Branches · Productie
Cybersecurity voor Productie
De grens tussen OT en IT is in de productiesector vaak onvoldoende gesegmenteerd, en industriële besturingssystemen kunnen doorgaans niet worden gepatcht zoals een kantooromgeving, wat verandert hoe het risico beheerd moet worden zonder het weg te nemen.
Waar het risico zich concentreert
Ransomware die productielijnen direct stillegt, niet alleen kantoor-IT
Kwetsbaarheden in industriële besturingssystemen (ICS/SCADA) die niet op een normale cyclus gepatcht kunnen worden
Diefstal van intellectueel eigendom gericht op productontwerpen en processen
Compromittering via derden en leveranciers in een complexe productieketen
Aanvalsoppervlak
Industriële besturingssystemen en SCADA-omgevingen, de grens tussen IT en OT, en de leveranciers- en partnerintegraties die steeds vaker rechtstreeks op productiesystemen aansluiten.
Aandachtspunten regelgeving
NIS2 dekt de productiesector rechtstreeks voor veel organisatietypen, en de AVG geldt voor gegevens van medewerkers en klanten. Productspecifieke eisen kunnen gelden afhankelijk van wat er wordt geproduceerd.
Bedrijfsimpact
Anders dan een gewoon IT-incident kan een beveiligingsincident in de productie de fysieke productie direct stilleggen; de kosten worden uitgedrukt in operationele stilstand en gemiste levertermijnen, niet alleen in gegevensherstel.
