Program Sikkerhetsfestivalen 2026

Business Continuity & Resilience

Når tiden forsvinner. Strategier for fremtidens digitale beredskapsarbeid

Tirsdag 5 · Kulturhuset Banken, Holbøsalen

NorwegianDetailed 40 min

Stein Ove Røv

Stein Ove Røv

IT Revisor, CISA

Stein Ove Røv har mer enn 25 års erfaring innen IT, cybersikkerhet, digitalisering og ledelse. Interessen for teknologi startet tidlig på 1980-tallet, da han begynte å programmere spill og annen programvare på de første mikrodatamaskinene.

I dag arbeider han som strategisk rådgiver og beredskapsleder for Digitalisering og IT i Skagerak Energi. Arbeidet omfatter blant annet digital strategi, cybersikkerhet, digital robusthet og beredskap. Tidligere ledet han selskapets avdeling for plattformtjenester med ansvar for IT-drift, infrastruktur og cybersikkerhet.

Stein Ove har utdanning innen økonomi, ledelse, organisasjonsutvikling og samfunnsplanlegging. Han har også studert historie med fordypning i russisk utenrikspolitikk. Siden 2010 har han vært sertifisert som, Certified Information Systems Auditor (CISA).

Gjennom karrieren har han hatt lederroller som CIO, CTO og CISO, i tillegg til flere styreverv. Han ledet tidligere arbeidet med informasjonssikkerhet i Komplett Group, hvor sikkerhetsarbeidet ble tildelt, FIDUS-prisen i 2013.

Fra 2012 til 2016 var han styreleder i SAP Brukerforening Norge og representerte Norge i den globale ledergruppen for "SAP User Group Executive Network (SUGEN)"

Som foredragsholder holder Stein Ove foredrag om blant annet cybersikkerhet, digital robusthet, digital suverenitet, beredskap og ledelse. Han bygger på erfaring fra både offentlig og privat sektor, og er særlig opptatt av samspillet mellom teknologi, sikkerhet, organisasjoner og samfunn.

Presentasjonen handler om hvordan og hvorfor beredskapsarbeidet må fornyes i en teknologisk og geopolitisk virkelighet der digitale trusler og kunstig intelligens gjør at tiden forsvinner. Hendelser overlapper, utvikler seg raskt og skaper effekt gjennom cyberangrep, påvirkning, leverandørsvikt og driftsforstyrrelser.

Utgangspunktet er at beredskap begynner i linjen. Samtidig kan høyt driftstrykk gjøre det vanskelig å oppdage når en vanlig feil er i ferd med å utvikle seg til noe mer alvorlig. Foredraget viser derfor hvordan virksomheter kan gå fra en hovedsakelig hendelses- og møtebasert krisehåndtering til en mer kontinuerlig situasjonsforståelse og beslutningsevne under usikkerhet. Det krever tydelige terskler, mandat, prioriteringsregler og tiltakspakker som gjør det mulig å handle før hele situasjonsbildet er klart.

Presentasjonen tar også opp hvordan proaktiv stabsmetodikk må tilpasses digitale hendelser, og hvorfor etisk ledelse og psykologisk trygghet er en del av den operative sikkerheten. Videre belyses behovet for reparasjonsberedskap som planlegger for brudd, redusert drift og gjenoppretting, og hvordan beredskapsplan, Incident Response Plan, Business Continuity Plan og Disaster Recovery Plan må henge sammen.

En viktig grunnmur er kontroll på digitale eiendeler og avhengigheter gjennom IT Asset Management og Software Asset Management. Dette omfatter også identiteter, KI-systemer og KI-agenter, integrasjoner, API-er, sky- og SaaS-tjenester. NIS2 krever mer enn dokumentert etterlevelse; virksomheten må kunne vise at tiltakene er gjennomført, testet og virker i praksis. Poenget er enkelt: Det er ikke mulig å forstå risikoen, etablere et godt situasjonsbilde eller gjenopprette virksomheten uten å vite hva man har, hvordan det henger sammen, og hvem som faktisk har kontroll når noe går galt.

  1. Insecure Vibes: The Risks of AI-Assisted Coding 1 · Frimurerlosjen, rom 1
  2. When defenders go low, we go high(level) - bypassing application control using stage 1 beacons 1 · Frimurerlosjen, rom 2
  3. PQC-migrasjon for store virksomheter 10 · HeartBox ,Teatersalen
  4. Hawaii Pizza – How dare you? (or do I really care?) 10 · HeartBox, Byscenen
  5. Sikkerhetskrav i randsonen: Slik treffer sikkerhetskravene underleverandørene 11- Breiseth, Storlon
  6. A Recipe for Resilience: Using Purdue and IEC 62443 to Secure Europe's Food Supply 2 · Home hotel Hammer, moen nede
  7. The Endpoint that walks: Mobile Devices as Physical Security Risks 2 · Home hotel Hammer, moen oppe
  8. Innsiderisiko: forskningsperspektiver og foreløpige funn 3 · Hvelvet, Gullsalen
  9. Sykt mange sikkerhetskrav i offentlig anskaffelse: Må det være sånn? 4 · Kommunestyresalen, Lillehammer rådhus
  10. En felles IAM-virkelighet for offentlig sektor, er det mulig? 5 · Kulturhuset Banken, Expedisjon
  11. Maritime næring i skuddlinjen - erfaringer fra dagene da USA og Israel angrep Iran 5 · Kulturhuset Banken, Festsalen
  12. AI i digital etterforskning 5 · Kulturhuset Banken, Kafeen
  13. Maverick RiskJockey: en AI-drevet CISO-funksjon 6 · Lillehammer kino, sal 2
  14. 10 «dumme» spørsmål - og hva de avslører om sikkerhetskulturen 6 · Lillehammer kino, sal 4
  15. Podcast O3C 7 · Microbryggeriet
  16. Et tu, vendor? A story of vendor ransomware leaks and heartaches 9 · Victoria Scandic, sal 1+2
  17. Multi-Agent Orchestration to Catch Bad Guys 9 · Victoria Scandic, sal 3