Hoe de nieuwe NIS2 richtlijn de OT beveiliging verandert
Veel organisaties hebben nog werk te verrichten om aan de nieuwe cyberbeveiligingswetgeving te voldoen. De richtlijn is ontworpen om de cyberveiligheid van kritieke infrastructuur en essentiele dienstverleners in de Europese Unie te verbeteren, en de digitale en economische weerbaarheid van Europese lidstaten ten aanzien van dreigingen te versterken. Vooral organisaties die sterk afhankelijk zijn van Operationele Technologie, OT, zoals machines en robots, vallen binnen de scope van NIS2. Cybercriminelen kiezen steeds vaker OT systemen als doelwit. Stefaan Hinderyckx, senior vicepresident cyberbeveiliging bij NTT DATA, bespreekt hoe de NIS2 richtlijn invloed heeft op de cyberbeveiliging binnen kritieke sectoren.
NIS2 stelt specifieke eisen aan organisaties binnen het OT ecosysteem, waaronder:
- Risicobeoordelingen van de toeleveringsketen uitvoeren
- Duidelijke verantwoordelijkheden verdelen en risicoregisters bijhouden
- Informatie over bedreigingen integreren in de bredere cyberbeveiligingsstrategie
Bovendien moeten organisaties hun assets nauwkeurig in kaart brengen, solide plannen voor bedrijfscontinuiteit ontwikkelen en effectieve crisismanagementstrategieen implementeren. Een wezenlijk onderdeel van de NIS2 regelgeving is de verplichting om grote incidenten binnen 24 uur te rapporteren. Dat betekent dat bedrijven altijd paraat moeten staan om snel te reageren, wat vaak vraagt om een reorganisatie van hun bestaande processen. Net dat is wat vele bedrijven kunnen missen als kiespijn omdat het tijd en kostenintensief is, maar noodzakelijk om zich tegen aanvallen te beschermen.
De groeiende dreiging voor OT systemen
En dat is nodig, want uit het 2024 State of Operational Technology and Cybersecurity Report van Fortinet blijkt dat aanvallen op OT systemen aanzienlijk zijn toegenomen. Waar vorig jaar slechts 11 procent van de organisaties meer dan zes beveiligingsinbreuken rapporteerde, is dit percentage ondertussen gestegen tot 31 procent. Deze stijging benadrukt niet alleen de ernst van de dreiging, maar ook het feit dat veel organisaties nog niet voldoende zijn voorbereid op de nieuwe regelgeving en de bijbehorende risico s.
OT systemen zijn vaak de zwakste schakel in de beveiligingsketen. Vele systemen zijn verouderd, kunnen niet eenvoudig worden gepatcht en zijn oorspronkelijk ontwikkeld met weinig tot geen aandacht voor moderne cyberbeveiligingspraktijken. Toen OT en IT nog grotendeels gescheiden waren, was de blootstelling van OT aan cyberdreigingen beperkt. Nu IT en OT steeds vaker aan elkaar worden gekoppeld, neemt het risico aanzienlijk toe.
- CISO s spelen steeds grotere rol in bestuurskamer - 7 februari 2025
- AP bezorgd over gezichtsherkenning aan balie - 7 februari 2025
- Privacybudgetten dalen in 2025 - 6 februari 2025
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
CISO s spelen steeds grotere rol in bestuurskamer | Verder lezen | |
AP bezorgd over gezichtsherkenning aan balie | Verder lezen | |
Privacybudgetten dalen in 2025 | Verder lezen | |
Gegevensinbreuk bij Volkswagen bewijst dat regelgevingskader NIS2 nodig is | Verder lezen | |
Europese Commissie komt met actieplan cyberveiligheid ziekenhuizen | Verder lezen | |
Europese AI act: nieuwe plichten voor gemeenten | Verder lezen | |
Datalek kostte in 2024 gemiddeld 4,88 miljoen dollar | Verder lezen | |
Cybersecurity 2025 in 10 voorspellingen | Verder lezen | |
Cyber resilient storage is integraal onderdeel van data security | Verder lezen | |
Nieuw datalek in Amersfoort | Verder lezen |