Wat is Security (Cybersecurity)?

Security, in OT-context, verwijst naar de maatregelen en strategieën die worden toegepast om digitale Assets, processen en netwerken te beschermen tegen opzettelijke dreigingen zoals hacking, sabotage, Malware of datalekken.

In tegenstelling tot Safety, dat gaat over bescherming tegen onbedoelde fouten, beschermt security tegen bewuste aanvallen die schade kunnen veroorzaken.


🧠 Doel van cybersecurity in OT

  • Beschermen van continuïteit van productieprocessen
  • Waarborgen van integriteit van stuurdata en meetwaarden
  • Beschermen van vertrouwelijkheid van operationele informatie
  • Voldoen aan wet- en regelgeving (NIS2, IEC 62443, ISO 27001)
  • Voorkomen van schade aan mens, milieu, reputatie of economie

🎯 Typische OT-dreigingen

DreigingVoorbeeld in OT
RansomwareStilleggen van productie door versleuteling van HMI/SCADA-systemen
Supply Chain-risicoManipulatie van firmware of software via leveranciers
Remote Access misbruikOngeautoriseerde toegang tot PLC via onbeschermde verbindingen
Man-In-The-MiddleAanvallen op communicatie tussen SCADA en field devices
PhishingSocial engineering op engineers of operators
Replay AttackHerhaling van geldige commando’s om machines opnieuw aan te sturen
Rogue DeviceOngeautoriseerd apparaat in netwerksegment geplaatst

🔐 Fundamentele principes van OT-security

PrincipeBeschrijving
Defence-in-DepthMeerdere lagen van beveiliging (fysiek, netwerk, applicatie)
Least PrivilegeAlleen toegang geven die strikt noodzakelijk is
Segregation of DutiesFunctiescheiding tussen rollen en bevoegdheden
Asset visibilityWeten wat er draait: Asset Inventory, Asset Discovery
Logging & MonitoringVastleggen en analyseren van afwijkingen, incidenten en pogingen
Response & herstelVoorbereide Incident Response-procedures

🔧 Beveiligingsmaatregelen in OT

CategorieMaatregel of techniek
NetwerkbeveiligingFirewall, NAC, 802.1X, Port Security, VLAN, Netwerksegmentatie
EndpointbeveiligingWhitelisting, Antivirus, EDR, Patchmanagement
Authenticatie & toegangMFA, RBAC, Access Control, Jump Server
Detectie & loggingSIEM, Anomaliedetectie, IDS/IPS, Syslog
Beheer & governanceSecurity Awareness, ISMS, Risk Management, Backup
OT-specifieke normenIEC 62443, NIS2, ISO 27001, Cyber Resilience Act

🛠️ OT vs IT Security

AspectIT SecurityOT Security
PrioriteitVertrouwelijkheidBeschikbaarheid en veiligheid
SysteemeigenschappenDynamisch, vaak gepatchtLegacy, vaak 24/7, lastig aanpasbaar
DreigingstypesData breach, malwareProcesverstoring, sabotage, fysieke schade
VeranderingsbeleidAgile, CI/CDChange via MOC of gepland onderhoud

✅ Best practices


📌 Samengevat

Cybersecurity in OT is gericht op het beschermen van kritieke productieprocessen tegen opzettelijke digitale verstoringen. Een veilige OT-omgeving vraagt om zichtbaarheid, segmentatie, Monitoring en veerkracht — met oog voor zowel technologie als menselijk gedrag.