav, kan konsekvensene av et sikkerhetsbrudd strekke seg langt utover prosjektorganisasjonen. De kan i verste fall påvirke et helt samfunn.»
– Geir Johnson, CIO i Tribia

Utnytter tillit: Cyberangrep starter ikke alltid med sikkerhetshull i teknologien
Blant hendelsene der ENISA kunne identifisere hvordan hackere kom seg inn i et lukket system, stod sårbarheter i programvare for rundt 60 % av tilfellene. Videre stod feil i systemoppsett og uaktsom tilgangsdeling for ytterligere 20,7 %. Samtidig utnytter cyberkriminelle i økende grad menneskers tillit for å få tilgang til sensitiv informasjon: Phishing stod bak nærmere 78 % av de rapporterte hendelsene som involverte sosial manipulering i 2025.
Sosial manipulering – også kjent som ‘social engineering’ – er en angrepsteknikk der svindlere utnytter menneskelige svakheter som tillit, frykt eller nysgjerrighet. Dette gjøres som regel for å få tilgang til konfidensiell informasjon og potensielt utpresse noen for penger. Et typisk eksempel på sosial manipulering er at angriperen utgir seg for å være en person eller tjeneste du stoler på, for så å presse deg til å handle raskt. Slik kan de lure brukere til å blant annet dele innloggingsinformasjon eller godkjenne falske autentiseringsforespørsler under stress.
Og det er nettopp derfor vår felles forståelse av og bevissthet rundt sikkerhet er så viktig. Teknologien må være på plass – men vi må også vite hvordan vi identifiserer og håndterer risiko.
Slik tar du aktivt grep om sikkerheten i prosjektet
God sikkerhet på arbeidsplassen bygges lag for lag – gjennom både kompetanse og teknologi – og starter med de små valgene vi tar i det daglige. Her er fem konkrete grep du kan ta for å styrke sikkerheten i prosjektet deres:
1. Stopp opp og tenk deg om før du klikker – selv når avsenderen virker kjent
Svindelforsøk skjer ikke bare via e-post; de kommer via falske anrop, QR-koder, autentiseringsforespørsler, SMS-er og andre meldingstjenester som Teams eller Slack. Og det er ikke bare innholdet i beskjedene som kan bedra – telefonnumre, e-postadresser, lenker og vedlegg kan forfalskes. Fellesnevneren er som regel et press på å handle raskt.
Vær særlig kritisk dersom du blir bedt om å logge inn eller laste ned noe via en lenke, dele informasjon eller gjennomføre en betaling. Verifiser alle forespørsler direkte med minst en annen ansvarlig rolle, og bruk kun kontaktinformasjon du vet er korrekt og oppdatert. En e-postadresse eller et telefonnummer som oppgis i beskjeden kan være villedende.
2. Beskytt innloggingene dine
Aktiver flerfaktorautentisering (MFA) overalt der det tilbys – et ekstra sikkerhetslag som krever at du bekrefter identiteten din via to eller flere uavhengige faktorer før innlogging. MFA stopper de fleste identitetsangrepene som skjer via passord, men godkjenning via SMS og applikasjoner kan omgås – og derfor bør ikke MFA stå alene.
Nasjonal sikkerhetsmyndighet (NSM) anbefaler passnøkler og passordhåndteringsverktøy (eller en ‘password manager’) dersom disse finnes tilgjengelig. Og viktigst av alt: Husk at hverken passord eller engangskoder skal deles med andre under noen omstendigheter.
3. Gi bare tilgang når det faktisk er nødvendig
Følg prinsippet om det minste privilegium: Prosjektmedlemmer skal kun ha tilgang til informasjonen de trenger for å utføre jobben sin. Kontroller adganger i systemet dere bruker hver gang noen kommer inn i eller forlater prosjektet – og når roller endrer seg.
4. Hold prosjektinformasjonen innenfor godkjente rammer
Prosjektdata skal kun lagres, håndteres og deles innenfor prosjektets godkjente løsninger (og eventuelle integrerte systemer) – og må aldri lastes opp i åpne AI-verktøy. Det betyr imidlertid ikke at AI er helt utelukket.
Med Interaxo som prosjekthotell kan du få tilgang til Interaxo Intelligence; løsningens innebygde AI-assistent. Den er spesielt utviklet for bygg- og anleggsprosjekter, og opererer kun innenfor prosjekthotellets lukkede miljø. Dere kan være trygge på at prosjektinformasjonen aldri brukes til å trene offentlige AI-modeller – og du kan jobbe enda mer effektivt, uten å gå på bekostning av sikkerheten.
5. Si fra med en gang uhellet først er ute – eller om du er usikker
Har du klikket på noe du ikke burde, delt informasjon feil eller lagt merke til noe som ser mistenkelig ut? Ikke vent med å si ifra eller prøv å løse det selv – varsle IT-avdelingen eller sikkerhetsansvarlig umiddelbart. Norsk senter for informasjonssikring (NorSIS) rapporterer at nær tre av ti ansatte i norske småbedrifter er usikre på hvordan man håndterer digitale trusler. Husk at det alltid er bedre å varsle en gang for mye enn for lite: Små feil kan få store konsekvenser. Jo raskere du rapporterer hendelsen, desto større er muligheten for å begrense skadeomfanget. Ikke nøl med å be om veiledning dersom du er usikker på håndteringen.
Sikkerhet handler ikke bare om systemene vi bruker, men om hvordan vi bruker dem. Å være oppmerksom, stille spørsmål og si fra når noe virker mistenkelig er en viktig del av å ta ansvar for sikkerheten. Når vi alle tar aktive, bevisste valg i arbeidshverdagen, stiller både prosjektene og organisasjonen som helhet sterkere mot dagens digitale trusselbilde.

