Nasjonal sikkerhetsmyndighet (NSM) er Norges direktorat for forebyggende nasjonal sikkerhet. De skal styrke landets evne til å beskytte seg mot spionasje, sabotasje, terror og andre sammensatte trusler. Nå skal de etablere, forvalte og drifte en nasjonal portal for digital sikkerhet. Arbeidet med denne ønsket de å drøfte med rådet.
NSM skal gjennom rådgivning, tilsyn, kontroll, testing og forskning bidrar NSM til å sikre sivil og militær informasjon, systemer, objekter og infrastruktur av betydning for nasjonal sikkerhet.
NSM drifter det nasjonale varslingssystemet (VDI) for å avdekke cyberoperasjoner og har ansvar for å koordinere håndteringen av alvorlige cyberangrep. Nasjonalt cybersikkerhetssenter (NCSC) inngår i NSM.
Nå har de fått i oppdrag fra Justis- og beredskapsdepartementet (JD) om å etablere, forvalte og drifte en nasjonal portal for digital sikkerhet. Oppdraget beskriver portalen som en felles inngangsport som skal gi ensartede og målrettede råd til ulike brukergrupper, uten at det kreves kjennskap til sektorroller. NSM skal lede og koordinere innholdsarbeidet i samarbeid med relevante aktører. Departementet framhever portalen som et viktig samordningstiltak som skal styrke virksomheters evne til å gjennomføre sikkerhetstiltak og bidra til et mer motstandsdyktig samfunn – særlig viktig i dagens sikkerhetspolitiske situasjon.
Sikkert.no (nasjonal portal for digital sikkerhet) ble lansert 20.01.2026 og skal samle og formidle kunnskap, råd og støtte til offentlig sektor, næringsliv og innbyggere. Tiltaket følger opp både den nasjonale strategien og Riksrevisjonens anbefalinger om bedre samordning og tydeligere informasjon om digital sikkerhet.
NSM har arbeidet med etableringen av sikkert.no over noen år, i dialog med relevante aktører. I 2023 deltok NSM i rådet for å drøfte mulige framgangsmåter til finansiering og potensielle samarbeidsparter. Arbeidet ble satt på vent høsten samme år i påvente av avklart finansiering. Prosjektet ble startet opp igjen mot slutten av 2024 og de kom til rådet igjen for å drøfte hvordan de kan etablere en bærekraftig modell for samarbeid, eierskap og innholdsforvaltning på tvers av sektorer.
NSM kom med følgende problemstillinger til rådet om portalen sikkert.no:
- Hvordan skal vi samarbeide mest mulig effektivt og godt på tvers av etatene?
- Hvordan skal vi nå målsetningene vi har satt oss for portalen?
- Tilbakemeldinger på oppsett og innholdsoppbygging
Anbefalinger fra Digitaliseringsrådet
NSM står midt i en tid med rask teknologisk utvikling, skjerpet trusselbilde og nye europeiske regelverk som NIS2, DORA og Cyber Resilience Act. Gjedrem II-utvalget peker på at NSMs rolle innen digital sikkerhet er bred, men delvis uavklart. Det anbefaler tydeligere prioritering og samhandling med andre aktører.
NSM har etablert et samarbeidsforum med sentrale nasjonale aktører (Digitaliserings-direktoratet, Datatilsynet og Kripos) for å utvikle og videreutvikle sikkert.no. Det er en bra start. Mange aktører har tilgrensede veiledningsroller innen digital sikkerhet. Noen har ansvaret for veiledning til enkelte målgrupper, andre på spesifikke områder.
For å lykkes må både NSM og aktørene i samarbeidsforumet se sikkert.no som en del av et nasjonalt økosystem der man oppnår bedre resultater sammen. Samarbeidet bør bygge på respekt for hver aktørs ulike roller og ansvarsområder.
NSM og samarbeidsforumet må aktivt involvere nye samarbeidspartnere og samtidig tydeliggjøre roller og ansvar i samspillet. Vår erfaring er at felles mål, tydelige spilleregler, avklarte roller og tydelige fullmakter er avgjørende for å lykkes.
Digitaliseringsrådet anbefaler dere å:
- involvere nye samarbeidsaktører, også private, til en felles dialog om portalen. Målet bør være å oppnå støtte og en delt forståelse av behovene, slik at sikkert.no blir mer kjent, mer relevant og bedre integrert i eksisterende informasjonskanaler.
