‘Helft Belgische maakbedrijven vreest dit jaar voor cyberaanval’

De helft van de maakbedrijven in België vreest voor een cyberaanval in de komende 12 maanden. Dat blijkt uit de eerste studie over cyberveiligheid in de maakindustrie bij onze zuiderburen.

Om te achterhalen hoe het is gesteld met de cyberveiligheid van maakbedrijven in België, organiseerden Agoria, Howest, UGent en Sirris eind 2020 een diepgaande bevraging onder 57 Belgische maakbedrijven.

België telt zo’n vijfduizend industriële maakbedrijven. Daarvan heeft een goeie 60 procent de stap gezet naar Industrie 4.0, de trend van automatisering en gegevensuitwisseling die gebruikt wordt bij industriële fabricagetechnieken. Maakbedrijven investeren toenemend in slimme operationele technologieën, geconnecteerde machines en robots om hun productieprocessen te verbeteren. Dit industrieel ‘Internet of Things’ komt echter ook steeds meer in het vizier van cybercriminelen.

Diepgaande bevraging

In een internationale bevraging van Fortinet geeft 58 procent van de grote industriële bedrijven aan dat ze het afgelopen jaar te maken kregen met een veiligheidsinbreuk op hun systemen voor operationele technologie (OT). Deze operationele technologie omvat alle hardware en software die fysieke toestellen en processen controleren en beheren. Om te achterhalen hoe het is gesteld met de cyberveiligheid van maakbedrijven in België, organiseerden Agoria, Howest, UGent en Sirris eind 2020 een diepgaande bevraging onder 57 Belgische maakbedrijven.

Zelden een veiligheidsbeleid

In de studie is vastgesteld dat er bij de Belgische maakbedrijven te weinig bewustzijn en kennis is over cybersecurity en de risico’s die de convergentie tussen IT en operationele technologie (OT) met zich meebrengt. Daardoor is er maar zelden een veiligheidsbeleid rond operationele technologie. Is het er wel, dan is het vaak niet geïntegreerd in het IT-veiligheidsbeleid of is het eraan ondergeschikt. Danny Goderis, Chief Digital Officer van Agoria: “Het was even schrikken toen we vaststelden dat 30 procent van de kritische hardwarecomponenten en bijhorende besturingssystemen meer dan tien jaar oud zijn.

Bovendien voeren bedrijven nauwelijks updates uit. Hierdoor ligt de productieomgeving te grabbel voor cybercriminelen. Als het dan fout loopt, blijkt dat slechts één op vier van de respondenten beschikt over een goed rampenplan dat zowel de omgeving van de IT als de OT (operationele technologie) afdekt.”

Enkele van de meest opmerkelijke cijfers:

  • 50% van de bedrijven vreest dat hun bedrijf het komende jaar slachtoffer wordt van een cyberaanval.
  • 48% van de respondenten zegt niet over interne kennis te beschikken als ze geconfronteerd worden met een cyberaanval.
  • 40% van de bevraagde bedrijven schenkt geen aandacht aan cybersecurity bij industriële aankopen.
  • 77% test de beveiliging van de operationele technologie nooit.
  • 32% van de bedrijven scant hun netwerk op kwetsbaarheden.
  • 31% van de respondenten heeft geen idee over de grootteorde van de leeftijdscategorie van de oudste PLC’s (programmable logic controllers of programmeerbare logische sturing).
  • 35% werkt met PLC’s van tien jaar of ouder.
  • 34% heeft een beleid dat zowel IT als operationele technologie (OT) dekt.
  • 55% van de respondenten geeft aan geen standaarden te gebruiken of te overwegen met betrekking tot cybersecurity van de operationele technologie.
  • 48% voert zelden tot nooit updates uit.

Maar tien procent van de ondervraagden toont wel hoe het moet. Deze kopgroep van best scorende bedrijven:

  • Heeft een beveiligingsbeleid voor IT en operationele technologie (OT).
  • Test regelmatig de beveiliging.
  • Creëert bewustzijn rond veiligheid door minstens jaarlijks activiteiten te organiseren.
  • Updatet regelmatig de systemen.
  • Schenkt aandacht aan cybersecurity bij de aanschaf van industriële apparatuur.
  • Hanteert een minimale vorm van segmentatie.
  • Beschikt intern over een minimale cyberveiligheidsexpertise, waarop ze een beroep doet bij een cyberaanval.

Agoria, Howest, UGent en Sirris roepen nu alle maakbedrijven op om de kopgroep van de tien procent te vervoegen.

Download hier het volledige rapport van de studie en een whitepaper met tien gedetailleerde aanbevelingen om aan de slag te gaan.

Bedrijvengids

Ook interessant voor jou

Automatisering

63 Branches verenigen zich voor nieuwe Europese cybersecurity richtlijn

23-04 Met een grootschalige samenwerking slaan 63 branche- en koepelorganisaties, waaronder Koninklijke Metaalunie en FME,…

Automatisering

Zuid-Holland werkt aan digitaal veilige keten

23-04 Doel van het cyberweerbaarheidscentrum is om ondernemingen binnen deze sector te ondersteunen bij het…

Toeleveren

ZIE draait om nieuwe technologie voor de maakindustrie

01-04 Hi Delta, netwerkorganisatie voor de technologische industrie in Zuid-Holland, en Mikrocentrum, platformorganisatie voor de…

Bedrijf en Economie

METAVAK 2024: Dé ontmoetingsplaats voor de metaalbewerkende maakindustrie

25-03 METAVAK 2024 belooft een inspirerende editie te worden met een focus op innovatie, educatie…

TechnishowNieuws

Bruisende TechniShow goed voor bijna 30.000 bezoekers

20-03 Ricardo Vivas, beursmanager, blikt terug op een succesvolle beursweek: “Het bruiste op de beursvloer.…

Bedrijf en Economie

Dymato en Hyundai Wia samen op weg naar groei in België

06-03 De machineleverancier uit Veenendaal verwacht in de tweede helft van dit jaar een verkoopkantoor…

Toeleveren

JOOP kan concurrentie vanuit de hele wereld aan

04-03 Nog steeds bedient JOOP met alle plezier klanten die alleen productiecapaciteit nodig hebben voor…

Plaatbewerking

‘Ketenintegratie is afspraken nakomen maar ook plezier maken’

27-02 Dat citaat is afkomstig van Jorg Blankers, operationeel directeur van Dumaco Oss. Evenals zijn…

Metaalnieuws inBeeld

21/03/2024

TechniShow 2024 - The Final Review

16/03/2024

Sfeerimpressie dag 3 en 4 op de TechniShow 2024

16/03/2024

54U Media op de ESEF Maakindustrie 2024

16/03/2024

54U Media, de uitgever in de Metaal sprak op de TechniShow met Anco Euser van Widenhorn BV