Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Stuxnet en Duqu schudden industrie wakker

03 november 2011 - 16:28ActueelGovernance & Privacy
Pim van der Beek
Pim van der Beek

Stuxnet en Duqu hebben de maakindustrie bewust gemaakt van het belang van beveiliging van procesautomatisering. Het is wrang maar er moet altijd eerst wat gebeuren voordat die bewustwording plaatsvindt. Dat is de kern van een Computable-rondetafeldiscussie tijdens de Infosecurity-beurs in Utrecht. Daar bogen vier experts zich over stellingen rond industriële beveiliging.

Aan tafel zaten Pim Berends, Busines Consultant bij HumiQ, Jan-Paul van Hall, verkoop directeur Amitron, Ciske van Oosten, PCI-consultant bij Verizon en Tom Welling, technical account manager bij Symantec Nederland.

Stuxnet en Duqu laten zien hoe kwetsbaar procesautomatisering is. Voorheen  waren industriële systemen fysiek gescheiden en alleen via speciale apparatuur te beheren. Tegenwoordig worden ze gekoppeld aan gangbare ict-technologie. Daardoor ontstaan nieuwe risico's. Daarbij speelt volgens Pim Berends mee dat de verantwoordelijkheid voor het beheer en de beveiliging van ict binnen bedrijven in de maakindustrië vaak onduidelijk is. 'Het is een grijs gebied wie verantwoordelijk is. Is de ict-afdeling of de productie aansprakelijk?' Het begint volgens Berends met het vastleggen van de verantwoordelijkheid voor de beveiliging. Dat kan bijvoorbeeld in een werkgroep met afgevaardigden van de ict-afdeling en de productie-verantwoordelijken.

Bijkomend probleem is dat de hardware en software voor de aansturing van machines (plc en ics) vaak verouderd is. Patches zijn vaak moeilijk beschikbaar en de oplossingen bieden geen mogelijkheden tot versleutelen van informatie.

Stuxnet tipje van de sluier

Volgens de experts is Stuxnet het tipje van de sluier en zullen in de toekomst steeds complexere en meer gerichte aanvallen plaatsvinden. De experts zijn ervan overtuigd dat in de daders van aanvallen op industriële-ict in de meeste gevallen uit zijn op financieel gewin.

Ciske van Oosten stelt dat bij de gevallen die zijn bedrijf onderzocht de criminelen vooral mikten op het binnenhalen van bestanden met financiële informatie en intellectueel eigendom. De experts sluiten spionage voor politieke doeleinden ook niet uit.

‘Overheid moet strenger toezien’

Volgens de experts moet de overheid strenger toezien op de beveiliging van bedrijven in de maakindustrie omdat bij een aanval mens en milieu in gevaar zijn.

Het valt de deskundigen op dat er bij aanbestedingen nauwelijks wordt gelet op beveiligingsaspecten. Jan-Paul van Hall: 'Het is nog een lange weg om de bewustwording van ict-beveiliging te verhogen in een wereld van stalen neuzen en veiligheidshelmen.' Daarmee doelt hij erop dat beveiliging nog voornamelijk fysiek wordt benaderd.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Computable.nl

    Slimme toegang vs. onzichtbare cyberrisico’s in de Zorg

    In zorginstellingen is een constante stroom van personeel, patiënten en bezoekers. Maar hoe zorg je ervoor dat gevoelige gebieden beschermd blijven zonder de dagelijkse gang van zaken te verstoren? Hoe herken je eventuele zwakke plekken in het netwerk?

    Computable.nl

    Strategische alternatieven voor VMware

    Ontdek 3 strategieën voor een succesvolle overstap

    Meer lezen

    Computable.nl
    ActueelSecurity & Awareness

    Aard Duqu-malware is nog onbekend

    Computable.nl
    OpinieSecurity & Awareness

    Procesautomatisering eist andere beveiliging

    Computable.nl
    OpinieSecurity & Awareness

    Is Stuxnet het topje van de ijsberg?

    Computable.nl
    ActueelCloud & Infrastructuur

    ‘Stuxnet moest uraniumverrijking voorkomen’

    Computable.nl
    ActueelCloud & Infrastructuur

    Nederlander ontdekt doelsysteem Stuxnet

    Computable.nl
    ActueelCloud & Infrastructuur

    Stuxnet te complex voor malwareschrijver

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs