OT security maakindustrie
Wat wij zien in de praktijk
Veel maakbedrijven hebben hun cybersecurity netjes ingericht. Firewalls, monitoring, beleid. Op papier klopt het. De kwetsbaarheid zit in de raakvlakken.
- Geen heldere segmentatie tussen IT en OT, waardoor een incident aan kantoorzijde direct doorwerkt in de productie
- OT-systemen die jarenlang stabiel draaien en daardoor zelden zijn voorzien van actuele patches of monitoring
- Externe partijen zoals leveranciers en onderhoudspartijen met permanente toegang tot productieomgevingen zonder periodieke review
- Monitoring die wel is ingericht, maar waarvan meldingen niet structureel worden opgevolgd
- Een incidentprocedure die op papier bestaat, maar nooit is getest met IT en OT samen
NIS2 maakindustrie
Wat de wet van uw organisatie vraagt
De maakindustrie valt onder de reikwijdte van de Cyberbeveiligingswet, de Nederlandse uitwerking van NIS2. Maakbedrijven met bedrijfskritische productie- of OT-omgevingen kunnen worden aangemerkt als essentiële of belangrijke entiteit. Dat brengt concrete verplichtingen me: risicobeheer, incidentmelding en aantoonbare ketenbeveiliging.
Die ketenverantwoordelijkheid is in de maakindustrie bijzonder relevant. Toeleveranciers, onderhoudspartijen en machineleveranciers hebben vaak directe toegang tot productiesystemen. De wet maakt u mede verantwoordelijk voor de beveiliging van die toegangspunten.