Oppdatert 24.06.2026
1. Innledning
Netsecurity AS er et norsk cybersikkerhetsselskap eid av Å Energi-konsernet og ansatte. Denne redegjørelsen utgjør selskapets offentlige rapportering etter åpenhetsloven for 2025.
Åpenhetsloven skal fremme virksomheters respekt for grunnleggende menneskerettigheter og anstendige arbeidsforhold, og sikre allmennheten tilgang til informasjon om hvordan virksomheten håndterer faktiske og mulige negative konsekvenser. Netsecurity er omfattet av loven og oppfyller både redegjørelsesplikten og plikten til å gjennomføre aktsomhetsvurderinger.
Innholdet i redegjørelsen følger veiledning fra Forbrukertilsynet, OECDs retningslinjer for flernasjonale selskaper og FNs veiledende prinsipper for næringsliv og menneskerettigheter, samt konsernets og selskapets interne prosedyrer for risiko og aktsomhetsvurderinger. Redegjørelsen er bygget opp i tråd med kravene i åpenhetsloven § 5, og inngår i Å Energi-konsernets samlede arbeid med menneskerettigheter og anstendige arbeidsforhold.
Å Energi Redegjørelse etter åpenhetsloven
https://www.aenergi.no/no/rett-til-informasjon-ifolge-apenhetsloven
2. Virksomhet og organisering
Netsecurity AS leverer ekspertise, løsninger og tjenester innen IT- og OT-sikkerhet, og er en av Norges største leverandører på området. Vi hjelper offentlige og private virksomheter med å forebygge, oppdage og håndtere cyberangrep gjennom rådgivning, sikkerhetsovervåking og hendelseshåndtering – døgnet rundt, hele året.
Selskapet har rundt 700 kunder i både privat og offentlig sektor i hele Norden. Virksomheten er i hovedsak kompetanse- og tjenestebasert. Nøkkeltall for 2025 sammenlignet med 2024 fremgår av tabellen under.
| 2025 | 2024 | |
| Antall ansatte | 171 | ca. 160 |
| Omsetning | ca. 854 mill. kr | ca. 800 mill. kr |
| Leverandører og forretningspartnere | 452 | ca. 400 |
| Kunder | ca. 700 | ca. 700 |
Leverandørporteføljen består i all hovedsak av nasjonale og internasjonale aktører for kjøp av maskinvare, lisenser og tjenester. En begrenset andel av varekjøpet er knyttet til maskinvare fra et fåtall produsenter og distributører.
3. Retningslinjer og rutiner
Netsecurity følger Å Energi-konsernets retningslinjer og policyer for ivaretakelse av menneskerettigheter og anstendige arbeidsforhold, og har utarbeidet egne retningslinjer basert på disse. De sentrale styrende dokumentene er:
-
Etiske retningslinjer for ansatte, som gjelder alle ansatte, innleide og personer som handler på vegne av selskapet.
-
Etiske retningslinjer for leverandører og samarbeidspartnere, som gjelder alle selskaper og enkeltpersoner som leverer varer eller tjenester til Netsecurity, inkludert deres ansatte, underleverandører og representanter. Retningslinjene krever at leverandører støtter og respekterer internasjonalt anerkjente menneskerettigheter, gjennomfører egne aktsomhetsvurderinger i tråd med FNs veiledende prinsipper, og følger ILOs kjernekonvensjoner om organisasjonsfrihet, kollektive forhandlinger og forbud mot tvangsarbeid, barnearbeid og diskriminering.
Brudd på selskapets etiske retningslinjer for leverandører kan medføre heving av kontrakt, krav om kompensasjon, diskvalifisering som leverandør og/eller rapportering til relevante myndigheter.
Netsecurity velger kun sertifiserte aktører som selv rapporterer offentlig på sitt samfunnsansvar. Selskapet er i dag sertifisert etter ISO 9001 (kvalitetsstyring), ISO 14001 (miljøstyring) og ISO 27001 (informasjonssikkerhet). Disse standardene stiller blant annet krav til sosiale forhold, herunder arbeidsmiljø, helse og sikkerhet for ansatte, samt til kontinuerlig forbedring og systematisk styring.
Selskapet har interne og eksterne varslingskanaler som legger til rette for at ansatte, innleide og eksterne tredjeparter trygt og enkelt kan varsle om kritikkverdige forhold. Ordningen sikrer beskyttelse mot gjengjeldelse. Konsernrevisjonen har det øverste ansvaret for oppfølging av varslingssaker.
Ansvaret for arbeidet med kvalitet, miljø og bærekraft er forankret i selskapets ledelse. Det er etablert en dedikert rolle som kvalitets- og bærekraftleder, og arbeidet med menneskerettigheter og anstendige arbeidsforhold inngår som en integrert del av selskapets bærekraftstrategi. Selskapets ledelsessystem for informasjonssikkerhet, kvalitet og miljø/bærekraft danner rammen for systematisk styring og kontinuerlig forbedring på disse områdene.
