Hoe de nieuwe NIS2 richtlijn de OT beveiliging verandert
Veel organisaties hebben nog werk te verrichten om aan de nieuwe cyberbeveiligingswetgeving te voldoen. De richtlijn is ontworpen om de cyberveiligheid van kritieke infrastructuur en essentiele dienstverleners in de Europese Unie te verbeteren, en de digitale en economische weerbaarheid van Europese lidstaten ten aanzien van dreigingen te versterken. Vooral organisaties die sterk afhankelijk zijn van Operationele Technologie, OT, zoals machines en robots, vallen binnen de scope van NIS2. Cybercriminelen kiezen steeds vaker OT systemen als doelwit. Stefaan Hinderyckx, senior vicepresident cyberbeveiliging bij NTT DATA, bespreekt hoe de NIS2 richtlijn invloed heeft op de cyberbeveiliging binnen kritieke sectoren.
NIS2 stelt specifieke eisen aan organisaties binnen het OT ecosysteem, waaronder:
- Risicobeoordelingen van de toeleveringsketen uitvoeren
- Duidelijke verantwoordelijkheden verdelen en risicoregisters bijhouden
- Informatie over bedreigingen integreren in de bredere cyberbeveiligingsstrategie
Bovendien moeten organisaties hun assets nauwkeurig in kaart brengen, solide plannen voor bedrijfscontinuiteit ontwikkelen en effectieve crisismanagementstrategieen implementeren. Een wezenlijk onderdeel van de NIS2 regelgeving is de verplichting om grote incidenten binnen 24 uur te rapporteren. Dat betekent dat bedrijven altijd paraat moeten staan om snel te reageren, wat vaak vraagt om een reorganisatie van hun bestaande processen. Net dat is wat vele bedrijven kunnen missen als kiespijn omdat het tijd en kostenintensief is, maar noodzakelijk om zich tegen aanvallen te beschermen.
De groeiende dreiging voor OT systemen
En dat is nodig, want uit het 2024 State of Operational Technology and Cybersecurity Report van Fortinet blijkt dat aanvallen op OT systemen aanzienlijk zijn toegenomen. Waar vorig jaar slechts 11 procent van de organisaties meer dan zes beveiligingsinbreuken rapporteerde, is dit percentage ondertussen gestegen tot 31 procent. Deze stijging benadrukt niet alleen de ernst van de dreiging, maar ook het feit dat veel organisaties nog niet voldoende zijn voorbereid op de nieuwe regelgeving en de bijbehorende risico s.
OT systemen zijn vaak de zwakste schakel in de beveiligingsketen. Vele systemen zijn verouderd, kunnen niet eenvoudig worden gepatcht en zijn oorspronkelijk ontwikkeld met weinig tot geen aandacht voor moderne cyberbeveiligingspraktijken. Toen OT en IT nog grotendeels gescheiden waren, was de blootstelling van OT aan cyberdreigingen beperkt. Nu IT en OT steeds vaker aan elkaar worden gekoppeld, neemt het risico aanzienlijk toe.
- Wie heeft zicht op alle camera’s in de publieke ruimte? - 20 april 2026
- Tweede Kamer neemt Cyberbeveiligingswet aan - 20 april 2026
- Nieuwe Amerikaanse wet moet ASML-verkoop aan China stoppen - 17 april 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Wie heeft zicht op alle camera’s in de publieke ruimte? | Verder lezen | |
Tweede Kamer neemt Cyberbeveiligingswet aan | Verder lezen | |
Nieuwe Amerikaanse wet moet ASML-verkoop aan China stoppen | Verder lezen | |
Cybersecurity awareness via gepersonaliseerde game bij Gemeente Meierijstad (Phantom’sLab) | Verder lezen | |
Hoogleraar pleit wegens datalekken voor professionele digitale architecten | Verder lezen | |
Realiteit van ransomware: kruip in het hoofd van een hacker | Verder lezen | |
Docenten kijken na met AI: slimme tijdsbesparing of risicovol? | Verder lezen | |
AI in het bedrijfsleven: innovatie stimuleren zonder het cyberrisico te vergroten | Verder lezen | |
AP wijst scholen op privacyrisico’s bij gebruik van digitale leermiddelen | Verder lezen | |
Adviescollege ICT publiceert concrete veiligheidslessen | Verder lezen |