Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Stuxnet en Duqu schudden industrie wakker

03 november 2011 - 16:28ActueelGovernance & Privacy
Pim van der Beek
Pim van der Beek

Stuxnet en Duqu hebben de maakindustrie bewust gemaakt van het belang van beveiliging van procesautomatisering. Het is wrang maar er moet altijd eerst wat gebeuren voordat die bewustwording plaatsvindt. Dat is de kern van een Computable-rondetafeldiscussie tijdens de Infosecurity-beurs in Utrecht. Daar bogen vier experts zich over stellingen rond industriële beveiliging.

Aan tafel zaten Pim Berends, Busines Consultant bij HumiQ, Jan-Paul van Hall, verkoop directeur Amitron, Ciske van Oosten, PCI-consultant bij Verizon en Tom Welling, technical account manager bij Symantec Nederland.

Stuxnet en Duqu laten zien hoe kwetsbaar procesautomatisering is. Voorheen  waren industriële systemen fysiek gescheiden en alleen via speciale apparatuur te beheren. Tegenwoordig worden ze gekoppeld aan gangbare ict-technologie. Daardoor ontstaan nieuwe risico's. Daarbij speelt volgens Pim Berends mee dat de verantwoordelijkheid voor het beheer en de beveiliging van ict binnen bedrijven in de maakindustrië vaak onduidelijk is. 'Het is een grijs gebied wie verantwoordelijk is. Is de ict-afdeling of de productie aansprakelijk?' Het begint volgens Berends met het vastleggen van de verantwoordelijkheid voor de beveiliging. Dat kan bijvoorbeeld in een werkgroep met afgevaardigden van de ict-afdeling en de productie-verantwoordelijken.

Bijkomend probleem is dat de hardware en software voor de aansturing van machines (plc en ics) vaak verouderd is. Patches zijn vaak moeilijk beschikbaar en de oplossingen bieden geen mogelijkheden tot versleutelen van informatie.

Stuxnet tipje van de sluier

Volgens de experts is Stuxnet het tipje van de sluier en zullen in de toekomst steeds complexere en meer gerichte aanvallen plaatsvinden. De experts zijn ervan overtuigd dat in de daders van aanvallen op industriële-ict in de meeste gevallen uit zijn op financieel gewin.

Ciske van Oosten stelt dat bij de gevallen die zijn bedrijf onderzocht de criminelen vooral mikten op het binnenhalen van bestanden met financiële informatie en intellectueel eigendom. De experts sluiten spionage voor politieke doeleinden ook niet uit.

‘Overheid moet strenger toezien’

Volgens de experts moet de overheid strenger toezien op de beveiliging van bedrijven in de maakindustrie omdat bij een aanval mens en milieu in gevaar zijn.

Het valt de deskundigen op dat er bij aanbestedingen nauwelijks wordt gelet op beveiligingsaspecten. Jan-Paul van Hall: 'Het is nog een lange weg om de bewustwording van ict-beveiliging te verhogen in een wereld van stalen neuzen en veiligheidshelmen.' Daarmee doelt hij erop dat beveiliging nog voornamelijk fysiek wordt benaderd.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Route naar digitale autonomie en soevereiniteit

    Van A(merikaans) naar Beter. Complexiteit zit niet in de nieuwe locatie, maar de weg er naar toe.

    Computable.nl

    Comeback? Private Cloud heroverwogen.

    Waarom regie, security en controle opnieuw centraal staan

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    Cegeka

    Ammar Alkhatib (Cyber Security Advisor, Cegeka)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    inQdo

    Partnerartikel
    Cloud & Infrastructuur

    Cloud is volwassen, de advisering nog...

    Cloud is volwassen geworden, maar de belofte is voor veel organisaties nog niet ingelost: complexiteit neemt toe, kosten vallen tegen en onafhankelijk advies is schaarser dan het lijkt. Cloudspecialist inQdo...

    Meer persberichten

    Meer lezen

    Computable.nl
    Security & Awareness

    Aard Duqu-malware is nog onbekend

    Computable.nl
    Security & Awareness

    Procesautomatisering eist andere beveiliging

    Computable.nl
    Security & Awareness

    Is Stuxnet het topje van de ijsberg?

    Computable.nl
    Cloud & Infrastructuur

    ‘Stuxnet moest uraniumverrijking voorkomen’

    Computable.nl
    Cloud & Infrastructuur

    Nederlander ontdekt doelsysteem Stuxnet

    Computable.nl
    Cloud & Infrastructuur

    Stuxnet te complex voor malwareschrijver

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs