Skip to main content

Security op de productievloer, gemakkelijker gezegd dan gedaan

Als de Europese NIS2 ook in Nederland in wetgeving is omgezet, moeten meer bedrijven aan strenge security eisen voldoen. Zo ook diverse industriele en chemische bedrijven. Maar juist daar is security vaak nog een uitdaging, ziet Rob Verseijden, cybersecurityspecialist bij Batenburg Magion in Den Haag.

Kleine bedrijven hikken tegen hoge kosten online veiligheid aan

De Nederlandse overheid werkt op dit moment hard om de NIS2 richtlijn in nationale wetgeving om te zetten, via de zogeheten Cyberbeveiligingswet. Toch zijn sommige nieuwe regels al wel bekend, waaronder de regel dat ceo s persoonlijk aansprakelijk kunnen worden gesteld bij een security incident. Die regel geldt als bedrijven aantoonbaar niet voldoende hebben gedaan om een incident te voorkomen of om daarvan te herstellen, bijvoorbeeld door geen back ups te maken of updates niet te installeren, en er schade is ontstaan die ook derde partijen, zoals eindgebruikers of klanten, raakt.

Vroeger had je bij wijze van spreken een modem rechtstreeks aan het apparaat hangen. Daar kwam echt niemand tussen, dus dat was veilig, vertelt Rob Verseijden. Maar op een gegeven moment zijn we gaan werken met de netwerken die we op kantoren ook gebruiken, want die technologie is goedkoper. Wat vervolgens vergeten wordt, is dat je daarmee ook het onderhoud moet plegen zoals je dat aan kantoorzijde doet. Je kunt niet meer zoals vroeger een systeem kopen en vijftien jaar later eens naar onderhoud gaan kijken. Een pc gaat niet zonder morren zo lang mee.

IT anders dan OT

IT heeft in tegenstelling tot OT regelmatig met updates te maken, om beveiligingsproblemen te voorkomen. Nu de productievloer steeds meer IT gebruikt, is dat daar ook nodig. Maar een beveiligingsupdate kan per ongeluk ergens anders iets beschadigen. In een kantooromgeving vaak geen reden tot paniek, even niet kunnen mailen is niet onoverkomelijk, maar in fabrieken draait apparatuur 24-7 door. Gaat iets offline, dan kan een situatie onveilig worden of is snel sprake van grote financiele schade. Updates worden daarom uitgebreid gecontroleerd, wat veel tijd kost. Even snel updaten kan in de OT dus niet.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn
Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.
Ransomware bij een leverancier – waarom wachten geen strategie is
Een ransomware-incident bij een leverancier kan de gemeentelijke dienstverlening direct raken, juist omdat overzicht, contractmanagement en voorbereiding vaak onvoldoende zijn ingericht. Door inzicht te hebben in leveranciers, duidelijke afspraken te maken en ook organisatorisch na te denken over handelingsperspectief, voorkom je dat de gemeente bij een incident in een afwachtende slachtofferrol belandt.
Onzichtbare AI in systemen: privacyrisico’s voor gemeenten
In deze blog leggen we uit hoe AI ongemerkt gemeentelijke software binnendringt, waarom dit een privacyrisico vormt en hoe je hier als gemeente grip op houdt.

Meer recente berichten

Drie grootste steden delen pasfoto’s niet meer met het UWV
Verder lezen
Stad Herentals laat zich vrijwillig hacken voor televisieprogramma: “Zie het als een brandoefening”
Verder lezen
AP onderzoekt of UWV paspoortkopieën mocht opvragen
Verder lezen
AFM benadrukt belang van goede informatiebeveiliging bij accountantsorganisaties
Verder lezen
Vijf focusgebieden stonden in 2025 centraal voor de Autoriteit Persoonsgegevens
Verder lezen
Epe raakt 600.000 bestanden kwijt door phishing-aanval
Verder lezen
Gemeentewebsites delen data met Google zonder toestemming
Verder lezen
Zo zetten criminelen AI in voor digitale aanvallen
Verder lezen
AP en RDI starten onderzoek naar Odido
Verder lezen
Buitenlandse Zaken en politie moeten zich opnieuw buigen over inzageverzoek journalist Midden-Oosten
Verder lezen