Naar inhoud

Branches · Productie

Cybersecurity voor Productie

De grens tussen OT en IT is in de productiesector vaak onvoldoende gesegmenteerd, en industriële besturingssystemen kunnen doorgaans niet worden gepatcht zoals een kantooromgeving, wat verandert hoe het risico beheerd moet worden zonder het weg te nemen.

Waar het risico zich concentreert

Ransomware die productielijnen direct stillegt, niet alleen kantoor-IT

Kwetsbaarheden in industriële besturingssystemen (ICS/SCADA) die niet op een normale cyclus gepatcht kunnen worden

Diefstal van intellectueel eigendom gericht op productontwerpen en processen

Compromittering via derden en leveranciers in een complexe productieketen

Aanvalsoppervlak

Industriële besturingssystemen en SCADA-omgevingen, de grens tussen IT en OT, en de leveranciers- en partnerintegraties die steeds vaker rechtstreeks op productiesystemen aansluiten.

Aandachtspunten regelgeving

NIS2 dekt de productiesector rechtstreeks voor veel organisatietypen, en de AVG geldt voor gegevens van medewerkers en klanten. Productspecifieke eisen kunnen gelden afhankelijk van wat er wordt geproduceerd.

Bedrijfsimpact

Anders dan een gewoon IT-incident kan een beveiligingsincident in de productie de fysieke productie direct stilleggen; de kosten worden uitgedrukt in operationele stilstand en gemiste levertermijnen, niet alleen in gegevensherstel.

Spreek een security engineer over productie.