Program Sikkerhetsfestivalen 2026

Legal & Compliance

Sikkerhetskrav i randsonen: Slik treffer sikkerhetskravene underleverandørene

Tirsdag 11- Breiseth, Storlon

NorwegianDetailed 40 min

Sunniva Nicole Rebbestad

Sunniva Nicole Rebbestad

Senioradvokat, Ræder Bing advokatfirma

Sunniva Nicole Rebbestad er senioradvokat hos Ræder Bing advokatfimra. Hun tilbyr juridisk rådgivning og beslutningsstøtte til virksomheter som leverer varer og tjenester til forsvarssektoren og andre grunnleggende nasjonale funksjoner (GNF).

Bleona Balaj er advokatfullmektig og tilknyttet Ræder Bings corporate-avdeling. Hun leverte masteroppgave om digital sikkerhet våren 2025 med tittelen Samspillet mellom NIS 2-direktivet, DORA og Cyber Resilience Act - overlapp i kravet til digital risikostyring.

Bleona Balaj

Bleona Balaj

Advokatfullmektig

Bleona Balaj er advokatfullmektig og tilknyttet Ræder Bings corporate-avdeling. Hennes faglige hovedområder er kontraktsrett, EU-rett, personvern, sikkerhetslovgivning, cyber, sanksjoner, eksport- og investeringskontroll.

Bleona tilbyr juridisk rådgivning og beslutningsstøtte til virksomheter som leverer varer og tjenester til forsvarssektoren og andre grunnleggende nasjonale funksjoner (GNF), med særlig fokus på etterlevelse av sikkerhetskrav og risikostyring for norsk næringsliv. Innen IT-rett, immaterial- og markedsrett og bistår hun i hovedsak på kontrakter og forhandlinger, både leverandøravtaler og kundespesifikke avtaler lagd basert på kontraktsstandarden Statens standardavtaler (SSA).

Foredraget retter seg mot ledere og beslutningstakere i virksomheter som enten er direkte berørt av sikkerhetsloven og digitalsikkerhetsloven, eller som leverer inn i verdikjeder til virksomheter som er det. Vi opplever at mange tenker at regelverkene først og fremst gjelder “de store og kritiske”. I praksis får kravene ofte stor betydning for aktører i randsonen, som underleverandører og tjenesteleverandører.

Mange virksomheter er ikke direkte underlagt sikkerhetsloven eller digitalsikkerhetsloven, men møter likevel krav gjennom kunder, kontrakter og forventninger i leverandørkjeden. Dette skaper praktiske spørsmål som ofte havner på lederbordet. Hvem i virksomheten har ansvaret for at vi faktisk etterlever kravene. Hva innebærer ansvaret når man er underleverandør. Hvilke grep kan virksomheten ta når den ikke formelt er direkte underlagt loven, men likevel må dokumentere modenhet og tiltak.

Vi jobber jevnlig med virksomheter som opplever usikkerhet rundt ansvar og forventninger i verdikjeden. Vi ønsker å gi publikum et praktisk og ledelsesrettet rammeverk for å forstå hva som faktisk forventes, og hvordan man setter dette i system i egen virksomhet.

  1. Insecure Vibes: The Risks of AI-Assisted Coding 1 · Frimurerlosjen, rom 1
  2. When defenders go low, we go high(level) - bypassing application control using stage 1 beacons 1 · Frimurerlosjen, rom 2
  3. PQC-migrasjon for store virksomheter 10 · HeartBox ,Teatersalen
  4. Hawaii Pizza – How dare you? (or do I really care?) 10 · HeartBox, Byscenen
  5. A Recipe for Resilience: Using Purdue and IEC 62443 to Secure Europe's Food Supply 2 · Home hotel Hammer, moen nede
  6. The Endpoint that walks: Mobile Devices as Physical Security Risks 2 · Home hotel Hammer, moen oppe
  7. Innsiderisiko: forskningsperspektiver og foreløpige funn 3 · Hvelvet, Gullsalen
  8. Sykt mange sikkerhetskrav i offentlig anskaffelse: Må det være sånn? 4 · Kommunestyresalen, Lillehammer rådhus
  9. En felles IAM-virkelighet for offentlig sektor, er det mulig? 5 · Kulturhuset Banken, Expedisjon
  10. Maritime næring i skuddlinjen - erfaringer fra dagene da USA og Israel angrep Iran 5 · Kulturhuset Banken, Festsalen
  11. Når tiden forsvinner. Strategier for fremtidens digitale beredskapsarbeid 5 · Kulturhuset Banken, Holbøsalen
  12. AI i digital etterforskning 5 · Kulturhuset Banken, Kafeen
  13. Maverick RiskJockey: en AI-drevet CISO-funksjon 6 · Lillehammer kino, sal 2
  14. 10 «dumme» spørsmål - og hva de avslører om sikkerhetskulturen 6 · Lillehammer kino, sal 4
  15. Podcast O3C 7 · Microbryggeriet
  16. Et tu, vendor? A story of vendor ransomware leaks and heartaches 9 · Victoria Scandic, sal 1+2
  17. Multi-Agent Orchestration to Catch Bad Guys 9 · Victoria Scandic, sal 3