Computable.nl
  • Thema’s
    • Carrière
    • IT Strategy & Governance
    • Cloud & Infrastructure
    • Data & AI
    • Security & Risk
    • Software & Development
    • Digitale werkplek
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Stem nu!
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Home » Industry & OT

Hoe verbeter je ot-security?

Route 4 Cybersec Netherlands
11 augustus 2026 - 07:158 minuten leestijdActueelIndustry & OTArmis Security NetherlandsCompumatica secure networksFox-ITL2pUniqkey
Sander Hulsman
Sander Hulsman

Vind je route naar een weerbare kritieke omgeving op Cybersec Netherlands 2026

Wanneer een cyberaanval een fabriek, brug, kerncentrale of andere operationele technologie (ot)-omgeving raakt, gaat het al snel over meer dan data en systemen. Dan staat ook fysieke veilgheid op het spel. Hoe beheers je die risico’s? Op Cybersec Netherlands vind je antwoorden als je onderstaande route volgt langs workshops en stands.

Moderne ot-omgevingen worden steeds sterker verbonden met it-netwerken, cloudplatformen, externe leveranciers en remote beheeroplossingen. Daardoor groeit het aanvalsoppervlak, terwijl systemen vaak niet zomaar kunnen worden stilgelegd, vervangen of gepatcht.

Wie op 9 en/of 10 september naar Cybersec Netherlands 2026 in Jaarbeurs Utrecht gaat, kan die uitdaging vanuit verschillende invalshoeken bekijken: van netwerkisolatie en segmentatie tot supply-chain security, toegangsbeheer en monitoring. Samen vormen ze een route naar de vraag die er uiteindelijk toe doet: hoe maak je kritieke infrastructuur weerbaarder zonder de operatie zelf in gevaar te brengen?

Kom naar Cybersec Netherlands 2026!

  • Wil je zelf ontdekken hoe je jouw collega’s weerbaarder maakt?
  • Registreer je voor Cybersec Netherlands 2026 op 9 en 10 september 2026 in Jaarbeurs Utrecht.
  • Gebruik deze route als startpunt voor je bezoek.

👉🏼 Registreer je gratis.

Security mag de operatie niet breken

In een klassieke it-omgeving kun je een kwetsbaar systeem vaak patchen, vervangen of tijdelijk offline halen. Bij ot-security ligt dat anders. Een systeem kan onderdeel zijn van een productieproces, laboratorium of andere kritieke omgeving die permanent beschikbaar moet blijven.

Beveiligen betekent hier daarom niet simpelweg zo veel mogelijk maatregelen implementeren. Het draait om de balans tussen vertrouwelijkheid, integriteit en beschikbaarheid. Vooral die laatste is in kritieke omgevingen een voorwaarde voor de bedrijfsvoering. De centrale vraag is dan ook niet hoe je een omgeving maximaal dichtzet, maar hoe je de weerbaarheid verhoogt zonder de continuïteit in gevaar te brengen.

Stap 1: breng eerst in kaart wat je moet beschermen

Iedere ot-securitystrategie begint met de vraag welke assets, installaties en verbindingen eigenlijk onderdeel uitmaken van de operationele omgeving. Een logische eerste stop is de sessie ‘Securing critical infrastructures through open-source network isolation’ (10 september van 15.30 tot 16.00 uur in Tech Theatre 6). Rogier Spoor, productmanager bij Surf, kijkt daarin naar de bescherming van kritieke infrastructuur vanuit netwerkisolatie. Encryptie, identity federation en open-source tooling worden gecombineerd om onder meer operationele technologie (ot) en onderzoeksinfrastructuur af te schermen van publieke netwerken en externe dreigingen. Dat brengt de discussie terug naar de fundamentele securityvraag van welke verbindingen een kritieke omgeving eigenlijk nodig heeft.

Armis Security Netherlands sluit daar goed op aan (stand 11.C082). De organisatie richt zich op asset intelligence en het inzichtelijk maken van apparaten, systemen en hun onderlinge risico’s. Voordat je beveiligingsmaatregelen kunt bepalen, moet je immers weten wat er daadwerkelijk in de omgeving aanwezig is en hoe onderdelen met elkaar verbonden zijn.

