Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief

Laat hackers geen 200 dagen in onze vitale processen

17 november 2022 - 07:194 minuten leestijdOpinieCloud & InfrastructuurSiemens
Dirk de Bilde
Dirk de Bilde

Cybercriminelen richten zich steeds vaker op systemen voor operationele technologie (ot) in onder meer het openbaar vervoer, energienetwerken en fabrieken. Toch duurt het gemiddeld tweehonderd dagen voordat hackers in een ot-omgeving worden ontdekt. Een blinde vlek die onze veiligheid en welvaart bedreigt, waarschuwt Dirk de Bilde.

Anderhalf jaar geleden wisten cybercriminelen binnen te dringen in de computersystemen van een waterzuiveringsinstallatie in Florida. Zij kregen op afstand controle over de chemische samenstelling van het water. Door kordaat ingrijpen van een waakzame medewerker werd een dodelijke ramp voorkomen. Maar de situatie werd wereldwijd nieuws toen duidelijk werd dat de digitale achterdeur van de centrale wagenwijd openstond, onder meer door nooit veranderde standaard wachtwoorden.

Inwoners kwamen met de schrik vrij. Maar het incident in Florida staat helaas niet op zichzelf. Veel organisaties en bedrijven hebben hun cyberveiligheid nog steeds niet op orde. Dit jaar is het aantal cyberaanvallen in Nederland met 55 procent toegenomen ten opzichte van 2021. Op internationaal niveau is het beeld nog verontrustender: elke elf seconden wordt een bedrijf slachtoffer van ransomware.

Scheefgroei

Groeiende digitale verbondenheid biedt onze economie en samenleving uiteraard grote voordelen: meer gebruikersgemak, reductie van onderhoudskosten, minder menselijke fouten, comfortabeler vertoeven in kantoren en een stijging van onze productiviteit. Maar tegelijkertijd nemen ook de gevaren toe. Want cyberveiligheid draait niet meer alleen om it. Ook software en apparatuur voor het aansturen en monitoren van objecten, gebouwen, machines en installaties hangt steeds vaker aan het internet. Deze ot-systemen zijn terug te vinden in kantooromgevingen en fabrieken, maar ook in elektriciteitsnetten, tunnels, het openbaar vervoer, bruggen, waterkeringen, betaalnetwerken, medicijnfabrieken, waternetwerken en klimaatsystemen.

Het ongestoord functioneren van onze samenleving is van deze systemen afhankelijk. Want door hun onderlinge verbondenheid kan een enkel beveiligingsprobleem een hele toeleverings- of bedrijfsketen kortdurend of zelfs voor langere tijd verstoren en voor grote (financiële) schade zorgen. Tijdens de coronacrisis hebben we helaas al kunnen ervaren wat er gebeurt als cruciale toeleverketens ontwricht raken. En de gevolgen van een ontwrichting van de energielevering zien we terug in de huidige gasprijzen.

Scheefgroei

Zeer verontrustend is dat de aandacht voor ot-veiligheid vaak nog tekortschiet. Volgens Gartner en Agentschap Telecom zit zestig procent van alle bedrijven nog in de awareness fase op het gebied van ot-veiligheid. Een groot risico voor wie bedenkt dat het gemiddeld tweehonderd dagen duurt voordat getroffen partijen signaleren dat er is ingebroken in hun systemen.

Als gevolg hiervan dreigt een gevaarlijke scheefgroei tussen een snel veranderend dreigingsbeeld en de digitale weerbaarheid van bedrijven en organisaties, waarbij met name de razendsnelle opkomst van ransomware voor hoofdbrekens zorgt. Het kabinet erkent dit ook in de nieuwe Nationale Cybersecuritystrategie die begin oktober werd gepubliceerd. Maar om de eerder benoemde scheefgroei effectief aan te pakken is het cruciaal dat ot geen onderbelicht thema of een blinde vlek blijft. 

Kans

De naderende nationale implementatie van de nieuwe Europese richtlijn voor de beveiliging van netwerk- en informatiesystemen, de NIS2, biedt een uitgelezen mogelijkheid om in te grijpen en ot in het hart van het risicobeleid van elke organisatie te brengen.

Ot moet een belangrijke plek krijgen in de nationale verankering van deze richtlijn, in ieder geval met een afgebakende definitie. Zo kan de verantwoordelijkheid voor it en ot helder worden belegd en kunnen ook de verschillen worden gemarkeerd. Want in tegenstelling tot it – dat zich focust op betrouwbaarheid en integriteit van data – ligt de nadruk bij ot juist op het garanderen van de continuïteit en de beschikbaarheid van processen. Een it-systeem kan praktisch op elk gewenst of gepland moment worden gescand, geüpdatet en/of gerepareerd om beter tegen virussen te worden beschermd. Dit geldt meestal niet voor ot-systemen, want je kunt een brug, energienetwerk of afvalverwerkingscentrale niet zomaar (voor een langere periode) stil leggen.

De digitale veiligheid van een waterzuiveringsinstallatie mag in ieder geval nooit afhangen van een waakzame medewerker. Want in deze geopolitiek zeer woelige wereld is het glashelder dat naïviteit duur worden betaald.

(Auteur Dirk de Bilde is ceo van Siemens Nederland.)

Meer over

CybercrimeDDoSHackingPhishingTelecom

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Meer lezen

    ActueelCloud & Infrastructuur

    Kort: Cybercrimineel ligt op de loer in hoogseizoen, Proximus en Thales vernieuwen it bij Navo (en meer)

    AchtergrondCloud & Infrastructuur

    Europese it moet nú regie pakken

    AchtergrondInnovatie & Transformatie

    Nvidia lanceert 20 nieuwe ai-fabrieken in Europa, maar passeert België

    Sap-Sapphire-2024
    AchtergrondCloud & Infrastructuur

    Joule verandert alles: zo werken we straks met erp

    ActueelInnovatie & Transformatie

    Onkraakbaar: België en Luxemburg delen eerste grensoverschrijdende quantumverbinding

    Quantum
    ActueelInnovatie & Transformatie

    Grote overname quantumcomputing: IonQ koopt Oxford Ionics

    Geef een reactie Reactie annuleren

    Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Kennisbank
    • Computable Awards
    • Colofon
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Persberichten

    Contact

    • Contact
    • Nieuwsbrief

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.be is een product van Jaarbeurs