När IT ska hantera OT

IT och OT pratar olika språk - Så lyckas ni med konvergensen

TL;DR

Slutsats

Lyckad integration handlar mer om förtroende och tydliga processer än om bara nätverkskablar.

Utmaningen

IT och OT har olika prioriteringar; IT fokuserar på datasäkerhet och konfidentialitet, medan OT prioriterar realtidsdrift och tillgänglighet.

Lösningen

En tydlig gränsdragningslista och en gemensam governance-modell som respekterar båda disciplinernas behov.

Effekten

En säker och stabil miljö där styrsystemen skyddas av IT-standarder utan att driften av anläggningen riskeras.

Organisation, kompetens och ansvar i framtidens OT-miljöer

När automationsystem blir IP-baserade förändras inte bara den tekniska arkitekturen, utan även organisationens ansvarsfördelning. BMS-system använder i allt högre grad samma nätverk, samma säkerhetsmekanismer och samma infrastruktur som verksamhets-IT. Därmed blir IT-organisationen en direkt förutsättning för att fastighetsautomation ska fungera – oavsett om detta formellt är uttalat eller inte.

För många organisationer innebär detta ett skifte i ansvar, arbetssätt och kompetenskrav. Det är inte längre möjligt att betrakta OT som ett fristående tekniskt område vid sidan av IT. Samtidigt kan OT inte hanteras på samma sätt som traditionell verksamhets-IT. Att lyckas kräver ett medvetet organisatoriskt grepp.

Från verksamhets-IT till gemensam plattform

Traditionellt har IT-avdelningens uppdrag varit tydligt kopplat till verksamhets-IT: användare, klienter, servrar, applikationer och nätverk för kontors- och affärssystem. Fastighetsautomation och BMS har ofta hanterats av teknisk förvaltning, driftorganisation eller externa leverantörer, med egna system och egna arbetssätt.

När BMS blir IP-baserat suddas denna gräns ut. IT-infrastrukturen blir den gemensamma plattformen även för OT-system. Det innebär att beslut om nätverk, adressering, säkerhet och förändringar direkt påverkar fastighetens funktion.

I praktiken innebär detta att IT redan är involverat i OT-drift, även om organisationen inte alltid är anpassad för det.

Olika logiker – IT och OT har olika förutsättningar

En grundläggande utmaning är att IT och OT historiskt har styrts av olika logiker.

IT-miljöer präglas ofta av:

  • frekventa uppdateringar
  • standardiserade plattformar
  • acceptans för planerade avbrott
  • fokus på säkerhetsuppdateringar och livscykelhantering

OT-miljöer präglas i stället av:

  • långa livslängder
  • höga krav på kontinuerlig drift
  • begränsad tolerans för förändringar
  • system som är direkt kopplade till fysisk funktion

När dessa perspektiv möts utan anpassning uppstår friktion. Driftstörningar, otydliga beslut och ansvarsglapp är ofta organisatoriska problem snarare än tekniska.

Patchning och förändring – en organisatorisk nyckelfråga

Ett av de tydligaste områdena där IT- och OT-logik skiljer sig åt är patchning och förändringshantering.

I IT är regelbunden patchning en självklar del av säkerhetsarbetet. I OT kan samma uppdatering innebära risk för driftstopp, oförutsedda bieffekter eller kompatibilitetsproblem. Ett avbrott i ett BMS-system påverkar inte bara IT-funktioner, utan även komfort, energiförbrukning och ibland säkerhetsfunktioner i fastigheten.

När OT-system ligger på samma nät och hanteras via samma processer som IT krävs därför anpassade rutiner:

  • separata förändringsfönster för OT
  • krav på testning innan uppdateringar
  • tydlig förankring med OT-ansvariga innan förändringar i infrastruktur genomförs

Detta är i grunden en lednings- och styrningsfråga, inte en teknisk detalj.