- formulere et felles overordnet mål for sikkert.no som gir retning, motivasjon og en tydelig beskrivelse av hvilken verdi portalen skal skape for brukere, samfunn og deltakende virksomheter. Gjør målet målbart.
- få på plass en tydelig rollefordeling, felles tekniske rammer og et beslutningshierarki som er tydelig på hvilke beslutninger som tas på hvilke nivå. Det gir klarhet i hvordan avgjørelser tas, delegerer ansvar og gir forutsigbarhet for samarbeidet mellom aktørene. Se gjerne til erfaringer fra eksempelvis DigiUng og Statens graderte plattformtjenester.
- etablere en strukturert prosess for å innlemme nye samarbeidspartnere
som kan bidra med fagkunnskap og brukerinnsikt i videreutviklingen av sikkert.no.
I vårt forrige anbefalingsbrev anbefalte vi dere å gå i dialog med departementet om et justert oppdrag. Det anbefaler vi fremdeles. Den sikkerhetspolitiske situasjonen som Norge står i, gjør det nødvendig å styrke totalberedskapen. Kommuner, fylkeskommuner og virksomheter er førstelinjen i totalforsvaret, og behovet for veiledning og tydelig, samordnet og oppdatert informasjon om digital sikkerhet er større enn for noen år siden.
Det er derfor avgjørende at alle berørte departementer forstår hvilken verdi tiltaket kan ha for å hjelpe offentlige og private aktører med å forstå, forebygge og håndtere digitale hendelser. NSM må tydelig kommunisere både hvilken rolle portalen kan spille i totalberedskapen, og hva som faktisk skal til for at sikkert.no kan bli den felles inngangsporten JD ønsker. Dette må også formidles til de øvrige departementene som er representert i samarbeidsforumet.
En slik portal krever felles prioritering, ansvar og finansiering. Departementene må få klar forståelse av hvilke ressurser som er nødvendige for å utvikle sikkert.no som møter dagens og morgendagens behov.
NSM beskrev i møtet mulige ambisjoner for sikkert.no med eksempelvis varslinger, interaktiv kommunikasjon, abonnement og saksbehandling. Internasjonale erfaringer fra liknende tiltak viser at det kan være riktig vei å gå for å dekke samfunnets og brukernes behov.
Vi anbefaler at dere:
- jobber sammen med samarbeidsforumet for å øke departementenes forståelse av at arbeidet er samfunnsmessig viktig, og hvilken verdi sikkert.no vil ha for Norges totalforsvar.
- involverer departementene i diskusjon om alternative ambisjonsnivå og hvilken innsats og finansiering som er nødvendig for å nå ulike ambisjoner. Synligjør hva sikkert.no vil bli og ikke bli med dagens budsjett.
- ber om at aktørene får et felles oppdrag som forplikter til samarbeid gjennom tildelingsbrev og mandat. Vurder behovet for at én aktør i samarbeidet har tydelige fullmakter til å lede samarbeidet mot felles resultater.
- i det videre arbeidet gjør en vurdering om «portal» som begrep og løsning er riktig for det oppdraget dere skal løse. En portal kan oppfattes som en lite innovativ lenkesamling.
NSM lanserte en første versjon av sikkert.no i januar 2026 med innhold for alle tre målgruppene. Det vil ikke være en MVP (Minimum Viable Product), men en bredere første leveranse. I tradisjonell forstand er MVP en smal og avgrenset løsning for å lære tidlig.
Når første versjon av sikkert.no er lansert, starter det viktigste arbeidet, nemlig med å sikre at løsningen utvikles videre slik at den gir nytte for brukerne og samfunnet. Framover bør dere kombinere MVP-tilnærming med tydelig nyttestyring. Det innebærer å teste avgrensede behov på faktiske brukere, justere basert på innsikt og styre mot målbare effekter. Dette er særlig viktig når en portal skal betjene ulike brukergrupper, der nytte, prioriteringer og brukeratferd kan variere mye.
Vi anbefaler dere å:
- definere ønsket nytte ved å avklare noen konkrete effekter den første versjonen skal skape. Bruk disse til å styre videre på hva som testes og prioriteres.