Wat levert deze stop op?
Een scherper beeld van de kritieke infrastructuur die je moet beschermen en van verbindingen die noodzakelijk zijn versus verbindingen die vooral extra risico opleveren.

Stap 2: maak van netwerkisolatie geen eiland

Ot-omgevingen volledig isoleren klinkt aantrekkelijk, maar in de praktijk moeten productieomgevingen communiceren met leveranciers, engineers en onderhoudspartijen. Het gaat daarom niet alleen om of een netwerk is afgeschermd, maar vooral om hoe verkeer tussen verschillende omgevingen wordt gecontroleerd.

Compumatica secure networks past hier goed bij (stand 11.C024). De organisatie richt zich op netwerkbeveiliging en beveiligde communicatie en biedt daarmee een praktische invalshoek op de vraag hoe noodzakelijke verbindingen beschikbaar blijven zonder de operationele omgeving onnodig bloot te stellen.

De sessie ‘Maximale uptime in een zero trust wereld: hoe balanceer je tussen cybersecurity en efficiënte service’ (9 en 10 september, 10.15 – 10.45 uur, OT Security Dome 1) sluit hier direct op aan. Stefan van Dooren, productmanager bij IXON Cloud, schetst de spanning tussen het beperken van externe verbindingen en het beschikbaar houden van toegang voor machinebouwers en onderhoudspartners. Zero trust betekent in een ot-omgeving niet dat alle externe verbindingen worden geblokkeerd, maar dat toegang gerechtvaardigd en gecontroleerd wordt ingericht.

Wat levert deze stop op?
Een concreter beeld van hoe je kritieke systemen kunt isoleren zonder ze onbereikbaar te maken voor de mensen en systemen die ze nodig hebben.

Stap 3: kijk ook buiten je eigen netwerk

Een goed beveiligde ot-omgeving staat niet op zichzelf. Leveranciers van machines, industriële software, onderhoud en remote support maken tegenwoordig onderdeel uit van dezelfde digitale keten. Een leverancier met toegang tot een kritieke omgeving kan daarmee een aanvalspad vormen dat buiten de directe controle van de organisatie ligt.

L2P sluit aan bij dit deel van de route (stand 11.C018). De organisatie richt zich op informatiebeveiliging, risicomanagement en compliance en benadert security daarmee ook als een kwestie van governance en aantoonbare beheersing.

De sessie ‘Chain resilience in practice: making cybersecurity work for SMEs’ (9 september, 13.55 – 14.15 uur, Mainstage) sluit hierop aan. Anne Visser, senior programmamanager cybersecurity- en weerbaarheid bij Security Delta (HSD), kijkt naar cyberweerbaarheid vanuit het perspectief van organisaties die onderdeel zijn van complexe ketens. Leveranciers, serviceproviders en technologiepartners zijn geen losse schakels. De beveiliging van de ene organisatie heeft direct invloed op de weerbaarheid van andere partijen.

Wat levert deze stop op?
Een bredere kijk op cyberrisico, want niet alleen de eigen systemen tellen mee, maar ook de leveranciers, technologie en verbindingen waarvan de continuïteit afhankelijk is.

Stap 4: houd toegang tot kritieke systemen onder controle

Een kritieke omgeving kan nog zo goed zijn gesegmenteerd, uiteindelijk moeten mensen en externe partijen er toegang toe hebben. Juist in ot-omgevingen is remote access vaak noodzakelijk voor machinebouwers, integrators en onderhoudspartijen. Daardoor is toegangsbeheer een van de belangrijkste ot-securityvraagstukken.

De sessie ‘Identity at the core: building cyber resilience for 2026 and beyond’ (9 september, 10.15 – 10.45 uur, Masterclass theater 4) sluit hierop aan. Vivin Sathyan, chief technology evangelist bij ManageEngine, benadert identity als een belangrijk onderdeel van de security perimeter. De vraag is niet alleen wie toegang heeft, maar wat er gebeurt wanneer een aanvaller met gestolen inloggegevens, te ruime rechten of via een onbeheerd endpoint toegang krijgt.

