Nordlys

Nordlys

Plattformen for å dele kritisk informasjon i kraftsektoren

Med Nordlys kan selskapene i kraftsektoren varsle hverandre direkte og raskt når de ser noe som kan være et angrep.

Kart over Norge med nordlys og en node hos hvert selskap

Slik virker det

Én node hos hvert selskap. Ingen sentral server.

I dag kan det gå timer, dager eller uker før et selskap får vite at andre har sett det samme. Når selskapene vet om hverandres hendelser, kan de se mønstre tidligere.

  1. Et selskap ser noe

    En skanning mot vernereleer, en phishing-e-post eller en drone over et anlegg. Det registreres manuelt eller automatisk fra selskapets egne systemer.

  2. Avsenderen velger mottakere

    Med TLP-nivå eller ved å velge navngitte mottakere. Meldingen signeres med selskapets nøkkel.

  3. De andre får varselet på sekunder

    Meldingen går direkte til mottakernes noder. Varsler kommer bare fra verifiserte medlemmer.

  4. Hvert selskap bestemmer selv

    Hvert selskap vurderer selv hva det gjør, og kan dele det det finner tilbake.

Skjermbilde fra filmen: et nettselskap deler en signert indikator med TLP:AMBER til fire av sju medlemmer
Fra filmen. Et selskap deler en signert indikator med utvalgte mottakere.

Dette er Nordlys ikke

  • Ikke et forsvar. Nordlys varsler. Tiltakene velger hvert selskap selv.
  • Ikke en analysemotor. Nordlys kobler ikke sammen informasjonen. Det er menneskene som ser mønstrene.
  • Ikke et sentralt arkiv. Informasjonen ligger hos selskapene, ikke på en felles server.
  • Ikke for kraftsensitiv informasjon. Graderte opplysninger deles heller ikke.

Bli nodeeier

Hva det betyr for virksomheten

Hver deltaker driver sin egen node. Virksomheten har kontroll over egne brukere, data og signeringsnøkler.

  1. Brukere og fagsystemerLokale roller, datakilder og tilganger.
  2. Nordlys-nodenBehandler data, signerer meldinger og holder de private nøklene internt.
  3. Mesh-proxyStår i DMZ. Videresender og sjekker meldinger, men eier verken data eller nøkler.
  4. Mesh-nettetUtveksling med de andre medlemmenes mesh-proxyer.

Slik skal løsningen sikres

Deling

Mottak og utløpstid

Avsenderen ser hvem som har fått meldingen. Informasjon kan få en utløpstid, så gammel informasjon ikke blir stående.

Sporbarhet

Alt kan etterprøves

Det logges hvem som delte hva, med hvem og når. Loggen gir grunnlag for revisjon og håndtering av hendelser.

Integrasjon

Passer inn hos dere

Nordlys skal kobles til sikkerhetsverktøyene virksomheten allerede bruker, og støtte felles formater som STIX.

Tilgang

Sterk tilgangskontroll

Brukerne logger inn med tofaktor via virksomhetens egen pålogging, for eksempel Entra ID. Nodene kjenner igjen hverandre med sertifikater.

Beskyttelse

Kryptert og under trygg jurisdiksjon

Informasjonen er kryptert både når den sendes og når den lagres. All behandling skjer innenfor EU, EØS eller NATO.

Slik blir man med

  1. SøknadVirksomheten beskriver hvem den er, kontaktpersoner og sikkerhetsbehov.
  2. AvtaleMedlemskapet vedtas og avtalen signeres.
  3. TilgangKraftCERT godkjenner tilgangen. Virksomheten oppretter selv brukerne sine.

Dette avklares i forprosjektet

  • Hva det koster og hvilke ressurser hver deltaker bidrar med.
  • Krav til drift, infrastruktur og oppetid for en node.
  • Ansvar, avtaler og forholdet til regelverk og varslingsplikt.
  • Hvordan Nordlys skal eies og styres.
Hold meg oppdatert

Om Nordlys

Fra hackathon til forprosjekt

  1. Krafthack 2026

    Ideen

    Nordlys ble unnfanget på Krafthack by TechDay, et cybersikkerhets-hackathon for kraftsektoren. Teamet bygget en fungerende prototype på 48 timer og vant fagjuryens pris.

  2. Forprosjekt

    Sammen med sektoren

    KraftCERT og seks virksomheter i kraftsektoren utreder om Nordlys skal bli en felles løsning for bransjen. Arbeidet dekker arkitektur, sikkerhet, styring og forretningsgrunnlag.

  3. Våren 2027

    Anbefaling og beslutning

    Forprosjektet leverer sin anbefaling, og styringsgruppen beslutter om Nordlys skal videreføres.

Et samarbeid mellom

Filmen

Nordlys på 2 minutter og 37 sekunder

Slå gjerne på lyden.
Svar på noen spørsmål om filmen Omtrent tre minutter. Du er anonym.

Før vi starter

Del 1 av 3. To raske valg. Vi spør ikke om navn eller selskap.

Hvilken rolle beskriver deg best? Velg den som passer best. Sikkerhetsledere velger Sikkerhet.
Hvor godt kjente du til Nordlys før du så filmen?

Svarene er anonyme. Vi lagrer ikke navn, e-post eller IP-adresse sammen med svarene. De lagres i EU og brukes bare til å forbedre filmen. Vi viser aldri resultater for grupper med færre enn tre personer. Du kan hoppe over spørsmål du ikke vil svare på.

Spørsmål og svar

Det mange lurer på

Vi bruker allerede MISP. Hva gjør Nordlys annerledes?

Nordlys er ikke en erstatning for MISP. MISP brukes til å samle og analysere trusselindikatorer over tid. Nordlys brukes til å varsle hverandre mens noe skjer, og til å følge opp hendelsen sammen.

Hva slags informasjon deles?

Hendelser, indikatorer på angrep (for eksempel IP-adresser og domener), sårbarheter og observasjoner, også fysiske. Informasjonen kommer inn manuelt fra en operatør, automatisk fra selskapets egne systemer, og automatisk fra eksterne kilder som MISP og NVD.

Hva gjør KraftCERT i Nordlys?

KraftCERT deler vurderte varsler gjennom Nordlys. Målet er at Nordlys blir KraftCERTs foretrukne kommunikasjonsplattform.

Er kildekoden tilgjengelig?

Det er lagt opp til at Nordlys skal bli åpen kildekode, men kildekoden er ikke tilgjengelig under forprosjektet.

Hva skjer med svarene om filmen?

Svarene er anonyme. Vi lagrer ikke navn, e-post eller IP-adresse sammen med svarene. De lagres i EU og brukes bare til å forbedre filmen. Vi viser aldri resultater for grupper med færre enn tre personer.

Kontakt

Spørsmål om Nordlys?

Forprosjektet tar ikke inn nye deltakere. Har du spørsmål, eller vil du høre fra oss når det er klart hvordan andre virksomheter kan bli med, kan du skrive her.

Hva gjelder det?

Opplysningene lagres i EU og sendes til prosjektledelsen i forprosjektet. De brukes bare til å svare deg, og slettes senest etter tolv måneder. Vil du at vi sletter dem før, skriv det i meldingen eller send en ny henvendelse.