Skip to main content

Hoe de nieuwe NIS2 richtlijn de OT beveiliging verandert

Veel organisaties hebben nog werk te verrichten om aan de nieuwe cyberbeveiligingswetgeving te voldoen. De richtlijn is ontworpen om de cyberveiligheid van kritieke infrastructuur en essentiele dienstverleners in de Europese Unie te verbeteren, en de digitale en economische weerbaarheid van Europese lidstaten ten aanzien van dreigingen te versterken. Vooral organisaties die sterk afhankelijk zijn van Operationele Technologie, OT, zoals machines en robots, vallen binnen de scope van NIS2. Cybercriminelen kiezen steeds vaker OT systemen als doelwit. Stefaan Hinderyckx, senior vicepresident cyberbeveiliging bij NTT DATA, bespreekt hoe de NIS2 richtlijn invloed heeft op de cyberbeveiliging binnen kritieke sectoren.

NIS2 stelt specifieke eisen aan organisaties binnen het OT ecosysteem, waaronder:

  • Risicobeoordelingen van de toeleveringsketen uitvoeren
  • Duidelijke verantwoordelijkheden verdelen en risicoregisters bijhouden
  • Informatie over bedreigingen integreren in de bredere cyberbeveiligingsstrategie

Bovendien moeten organisaties hun assets nauwkeurig in kaart brengen, solide plannen voor bedrijfscontinuiteit ontwikkelen en effectieve crisismanagementstrategieen implementeren. Een wezenlijk onderdeel van de NIS2 regelgeving is de verplichting om grote incidenten binnen 24 uur te rapporteren. Dat betekent dat bedrijven altijd paraat moeten staan om snel te reageren, wat vaak vraagt om een reorganisatie van hun bestaande processen. Net dat is wat vele bedrijven kunnen missen als kiespijn omdat het tijd en kostenintensief is, maar noodzakelijk om zich tegen aanvallen te beschermen.

De groeiende dreiging voor OT systemen

En dat is nodig, want uit het 2024 State of Operational Technology and Cybersecurity Report van Fortinet blijkt dat aanvallen op OT systemen aanzienlijk zijn toegenomen. Waar vorig jaar slechts 11 procent van de organisaties meer dan zes beveiligingsinbreuken rapporteerde, is dit percentage ondertussen gestegen tot 31 procent. Deze stijging benadrukt niet alleen de ernst van de dreiging, maar ook het feit dat veel organisaties nog niet voldoende zijn voorbereid op de nieuwe regelgeving en de bijbehorende risico s.

OT systemen zijn vaak de zwakste schakel in de beveiligingsketen. Vele systemen zijn verouderd, kunnen niet eenvoudig worden gepatcht en zijn oorspronkelijk ontwikkeld met weinig tot geen aandacht voor moderne cyberbeveiligingspraktijken. Toen OT en IT nog grotendeels gescheiden waren, was de blootstelling van OT aan cyberdreigingen beperkt. Nu IT en OT steeds vaker aan elkaar worden gekoppeld, neemt het risico aanzienlijk toe.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Waarom privacy voelt als een last
Voor veel mensen voelt privacy als gedoe. Weer een DPIA, nog een formulier, een vinkje hier, een verwerkersovereenkomst daar. In deze blog kijken we waarom privacy in de praktijk vaak als een last voelt. Maar belangrijker nog: wat je kunt doen om het wél werkbaar te maken. Want ja, het is extra werk. Maar het hoeft geen blok aan je been te zijn.
Informatiebeveiliging vraagt om gedragsverandering
Gedrag verandert niet door kennisoverdracht alleen. Het draait om de dagelijkse keuzes die medewerkers maken. Goede informatiebeveiliging vraagt daarom om gedragsverandering, en uiteindelijk om een cultuurverandering binnen de organisatie.
Waarom interne audits voor privacy leiden tot verbeteringen
Privacy staat hoog op de agenda bij gemeenten. In deze blog leggen we uit waarom interne audits zo belangrijk zijn en hoe je ze praktisch kunt inrichten.

Meer recente berichten

Volkswagen krijgt berisping voor schendingen privacy in dieselschandaal
Verder lezen
Cybercrimegroepen zelf gehackt: reden tot juichen?
Verder lezen
AI in HR: 5 compliance-risicos en de tips voor verantwoord gebruik
Verder lezen
Gemeenten en Rijk gaan hetzelfde cloudbeleid volgen
Verder lezen
Facebook en Instagram gebruikten spionagetrucje op Android-smartphones
Verder lezen
Cyberburgemeesters: weerbaarheid tegen cyberaanval komt onder druk
Verder lezen
Bescherm persoonsgegevens agrariers in Woo
Verder lezen
Overheden roepen demissionaire minister op tot snelle lancering Nederlandse Digitaliseringsstrategie
Verder lezen
Hoe digitale vrijheid er in 2025 uitziet: van betalingen tot platforms
Verder lezen
EU-wetgevingsmonitor staat live
Verder lezen