Uniqkey sluit hier als exposant goed op aan (stand 11.C041). De organisatie richt zich op password- en access management en biedt inzicht in toegangen, het beheren van rechten en het snel intrekken daarvan. Daarmee raakt Uniqkey aan het praktische vraagstuk achter least privilege: wie krijgt toegang tot welke systemen en wanneer moet die toegang weer verdwijnen?

Wat levert deze stop op?
Meer grip op de digitale voordeur van de kritieke omgeving, want wie heeft toegang, waarom en hoe snel kun je die toegang weer intrekken?

Stap 5: bewijs dat de beveiliging ook in de praktijk werkt

Uiteindelijk komt iedere securitystrategie uit bij dezelfde ongemakkelijke vraag: werkt het ook? Een architectuur kan er op papier uitstekend uitzien, maar wat gebeurt er wanneer een aanvaller daadwerkelijk probeert binnen te komen? En hoe snel merkt de organisatie dat er iets misgaat?

Monitoring en periodiek testen zijn daarom noodzakelijk. Kritieke omgevingen veranderen voortdurend. Nieuwe PLC’s, HMI’s, sensoren en industriële verbindingen veranderen de ot-omgeving continu, waardoor periodieke validatie essentieel blijft. Een beveiligingsmaatregel die vandaag effectief is, kan daardoor morgen minder effectief zijn.

De sessie ‘Live risk, real security: bridging the gap between SecOps and GRC’ (10 september, 11.00 – 11.30 uur, Masterclass theater 2) sluit hierop aan. Berry Rijnbeek en Diederik Schouten, senior security solutions engineers bij Rapid7, laten zien hoe security operations en governance, risk en compliance dichter bij elkaar kunnen worden gebracht. Door actuele dreigingsinformatie te koppelen aan assets, exposure en security controls ontstaat een continu beeld van risico’s en van de vraag of beveiligingsmaatregelen daadwerkelijk effectief zijn.

Ook Fox-IT sluit goed aan bij deze laatste stap van de route  (stand 11.E037). Met expertise in cybersecurity, incident response en onderzoek naar digitale aanvallen biedt de organisatie een praktische aanvulling. Daarbij gaat het niet alleen om de vraag welke maatregelen nodig zijn, maar ook om wat er gebeurt wanneer die maatregelen worden omzeild of tekortschieten.

Wat levert deze stop op?
Een praktische manier om van ‘we hebben beveiliging ingericht’ naar ‘we weten dat onze kritieke omgeving daadwerkelijk weerbaar is’ te komen.

Weerbaarheid zonder stilstand

Wie deze route volgt, ziet dat ot-security veel verder gaat dan het beveiligen van industriële netwerken. Het begint met inzicht in de ot-omgeving en de verbindingen met it, leveranciers en externe partijen. Daarna volgen netwerkisolatie, veilige verbindingen tussen it en ot, supply-chain security en gecontroleerde toegang. Monitoring en toetsing maken de cirkel rond.

Cyberweerbaarheid betekent uiteindelijk niet dat er nooit iets misgaat. Het betekent dat een organisatie een aanval waar mogelijk kan voorkomen, snel kan detecteren wanneer dat niet lukt en de impact op kritieke processen beheersbaar kan houden.

Kom naar Cybersec Netherlands 2026!

  • Wil je zelf ontdekken hoe je jouw collega’s weerbaarder maakt?
  • Registreer je voor Cybersec Netherlands 2026 op 9 en 10 september 2026 in Jaarbeurs Utrecht.
  • Gebruik deze route als startpunt voor je bezoek.

👉🏼 Registreer je gratis.

Meer over

Cybersec Netherlandsidentity federationnetwerkisolatiesupply chain security

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    2 reacties op “Hoe verbeter je ot-security?”

    1. Een oudlid schreef:
      11 augustus 2026 om 22:02

      Alle haltes van Sanders wandelroute gaan om bestaande basisprincipes en/of OT-richtlijnen die afgezet tegen de volwassenheid van de sector meer om een speurtocht naar antwoorden gaan. Ken uw assets is de wagenwijd openstaande deur als daar achter een datakwaliteitsproblematiek ligt. Correlatie op timestamps maakt van de klok tenslotte een belangrijke asset. Volwassen OT-security draait dan ook meer om het kennen van relaties, context en betrouwbaarheid van de data die al die assets genereren dan kennis van de assets zelf.

