Skip to main content

Security op de productievloer, gemakkelijker gezegd dan gedaan

Als de Europese NIS2 ook in Nederland in wetgeving is omgezet, moeten meer bedrijven aan strenge security eisen voldoen. Zo ook diverse industriele en chemische bedrijven. Maar juist daar is security vaak nog een uitdaging, ziet Rob Verseijden, cybersecurityspecialist bij Batenburg Magion in Den Haag.

Kleine bedrijven hikken tegen hoge kosten online veiligheid aan

De Nederlandse overheid werkt op dit moment hard om de NIS2 richtlijn in nationale wetgeving om te zetten, via de zogeheten Cyberbeveiligingswet. Toch zijn sommige nieuwe regels al wel bekend, waaronder de regel dat ceo s persoonlijk aansprakelijk kunnen worden gesteld bij een security incident. Die regel geldt als bedrijven aantoonbaar niet voldoende hebben gedaan om een incident te voorkomen of om daarvan te herstellen, bijvoorbeeld door geen back ups te maken of updates niet te installeren, en er schade is ontstaan die ook derde partijen, zoals eindgebruikers of klanten, raakt.

Vroeger had je bij wijze van spreken een modem rechtstreeks aan het apparaat hangen. Daar kwam echt niemand tussen, dus dat was veilig, vertelt Rob Verseijden. Maar op een gegeven moment zijn we gaan werken met de netwerken die we op kantoren ook gebruiken, want die technologie is goedkoper. Wat vervolgens vergeten wordt, is dat je daarmee ook het onderhoud moet plegen zoals je dat aan kantoorzijde doet. Je kunt niet meer zoals vroeger een systeem kopen en vijftien jaar later eens naar onderhoud gaan kijken. Een pc gaat niet zonder morren zo lang mee.

IT anders dan OT

IT heeft in tegenstelling tot OT regelmatig met updates te maken, om beveiligingsproblemen te voorkomen. Nu de productievloer steeds meer IT gebruikt, is dat daar ook nodig. Maar een beveiligingsupdate kan per ongeluk ergens anders iets beschadigen. In een kantooromgeving vaak geen reden tot paniek, even niet kunnen mailen is niet onoverkomelijk, maar in fabrieken draait apparatuur 24-7 door. Gaat iets offline, dan kan een situatie onveilig worden of is snel sprake van grote financiele schade. Updates worden daarom uitgebreid gecontroleerd, wat veel tijd kost. Even snel updaten kan in de OT dus niet.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Rapporteren zonder resultaat; de frustratie van elke FG en CISO
Een belangrijke taak van de FG en CISO is adviseren en rapporteren. Maar wat doe je als deze adviezen niet worden opgevolgd?
Hoe voer je een Business Impact Analyse (BIA) uit?
Met een BIA krijg je inzicht in de kritieke processen binnen je organisatie en bepaal je wat de mogelijke gevolgen zijn als er iets misgaat. Dit helpt jouw organisatie om te bepalen welke processen je als eerste weer opstart en hoe je de impact van verstoringen kunt minimaliseren. Maar wat is een BIA precies en hoe voer je deze uit? Dat lees je in deze blog.
Waarom is het lastig om structureel DPIA’s uit te voeren?
Toen de AVG van kracht werd, zijn gemeenten actief aan de slag gegaan om de privacy van hun inwoners te waarborgen, waaronder het uitvoeren van DPIA’s. Ondanks de verplichting en het belang van DPIA’s blijkt dat maar een klein aantal gemeenten deze structureel uitvoert. In deze blog leggen we uit waarom dit zo is en welke uitdagingen gemeenten tegenkomen

Meer recente berichten

Consultatiereactie Baseline Informatiebeveiliging Overheid 2
Verder lezen
Waarschuwingen na datalek komen pas laat en zijn vaag, ziet privacywaakhond AP
Verder lezen
Adoptie van Privacy Enhancing Technologies gaat traag
Verder lezen
Ministerie tegen cyberaanvallen en spionage opgezet in Denemarken
Verder lezen
Bedrijfsleven beschermen tegen digitale aanvallen?
Verder lezen
Veilig databeheer, de Nederlandse oplossing
Verder lezen
Telegram wijzigt privacybeleid, gaat gebruikersgegevens delen met autoriteiten
Verder lezen
Vanwege nationale veiligheid verbod VS op auto s met Chinese en Russische technologie
Verder lezen
Wereldwijd cyber netwerk blootgelegd
Verder lezen
Datalek Disney legt financiele gegevens en personeelsinformatie bloot
Verder lezen