Wat betekent VSE in het CSIR-model?

Binnen het CSIR-model (Cyber Security Incident Response) worden technische beveiligingsmaatregelen geclassificeerd met het label VSE – Vitale Systeemtechnische Eisen. Deze maatregelen zijn gericht op de technische inrichting van systemen, netwerken en componenten binnen IT- en OT-omgevingen, met als doel om de kans op Cyberincidenten te verkleinen én de impact te beperken.

VSE-maatregelen richten zich op de concrete technische opbouw van bijvoorbeeld SCADA-omgevingen, PLC’s, Remote Access, Netwerksegmentatie en detectieoplossingen.


🧠 Kenmerken van VSE-maatregelen

  1. Technisch van aard – Gericht op systemen, componenten, netwerkarchitecturen
  2. Toepasbaar op IT én OT – In het bijzonder op industriële automatiseringssystemen (ICS)
  3. Preventief en detectief – Zowel voorkoming als vroegtijdige detectie van aanvallen
  4. Hardware/softwaregericht – Vaak maatregelen op laag 0–3 van het Purdue Model
  5. Ondersteunend aan VSP – VSE zorgt dat processen (VSP) technisch mogelijk en betrouwbaar zijn

✅ Voorbeelden van VSE-maatregelen

VSE-maatregelToelichting
NetwerksegmentatieFysieke of logische scheiding van OT, IT en externe verbindingen
Jump ServerGecontroleerde toegang tot OT vanaf IT of derde partijen
Firewall met DPIDiepgaande inspectie van OT-protocollen (bijv. Modbus, DNP3)
Secure BootBescherming tegen gemanipuleerde firmware op industriële apparaten
Firmware SigningAlleen goedgekeurde firmwareversies mogen geladen worden
Asset InventoryOverzicht van alle kritieke componenten en hun versies
AnomaliedetectieDetectie van afwijkend gedrag op veldniveau

VSE-maatregelen maken het fundament van een veilige OT-infrastructuur. Zonder deze technische basis zijn processen (VSP) en normen (conformance) moeilijk afdwingbaar.


🔁 VSE, VSP en Conformance Guidelines

LabelFocusgebiedVoorbeeldmaatregel
VSESysteemtechniekSegmentatie, hardening, logging, USB-beleid
VSPProces en organisatiePatchbeleid, leveranciersscreening, pentesten
ConformanceRichtlijnen en standaardenIEC 62443-3-3, ISO 27001, NIS2

De labels zijn complementair: een goede technische basis (VSE) ondersteunt processen (VSP) en helpt te voldoen aan standaarden (Conformance).


📦 Toepassing van VSE in OT-omgevingen

OT-domeinVSE-maatregel
ProcesautomatiseringFirewall tussen SCADA en MES, hardening van HMI’s
Remote maintenanceAlleen toegang via Jump Server met logging
NetwerkcommunicatieVLAN’s, DPI, OT-protocolfiltering
PLC-veiligheidAlleen signed firmware, write protection geactiveerd
MonitoringAnomaliedetectie op niveau 1/2 met ICS-begrip

📌 Samengevat

VSE-maatregelen zijn de systeemtechnische beveiligingslagen in het CSIR-model. Ze vormen de technologische basis waarop procesmaatregelen (VSP) en normenkaders (conformance) rusten. In OT-omgevingen zijn ze cruciaal voor segmentatie, bescherming van componenten en betrouwbare detectie van dreigingen.