C bijna de helft van de industriële organisaties die door Rockwell Automation werden geraadpleegd, heeft in het afgelopen jaar minstens één cyberbeveiligingsincident meegemaakt. Toch vertrouwt negen van de tien op hun vermogen om dit te voorkomen, te beperken of ervan te herstellen. Het onderzoek onthult een paradox in verbonden fabrieken: bedrijven investeren steeds meer in cyberbeveiliging, terwijl tegelijkertijd de blootstelling toeneemt door artificial intelligence, de convergentie tussen informatie- en operationele technologie (IT/OT) en het groeiende aantal verbonden systemen.
De kernpunten van industriële cybersecurity in 20 seconden
- 46% heeft in de afgelopen 12 maanden een cyberbeveiligingsincident meegemaakt.
- 90% vertrouwt op hun vermogen om een aanval te voorkomen, te beperken of te herstellen.
- 62% heeft al geïnvesteerd in cybersecurityplatformen.
- 45% verwacht in de komende 12 maanden artificial intelligence en machine learning te gaan gebruiken op het gebied van cybersecurity.
- 35% ziet cyberbeveiliging als een van de belangrijkste externe belemmeringen voor groei.
De gegevens zijn afkomstig uit het rapport Operational resilience in the age of connectivity, opgesteld door Rockwell Automation op basis van een enquête uitgevoerd door Sapio Research onder verantwoorde leden van industriële organisaties uit 17 landen. De methode omvatte 1.560 deelnemers uit verschillende managementniveaus tot directie en sectoren zoals voeding en dranken, automobielindustrie, halfgeleiders, energie en life sciences.
Het onderzoek schetst een situatie waarin cyberbeveiliging niet langer alleen de bescherming van computers en bedrijfsnetwerken betekent. De connectiviteit tussen industriële systemen, sensoren, machines, applicaties en dataplatformen maakt dat elk nieuw verbindingpunt ook een nieuwe afhankelijkheid kan worden.
Meer investeren, maar ook meer blootstelling
62% van de ondervraagde organisaties heeft al geïnvesteerd in cybersecurityplatformen, zoals systemen voor activabenaming, inbraakdetectie en veilige remote toegang. Het rapport identificeert cybersecurity bovendien als de op één na meest rendabele technologische categorie over de afgelopen 12 maanden.
Deze bevinding staat in contrast met de 46% die meldt een incident te hebben meegemaakt in dezelfde periode. Het verschil tussen beide cijfers is een belangrijke conclusie van het onderzoek: investeren in tools garandeert niet automatisch operationele veerkracht.
Het rapport besteedt veel aandacht aan deze discrepantie. Een organisatie kan over beveiligingssystemen beschikken, maar desondanks moeite hebben met het inventariseren van verbonden activa, het identificeren van de meest blootgestelde componenten of het herstellen van een systeem na een aanval.
Het onderzoek wijst er ook op dat cyberbeveiliging wordt gezien als een van de grote externe obstakels voor groei. Volgens de infographic van het rapport is dat 35%, terwijl de tekst op een andere pagina zelfs 34% aangeeft. In beide gevallen luidt de conclusie dat ongeveer één op de drie deelnemers cyberrisico’s beschouwt als een belangrijke barrières voor het nemen van verdere groeistappen in de komende 12 maanden.
Het rapport stelt dat de grootste uitdaging niet ligt in het gebrek aan bewustzijn. Industriële bedrijven kennen de impact van een incident op continuïteit, productiviteit en bedrijfskansen. De moeilijkheid zit in het beschermen van steeds meer afhankelijkheden en verbindingen.
IT en OT: meer verbinding, meer te beschermen punten
De convergentie tussen IT en OT staat centraal in het onderzoek.
IT omvat systemen die traditioneel worden gebruikt voor het beheer van informatie en bedrijfsprocessen. OT, of operationele technologie, bestaat uit systemen die fysieke en industriële processen aansturen en monitoren. De scheiding tussen beide is aan het verdwijnen, nu fabrieken meer connectiviteit, datagedreven analyses, remote toegang, automatisering en kunstmatige intelligentie integreren.
Volgens het rapport behoren de punten waar IT- en OT-systemen samenkomen tot de meest kwetsbare gebieden, slechts net achter de systemen zelf en de bedrijfsnetwerken.
Het probleem is niet alleen dat een aanvaller toegang krijgt tot een systeem. Een inbraak via een bedrijfsnetwerk kan ook gevolgen hebben voor industriële systemen wanneer connecties bestaan tussen beide omgevingen.
Het rapport legt uit dat elke verbinding een nieuwe afhankelijkheid creëert en dat iedere afhankelijkheid een potentieel blootgesteld punt kan vormen. Dit geldt vooral bij installaties die moderne apparatuur combineren met verouderde systemen, apparaten verbonden via industriële netwerken en tijdelijke of externe toegangskoppelingen.
