Incrius seminarie: “cyberrisico’s in productie

Incrius seminarie cyberrisico's in productie

Het Incrius seminarie op 7 mei in samenwerking met SonicWall, Howest en Alinco, was opnieuw een succes. De reacties waren lovend en deelnemers gingen naar huis met nieuwe inzichten rond cyberrisicos in productieomgevingen. Zit jij met vragen rond het beveiligen van je IT/OT-omgeving of wens je je productieomgeving in kaart te brengen? 

Laat je gegevens hieronder achter en wij sturen de slides jouw kant uit.

GDPR

Business Continuity

Jouw organisatie beschikt vandaag over tientallen of honderden applicaties. Samen vormen ze de ruggengraat van je business. Hoe verzeker je de beschikbaarheid van data, applicaties en systemen, 24/24 en 7/7? Met onze business continuity solutions bieden we totale ontzorging.
  • IT ASSET MANAGEMENT
  • NETWORK MONITORING
  • HELPDESK
  • BACKUP AS-A-SERVICE
  • DISASTER RECOVERY AS-A-SERVICE
  • LICENSE MANAGEMENT

Cyber security

Om bij te blijven in een competitieve business is flexibiliteit cruciaal. Maar vaak is IT nog te volgend. Met cloud en hybrid IT schakel je een versnelling hoger. Een IT-omgeving op maat van jouw bedrijf garandeert meer schaalbaarheid, meer innovatie en meer winst. Wat is jouw ambitie?
  • END POINT SECURI
  • DATA SECURITY
  • NETWORK SECURITY
  • USER AWARENESS

Michael Arens is onze Hybrid Cloud Solution Architect. Hij staat klanten strategisch bij, adviseert en inspireert hen in hun weg naar meer efficiënte processen, met de juiste mix tussen on-premise en cloud. Zo vormt hij als het ware een brug tussen businessperspectieven en ICT. Binnen Incrius hoopt hij uit te groeien tot power-platform specialist en go-to adviseur voor klanten met digitaliseringsvragen en -ideeën.

Digital Workplace & Collaboration

Een digitale werkplek boost de productiviteit van je medewerkers. Logisch: ze hebben op elk moment, op elke plaats en via ieder toestel toegang tot hun data & apps. Met Incrius ga je voor de perfecte balans tussen user experience en security.
  • CONSULTING
  • END USER TRAINING
  • MOBILE DEVICE MANAGEMENT
  • COMMUNICATION
Michael Arens

Michael Arens is onze Hybrid Cloud Solution Architect. Hij staat klanten strategisch bij, adviseert en inspireert hen in hun weg naar meer efficiënte processen, met de juiste mix tussen on-premise en cloud. Zo vormt hij als het ware een brug tussen businessperspectieven en ICT. Binnen Incrius hoopt hij uit te groeien tot power-platform specialist en go-to adviseur voor klanten met digitaliseringsvragen en -ideeën.

Michael Arens

Michael Arens is onze Hybrid Cloud Solution Architect. Hij staat klanten strategisch bij, adviseert en inspireert hen in hun weg naar meer efficiënte processen, met de juiste mix tussen on-premise en cloud. Zo vormt hij als het ware een brug tussen businessperspectieven en ICT. Binnen Incrius hoopt hij uit te groeien tot power-platform specialist en go-to adviseur voor klanten met digitaliseringsvragen en -ideeën.

Michael Arens

Cloud & Hybrid Infrastructure

Om bij te blijven in een competitieve business is flexibiliteit cruciaal. Maar vaak is IT nog te volgend. Met cloud en hybrid IT schakel je een versnelling hoger. Een IT-omgeving op maat van jouw bedrijf garandeert meer schaalbaarheid, meer innovatie en meer winst. Wat is jouw ambitie?
  • ANALYSIS & DESIGN
  • MIGRATION & CONSOLIDATION
  • INSTALLATION & MAINTENANCE
  • LIFECYCLE MANAGEMENT

Wat heeft het seminarie ons geleerd? 

Cyberrisicos in productieomgevingen… een thema dat vandaag niet alleen actueel is, maar voor veel bedrijven ook bijzonder tastbaar wordt. Waar cyberbeveiliging vroeger vaak als een puur IT-verhaal werd gezien, wordt het in productiebedrijven steeds meer een strategische noodzaak die rechtstreeks impact heeft op de continuïteit van de activiteiten.
→ Meer over de convergentie tussen IT en OT lees je hier

Wie een productieomgeving heeft, weet hoe kwetsbaar die kunnen zijn. Machines, netwerken en software groeien steeds dichter naar elkaar toe, waardoor een probleem in de IT-omgeving al snel doorsijpelt naar de werkvloer. Stilstand betekent niet alleen frustratie, maar vaak ook directe financiële schade. Dat maakt dat cyberincidenten of het nu gaat om ransomware, phishing of ongeautoriseerde toegang een veel grotere impact hebben dan in klassieke kantooromgevingen.

Waarom productiebedrijven een verhoogd risico lopen.

Tijdens het seminarie stonden we dan ook stil bij die specifieke context. Productiesystemen draaien vaak op oudere technologie, waar updates gewoonweg niet mogelijk zijn. Tegelijk groeit de afhankelijkheid van connectiviteit: systemen moeten communiceren, data moet beschikbaar zijn en processen volgen elkaar in sneltempo op. Die combinatie maakt dat risicos zich vaak opstapelen zonder dat ze meteen zichtbaar zijn.