- utarbeide sammen med forumet en felles visjon («drømmebilde») som tydelig beskriver hvilke problemer som skal løses først, hvilke effekter dere sikter mot, og hvordan dere skal måle om dere lykkes. Trekk inn eventuelle samfunnseffekter beskrevet iRiksrevisjonens rapport Nasjonal sikkerhetsmyndighet – oppgaver og styring.
- sette opp en systematisk læringsprosess for innhenting og bruk av innsikt (data, testing og dialog med brukere) som grunnlag for å vurdere måloppnåelse og justere kursen. Det vil sikre dere prioriteringer etter faktisk nytte.
- se til Digdirs fellesløsninger i videreutviklingen av portalen for å understøtte gjenbruk, effektivitet og en mer helhetlig brukeropplevelse.
Brukermedvirkning er avgjørende for at sikkert.no skal lykkes. Brukerne må ikke bare være mottakere, men medutviklere som gjør løsningen bedre og skaper tillit til portalen.
For at portalen skal svare på faktiske behov, må NSM forstå hvordan innbyggere, offentlige virksomheter og bedrifter forholder seg til digital sikkerhet i hverdagen. Det er også ulike behov innenfor de ulike målgruppene. NSM må ha innsikt i hvilke situasjoner de ulike målgruppene står i, hvilke utfordringer de møter og hvordan sikkert.no kan gjøre deres arbeid og digitale hverdag enklere og tryggere. Forprosjektet ga et utgangspunkt, men innsikten må oppdateres og forankres i samarbeidsforumet og gjennom aktiv brukerinvolvering.
Det skjerpede trusselbildet gjør at behov kan endre seg raskt. NSM må derfor kontinuerlig samle og bruke innsikt for å sikre at innhold og tiltak treffer, både nå og framover. Teknologien er i rask utvikling og samarbeidsforumet bør utvikle en felles digitalforestillingsevne for å se nye muligheter i teknologi, data og samarbeid.
Vi anbefaler at dere:
- utarbeider framtidsscenarier sammen med brukerne for å få et bilde av behovet fram i tid og hvilke teknologiske muligheter og trusler som kan komme. Strategisk fremsyn er et verktøy som dere kan bruke i utarbeidelse av framtidsscenarier.
- lager tydelige brukerreiser og innsiktsgrunnlag. Vis hvordan ulike målgrupper, både erfarne og uerfarne, skal finne, forstå og bruke sikkert.no. Bruk dem aktivt i design- og prioriteringsarbeidet.
- får på plass en systematisk tilnærming til brukerinvolvering, både for å sikre innsikt om den første versjonen og kontinuerlig dialog med brukerne om nye behov.
For at portalen sikkert.no skal bli den foretrukne kilden til råd og veiledning om digital sikkerhet, må den ikke bare være faglig solid. Den må også oppleves som tydelig, gjenkjennelig og tillitsvekkende. Å bygge en sterk merkevare er derfor en nødvendig del av arbeidet. En portal som ikke er kjent, ikke skiller seg ut, eller ikke oppfattes som autoritativ, vil ikke bli brukt, uansett hvor godt innholdet er.
NSM og samarbeidsforumet må derfor jobbe systematisk framover med å etablere sikkert.no sin identitet, løfte fram verdien den gir og sikre at målgruppene faktisk finner, forstår og velger den. Vi viser her til Ung.no, en suksessfull merkevare. Ung.no er den foretrukne informasjonskanalen for ungdom. Merkenavnet er viktigere enn aktøren (Bufdir) som eier infrastrukturen, eller Helsedirektoratet som hovedsamarbeidspart.
Vi anbefaler at dere:
- lager en målrettet markedsføringsplan som viser hvilken nytte sikkert.no gir og hvordan dere sikrer synlighet.
- KI-optimaliserer portalen. Legg til rette for at KI velger innhold fra sikkert.no.
- bruker erfaringer som andre fagmiljø har bygget opp når det gjelder innholdsbygging. Snakk med Brønnøysundregistrene om deres arbeid med starte og drive bedrift og Bufdir/DigiUng om Ung.no.
- tar kontakt med Digdir for å bli kjent med Designsystemet. Designsystemet legger til rette for å styrke gjenkjennelighet, sikre universell utforming og redusere utviklings- og forvaltningskostnader.