Teknologi som holder tritt med sikkerheten i prosjektet
Interaxo er bygget på flere lag med sikkerhetsmekanismer:
Enkelte prosjekter stiller særskilt strenge krav til hvordan data lagres og håndteres, som for eksempel prosjekter innen forsvar, nasjonal beredskap og kritisk infrastruktur. For å møte disse unike behovene, kan Interaxo leveres som en ‘on-premise’-løsning på deres egen infrastruktur – enten på lokale servere, i en privat sky eller et lukket nettverk.
Lignende innlegg:


Interaxo OnPrem – for prosjekter som stiller de høyeste kravene til sikkerhet
Når du bygger samfunnets viktigste infrastruktur som forsvarsanlegg, fengsler og vannforsyningsanlegg – er sikkerheten avgjørende – og du trenger høysikkerhetsløsninger. Nå kan Interaxo Project leveres som on-premise løsning, skreddersydd for prosjekter som krever at du selv eier og kontrollerer all drift, lagring og tilgang.


Oktober: Den nasjonale sikkerhetsmåneden
Hver oktober markerer vi den nasjonale sikkerhetsmåneden. I dagens digitale landskap ser vi stadig fler og mer komplekse trusler – og sikker lagring og håndtering av data er viktigere enn noen gang. Oppdag hvordan du kan beskytte sensitiv prosjektinformasjon ved hjelp av Interaxo, og få med deg våre enkle tips for å styrke sikkerheten i prosjektet deres.
Book en demo
Oppdag hvordan du hever nivået på leveransene med Interaxo
Nysgjerrig på hva Interaxo kan gjøre for akkurat din rolle og deres prosjekt? Vi viser gjerne hvordan løsningen hever kvaliteten på leveransene gjennom å samle alt på ett sted, effektivisere prosesser og frigjøre mer tid til virkelig verdiskaping – for alle involverte roller og fag.
Send inn kontaktskjemaet eller ring oss direkte på +47 22 50 45 50, så setter vi opp et uforpluktende møte der vi demonstrerer løsningen og de ulike funksjonene, samt svarer på det du måtte lure på.
Vi gleder oss til å bli bedre kjent med deg og prosjektet deres!