De infographic op pagina 3 benadrukt dat het beveiligings van de IT/OT-architectuur een prioriteit is voor ondernemingen: 37% denkt dat het beveiligen van deze architectuur in de komende vijf jaar positieve bedrijfsresultaten zal opleveren.
Cybersecurity wordt hiermee een integraal onderdeel van het ontwerp van operationele processen, en niet enkel een set tools die achteraf worden geïnstalleerd.
Artificial intelligence: ondersteuning en verdediging
AI wordt in het onderzoek zowel gezien als een nieuwe afhankelijkheid als een hulpmiddel om de beveiliging te versterken.
45% van de respondenten verwacht AI en machine learning te gaan inzetten voor cybersecurityinitiatieven in het komende jaar. Het doel hiervan is het verbeteren van detectie, monitoring en risicobeheer.
De toepassing van AI binnen industriële processen neemt ook toe. Dit betekent dat productiesystemen meer gegevens genereren en gebruiken, en dat deze gegevens gemakkelijker circuleren tussen een groeiend aantal activa, gebruikers, apparaten en applicaties.
Dezelfde vraag doet zich voor: meer analysevermogen kan voordelen brengen, maar vergroot ook de complexiteit en het aantal te beschermen onderdelen.
Het rapport benadrukt dat organisaties stoppen met cybersecurity als een geïsoleerd IT-project te zien. De trend is om beveiliging te integreren in digitale transformatie, samen met automatisering, cloud computing, AI en verbonden operaties.
Veerkracht begint met inzicht in verbonden systemen
Een van de meest concrete onderdelen van het rapport is het belang van een volledig activabenaming en -inventarisatie. Rockwell Automation geeft aan dat beperkt overzicht een veelvoorkomende belemmering is voor een betere veerkracht.
Een organisatie kan oude systemen, verbonden apparaten via industriële netwerken, niet goed gedocumenteerde apparatuur of tijdelijke verbindingen hebben. Zonder volledige inventarisatie wordt het moeilijker te bepalen welke activa het meest blootgesteld zijn en welke cruciaal zijn voor de voortzetting van de productie.
Het rapport stelt voor deze informatie te gebruiken om beveiligingsmaatregelen te prioriteren op basis van operationeel impact in plaats van enkel technische kwetsbaarheden.
Ook bij kwetsbaarheidsbeheer benadrukt men dat de prioriteit gegeven moet worden aan het aanpakken van risico’s die de productie kunnen beïnvloeden, de doorlooptijd verkorten en standaarden zoals NIST, NIS2 en IEC 62443 gebruiken om de beveiligingsprogramma’s te structureren.
Continu monitoren wordt ook als cruciaal beschouwd. Het doel is om afwijkingen en bedreigingen te detecteren voordat ze tot verstoringen leiden, in combinatie met vooraf gedefinieerde procedures voor reactie en herstel.
Op pagina 5 van het rapport worden deze mogelijkheden onderverdeeld in vier gebieden: activabenaming en levenscyclusbeheer, risicobeheer en kwetsbaarheden, detectie en beheerde respons, en incidentresponseteam en herstel.
De laatste, vooral relevant voor industriële omgevingen, legt uit dat het niet voldoende is om aanvallen te detecteren. Het is essentieel dat er ook snel herstel mogelijk is. Procedures moeten goed getest en gecoördineerd zijn tussen IT, OT en operationele teams.
Het uiteindelijke doel is niet dat een fabriek elk incident kan voorkomen, maar dat een aanval niet langdurig de operaties stillegt, die steeds meer afhankelijk zijn van digitale systemen.
Het rapport vat die gedachte samen op de laatste pagina: industriële cybersecurity verschuift van louter assetprotectie naar het vermogen om de operatie voort te zetten, te herstellen en waarde te blijven genereren na een verstoring.
Veelgestelde vragen
Hoeveel industriële organisaties ervaren een cyberincident?
46% van de deelnemers meldde in de 12 maanden voor de enquête een cyberbeveiligingsincident te hebben meegemaakt. Het onderzoek omvatte 1.560 respondenten uit 17 landen.
Hoeveel vertrouwen hebben bedrijven in het herstel na een aanval?
90% vertrouwt erop dat zij een incident kunnen voorkomen, beperken of herstellen.
Hoe gebruikt de industrie AI op het gebied van cybersecurity?
45% van de ondervraagde organisaties plant om AI en machine learning in te zetten voor cybersecurity-initiatieven in de komende 12 maanden, vooral om detectie, monitoring en risicobeheer te verbeteren.
Waarom vergroot IT/OT-convergentie het risico?
De verbinding tussen bedrijfs- en industriële systemen vergroot het aantal communicatiepunten en kan een bedreiging die begint in één omgeving mogelijk maken dat deze impact heeft op de andere. Het rapport plaatst IT/OT-verbindingen onder de meest kwetsbare punten voor incidenten.
