Wat is een iDMZ?

Een iDMZ (Industrial Demilitarized Zone) is een beveiligde netwerkzone die functioneert als buffer tussen het kantoor-IT-netwerk en het productie-OT-netwerk. De iDMZ voorkomt dat directe communicatie tussen IT en OT mogelijk is, en controleert en beperkt de gegevensstromen tussen beide werelden.

De iDMZ is een essentieel onderdeel van een Defense in Depth-Architectuur in industriële netwerken.


🧠 Hoe werkt een iDMZ?

  1. De iDMZ is een tussenliggende netwerkomgeving die wordt afgeschermd door twee firewalls:
  • Eén firewall tussen IT en iDMZ
  • Eén firewall tussen OT en iDMZ
  1. Alleen gecontroleerde en gedefinieerde datastromen worden toegestaan via:
  1. iDMZ’s ondersteunen unidirectionele communicatie, vaak via data diodes of gepaste filtering

Hiermee worden OT-systemen beschermd tegen malware, aanvallen en onbedoelde IT-invloed.


🏭 Toepassing van iDMZ in industriële netwerken

  • Plaatsing van een Historian in de iDMZ voor data-uitwisseling met ERP/MES
  • Gebruik van een Jump Server om OT-systemen vanaf IT-werkstations te beheren
  • Centrale locatie voor Antivirus updates of Patchmanagement richting OT
  • Externe leveranciers loggen in op iDMZ-servers, niet direct op OT-apparatuur
  • SIEM-connectoren of Syslog forwarding van OT → iDMZ → IT/SOC

Een correct ingerichte iDMZ voorkomt laterale beweging van aanvallers tussen IT en OT.


🔍 Verschil tussen DMZ en iDMZ

AspectDMZ (klassiek)iDMZ (industriële toepassing)
DoelPublieke services scheiden van intern netwerkIT en OT-netwerken scheiden
LocatieTussen internet en intern netwerkTussen IT-netwerk en OT-netwerk
VoorbeeldenWebserver, mailserverHistorian, jump server, SIEM-collector
BeveiligingRegelgebaseerd, vaak minder specifiekZeer strikt, met deep packet inspection en logging

🔐 Beveiligingsaspecten

Veel aanvallen in OT beginnen via IT → iDMZ → OT – segmentatie is cruciaal.


📌 Samengevat

Een iDMZ is een kritieke beveiligingszone die veilige gegevensuitwisseling mogelijk maakt tussen IT en OT, zonder directe koppeling. Het beschermt productieomgevingen tegen cyberrisico’s vanuit de kantooromgeving en externe toegang.