Incrius seminarie: “cyberrisico’s in productie“
Het Incrius seminarie op 7 mei in samenwerking met SonicWall, Howest en Alinco, was opnieuw een succes. De reacties waren lovend en deelnemers gingen naar huis met nieuwe inzichten rond cyberrisico’s in productieomgevingen. Zit jij met vragen rond het beveiligen van je IT/OT-omgeving of wens je je productieomgeving in kaart te brengen?
Laat je gegevens hieronder achter en wij sturen de slides jouw kant uit.
Wat heeft het seminarie ons geleerd?
Cyberrisico’s in productieomgevingen… een thema dat vandaag niet alleen actueel is, maar voor veel bedrijven ook bijzonder tastbaar wordt. Waar cyberbeveiliging vroeger vaak als een puur IT-verhaal werd gezien, wordt het in productiebedrijven steeds meer een strategische noodzaak die rechtstreeks impact heeft op de continuïteit van de activiteiten.
→ Meer over de convergentie tussen IT en OT lees je hier.
Wie een productieomgeving heeft, weet hoe kwetsbaar die kunnen zijn. Machines, netwerken en software groeien steeds dichter naar elkaar toe, waardoor een probleem in de IT-omgeving al snel doorsijpelt naar de werkvloer. Stilstand betekent niet alleen frustratie, maar vaak ook directe financiële schade. Dat maakt dat cyberincidenten – of het nu gaat om ransomware, phishing of ongeautoriseerde toegang – een veel grotere impact hebben dan in klassieke kantooromgevingen.
Waarom productiebedrijven een verhoogd risico lopen.
Tijdens het seminarie stonden we dan ook stil bij die specifieke context. Productiesystemen draaien vaak op oudere technologie, waar updates gewoonweg niet mogelijk zijn. Tegelijk groeit de afhankelijkheid van connectiviteit: systemen moeten communiceren, data moet beschikbaar zijn en processen volgen elkaar in sneltempo op. Die combinatie maakt dat risico’s zich vaak opstapelen zonder dat ze meteen zichtbaar zijn.
Waar IT-systemen vooral draaien om data – denk aan e-mails, bestanden, toepassingen en cloudplatformen – sturen OT-systemen fysieke processen aan. Ze zorgen ervoor dat machines draaien, productieprocessen blijven lopen en installaties correct functioneren. Dat verschil in doel zorgt voor een andere kijk op beveiliging. IT-systemen krijgen regelmatig een update, scan of haal je tijdelijk offline. Bij OT-systemen is updaten meestal geen optie. Bovendien gebruiken ze communicatieprotocollen die inherent inzetten op snelheid, niet op security, waardoor ze heel toegankelijk en dus ook kwetsbaar zijn.
Van detectie naar controle
Een van de belangrijkste inzichten die naar voren kwam, is hoe cruciaal zichtbaarheid is. Veel organisaties voelen intuïtief aan dat er risico’s zijn, maar missen een duidelijk beeld van hun omgeving. Welke systemen zijn er precies actief? Wie heeft toegang tot welke data? En vooral: welke processen zijn kritisch voor de productie? Zonder dat overzicht wordt cybersecurity al snel een reactief verhaal, waarbij men pas ingrijpt wanneer het probleem zich al heeft gesteld.
– Cyberstrategie cruciaal
De stap van reageren naar proactief werken bleek dan ook een belangrijk kantelpunt. Cybersecurity draait vandaag minder om het installeren van één specifieke oplossing, en meer om het uitbouwen van een doordachte strategie. Dat begint bij het beter organiseren van de omgeving zelf. Door bijvoorbeeld een duidelijke scheiding te maken tussen IT en productie, beperk je de impact wanneer er ergens iets fout loopt. Problemen blijven dan afgebakend, in plaats van zich doorheen de volledige organisatie te verspreiden.
– Segmenteer en beperk de toegang
Plaats de firewall niet enkel aan de perimeter van het netwerk, maar centraal binnen de architectuur. Door alle communicatie tussen het administratieve netwerk en de productiesegmenten via deze firewall te laten verlopen, ontstaat er meer controle en zichtbaarheid op de datastromen. Zo wordt elke actie binnen de verschillende netwerkzones actief gemonitord en gecontroleerd.
Voor oudere OT-systemen en productiesturingen, waarbij updaten of vervangen geen optie is, biedt dit een belangrijke extra beschermingslaag. Doordat deze systemen niet rechtstreeks toegankelijk zijn vanaf het internet, wordt het risico op misbruik aanzienlijk beperkt.
Daarnaast is het essentieel dat externe partijen steeds via een beveiligde toegangspoort passeren, waarbij niet alleen bij het opstarten van de sessie controles worden uitgevoerd, maar ook tijdens de sessie zelf. Oplossingen zoals SonicWall CSE maken het mogelijk om die voortdurende controle af te dwingen en zo het risico op ongeautoriseerde of afwijkende activiteiten te minimaliseren.
– 24/7 monitoring
Daarnaast wordt monitoring steeds belangrijker. Het gaat niet langer alleen om het voorkomen van aanvallen, maar ook om het tijdig detecteren van afwijkingen. Wanneer gedrag afwijkt van het normale patroon, kan dat een eerste signaal zijn van een probleem. Wie daar snel op kan inspelen, voorkomt vaak erger.
→ Ontdek onze oplossingen: Guard+ITAM en Guard+Monitoring.
De meeste hacks worden ’s nachts opgezet. Het inzetten van een extern security operation centre die 24/7 de zaken opvolgt en in geval van een vermoed incident onmiddellijk actie neemt, is dan ook geen overbodige luxe. SonicWall SOC as a service biedt die zekerheid.
– Back-up recovery
Het back-uppen van IT-systemen wordt als vanzelfsprekend gezien, maar wat met de data van je productiesystemen? Alleen met een (bij voorkeur recente) kopie van de machinesturing, kan je bij een defect tijdig ingrijpen en zo de stilstand drastisch verkorten. Vraag naar onze Guard+BaaS oplossing.
– Het menselijk aspect
Wat vaak onderschat wordt, is de rol van de eindgebruiker. Veel incidenten starten nog altijd met iets ogenschijnlijk banaals, zoals een verkeerde klik of een misleidende mail. Daarom blijft awareness een cruciaal onderdeel van elke securitystrategie. Technologie alleen volstaat niet; mensen maken het verschil. Wil jij je medewerkers bewust laten omgaan met phishing?
→ Ontdek onze Guard+ Enduser CyberSecurity Awareness tool en trainingen.
Cyberbeveiliging op maat van jouw organisatie
Naast de inhoudelijke inzichten was er ook ruimte om na te praten en ervaringen uit te wisselen. Dat maakte duidelijk dat veel bedrijven met gelijkaardige vragen zitten, maar dat er zelden één standaardoplossing bestaat. Elke productieomgeving is anders, en vraagt dus ook een aanpak op maat.
Daarnaast stellen we ook de presentaties van de sessies ter beschikking, zodat je de belangrijkste inzichten rustig kan herbekijken of intern verder kan delen.
Voor bedrijven die zich herkennen in dit verhaal en zich afvragen waar ze vandaag staan, is de conclusie helder: cybersecurity in een productieomgeving vraagt om een gerichte aanpak, met oog voor zowel technologie als processen en mensen. Het begint bij inzicht, groeit via structuur en wordt gedragen door continue opvolging.
Wij helpen daar graag bij. Of het nu gaat om een eerste analyse, het in kaart brengen van risico’s of het uitwerken van een concrete strategie: de eerste stap is vaak de belangrijkste.














