Hoe de nieuwe NIS2 richtlijn de OT beveiliging verandert
Veel organisaties hebben nog werk te verrichten om aan de nieuwe cyberbeveiligingswetgeving te voldoen. De richtlijn is ontworpen om de cyberveiligheid van kritieke infrastructuur en essentiele dienstverleners in de Europese Unie te verbeteren, en de digitale en economische weerbaarheid van Europese lidstaten ten aanzien van dreigingen te versterken. Vooral organisaties die sterk afhankelijk zijn van Operationele Technologie, OT, zoals machines en robots, vallen binnen de scope van NIS2. Cybercriminelen kiezen steeds vaker OT systemen als doelwit. Stefaan Hinderyckx, senior vicepresident cyberbeveiliging bij NTT DATA, bespreekt hoe de NIS2 richtlijn invloed heeft op de cyberbeveiliging binnen kritieke sectoren.
NIS2 stelt specifieke eisen aan organisaties binnen het OT ecosysteem, waaronder:
- Risicobeoordelingen van de toeleveringsketen uitvoeren
- Duidelijke verantwoordelijkheden verdelen en risicoregisters bijhouden
- Informatie over bedreigingen integreren in de bredere cyberbeveiligingsstrategie
Bovendien moeten organisaties hun assets nauwkeurig in kaart brengen, solide plannen voor bedrijfscontinuiteit ontwikkelen en effectieve crisismanagementstrategieen implementeren. Een wezenlijk onderdeel van de NIS2 regelgeving is de verplichting om grote incidenten binnen 24 uur te rapporteren. Dat betekent dat bedrijven altijd paraat moeten staan om snel te reageren, wat vaak vraagt om een reorganisatie van hun bestaande processen. Net dat is wat vele bedrijven kunnen missen als kiespijn omdat het tijd en kostenintensief is, maar noodzakelijk om zich tegen aanvallen te beschermen.
De groeiende dreiging voor OT systemen
En dat is nodig, want uit het 2024 State of Operational Technology and Cybersecurity Report van Fortinet blijkt dat aanvallen op OT systemen aanzienlijk zijn toegenomen. Waar vorig jaar slechts 11 procent van de organisaties meer dan zes beveiligingsinbreuken rapporteerde, is dit percentage ondertussen gestegen tot 31 procent. Deze stijging benadrukt niet alleen de ernst van de dreiging, maar ook het feit dat veel organisaties nog niet voldoende zijn voorbereid op de nieuwe regelgeving en de bijbehorende risico s.
OT systemen zijn vaak de zwakste schakel in de beveiligingsketen. Vele systemen zijn verouderd, kunnen niet eenvoudig worden gepatcht en zijn oorspronkelijk ontwikkeld met weinig tot geen aandacht voor moderne cyberbeveiligingspraktijken. Toen OT en IT nog grotendeels gescheiden waren, was de blootstelling van OT aan cyberdreigingen beperkt. Nu IT en OT steeds vaker aan elkaar worden gekoppeld, neemt het risico aanzienlijk toe.
- Gemeente gooit camerabewaking in de strijd tegen onveiligheid Schaepmanstraat Hoogezand - 6 december 2024
- Kleinbedrijf laat subsidiepot cybersecurity nog links liggen - 6 december 2024
- Ciso en cio groeien naar elkaar toe - 5 december 2024
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Gemeente gooit camerabewaking in de strijd tegen onveiligheid Schaepmanstraat Hoogezand | Verder lezen | |
Kleinbedrijf laat subsidiepot cybersecurity nog links liggen | Verder lezen | |
Ciso en cio groeien naar elkaar toe | Verder lezen | |
Intern advies over digitaal oorlogsarchief toch openbaar | Verder lezen | |
De European Health Data Space: een nieuwe stap voor data uitwisseling en innovatie in de gezondheidszorg | Verder lezen | |
Crisisbeheer: voorbereiden op cyberaanvallen | Verder lezen | |
DNB waarschuwt voor internationale spanningen en cyberaanvallen | Verder lezen | |
RDI en AP: alle toezichthouders moeten toezien op ai | Verder lezen | |
AP verwijt DUO discriminatie bij gebruik algoritme | Verder lezen | |
Citrix kwetsbaarheden werden vorig jaar het vaakst uitgebuit | Verder lezen |