Kompetens – ömsesidig förståelse snarare än dubbel expertis

Ett vanligt misstag är att försöka skapa roller som ska behärska både djup IT-kompetens och djup OT-kompetens fullt ut. I praktiken är detta svårt att upprätthålla och leder ofta till personberoenden.

En mer hållbar strategi är att bygga ömsesidig förståelse:

  • IT behöver förstå OT-systemens krav på stabilitet, livslängd och konsekvenser av avbrott
  • OT behöver förstå IP-nät, adressering, certifikat, segmentering och säkerhetsprinciper
  • Specialistkompetens finns kvar inom respektive område, men med tydliga samarbetsytor

Målet är inte att alla ska kunna allt, utan att organisationen som helhet ska kunna fatta välgrundade beslut.

Organisationsmodeller som fungerar i praktiken

Organisationer som lyckas med IT/OT-konvergens har ofta en tydlig ansvarsfördelning:

IT ansvarar för plattformen

  • nätverksinfrastruktur
  • IP-adressering, DNS och DHCP
  • grundläggande cybersäkerhet
  • certifikathantering och segmentering

OT ansvarar för systemen

  • BMS-funktion och logik
  • krav på tillgänglighet och prestanda
  • validering av förändringar ur driftperspektiv

Gemensamt ansvar

  • förändringsstyrning
  • incidenthantering
  • dokumentation och livscykelhantering

I vissa organisationer formaliseras detta genom roller som IT/OT-arkitekt, plattformsansvarig för fastighets-IT eller gemensamma förändringsråd. Det avgörande är inte exakt hur organisationen ser ut, utan att ansvar och beslutsvägar är tydliga.

Från leverantörsstyrning till plattformsägande

IP-baserade BMS-lösningar innebär också ett skifte i ägarskap. Tidigare har leverantörer ofta haft stort ansvar för både system och kommunikation. När systemen blir en del av IT-infrastrukturen behöver organisationen själv ta ett större ansvar för plattformen.

Detta kräver:

  • intern kompetens för kravställning
  • tydliga gränssnitt mellan leverantör och organisation
  • långsiktig förvaltning av både teknik och arbetssätt

Organisationer som inte tar detta grepp riskerar att bli beroende av enskilda leverantörer utan kontroll över helheten.

Vanliga misstag – Organisation och kompetens

Att flytta OT till IT utan att ändra arbetssätt
IT tillämpar befintliga processer utan hänsyn till OT-systemens driftsäkerhetskrav.

Otydlig ansvarsfördelning mellan IT och OT
Ingen äger helheten, vilket leder till beslutsglapp och förseningar.

Förändringar genomförs utan OT-förankring
Tekniskt korrekta ändringar får oönskade driftkonsekvenser.

Övertro på hybridroller
Enskilda personer förväntas täcka hela kompetensspannet utan organisatoriskt stöd.

Att betrakta IT/OT-konvergens som ett teknikprojekt
Organisationsfrågor, utbildning och styrning prioriteras bort.

När fastighetsautomation blir IP-baserad är IT och OT inte längre separata världar. Samtidigt kan de inte hanteras som om de vore samma sak. Organisationer som lyckas är de som erkänner skillnaderna, anpassar sina arbetssätt och tydliggör ansvar.

Framtidens BMS-miljöer kräver inte att IT blir fastighetsautomationsspecialister eller att OT blir IT-avdelning. De kräver strukturer som möjliggör samarbete, stabil drift och långsiktig utveckling på samma plattform.

Vem bär ansvaret när fastigheten blir digital?

När IT-avdelningen får ansvar för fastighetens OT-miljö uppstår nya utmaningar kring säkerhet, livscykler och driftsansvar. Vill ni diskutera hur ni skapar en tydlig governance och en samverkan som faktiskt fungerar mellan IT och fastighet?

Vi hjälper er att definiera processerna och kraven som gör att överlämningen och den dagliga förvaltningen blir en framgång istället för en källa till konflikt.

author avatar
David Nordin

Kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Kontakta oss