Computable.nl
  • Thema’s
    • Carrière
    • IT Strategy & Governance
    • Cloud & Infrastructure
    • Data & AI
    • Security & Risk
    • Software & Development
    • Digitale werkplek
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Stem nu!
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Home » Security & Risk

Duizenden systemen in wind- en zonneparken zeer slecht beveiligd

06 oktober 2026 - 15:305 minuten leestijdActueelSecurity & RiskModatNCSC
Pim van der Beek
Pim van der Beek
Google logo initiaal icoon
Computable toevoegen als voorkeursbron

In Europese zonneparken en windparken zijn 8.547 systemen gevonden die eenvoudig via internet bereikbaar zijn. Dat blijkt uit onderzoek dat vandaag gepresenteerd is op de internationale cybersecurity-bijeenkomst ONE Conference in Den Haag. Het gaat om systemen die niet toegankelijk zouden moeten zijn via een publieke internetverbinding. ‘Sommige systemen waren beveiligd, bij andere systemen ontbrak de beveiliging volledig’, vertelt Soufian El Yadmani, onderzoeker van het Haagse internet-intelligencebedrijf Modat.

Hij voerde het onderzoek samen met het Nationaal Cyber Security Centrum (NCSC) uit. Het gaat om onder meer  beheerinterfaces en bedieningspanelen. De onderzoekers keken naar wind- en zonneparken die in bedrijf zijn in veertig landen in Europa. In 35 van die landen vonden ze systemen die aan het internet verbonden waren.

Volgens Soufian El Yadmani (Modat) en Bouke van Laethem (NCSC), die de uitkomsten deelden op het hoofdpodium van het World Forum in Den Haag, is het aantal van 8.547 systemen ‘een ondergrens’. Ze telden een systeem pas mee als ze het betrouwbaar aan een specifiek zonne- of windpark konden koppelen. ‘Veel meer systemen hebben dezelfde kenmerken, maar zijn nog niet aan een park toegeschreven. Het onderzoek telt systemen, geen turbines of panelen. Sommige van de gevonden systemen sturen meerdere turbines of een heel windpark aan’, is de uitleg.

Hun belangrijkste bevindingen op een rij:

• Zonneparken: 7.942 onveilige systemen in 34 landen. Spanje alleen al is goed voor 2.766 systemen (35 procent). Samen met Griekenland, Italië en Duitsland nemen de vier grootste landen 76 procent van het totaal voor hun rekening.

• Windparken: 605 onveilige systemen in 23 landen. Duitsland (212) en Italië (192) zijn samen goed voor 67 procent.

• Nederland: 132 onveilige systemen bij zonneparken en 9 bij windparken.

• Wat de onderzoekers onder meer aantroffen: de webinterface van één windturbine met live productiegegevens, knoppen voor start, stop en reset en de locatie van de turbine op een kaart. Ook stuitten ze op inlogpagina’s die de naam noemen van het windpark waar ze toegang toe geven. Op een van die pagina’s staat dat de standaardgebruikersnaam ‘root’ is.

Zonne- en windenergie

Zonne- en windenergie nemen een steeds grotere plek in binnen het energieaanbod.  Volgens Eurostat kwam in het tweede kwartaal van 2026 54 procent van de elektriciteit in de EU uit hernieuwbare bronnen. Zonne-energie (42 procent) en windenergie (28 procent) leverden samen het grootste deel van die hernieuwbare stroom.

Om de systemen te vinden, gebruikten de onderzoekers clustering op basis van machine-learning in Modat Magnify. Deze techniek groepeert vergelijkbare systemen op internet automatisch. Zo kwamen ook typen apparaten aan het licht waarvoor nog geen regels waren geschreven. De onderzoekers: ‘Aanvallers kunnen met dezelfde snelheid werken.’

De bevindingen verschijnen enkele weken na de gezamenlijke verklaring van de AIVD, de MIVD, het NCSC, de NCTV, CIO Rijk, het Openbaar Ministerie en de politie, waarin wordt gewaarschuwd dat ai de dreiging versnelt.

