Belgische techbedrijven vaak onvoldoende beschermd tegen cyberaanvallen
Belgische technologiebedrijven nemen cyberveiligheid ernstiger dan vijf jaar geleden, maar slechts 40 procent heeft een volledige aanpak. Dat blijkt uit een bevraging van Agoria bij 82 bedrijven. Vooral de operationele technologie (OT), de systemen die productielijnen en machines aansturen, blijft kwetsbaar. Slechts 40 procent heeft een volledige en actuele inventaris van die systemen, en maar 40 procent heeft een beleid dat zowel IT als OT dekt. Bijna de helft kan een aanval op de productie niet technisch detecteren. Een aanval kan de productie weken of maanden stilleggen en bij kritieke infrastructuur zelfs mensenlevens in gevaar brengen.
Wat gebeurt er?
Technologiefederatie Agoria bevroeg 82 Belgische bedrijven uit de technologische industrie over hun cyberbeveiliging, vijf jaar na een eerste meting.
De conclusie: bedrijven nemen cyberveiligheid ernstiger dan vroeger, maar slechts 40 procent beschikt over een volledige cybersecurity-aanpak.
Het grootste probleem zit in de operationele technologie (OT): de digitale systemen die machines en productielijnen aansturen. Klassieke IT (computers, e-mail, servers) is meestal beter beveiligd, maar OT raakt steeds meer verbonden met netwerken en wordt daardoor kwetsbaarder.
Enkele cijfers uit de studie:
- slechts 40% heeft een volledige en actuele inventaris van zijn OT-systemen;
- het aandeel bedrijven met een beleid voor zowel IT als OT steeg tussen 2021 en 2026 amper, van 34% naar 40%;
- 48% heeft geen enkel monitoring- of alarmeringsmechanisme om een aanval op OT te detecteren.
Criminelen viseren steeds vaker fysieke systemen, zoals het elektriciteitsnet, het spoor, ziekenhuizen en industriële installaties. Een aanval kan de productie weken of zelfs maanden vertragen of stilleggen.
Hoe herken je het?
Je organisatie loopt meer risico als:
- je niet precies weet welke machines, sensoren en systemen met het netwerk verbonden zijn;
- IT en OT apart beheerd worden, zonder gemeenschappelijk beveiligingsbeleid;
- er geen monitoring of alarmering is die ongewoon verkeer of gedrag op productiesystemen opmerkt;
- incidentrespons- en continuïteitsplannen alleen over IT gaan en de productievloer vergeten;
- oude systemen of machines niet meer geüpdatet worden;
- men vertrouwt dat een aanval snel zou opvallen, zonder dat dat ooit getest werd.
Wat moet je doen?
- Maak een volledige en actuele inventaris van alle geconnecteerde apparatuur, ook op de productievloer. Volgens Agoria is dat de basis van elke goede bescherming, ongeacht de grootte of het budget van het bedrijf.
- Voer een cybersecuritybeleid in dat zowel IT als OT omvat.
- Zorg voor monitoring en alarmering, zodat een aanval snel opgemerkt wordt.
- Neem OT op in je incidentresponsplan en bedrijfscontinuïteitsplan, en test die plannen.
- Gebruik het CyberFundamentals-raamwerk van het Centrum voor Cybersecurity België (CCB) als leidraad, zeker als je organisatie onder de NIS2-wetgeving valt.
- Houd systemen up-to-date en segmenteer het netwerk tussen kantoor-IT en productie-OT.
- Sensibiliseer medewerkers en management.
Wat als je slachtoffer bent?
- Activeer je incidentresponsplan en schakel je IT/OT-verantwoordelijke of een gespecialiseerde partner in.
- Isoleer getroffen systemen van het netwerk om verdere verspreiding te beperken, zonder bewijsmateriaal te wissen.
- Meld het incident bij het Centrum voor Cybersecurity België (CCB). Valt je organisatie onder NIS2, dan geldt een wettelijke meldingsplicht binnen strikte termijnen.
- Doe aangifte bij de politie.
- Betaal geen losgeld bij ransomware: er is geen garantie dat je je gegevens terugkrijgt en je financiert verdere criminaliteit.
- Herstel systemen vanuit betrouwbare back-ups en analyseer achteraf hoe de aanval kon gebeuren.
Meer lezen
Wil je toekomstige waarschuwingen niet missen?
Schrijf je in met je e-mailadres en ontvang meteen bericht bij een nieuwe cyberwaarschuwing. Geen account nodig, uitschrijven kan altijd met één klik.
- Geen account nodig
- Uitschrijven met één klik
- Geen spam