Hoe verbeter je ot-security?

dinsdag, 11 augustus 2026 (07:17) - Computable

In dit artikel:

Een cyberaanval op een fabriek, brug, kerncentrale of andere omgeving met operationele technologie (OT) kan niet alleen systemen en data verstoren, maar ook de fysieke veiligheid en continuïteit bedreigen. Omdat OT steeds vaker verbonden is met IT-netwerken, cloudplatforms, leveranciers en oplossingen voor beheer op afstand, groeit het aanvalsoppervlak. Tegelijkertijd kunnen industriële systemen vaak niet eenvoudig worden stilgelegd, vervangen of gepatcht.

Cybersec Netherlands 2026, op 9 en 10 september in de Jaarbeurs Utrecht, besteedt daarom aandacht aan de vraag hoe organisaties kritieke infrastructuur kunnen beveiligen zonder productie- of onderzoeksprocessen in gevaar te brengen. De nadruk ligt op de balans tussen vertrouwelijkheid, integriteit en vooral beschikbaarheid. Een effectieve strategie begint met inzicht in alle assets, installaties en verbindingen binnen de OT-omgeving.

Tijdens de sessie ‘Securing critical infrastructures through open-source network isolation’ bespreekt Rogier Spoor van SURF op 10 september hoe netwerkisolatie, encryptie, identity federation en open-source technologie kritieke infrastructuur kunnen afschermen. Op stand 11.C082 richt Armis Security Netherlands zich op asset intelligence: het zichtbaar maken van apparaten, systemen en onderlinge risico’s. Zo wordt duidelijk welke verbindingen noodzakelijk zijn en welke vooral extra blootstelling veroorzaken.

Volledige isolatie is in de praktijk meestal niet haalbaar, omdat leveranciers, engineers en onderhoudspartijen toegang nodig hebben. Compumatica secure networks (stand 11.C024) belicht daarom beveiligde communicatie en gecontroleerde verbindingen. In de sessie over maximale uptime in een zero-trustomgeving legt Stefan van Dooren van IXON Cloud uit dat zero trust niet betekent dat alle externe toegang wordt geblokkeerd, maar dat toegang aantoonbaar nodig, beperkt en gecontroleerd moet zijn.

Ook de digitale toeleveringsketen vormt een belangrijk risico. Leveranciers van machines, industriële software en remote support kunnen een aanvalspad naar de eigen omgeving bieden. L2P (stand 11.C018) benadert dit vanuit informatiebeveiliging, risicomanagement en compliance. Anne Visser van Security Delta (HSD) bespreekt op 9 september hoe ook kleinere leveranciers en andere ketenpartners hun cyberweerbaarheid kunnen versterken.

Toegangsbeheer is een volgende schakel. Vivin Sathyan van ManageEngine behandelt identity als een kernonderdeel van de beveiligingsperimeter en gaat in op gestolen inloggegevens, te ruime rechten en onbeheerde endpoints. Uniqkey (stand 11.C041) sluit daarop aan met password- en accessmanagement, waaronder het beheren en snel intrekken van rechten voor medewerkers en externe partijen.

Tot slot staan monitoring, testen en incidentrespons centraal. Rapid7 bespreekt hoe actuele dreigingsinformatie kan worden gekoppeld aan assets, blootstelling en beveiligingsmaatregelen, zodat security operations en governance, risk en compliance beter samenwerken. Fox-IT (stand 11.E037) biedt expertise in incident response en onderzoek naar aanvallen. De centrale boodschap van de route is dat OT-security verder gaat dan netwerkbeveiliging: organisaties moeten hun omgeving en keten kennen, toegang beheersen, continu monitoren en kunnen aantonen dat maatregelen ook onder druk effectief blijven. Cyberweerbaarheid betekent daarbij niet dat incidenten onmogelijk zijn, maar dat aanvallen zo veel mogelijk worden voorkomen, snel worden ontdekt en de impact op kritieke processen beheersbaar blijft.

BEKIJK OOK:

De Oranjezomer: Rob Geus niet rouwig om einde van gratis broodjes kaas bij KLM: 'Mooiste bericht van de dag!'