Ga naar de hoofdinhoud Ga naar de zoekopdracht Ga naar de hoofdnavigatie
Menu
Belangrijk Cybersecurity Score: 8/10

OT-security: 7 kritieke kwetsbaarheden in industriële installaties herkennen en dichten

Cyberaanvallen op industriële installaties nemen toe. NTT Data identificeert zeven belangrijkste aanvalsroutes, van ongepatchte systemen tot onveilige toeleveringsketens.

Wat is er gebeurd? - Groeiende dreiging voor industriële installaties

De vernetwerking van productie- en industriële installaties heeft het aanvalsoppervlak voor cyberaanvallen aanzienlijk vergroot. NTT Data, een aanbieder van AI-, digitale business- en technologiediensten, waarschuwt dat er dringend gehandeld moet worden om storingen en uitval door cyberaanvallen te voorkomen. De tot nu toe streng afgeschermde operational technology (OT) staat bloot aan de uit de IT-wereld bekende cyberdreigingen en blijkt uiterst kwetsbaar.

Cybercriminelen benutten deze kwetsbaarheden gericht om drie hoofddoelen na te streven: het platleggen van belangrijke systemen voor losgeldeisen met ransomware, het stelen van intellectueel eigendom voor productpiraterij en gerichte sabotage om bedrijven schade toe te brengen.

De details - zeven kritieke aanvalsroutes geïdentificeerd

De experts van NTT Data hebben zeven belangrijkste toegangspoorten voor cyberaanvallen op OT-systemen geïdentificeerd:

1. Ongepatchte kwetsbaarheden in oude systemen

OT-systemen zijn ontworpen voor een lange levensduur en zijn vaak al tien jaar of langer in gebruik. Voor deze systemen zijn er nog maar zelden of helemaal geen updates en patches meer. Deels zien bedrijven bewust af van beschikbare updates om productieprocessen niet te verstoren.

2. Ontoereikende beveiligingsfuncties

Veel oude systemen gebruiken verouderde protocollen en interfaces, zwakke authenticatiemechanismen en onversleutelde gegevensoverdracht. Ook nieuwe IoT-apparaten brengen vaak geen toereikende beveiligingsmechanismen mee. Het probleem: op beide systeemtypen kunnen doorgaans geen endpoint-securityoplossingen worden geïnstalleerd.

3. Slecht beveiligde toegang op afstand

Veel OT-systemen worden op afstand onderhouden - door interne teams of externe dienstverleners. Vaak gebruiken deze toegangen standaardwachtwoorden of gedeelde wachtwoorden voor meerdere personen. Robuuste beveiligingsmechanismen zoals multifactorauthenticatie, rolgebaseerde toegangscontrole en sessieregistratie ontbreken vaak.

4. Gestolen inloggegevens van het darknet

Op het darknet worden gestolen toegangsgegevens bij honderdduizenden verhandeld. Voor gerichte aanvallen gebruiken cybercriminelen malware zoals infostealers, die wachtwoorden tijdens het typen onderscheppen, of zetten ze phishing en social engineering in. Dankzij AI zijn de vervalsingen inmiddels uiterst overtuigend te maken.

5. Ontbrekende netwerksegmentatie

Zonder opdeling van het netwerk in verschillende zones met gecontroleerd dataverkeer kunnen aanvallers "lateral movement" toepassen. Zo kan zelfs een kantoor-pc bij de administratie dienen als springplank naar de OT en de gehele bedrijfstechniek in gevaar brengen.

6. Onveilige toeleveringsketens

OT-omgevingen bestaan uit complexe systemen van verschillende hardwareleveranciers, softwarespecialisten en systeemintegratoren. Cybercriminelen compromitteren deze leveranciers om bij meerdere bedrijven tegelijk voet aan de grond te krijgen. Het voorbeeld SolarWinds liet de verstrekkende gevolgen van zulke supply-chain-aanvallen zien.

7. Overbelasting van systemen door DDoS

DDoS-aanvallen dienen niet alleen om af te persen door systeemoverbelasting, maar vaak ook als afleidingsmanoeuvre of om beveiligingssystemen plat te leggen zodat men onopgemerkt kan binnendringen.

Duiding - waarom de dreiging toeneemt

Christian Koch, Senior Vice President Cybersecurity IT/OT bij NTT Data DACH, benadrukt: "OT-security is geen nice-to-have, maar een must, want door de digitalisering groeit het aanvalsoppervlak en bereikt het aantal aanvallen op industriële bedrijven jaar na jaar nieuwe recordhoogtes."

De politiek heeft gereageerd: de EU en de Duitse regering verplichten industriële bedrijven met de NIS-richtlijn, de Cyber Resilience Act, de machineverordening en de IT-veiligheidswet tot uitgebreide beveiligingsmaatregelen. De industrie behoort vanwege veel slecht beschermde infrastructuur en enorme schadepotentie tot de meest aangevallen sectoren.

Praktijktips - basis voor effectieve bescherming

Volgens NTT Data moeten bedrijven eerst volledige zichtbaarheid binnen hun gehele OT-omgeving creëren. Alleen zo kunnen ze risico's in kaart brengen en een passend beveiligingsconcept ontwikkelen.

Tot de aanbevolen basiszaken behoren:

  • Netwerksegmentatie om lateral movement in te dammen
  • Patchmanagement voor beschikbare beveiligingsupdates
  • Veilige toegang op afstand met multifactorauthenticatie
  • Rolgebaseerde toegangscontrole
  • Sessieregistratie voor traceerbaarheid

Bijzondere aandacht verdienen leverancierstoegangen die via VPN, LTE-router of TeamViewer-achtige systemen verlopen. Deze vormen vaak over het hoofd geziene risicobronnen die systematisch beveiligd moeten worden.

Vooruitblik - regelgevende eisen nemen toe

De regelgevende eisen worden verder aangescherpt. Bedrijven moeten zich instellen op uitgebreide compliancevoorschriften die verder gaan dan de tot nu toe geldende beveiligingsstandaarden. De combinatie van NIS-richtlijn, Cyber Resilience Act en IT-veiligheidswet vraagt om een gestructureerde aanpak van OT-security.

Tegelijkertijd ontwikkelen de aanvalsmethoden zich verder. AI-gestuurde aanvallen worden geraffineerder en moeilijker te herkennen. Bedrijven zouden daarom niet alleen reactieve beveiligingsmaatregelen moeten implementeren, maar ook proactieve dreigingsdetectie en -afweer moeten opzetten.

De vernetwerking zal verder toenemen, wat extra aanvalsoppervlak creëert. Alleen bedrijven die OT-security als strategische prioriteit behandelen en continu in beveiligingsmaatregelen investeren, blijven op lange termijn concurrerend en kunnen aan de regelgevende eisen voldoen.