Fase 1–2
OT-security architectuur
De samensmelting van IT en OT levert efficiëntie op, maar stelt kritieke infrastructuur bloot aan aanvallen.
Kwetsbaarheden in beeld, voordat ze worden misbruikt
Een kwetsbaarhedenanalyse is een systematisch onderzoek van uw industriële besturingssystemen naar zwakke plekken. Anders dan een standaard IT-scan is de aanpak toegesneden op gevoelige omgevingen: SCADA, PLC, DCS en HMI.
Niet-gepatchte software en firmware, beoordeeld met CVE's en CVSS
Onveilige configuraties: standaardwachtwoorden, open poorten, overbodige diensten
Gebreken in netwerksegmentatie, met name koppelingen tussen IT en OT
Verificatie van hardeningsmaatregelen in hun specifieke context
Toelichting
In OT-projecten kan beveiliging geen sluitpost zijn. Latente kwetsbaarheden die later worden misbruikt leiden tot onveilige situaties en productieverlies. Wij plaatsen de analyse daarom in de projectplanning, volgens de V-model-systematiek.
Door beveiliging te behandelen als een gewone technische oplevering — zoals veiligheid of elektrische integriteit — voorkomt u dat technische schuld zich opstapelt. Eisen die in de ontwerpfase zijn vastgelegd, worden aantoonbaar geïmplementeerd en getoetst.
Werkwijze
Samen bepalen welke systemen, netwerken en applicaties in scope zijn, met afspraken over tijdvensters en impactbeheersing
Geautomatiseerde scanning aangevuld met gerichte controle van configuratie en toegang
Belangrijke bevindingen worden geverifieerd op werkelijke aanwezigheid en misbruikbaarheid; fout-positieven vallen af
Technische bevindingen vertaald naar bedrijfsrisico: beschikbaarheid, integriteit, reputatie en compliance
Concrete maatregelen die direct uitvoerbaar zijn, plus structurele verbeteringen
Auditwaardig rapport met managementsamenvatting, prioriteiten en roadmap, plus ondersteuning bij het oplossen
Toepassing
Het meest effectieve moment is tijdens de acceptatietest, voordat het systeem op uw productienetwerk komt.
Beoordeling bij de leverancier. Omdat het systeem geïsoleerd staat, kan actief worden gescand zonder operationeel risico. Wat hier wordt gevonden, moet de leverancier oplossen vóór verzending.
Beoordeling na installatie. Wij toetsen of het systeem correct is opgenomen in uw netwerkarchitectuur en of tijdelijke toegangspaden uit de inbedrijfstelling zijn gesloten.
Herstelkosten lopen exponentieel op naarmate een gebrek later wordt gevonden. Een beveiligingsfout oplossen tijdens de FAT is een veelvoud goedkoper dan patchen op een draaiend systeem.
Wetgeving
Verplicht tot omgaan met kwetsbaarheden en het borgen van ketenverantwoordelijkheid.
Vereist aantoonbare weerbaarheid van vitale aanbieders; de rapportage dient als bewijs bij toetsing door de RDI.
Stelt eisen aan producten met digitale elementen, wat via de FAT toetsbaar wordt.
De werkwijze sluit aan op IEC 62443-2-4 en 62443-3-3.
Verwante diensten
Fase 1–2
De samensmelting van IT en OT levert efficiëntie op, maar stelt kritieke infrastructuur bloot aan aanvallen.
Fase 4–5
Een penetratietest laat zien of een aanvaller er daadwerkelijk doorheen kan — en wat hij dan kan bereiken.
Contact
Een gesprek van een half uur maakt vaak al duidelijk waar de winst zit.
Plan een kennismaking