Beurzen, congressen, seminars, events

OT Cybersecurity; verschillende uitdagingen, verschillende belangen

De aanpak van of beter gezegd het verhogen van de cybersecurity is een noodzakelijkheid, geboren uit het lopen van (groot) risico. Bijna iedere dag zien we berichten in het nieuws over hacks, zoals ransomeware aanvallen. Kunt u het zich voorstellen, dat er niets anders op zit dan betalen om je eigen data weer te kunnen gebruiken?

“Passiviteit leidt vroeg of laat tot ellende. Pro-activiteit om de cybersecurity te verhogen loont. Altijd? Nee. Maar de juiste maatregelen en processen helpen”, dit is de mening van Yuri Nijdam van Modelec Data-Industrie B.V. Hij gaat op het binnenkort te houden event Industrial Cyber Security een lezing geven over beveiliging binnen de OT.
Zijn lezing begint met een inventarisatie van de security waarna de volgende stap het bedenken is hoe de cybersecurity verhoogd kan worden. Natuurlijk zijn er verschillen in inzichten en wijze van aanpak. Hier zien we duidelijk de kennis en ervaring van IT, maar her- en erkennen natuurlijk ook de belangen van de OT: productie gaat voor op alles. Het is een fragiele balans tussen afschakelen van productie in geval van een hack of doordraaien zolang dit productietechnisch en veilig mogelijk is. De beschikbaarheid is van het grootste belang voor de productieomgeving, terwijl dit voor de IT afdeling vertrouwelijkheid is. Ga er maar aanstaan om hier keuzes in te maken. Modelec heeft ondertussen ervaren dat het samenbrengen van afdelingen of inbrengen van externe kennis, helpt om die keuzes te maken. Elkaar aanvullen op rollen en verantwoordelijkheden.

Afhankelijkheid
Yuri zal in zijn lezing laten zien dat we van veel factoren afhankelijk zijn. Zo moet de oplossing voldoen aan beveiligingsstandaarden zoals IEC-62443. Een SOC/SIEM heeft data en meldingen nodig uit het netwerk. Zonder data of meldingen kan een bedreiging tenslotte niet uitgeschakeld worden of op zijn minst ingesloten worden om de impact te minimaliseren. De distributeur heeft de detailkennis en dienstverlening nodig van de consultant en Systeem Integrator, maar net zo goed de betrouwbare cybersecurity-oplossingen voor haar OT-klanten. De klant als laatste, maar niet minste, heeft behoefte aan hoge beschikbaarheid van wat er ook in het OT-domein wordt geplaatst aan oplossingen. Veelal is er ook behoefte aan services, omdat cybersecurity nu eenmaal een ander specialisme is. Zonder zichtbaarheid tenslotte, is welke security oplossing of maatregel ook, nagenoeg onzinnig.

Multidisciplinaire aanpak
Eén ding is in de afgelopen jaren duidelijk geworden: Het verhogen van de cybersecurity vraagt een multidisciplinaire aanpak. Het verzamelen van de verschillende kennisgebieden, verantwoordelijke afdelingen en betrokken partijen bleek erg belangrijk, want uiteindelijk begrijpt iedereen dat er iets moet gebeuren. Het collectief zorgt dan voor beweging en aanpak.

Het Industrial Cyber Security event vindt plaats op dinsdag 12 oktober 2021 in Hart van Holland, Berencamperweg 12, 3861 MC Nijkerk. De dag begint om 9 uur met koffie en eindigt om ca. 17.00 uur. De lezing van Modelec zal zijn om 14.00 uur.

Meer nieuws van MODELEC
Meer nieuws over Beurzen, congressen, seminars, events