Industrieel

Adobe Stock 143375484


Submarkten

Red Teaming in OT

Voert naast Red Teaming in IT, ook Red Teaming in OT uit

Dekken alle aspecten

Alle expertise inhouse, asssessment van OT van A tot Z

Jaren ervaring

Ervaring in een breed scala aan OT wereldwijd

Industriële infrastructuur is van levensbelang voor onze samenleving. Of het nu om een energiebedrijf gaat, een olie- & gasdistributeur, een watermanagementorganisatie, een chemische fabriek of een spoorwegexploitant: kritieke processen worden meestal beheerd via (potentieel kwetsbare) operationele technologie (OT) en informatietechnologie (IT) systemen.

In het industriële domein is "veiligheid eerst!" van grootst belang. Bij Secura zeggen we dan ook geregeld: "geen veiligheid zonder (digitale) beveiliging", omdat de meeste kritieke infrastructuursystemen vandaag de dag worden beheerd via IT- en OT-systemen.

Digitale veiligheid wordt steeds belangrijker, aangezien steeds meer OT-systemen via IT-systemen worden verbonden en aangestuurd. Denk bijvoorbeeld aan slimme meters, smart grid en Industry 4.0 (IIot). Al deze systemen en sensoren moeten worden beschermd om ze goed te kunnen bedienen.

Bovendien neemt cybercrime toe: ook in de industriële wereld. Cybercriminelen hebben in het recente verleden nog kritieke infrastructuur gesaboteerd, zoals de energieproductie (in Oekraïne) of olieproductie (in Saoedi-Arabië).

Ook regelgevers zien de noodzaak van betere beveiliging in de industriële wereld.

  • In Europa is de richtlijn Network and Information Security (NIS) in 2016 door het EU-parlement aangenomen en in 2018 in de meeste Europese landen omgezet in wetgeving. De opvolger van NIS, NIS2, wordt in 2024 van kracht.
  • Dit wordt aangevuld met ENISA-richtlijnen en de IEC 62443-norm.
  • In de Verenigde Staten zijn verschillende richtlijnen en standaarden op het gebied van OT en ICS SCADA uitgebracht door NIST, NERC en DHS.

Hoe beveiligen we het industriële domein?

OT Cybersecurity Grondbeginselen

Mens

Recente ernstige gevallen van phishing en social engineering zijn het bewijs dat zelfs organisaties die hun beveiliging serieus nemen, de realiteit onder ogen moeten zien dat de menselijke factor continu moet worden aangepakt. Werknemers hebben toegang tot belangrijke gegevens, wisselen belangrijke bestanden uit. Al hebben ze de kennis en zijn ze op de hoogte van beveiligingsaspecten, maar om ze zich ook daadwerkelijk zo te laten gedragen, is een uitgebreid security awareness programma vereist (bevat ook een module speciaal gericht op ICS/OT).

Adobe Stock 164825723

Proces

Vanuit een procesperspectief kunnen operationele systemen volledig van kop tot staart worden beoordeeld door middel van een OT Site Assessment, of met de NIS / WBNI Compliance check.

Adobe Stock 192261204

Techniek

Binnen kritieke infrastructuur kunnen potentiële kwetsbaarheden in OT-systemen leiden tot rampzalige gevolgen. Zelfs met gerenommeerde SIEM / SOC's, kunnen deze systemen niet blindelings worden vertrouwd. Secura voert naast Red Teaming in IT, ook Red Teaming uit op het gebied van Operational Technology en test in hoeverre een SIEM/SOC oplossing daadwerkelijk beschermt tegen aanvallen.

Deep dive - Offshore Wind

Cyber criminals are increasingly targeting offshore wind assets for their cyber attacks. What are best practices for offshore wind companies to stay on top of the latest vulnerabilities?

Watch the replay of the webinar "Raising Your Cyber Resilience in Offshore Wind.

Fact sheets

Industrial Services Overview

Overview of our services for energy, water management, process industry and more.

Download fact sheet file_download
Cyberbeveiliging in Hernieuwbare Energie

Overzicht van onze diensten binnen de hernieuwbare energiesector.

Download fact sheet file_download

Neem contact op met Remco

Heeft u een vraag over Kritieke infrastructuur / Energie / Nutsbedrijven / Watermanagement?

Email Remco keyboard_arrow_right
Remco Huisman Senior Account Manager call +31 (0) 88 888 31 00