‘Fysiek zijn wind en zon de meest robuuste onderdelen van onze energievoorziening. Digitaal zijn ze versnipperd, vaak bereikbaar via internet en niet altijd gemonitord. Wat wij binnen enkele uren in kaart brengen, kan een aanvaller ook binnen enkele uren in kaart brengen. Je kunt niet verdedigen wat je niet ziet. En niemand overziet dit hele landschap in zijn eentje’, licht Soufian El Yadmani, oprichter en directeur van Modat toe.

Advies voor exploitanten van energieparken

Systemen van energieparken mogen technisch gezien met het publieke internet verbonden zijn, maar dit is aan strenge wetgeving en cybersecurity-eisen gebonden. Overheidsinstanties zoals de Rijksinspectie Digitale Infrastructuur (RDI) adviseren dringend om deze ot-systemen niet rechtstreeks en onbeveiligd via het publieke internet bereikbaar te maken om cyberaanvallen op de vitale infrastructuur te voorkomen.

Modat adviseert exploitanten van wind- en zonneparken om de volgende stappen te zetten:

• Haal beheerinterfaces direct van internet af.
• Ga ervan uit dat je gecompromitteerd bent (assume breach-principe) en plan en monitor alsof er al een aanvaller binnen is.
• Zorg voor veilige verbindingen volgens de gepubliceerde principes voor operationele technologie (ot).
• Bepaal in welke modi je installaties kunnen draaien, inclusief handmatige bediening van ot.
• Richt standaardwerkprocedures zo in dat je ze kunt aanpassen aan het dreigingsniveau of aan specifieke gebeurtenissen.
• Breng assets, architectuur en toegang in beeld en houd dat overzicht actueel. Neem daarin alles mee wat leveranciers en dienstverleners aansluiten.
• Werk samen en deel dreigingsinformatie, ervaringen en kennis binnen de sector, zowel op nationaal als op Europees niveau.

Onderzoek

Het onderzoek is een samenwerking tussen experts van twee Haagse organisaties: Modat, dat internetinfrastructuur continu in kaart brengt, en het NCSC, dat sectoren en de overheid helpt hun digitale weerbaarheid te versterken. Het onderzoek bevat alleen geaggregeerde cijfers per land. Namen van parken en exploitanten, ip-adressen en locaties maken de onderzoekers niet openbaar.  

Modat is een Europees internet Intelligence-bedrijf dat organisaties helpt de intentie achter internetinfrastructuur te begrijpen, voordat die door aanvallers wordt ingezet. Het bedrijf brengt internetinfrastructuur continu in kaart, maakt er profielen van en analyseert deze. In 2024 publiceerde Modat-oprichter en phd-student El Yadmani onderzoek naar misconfiguraties in cloudopslag. In augustus 2025 bracht hij onderzoek naar buiten over 1,2 miljoen medische apparaten en systemen die onbeveiligd online stonden.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Netwerk als cruciale securitylaag

    Waarom connectiviteit een sleutelrol krijgt in moderne security

    Computable.nl

    De Nieuwe Realiteit van OT Security

    Waarom kritieke systemen om een andere securityaanpak vragen

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Risk

    De Cyberbeveiligingswet en NEN7510: wa...

    Sinds 15 augustus 2026 is de Cyberbeveiligingswet van kracht, de vertaling van de Europese NIS2-richtlijn. Voor de zorgsector is dat een aanscherping: cyberbeveiliging is voor het eerst een keiharde wettelijke...

    Meer persberichten

    Meer lezen

    IT Strategy & Governance

    Kabinet lanceert de Rijksbrede Quantumstrategie

    IT Strategy & Governance

    Kort: 40 miljoen voor Hadrian, eerste ai-lab Kyndryl in EU (en meer) 

    Carrière

    Den Haag grijpt in om securitytalent te behouden

    Wake-up call
    Security & Risk

    Wake-up call: wachtwoorden nog altijd een probleem

    Data & AI

    Helft werknemers gebruikt privé-ai voor werk

    Data & AI

    Kort: Rechtsbasis cybercrime-aanpak schiet tekort, NetApp claimt record ai-storage

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Persberichten bekijken
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs