Industrieel

Adobe Stock 143375484


Submarkten

  • Kritieke infrastructuur
  • Energie / Nutsbedrijven
  • Watermanagement
  • Processindustrie
  • Operationele technologie
Red Teaming in OT

Voert naast Red Teaming in IT, ook Red Teaming in OT uit

Dekken alle aspecten

Alle expertise inhouse, asssessment van OT van A tot Z

Jaren ervaring

Ervaring in een breed scala aan OT wereldwijd

Industriële infrastructuur is van levensbelang voor onze samenleving. Of het nu om een energiebedrijf gaat, een olie- & gasdistributeur, een watermanagementorganisatie, een chemische fabriek of een spoorwegexploitant: kritieke processen worden meestal beheerd via (potentieel kwetsbare) operationele technologie (OT) en informatietechnologie (IT) systemen.


In het industriële domein is "veiligheid eerst!" van grootst belang. Bij Secura zeggen we dan ook geregeld: "geen veiligheid zonder (digitale) beveiliging", omdat de meeste kritieke infrastructuursystemen vandaag de dag worden beheerd via IT- en OT-systemen.

Digitale veiligheid wordt steeds belangrijker, aangezien steeds meer OT-systemen via IT-systemen worden verbonden en aangestuurd. Denk bijvoorbeeld aan slimme meters, smart grid en Industry 4.0 (IIot). Al deze systemen en sensoren moeten worden beschermd om ze goed te kunnen bedienen.

Bovendien neemt cybercrime toe: ook in de industriële wereld. Cybercriminelen hebben in het recente verleden nog kritieke infrastructuur gesaboteerd, zoals de energieproductie (in Oekraïne) of olieproductie (in Saoedi-Arabië).

Ook regelgevers zien de noodzaak van betere beveiliging in de industriële wereld.

  • In Europa is de richtlijn Network and Information Security (NIS)in 2016 door het EU-parlement aangenomen en in 2018 in de meeste Europese landen omgezet in wetgeving.
  • Dit wordt aangevuld met ENISA-richtlijnen en de IEC 62443-norm.
  • In de Verenigde Staten zijn verschillende richtlijnen en standaarden op het gebied van OT en ICS SCADA uitgebracht door NIST, NERC en DHS.

Hoe beveiligen we het industriële domein?

Adobe Stock 75938810

Mens

Recente ernstige gevallen van phishing en social engineering zijn het bewijs dat zelfs organisaties die hun beveiliging serieus nemen, de realiteit onder ogen moeten zien dat de menselijke factor continu moet worden aangepakt. Werknemers hebben toegang tot belangrijke gegevens, wisselen belangrijke bestanden uit. Al hebben ze de kennis en zijn ze op de hoogte van beveiligingsaspecten, maar om ze zich ook daadwerkelijk zo te laten gedragen, is een uitgebreid security awareness & behavior programma vereist (bevat ook een module speciaal gericht op ICS/OT).

Adobe Stock 164825723

Proces

Vanuit een procesperspectief kunnen operationele systemen volledig van kop tot staart worden beoordeeld door middel van een OT Site Assessment, of met de NIS / WBNI Compliance check.

Adobe Stock 192261204

Techniek

Binnen kritieke infrastructuur kunnen potentiële kwetsbaarheden in OT-systemen leiden tot rampzalige gevolgen. Zelfs met gerenommeerde SIEM / SOC's, kunnen deze systemen niet blindelings worden vertrouwd. Secura voert naast Red Teaming in IT, ook Red Teaming uit op het gebied van Operational Technology en test in hoeverre een SIEM/SOC oplossing daadwerkelijk beschermt tegen aanvallen.

Neem contact op met Remco

Heeft u een vraag over Kritieke infrastructuur / Energie / Nutsbedrijven / Watermanagement?

Email Remco keyboard_arrow_right
Remco Huisman Senior Account Manager call +31 (0) 88 888 31 00

Neem contact op met Erwin

Heeft u een vraag over Processindustrie / Operationele technologie / Olie & Gas?

Email Erwin keyboard_arrow_right
Erwin Sakkers Senior Account Manager call +31 (0) 88 888 31 00
Secura Contact Shape
Partners van Secura

Cybersecurity is meer dan alleen techniek. Secura werkt daarom samen met partners op het gebied van compliance en risicomanagement, integrale applicatieveiligheid, privacy, IT- en internetrecht en certificering.