Skip to main content

Hoe de nieuwe NIS2 richtlijn de OT beveiliging verandert

Veel organisaties hebben nog werk te verrichten om aan de nieuwe cyberbeveiligingswetgeving te voldoen. De richtlijn is ontworpen om de cyberveiligheid van kritieke infrastructuur en essentiele dienstverleners in de Europese Unie te verbeteren, en de digitale en economische weerbaarheid van Europese lidstaten ten aanzien van dreigingen te versterken. Vooral organisaties die sterk afhankelijk zijn van Operationele Technologie, OT, zoals machines en robots, vallen binnen de scope van NIS2. Cybercriminelen kiezen steeds vaker OT systemen als doelwit. Stefaan Hinderyckx, senior vicepresident cyberbeveiliging bij NTT DATA, bespreekt hoe de NIS2 richtlijn invloed heeft op de cyberbeveiliging binnen kritieke sectoren.

NIS2 stelt specifieke eisen aan organisaties binnen het OT ecosysteem, waaronder:

  • Risicobeoordelingen van de toeleveringsketen uitvoeren
  • Duidelijke verantwoordelijkheden verdelen en risicoregisters bijhouden
  • Informatie over bedreigingen integreren in de bredere cyberbeveiligingsstrategie

Bovendien moeten organisaties hun assets nauwkeurig in kaart brengen, solide plannen voor bedrijfscontinuiteit ontwikkelen en effectieve crisismanagementstrategieen implementeren. Een wezenlijk onderdeel van de NIS2 regelgeving is de verplichting om grote incidenten binnen 24 uur te rapporteren. Dat betekent dat bedrijven altijd paraat moeten staan om snel te reageren, wat vaak vraagt om een reorganisatie van hun bestaande processen. Net dat is wat vele bedrijven kunnen missen als kiespijn omdat het tijd en kostenintensief is, maar noodzakelijk om zich tegen aanvallen te beschermen.

De groeiende dreiging voor OT systemen

En dat is nodig, want uit het 2024 State of Operational Technology and Cybersecurity Report van Fortinet blijkt dat aanvallen op OT systemen aanzienlijk zijn toegenomen. Waar vorig jaar slechts 11 procent van de organisaties meer dan zes beveiligingsinbreuken rapporteerde, is dit percentage ondertussen gestegen tot 31 procent. Deze stijging benadrukt niet alleen de ernst van de dreiging, maar ook het feit dat veel organisaties nog niet voldoende zijn voorbereid op de nieuwe regelgeving en de bijbehorende risico s.

OT systemen zijn vaak de zwakste schakel in de beveiligingsketen. Vele systemen zijn verouderd, kunnen niet eenvoudig worden gepatcht en zijn oorspronkelijk ontwikkeld met weinig tot geen aandacht voor moderne cyberbeveiligingspraktijken. Toen OT en IT nog grotendeels gescheiden waren, was de blootstelling van OT aan cyberdreigingen beperkt. Nu IT en OT steeds vaker aan elkaar worden gekoppeld, neemt het risico aanzienlijk toe.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Van code naar vertrouwen: bouw het veilig
Software is overal. Maar hoe zit het eigenlijk met de veiligheid van software? Is de software bestand tegen hackers, datalekken en technische verstoringen?
Wat kunnen gemeenten leren van het Sectorbeeld Overheid 2024?
In oktober 2024 heeft de Autoriteit Persoonsgegevens (AP) het ‘Sectorbeeld Overheid 2024’ gepubliceerd. Wat zijn de belangrijkste bevindingen en aanbevelingen? Je leest het in deze blog.
Wat is bewustwording eigenlijk?
: In veel organisaties wordt het belang van bewustwording steeds weer benadrukt. Veel organisaties organiseren daarom bewustwordingsactiviteiten, zoals het versturen van wekelijkse e-mails met tips, zoals: “Vergrendel je scherm als je even wegloopt.” Maar is dit echt bewustwording? En werkt het ook echt? In deze blog gaan we hier dieper op in.

Meer recente berichten

Gemeente gooit camerabewaking in de strijd tegen onveiligheid Schaepmanstraat Hoogezand
Verder lezen
Kleinbedrijf laat subsidiepot cybersecurity nog links liggen
Verder lezen
Ciso en cio groeien naar elkaar toe
Verder lezen
Intern advies over digitaal oorlogsarchief toch openbaar
Verder lezen
De European Health Data Space: een nieuwe stap voor data uitwisseling en innovatie in de gezondheidszorg
Verder lezen
Crisisbeheer: voorbereiden op cyberaanvallen
Verder lezen
DNB waarschuwt voor internationale spanningen en cyberaanvallen
Verder lezen
RDI en AP: alle toezichthouders moeten toezien op ai
Verder lezen
AP verwijt DUO discriminatie bij gebruik algoritme
Verder lezen
Citrix kwetsbaarheden werden vorig jaar het vaakst uitgebuit
Verder lezen