Industrie onderschat impact OT-cyberaanvallen

Foto van: De redactie
Geschreven door De redactie

Cyberaanvallen op operationele technologie (OT) vormen een groeiende bedreiging voor de Nederlandse industrie. Toch zijn veel productiebedrijven nog onvoldoende voorbereid op mogelijke verstoringen van hun kritieke processen. Dat blijkt uit nieuw onderzoek uitgevoerd in opdracht van Siemens Nederland naar de cyberweerbaarheid binnen industriële omgevingen.

Tags:
Foto: Shutterstock

Het onderzoek laat zien dat de kloof tussen digitale risico’s en interne kennis, verantwoordelijkheden en bewustzijn leidt tot een schijngevoel van veiligheid.

De digitalisering van productieomgevingen heeft de afhankelijkheid van automatisering vergroot. Tegelijkertijd worden OT-netwerken door koppeling met IT steeds aantrekkelijker voor cybercriminelen. Hoewel de externe dreiging stijgt, onderschat zo’n zestig procent van de bedrijven de impact die een OT-gerichte cyberaanval kan hebben. Een hack kan niet alleen leiden tot stilstand of financiële schade, maar ook risico’s veroorzaken voor milieu, arbeidsveiligheid of zelfs volksgezondheid.

Uit de interviews met middenmanagers blijkt dat onduidelijk is wie binnen de organisatie verantwoordelijk is voor de veiligheid van OT-systemen. Deze versnippering leidt tot een zogenoemd ‘verantwoordelijkheidsvacuüm’, waarbij niemand eigenaarschap neemt. Daarnaast wordt OT-security vaak nog gezien als een IT-aangelegenheid, waardoor specifiek noodzakelijke proces- en machinekennis ontbreekt. Hierdoor ontstaat, aldus het onderzoek, een blinde vlek die medewerkers het gevoel kan geven dat de situatie veilig is, terwijl dat feitelijk niet zo hoeft te zijn.

Siemens pleit voor een integrale benadering waarbij technologie, mensen, procedures en partnerschappen samenkomen. Dit vraagt onder andere om duidelijkheid in rollen, regelmatige training en samenwerking tussen productiebedrijven en OT-leveranciers.

‘De industrie is gewend om veiligheid te borgen in fysieke processen. Maar cybersecurity is een ander soort veiligheid; minder zichtbaar, maar net zo essentieel. We zien dat organisaties pas in beweging komen wanneer de gevolgen van uitval of sabotage tastbaar worden. Door nu te investeren in kennis, rollen en samenwerking, voorkom je dat schijnveiligheid verandert in een daadwerkelijke crisis’, zegt Ruud Welschen, industrial cybersecurity consultant bij Siemens Nederland.

Oplossingsrichtingen uit het onderzoek:

  • Formuleer duidelijke verantwoordelijkheden en eigenaarschap binnen OT-beveiliging
  • Investeer in gerichte opleidingen en awareness-programma’s voor operators en management
  • Borg cybersecurity in bestaande veiligheids- en onderhoudsprocessen
  • Zoek actieve samenwerking met technologieleveranciers en externe experts
Tags:

Geef een reactie

Uw e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *