Wat is Network Access Control (NAC)?

Network Access Control (NAC) is een beveiligingsoplossing die bepaalt welke apparaten toegang mogen krijgen tot het netwerk, op basis van vooraf gedefinieerde regels, Authenticatie en apparaatstatus. NAC voorkomt dat onbevoegde of niet-conforme systemen zich verbinden met kritieke OT- of IT-netwerken.

In OT-omgevingen is NAC essentieel om ongeautoriseerde laptops, rogue devices of besmette apparatuur buiten industriële netwerken te houden — zonder de beschikbaarheid in gevaar te brengen.


🧠 Wat doet NAC?

  1. Identificeert wie of wat verbinding probeert te maken
  2. Controleert of het apparaat voldoet aan beleid (bv. antivirus actief, firmware up-to-date)
  3. Autorisatie op basis van RBAC, MAC-adres, certificaat, of device-profiel
  4. Toekent toegang tot een specifieke VLAN of blokkeert indien niet-compliant
  5. Monitort apparaten tijdens de gehele sessieduur (post-connectiecontrole)

🔧 NAC in OT-context

FunctieToepassing in industriële netwerken
MAC-authenticatieAlleen vooraf geregistreerde OT-apparaten mogen verbinden
802.1X-integratieAuthenticatie van laptops of mobiele engineers via certificaten
VLAN-toewijzingOnbekende apparaten naar geïsoleerde “quarantaine” VLAN
Guest access controlTijdelijk netwerktoegang voor leveranciers met logging
Profiler-functionaliteitHerkenning van PLC, SCADA, IoT-devices via fingerprinting

🛡️ Waarom NAC belangrijk is in OT

Risico zonder NACGevolg
Ongecontroleerde toegangRogue Devices, laptops met malware kunnen zich vrij verbinden
Shadow ITApparaten worden buiten beheer om toegevoegd
MalwareverspreidingGeen quarantainemaatregelen mogelijk voor onbekende systemen
ComplianceproblemenNiet voldoen aan IEC 62443, NIS2 of ISO 27001 vereisten

NAC is een kerncomponent in Zero Trust Architecture voor OT-omgevingen.


🔁 Integratie met andere systemen

SysteemIntegratievoorbeeld
SIEMLogging van NAC-events en toegangsverzoeken
Asset InventoryAutomatische registratie van nieuwe apparaten via NAC-profiler
FirewallDynamische regels op basis van NAC-status of toegangsbeleid
Switch / 802.1XPoortgebaseerde toegangscontrole met fallback op MAC-authenticatie

✅ Best practices

MaatregelWaarom belangrijk?
Start met low-impact modusObserveer eerst gedrag zonder direct verkeer te blokkeren
Werk met MAC-whitelisting in OTOmdat niet alle OT-devices 802.1X ondersteunen
Ontwerp op basis van risicoprofielenBijvoorbeeld: leveranciers, engineeringlaptops, vaste apparatuur
Combineer met fysieke toegangscontroleVoorkom ongewenste toegang tot switchpoorten
Integreer met AnomaliedetectieAutomatische maatregelen bij verdacht gedrag

📌 Samengevat

Network Access Control (NAC) is de digitale poortwachter van je industriële netwerk. Het biedt grip op wie of wat zich mag verbinden, onder welke voorwaarden en met welke rechten — een must voor veilige en conforme OT-netwerken.