OT security

Waarom IT-securitytools tekortschieten in OT-omgevingen

Dave Burley
Placeholder for Dave BruleyDave Bruley

Dave Burley , Senior OT Security Consultant , Nomios Verenigd Koninkrijk en Ierland

2 min. leestijd
Placeholder for Why IT security tooling fails in OT environmentsWhy IT security tooling fails in OT environments

Share

De meeste organisaties die Operational Technology (OT)-omgevingen willen beveiligen, beginnen op de verkeerde plek. Ze pakken de tools die in IT werken, zoals asset inventory software, vulnerability scanners, EDR-agents en SIEM-platforms, en zetten die in binnen OT-omgevingen.

De praktijk laat iets anders zien. OT-omgevingen hebben andere prioriteiten, andere technologie en andere operationele eisen. Als je traditionele IT-securityaanpakken toepast zonder die verschillen te begrijpen, kan dat verstoringen veroorzaken, risico's vergroten en in sommige gevallen de productie raken.

Senior OT Security Consultant David Burley onderzocht waarom organisaties nog steeds in deze valkuil stappen, welke problemen dat oplevert en waar je in plaats daarvan op moet focussen.

We zien nog steeds organisaties die dezelfde securitytools die ze in IT gebruiken, inzetten in OT, in de veronderstelling dat die daar dezelfde resultaten opleveren. In de praktijk zijn OT-omgevingen totaal anders. De verkeerde aanpak kan de performance beïnvloeden, downtime veroorzaken en in sommige gevallen meer risico toevoegen dan wegnemen. De eerste stap is de omgeving begrijpen en kiezen voor securitycontrols die specifiek voor OT zijn ontworpen.

David Burley, Senior OT Security Consultant bij Nomios

OT is geen IT

Operationele technologie stuurt fysieke processen aan. Als daar iets misgaat, reikt de impact verder dan het netwerk.

Bij IT-security draait het vooral om vertrouwelijkheid. Bij OT-omgevingen staan beschikbaarheid en veiligheid voorop. Een productiestop legt het proces direct stil, en een security-incident kan zowel de bedrijfscontinuïteit als de veiligheid van mensen in die omgeving raken.

Het is belangrijk dat verschil te snappen. Een securitystrategie die goed werkt op een bedrijfsnetwerk, past niet automatisch op industriële systemen.

Waar IT-tooling tekortschiet

Er zijn vier gebieden waarop het toepassen van standaard IT-tools in OT-omgevingen voor serieuze problemen zorgt.

Actief scannen

Draai een vulnerability scan op een OT-netwerk en je loopt het risico dat PLC's offline gaan. Deze apparaten zijn erg gevoelig voor latency en onverwachte netwerkbevragingen. Belanden ze in een fault state, dan kunnen veel PLC's niet op afstand worden gereset. Iemand moet dan fysiek naar het apparaat toe om de werking te herstellen.

Security agents

Legacy OT-systemen hebben vaak niet de rekenkracht die moderne EDR-agents nodig hebben. Deze agents introduceren latency, verbruiken resources op hardware die al beperkt is, en kunnen processen in quarantaine plaatsen die in een OT-context volledig legitiem zijn. Dat leidt tot verstoringen en mogelijk downtime.

Protocolblindheid

IT-tools zijn gebouwd voor IT-protocollen. OT-omgevingen draaien vaak op totaal andere protocollen. Tools die dat verkeer niet kunnen interpreteren, kunnen er ook geen dreigingen in detecteren. Wat ze wel doen, is false positives genereren die SOC-teams bezighouden, terwijl echte dreigingen onopgemerkt blijven.

Shadow remote access

Tijdens de COVID-19-pandemie hadden derde partijen snel toegang tot OT-apparatuur nodig. Veel organisaties implementeerden destijds wat op dat moment werkte, vaak simpele remote access-tools zonder MFA en zonder goedkeuringsproces. Toen de beperkingen werden opgeheven, bleef veel van die toegang gewoon bestaan. In veel OT-omgevingen staat die toegang er vandaag de dag nog steeds.

Waar te beginnen

Een van de grootste uitdagingen bij OT-security is dat organisaties vaak geen volledig beeld hebben van hun eigen omgeving.

Verbonden assets stapelen zich op in de loop van de tijd, systemen komen erbij via overnames, en tijdelijke workarounds worden permanente oplossingen. Voordat je risico's kunt prioriteren, moet je ze eerst kennen.

Daarom begint effectieve OT-security met zichtbaarheid. Passieve asset discovery geeft inzicht zonder de bedrijfsvoering te verstoren, en OT-native tools leveren de context die nodig is om industriële omgevingen goed te begrijpen. Een ISA/IEC 62443 risk assessment helpt organisaties vervolgens om hun securitypositie te beoordelen, verbeteringen te prioriteren en een roadmap op te stellen om risico te verlagen.

Remote access hoort hier ook bij. Uitzoeken wie toegang heeft, hoe die toegang beveiligd is en of de juiste controls aanwezig zijn, brengt vaak risico's aan het licht die jarenlang onopgemerkt zijn gebleven.

Net zo belangrijk: deze activiteiten kunnen worden uitgevoerd zonder de productie te raken. Voor veel organisaties is dat precies de zorg die vooruitgang tegenhoudt. Als je het goed aanpakt, vragen meer visibility en risico-inzicht geen operationele downtime.

Kom naar Nomios Next op 17 september

Volg jij alle ontwikkelingen in cybersecurity? Op 17 september ben je in één dag bijgepraat over quantum security, digitale soevereiniteit, AI in Security, geopolitiek, Identity Security, internationale cybercrime, secure networking en meer.

Nomios Next kort samengevat:

  • Keynotes van generaal Dick Berlijn en neurobioloog Brankele Frank.
  • Ontmoet experts van Thales, Palo Alto Networks, Okta, Fortinet, HPE, Nokia, Tenable en vele andere toonaangevende cybersecuritybedrijven.
  • Congres voor 300+ professionals in cybersecurity en networking.
  • 18 break-outsessies over actuele thema's en ontwikkelingen.
  • Toplocatie: Corpus Congrescentrum Leiden.
  • Inclusief lunch en gezellige borrel om te netwerken.

Meld je nu aan en gebruik de kortingscode NOMBL26 tijdens je registratie.

Placeholder for Nomios Next dick brankeleNomios Next dick brankele

Meld je aan voor onze nieuwsbrief

Ontvang het laatste security nieuws, inzichten en markttrends in jouw inbox.

Artikelen

Meer updates