
in de kijker
Technische gebouwinstallaties
4/10/2021
Cybersecurity audit pakt ook OT-risico's aan
Cybersecurity staat de laatste jaren hoog op de agenda, zeker bij bedrijven en organisaties. Op IT-vlak zijn de lekken meestal al gedicht, maar bij de OT-infrastructuur worden de risico’s nog te vaak onderschat. De continuïteit van de bedrijfsprocessen en de bescherming van persoonsgebonden informatie zijn nochtans cruciaal. Een cybersecurity audit kan de verbeterpunten blootleggen.
De laatste 10 jaar is op het vlak van cybersecurity in gebouwen veel aandacht gegaan naar de pure IT-infrastructuur zoals computers en printers. De OT – operational technology – wordt echter nog te vaak stiefmoederlijk behandeld. Nochtans is het gebruik sterk gestegen van onder meer camera’s, toegangscontrole, branddetectie en gebouwenbeheersystemen voor koeling en verwarming die met het netwerk geconnecteerd zijn. Dat maakt de OT-infrastructuur kwetsbaar voor misbruik.
Heel wat beheerders of gebruikers van een gebouw zijn zich niet bewust van de mogelijke risico’s van een gebrekkige bescherming op OT-vlak. Zo bevat de software voor de toegangscontrole persoonsgegevens waarvoor de GDPR geldt. Een slecht beveiligd camerasysteem laat hackers rondkijken in je gebouw. Het schendt niet alleen de privacy van wie er in rondloopt, maar kan ook leiden tot fysieke inbraak en diefstal. De koel- of verwarmingsinstallaties hacken, kan ervoor zorgen dat een productiebedrijf stilvalt. En dit zijn slechts enkele voorbeelden.
Niet alleen op technisch maar ook op organisatorisch vlak wordt ingegrepen. Dit gebeurt volgens het principe van de Organisatorisch Fysieke Elektronische Meldings maatregelen (OFEM). Dat OFEM-principe kan zowel in de fysieke als in de virtuele wereld worden toegepast.