Waar IT-systemen vooral draaien om data denk aan e-mails, bestanden, toepassingen en cloudplatformen sturen OT-systemen fysieke processen aan. Ze zorgen ervoor dat machines draaien, productieprocessen blijven lopen en installaties correct functioneren. Dat verschil in doel zorgt voor een andere kijk op beveiliging. IT-systemen krijgen regelmatig een update, scan of haal je tijdelijk offline. Bij OT-systemen is updaten meestal geen optie. Bovendien gebruiken ze communicatieprotocollen die inherent inzetten op snelheid, niet op security, waardoor ze heel toegankelijk en dus ook kwetsbaar zijn.

Van detectie naar controle

Een van de belangrijkste inzichten die naar voren kwam, is hoe cruciaal zichtbaarheid is. Veel organisaties voelen intuïtief aan dat er risicos zijn, maar missen een duidelijk beeld van hun omgeving. Welke systemen zijn er precies actief? Wie heeft toegang tot welke data? En vooral: welke processen zijn kritisch voor de productie? Zonder dat overzicht wordt cybersecurity al snel een reactief verhaal, waarbij men pas ingrijpt wanneer het probleem zich al heeft gesteld.

– Cyberstrategie cruciaal

De stap van reageren naar proactief werken bleek dan ook een belangrijk kantelpunt. Cybersecurity draait vandaag minder om het installeren van één specifieke oplossing, en meer om het uitbouwen van een doordachte strategie. Dat begint bij het beter organiseren van de omgeving zelf. Door bijvoorbeeld een duidelijke scheiding te maken tussen IT en productie, beperk je de impact wanneer er ergens iets fout loopt. Problemen blijven dan afgebakend, in plaats van zich doorheen de volledige organisatie te verspreiden.

IT vs OT

– Segmenteer en beperk de toegang

Plaats de firewall niet enkel aan de perimeter van het netwerk, maar centraal binnen de architectuur. Door alle communicatie tussen het administratieve netwerk en de productiesegmenten via deze firewall te laten verlopen, ontstaat er meer controle en zichtbaarheid op de datastromen. Zo wordt elke actie binnen de verschillende netwerkzones actief gemonitord en gecontroleerd.

Voor oudere OT-systemen en productiesturingen, waarbij updaten of vervangen geen optie is, biedt dit een belangrijke extra beschermingslaag. Doordat deze systemen niet rechtstreeks toegankelijk zijn vanaf het internet, wordt het risico op misbruik aanzienlijk beperkt.

Daarnaast is het essentieel dat externe partijen steeds via een beveiligde toegangspoort passeren, waarbij niet alleen bij het opstarten van de sessie controles worden uitgevoerd, maar ook tijdens de sessie zelf. Oplossingen zoals SonicWall CSE maken het mogelijk om die voortdurende controle af te dwingen en zo het risico op ongeautoriseerde of afwijkende activiteiten te minimaliseren.

– 24/7 monitoring

Daarnaast wordt monitoring steeds belangrijker. Het gaat niet langer alleen om het voorkomen van aanvallen, maar ook om het tijdig detecteren van afwijkingen. Wanneer gedrag afwijkt van het normale patroon, kan dat een eerste signaal zijn van een probleem. Wie daar snel op kan inspelen, voorkomt vaak erger.
→ Ontdek onze oplossingen: Guard+ITAM en Guard+Monitoring.

De meeste hacks worden ’s nachts opgezet. Het inzetten van een extern security operation centre die 24/7 de zaken opvolgt en in geval van een vermoed incident onmiddellijk actie neemt, is dan ook geen overbodige luxe. SonicWall SOC as a service biedt die zekerheid.

Lifecycle management

– Back-up recovery

Het back-uppen van IT-systemen wordt als vanzelfsprekend gezien, maar wat met de data van je productiesystemen? Alleen met een (bij voorkeur recente) kopie van de machinesturing, kan je bij een defect tijdig ingrijpen en zo de stilstand drastisch verkorten. Vraag naar onze Guard+BaaS oplossing.

– Het menselijk aspect

Wat vaak onderschat wordt, is de rol van de eindgebruiker. Veel incidenten starten nog altijd met iets ogenschijnlijk banaals, zoals een verkeerde klik of een misleidende mail. Daarom blijft awareness een cruciaal onderdeel van elke securitystrategie. Technologie alleen volstaat niet; mensen maken het verschil. Wil jij je medewerkers bewust laten omgaan met phishing?

→ Ontdek onze Guard+ Enduser CyberSecurity Awareness tool en trainingen.

Enduser awareness voor phishing

Cyberbeveiliging op maat van jouw organisatie

Naast de inhoudelijke inzichten was er ook ruimte om na te praten en ervaringen uit te wisselen. Dat maakte duidelijk dat veel bedrijven met gelijkaardige vragen zitten, maar dat er zelden één standaardoplossing bestaat. Elke productieomgeving is anders, en vraagt dus ook een aanpak op maat.

Daarnaast stellen we ook de presentaties van de sessies ter beschikking, zodat je de belangrijkste inzichten rustig kan herbekijken of intern verder kan delen.

Voor bedrijven die zich herkennen in dit verhaal en zich afvragen waar ze vandaag staan, is de conclusie helder: cybersecurity in een productieomgeving vraagt om een gerichte aanpak, met oog voor zowel technologie als processen en mensen. Het begint bij inzicht, groeit via structuur en wordt gedragen door continue opvolging.

Wij helpen daar graag bij. Of het nu gaat om een eerste analyse, het in kaart brengen van risicos of het uitwerken van een concrete strategie: de eerste stap is vaak de belangrijkste.

Incrius divider

Herken je je in dit verhaal, vraag je je af waar jij op vandaag staat of wens je advies? 

Contacteer ons voor een vrijblijvend adviesgesprek