Wat is Email Filtering?

Email Filtering is het proces waarbij inkomende en uitgaande e-mails gecontroleerd, geanalyseerd en gefilterd worden om Malware, Phishing, spam of ongewenste content te blokkeren voordat ze gebruikers of systemen bereiken.

In OT-omgevingen helpt Email Filtering bij het voorkomen van aanvallen op ondersteunende systemen zoals Engineering Station, Historian, maintenance laptops of backoffice-interfaces.


🎯 Waarom is Email Filtering belangrijk in OT?

Hoewel directe OT-systemen (zoals PLC’s en SCADA) meestal geen e-mail gebruiken, zijn ondersteunende systemen wel kwetsbaar:

Doelwit via e-mailImpact in OT-context
Engineering laptopsInstallatie van malware, RAT’s, keyloggers
Beheerportals of web-HMICredential harvesting voor Remote Access
OnderhoudspersoneelSocial engineering over firmwareupdates of systeemtoegang
Leveranciers of ketenpartnersMisbruik van Supply Chain-risico via geïnfecteerde bijlagen

🧠 Soorten filtering

Type FilteringWat het doet
Spam FilteringBlokkeert massa-e-mails of reclame zonder relevante inhoud
Phishing DetectionHerkent e-mails die inloggegevens proberen te stelen
Malware FilteringScant bijlagen en links op virussen, ransomware of trojans
URL FilteringBlokkeert e-mails met links naar verdachte of malafide websites
Attachment ControlBeperkt toegestane bestandstypen (zoals .exe, .js, .bat)
Content FilteringHerkent verdachte woorden, scripts of gedragspatronen in e-mails

🔐 Beschermingsmaatregelen & best practices

MaatregelToelichting
MFA voor e-mailaccountsVerkleint impact van gestolen inloggegevens
Alleen vertrouwde bijlagen toestaan.zip, .docm, .exe standaard blokkeren
Threat Intelligence-integratieHerkent bekende aanvalspatronen of IOC’s
Sandboxing van bijlagenAnalyse in geïsoleerde omgeving vóór aflevering
Outbound filteringVoorkomt dat geïnfecteerde systemen spam of malware verspreiden
Security Awareness-trainingOperators leren phishingpogingen herkennen
Quarantaine & incidentresponseprocesVerdachte e-mails veilig afhandelen via Incident Response Plan

🚫 Veelgebruikte aanvalstechnieken via e-mail

TechniekBeschrijving
Spear phishingDoelgerichte e-mail aan OT-engineer over SCADA-patch
Supply chain impersonatieNepmail uit naam van leverancier met ‘firmware-update.zip’
Malicious macroOffice-bestand activeert script dat OT-kaarten scant
Drive-by downloadLink leidt naar download van tool met verborgen RAT
Spoofed domainsE-mail lijkt van support@automation-vendor.com, maar is fake

📌 Samengevat

Email Filtering is essentieel voor de beveiliging van ondersteunende OT-interfaces zoals engineeringsstations, leverancierssystemen en Remote Access-platforms. Het vormt een belangrijke eerste verdedigingslinie tegen APT’s, Supply Chain-risico en menselijke fouten.