For å ivareta anstendige arbeidsforhold i egen virksomhet arbeider Netsecurity systematisk med arbeidsmiljø, likebehandling og medarbeiderutvikling. Sentrale tiltak omfatter arbeidsmiljøundersøkelser med oppfølgende tiltak, lederutvikling, samt arbeid med lønnspolicy og likelønn for å sikre rettferdig og ikke-diskriminerende behandling. Selskapet samarbeider med bedriftshelsetjeneste om arbeidsmiljø, helse og arbeidsmiljøutvalg, og legger vekt på mangfold og inkludering.
4. Aktsomhetsvurderinger og risiko
Netsecurity gjennomfører aktsomhetsvurderinger som en integrert del av Å Energi-konsernets overordnede arbeid, supplert med vurderinger som er spesifikke for selskapets egen virksomhet og leverandørkjede.
Som kompetanse- og tjenestebasert cybersikkerhetsselskap vurderes risikoen for brudd på menneskerettigheter og anstendige arbeidsforhold i egen virksomhet som lav. De ansatte arbeider i hovedsak i Norge og Sverige under nasjonalt regelverk, og arbeidsmiljøet ivaretas blant annet gjennom ISO 14001-systemet.
Risikoen er i hovedsak knyttet til leverandørkjeden, og er konsentrert om to områder:
-
Tjenester og lisenser fra nasjonale og internasjonale leverandører. Risikoen vurderes som lav til moderat, ettersom porteføljen i stor grad består av etablerte aktører som selv rapporterer på samfunnsansvar.
-
Maskinvare med opprinnelse hos produsenter som kan benytte underleverandører i Asia, herunder Kina. I disse delene av verdikjeden er det en iboende og forhøyet risiko for negativ påvirkning på menneskerettigheter og anstendige arbeidsforhold, særlig knyttet til tvangsarbeid, tvungen overtid, manglende organisasjonsfrihet og svak sporbarhet i tidlige ledd. Begrenset innsyn i lavere leverandørledd gjør slik risiko krevende å verifisere fullt ut.
Risikoen håndteres gjennom en risikobasert tilnærming til leverandøroppfølging, der innsatsen prioriteres mot områdene med størst påvirkningsmulighet. Konkret innebærer dette blant annet å:
-
velge sertifiserte leverandører som selv rapporterer offentlig på samfunnsansvar,
-
innhente dokumentasjon på leverandørens policy og etterlevelse,
-
vurdere risiko ved kontraktsinngåelser, blant annet ved bruk av risikoregistre, geografiske risikovurderinger og offentlig tilgjengelig informasjon,
I 2025 er det ikke identifisert faktiske hendelser, avvik eller varslingssaker som indikerer vesentlige brudd på menneskerettigheter eller anstendige arbeidsforhold i egen virksomhet eller blant prioriterte leverandører.
5. Tiltak gjennomført i 2025
I løpet av 2025 har Netsecurity:
-
Fullført konverteringen av miljøsertifisering fra Miljøfyrtårn til ISO 14001, med tilhørende krav til sosiale forhold, arbeidsmiljø og sikkerhet.
-
Revidert etiske retningslinjer for leverandører og forretningspartnere.
-
Videreført kartlegging og risikovurdering av leverandørporteføljen.
-
Bidratt til konsernets arbeid med samordning av åpenhetsloven og bærekraftsrapportering.
6. Veien videre i 2026
For 2026 planlegger Netsecurity å:
-
Utarbeide en tydelig bærekraftstrategi
-
Videreføre og styrke risikobasert oppfølging av leverandører
-
Følge opp prioriterte leverandører med relevante revisjoner og krav til rapportering.
-
Videreutvikle opplæring av ansatte i etiske retningslinjer, varsling og aktsomhetsvurderinger.
-
Ferdigstille gjenstående tiltak fra konsernets handlingsplan, herunder retningslinjer for oppreisning og tiltak ved identifiserte brudd.
-
Operasjonalisere ledelsessystemet for informasjonssikkerhet, kvalitet og miljø/bærekraft i hele organisasjonen, og besette rollen som kvalitets- og bærekraftleder.
7. Innsyn og kommunikasjon
Enhver har rett til informasjon om hvordan Netsecurity håndterer faktiske og mulige negative konsekvenser for menneskerettigheter og anstendige arbeidsforhold, jf. åpenhetsloven § 6. Henvendelser kan rettes til selskapet via nettsiden netsecurity.no, og vil normalt bli besvart innen tre uker.
Aktsomhetsvurderingene presenteres for Netsecurity sin ledergruppe, sammen med føringer fra eier og risikoreduserende tiltak. Forpliktelsen til å publisere redegjørelse etter åpenhetslovens krav inngår i styrets årsberetning. Redegjørelsen publiseres på selskapets nettside.