Skip to main content

De digitale perimeter van OT-omgevingen vervaagt sneller dan organisaties beseffen

Wanneer we vandaag over cyberbeveiliging spreken, denken veel organisaties nog altijd in termen van een netwerkperimeter. Wat bevindt zich binnen onze organisatie? Welke systemen staan achter de firewall? En hoe houden we aanvallers buiten?

Voor operationele technologie (OT) werkt dat denkkader steeds minder goed. De omgevingen waarin fysieke processen worden aangestuurd, veranderen razendsnel. Sensoren sturen data naar cloudplatformen, leveranciers ondersteunen systemen op afstand, operationele data worden gedeeld tussen locaties en steeds meer organisaties brengen IT- en OT-processen dichter bij elkaar. Dat levert belangrijke voordelen op, maar verandert ook fundamenteel waar het cyberrisico zich bevindt.

Kritieke infrastructuur is steeds meer verbonden

OT werd jarenlang beschouwd als een relatief afgeschermde omgeving. Vandaag zien we dat vrijwel geen enkele organisatie nog volledig geïsoleerd werkt. Organisaties investeren in digitalisering, automatisering en datagedreven besluitvorming. Dat vraagt connectiviteit. Het gevolg is dat een OT-omgeving niet langer uitsluitend bestaat uit industriële controlesystemen. Rond de OT-omgeving ontstaat een steeds groter ecosysteem van cloudtoepassingen, IIoT-apparatuur, externe onderhoudspartijen, leveranciers en gebruikers met externe toegang.

Iedere nieuwe verbinding creëert waarde, maar ook afhankelijkheden. Daardoor verschuift de uitdaging van “hoe houden we aanvallers buiten?” naar “hoe behouden we controle over alles wat met onze operationele omgeving verbonden is?”

Zichtbaarheid als eerste uitdaging

Beveiliging wordt door organisaties vaak nog bekeken vanuit technologie. Er wordt gesproken over firewalls, detectieplatformen of AI. Die oplossingen zijn belangrijk, maar ze lossen één fundamenteel probleem niet vanzelf op: organisaties kunnen alleen risico’s beheren als ze weten welke systemen aanwezig zijn, hoe die met elkaar communiceren en wie er toegang toe heeft.

Dat klinkt vanzelfsprekend, maar in de praktijk bestaan OT-omgevingen vaak uit systemen die over vele jaren zijn opgebouwd. Nieuwe installaties draaien naast oudere apparatuur, externe leveranciers beheren een deel van de omgeving en sommige verbindingen zijn in de loop der jaren ontstaan zonder dat iemand nog precies weet waarom. Wie geen volledig overzicht heeft van assets, verbindingen en afhankelijkheden, kan moeilijk beoordelen waar de grootste risico’s zich bevinden.

Digitale en operationele weerbaarheid

Weerbaarheid stopt echter niet bij het zichtbaar maken van systemen en risico’s. Organisaties zijn zich steeds vaker bewust van de beperkingen van een louter preventieve aanpak van cybersecurity. Het operationeel houden van systemen bij een incident vergt een bredere aanpak.

In het geval van een cyberattack is het belangrijk om snel te kunnen reageren.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.

Meer recente berichten

De digitale perimeter van OT-omgevingen vervaagt sneller dan organisaties beseffen
Verder lezen
Nieuwe toe­zicht­hou­der voor elek­tro­ni­sche pa­ti­ën­ten­dos­siers
Verder lezen
Kabinet trekt honderden miljoenen extra uit voor veiligheid
Verder lezen
Amerikaanse tak van TikTok schikt voor 400 miljoen in kinderprivacyzaak
Verder lezen
Minder DDoS-aanvallen, maar ze worden wel zwaarder en moeilijker te herkennen
Verder lezen
Hoe kun je een onterechte boete van een scanauto aanvechten?
Verder lezen
EU Data Act dwingt cloudsector tot transparantie en open deuren
Verder lezen
‘DPIA-vrij­stel­lin­gen voor kleine ondernemers gaan veel te ver’
Verder lezen
NCSC informeert organisaties over gelekte Fortinet-wachtwoorden
Verder lezen
AP adviseert Twitch-gebruikers: zet instellingen uit voor delen van data met Amazon AI
Verder lezen