      Iemand al AI geroepen want hoe onderscheid je een aanval van een legitieme procesvariatie op basis van de data?

      Eerste halte van Sanders wandelroute gaat om asset discovery. Een markt waarin niet alleen spelers zoals Cisco, Fortinet en Palo Alto zich roeren maar ook niche spelers zoals Armis Security Netherlands. Wat betreft asset discovery is het interessant om de communicatie met de klok te zien, niet het WAT maar het WAAROM is informatief.

      Het waarom brengt ons bij de tweede halte van Sanders wandelroute en gooit mij jaren terug omdat een identity-based microsegmentation geen nieuw wiel is. Ik schreef al jaren geleden over Zero Trust want geen open deuren maar een deurbeleid met een relatie naar de klok en IdM gaat vooral om de WIE. Gerechtvaardige en gecontroleerde toegang is soms meer een HR uitdaging dan een technische.

      En zo komen we bij halte 3 want de zwakste schakel blijft de mens, sambal bij van de Chinese leverancier gaat meer om de screening van de monteur dan de betrouwbaarheid van de leverancier. Vergeet ook niet schoonmaker want de sterkste technische beveiliging valt om als deze de stekker eruit trekt. De fysieke beveiliging van een deur met een slot en goed sleutelbeheer gaat meer om de organisatie.

      Voor halte 4 heb ik dan ook honderden voorbeelden van onvolwassenheid, de wandeling die Sander over de beursvloer maakt maak ik dagelijks in de OT. De wagenwijd openstaande deur van een service account met een wachtwoord wat niet gewijzigd wordt terwijl roulatie van engineers nog sneller gaat dan wisseling van sales sluit inderdaad aan op Uniqkey, wij van WC-eend hebben een oplossing maar staan niet op de beurs.

      Van wandeling naar speurtocht gaat halte 5 gewoon om het ‘doorlopen’ van de maatregelen als hacker want de ongemakkelijke vraag gaat niet om de werking maar om de werkbaarheid. Ik mis namelijk plan B, Fox IT is niet de redder in nood als het om herstel gaat. En ja, betalen is beter dan stilstaan want ransomware krijgt een steeds grotere impact op de OT.

      Login om te reageren
    2. dino schreef:
      11 augustus 2026 om 23:32

      Van stand naar stand sjokken met tassen vol folders.
      Te mooi om waar te zijn en leuk om te kopen, maar vooral als je niet zelf hoeft te betalen.
      Nee, ik heb het natuurijk niet over Cybersec, maar over de Firato.

      Sander legt nog een keer de CIA-triade uit.
      “Security mag de operatie niet breken”, in dit theater.
      Komtie nou mee aan, want ik was net op weg om het hele serverpark uit te zetten om het aanvalsoppervlak te minimaliseren 😛

      Leuk dat oudlid ook een oplossing heeft, maar wachtwoordrotatie en zerotrust (wie mag wanneer waar bij met welke rechten)
      an auditing heeft ook hij niet zelf bedacht.
      De halte van Disaster Recovery en backup/restore wordt inderdaad niet genoemd.
      Misschien hoort dat bij het segment “zien we dan wel weer” en “volgende keer beter”.
      Maakt ook allemaal niet zo uit.
      Zolang financiele consequenties het toelaten, blijft het met die haltes vooral een busje komt zo dagje met instappen en maar wegkijken.
      Achteraf een schijnheilig mailtje sturen naar de slachtoffers kost ook meestal niet zoveel.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Meer lezen

    Security & Risk

    Die robot ziet er schattig uit, maar is hij ook te vertrouwen?

    Software & Development

    Kort: Nederlandse Loes.ai trekt de aandacht, nieuwe versie Duits taalmodel Soofi S (en meer)

    Industry & OT

    Siemens: Europa is ijzersterk op het gebied van industriële tech

    Cloud & Infrastructure

    Zwakkere business trends remmen omzetgroei KPN 

    Cloud & Infrastructure

    QuiX Quantum-mijlpaal bij fotonische quantum computing

    SCADA

    Rijk scherpt cloudbeleid aan: minder afhankelijk van VS en strengere eisen, maar lange overgangstermijn

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
      • Persberichten bekijken
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs