Column Fred Streefland: de cybersecurity-dierentuin

Onze wereld bevindt zich in een digitale stroomversnelling. Alles en iedereen wordt direct of indirect aan het internet gekoppeld. Want dat is handig, bespaart tijd en kosten. Maar het brengt ook risico’s met zich mee. Vooral wanneer we systemen aan het internet verbinden, die hiervoor oorspronkelijk niet zijn ontwikkeld. Fred- Secior-400Helaas zijn het juist deze OT-systemen (Operationele Technologie) die onze kritieke infrastructuur draaiend houden. Denk aan de energiesector, ziekenhuizen, transport en logistiek, maar ook bij de digitale infrastructuur zoals datacenters. Hier zorgt deze OT voor de stroomvoorziening, de koeling van de servers en de brandblusinstallaties. Een verstoring van deze OT kan desastreuze gevolgen hebben en in het ergste geval zelfs direct mensenlevens kosten. Des te kwalijker dat wanneer cybersecurity-experts en -instanties dit risico aandragen, de risico’s worden gebagatelliseerd of zelfs geheel ontkend. Daar hebben we de ‘struisvogels’.

Kop in het zand

Zodra dit risico wordt aangekaart, schieten ze in de verdediging, beroepen zich op andere prioriteiten, of menen ze dat dit risico niet van toepassing is op hun organisatie. Ook geven ze aan dat ze ISO27001 gecertificeerd zijn en dat er nog nooit is gevraagd naar het OT-risico. Ze steken dus letterlijk hun kop in het zand en suggereren dat het al jaren goed is gegaan. “Het werkt, dus blijven we ervan af.” Totdat er daadwerkelijk een digitaal incident plaatsvindt. En dan komen de ‘kalveren’. Want als het kalf verdronken is, dempt men de put. En is er opeens wel prioriteit en budget beschikbaar om het risico aan te pakken. Helaas is het dan te laat en zal het oplossen veel meer kosten, dan wanneer er wel was geacteerd en van tevoren voldoende was geïnvesteerd in de cybersecurity van de OT-systemen. Vanzelfsprekend ben ik niet voor het uitsterven van diersoorten in de natuur, maar in dit geval hoop ik wel dat de struisvogels binnen de kritieke infrastructuur verdwijnen; dat scheelt namelijk ook veel kalveren!   Fred Streefland is werkzaam als CEO van Secior. Hiervoor werkte hij onder meer bij Defensie, IBM, Accenture en vervulde verschillende CISO-functies.   (dit artikel verscheen eerder in ITchannelPRO magazine 01-2023)
IT Research & B2B Editor
Gerelateerde berichten

Digitale samenwerking is een van de belangrijkste factoren voor zakelijk succes. Het maakt flexibele werkwijzen mogelijk, versnelt de besluitvorming en bevordert de uitwisseling tussen afdelingen. innovaphone, een Europese leverancier van...

BusinessCom, distributeur van Telecom-, IT-, Cybersecurity en CCTV-oplossingen, heeft een belangrijke stap gezet in de verdere professionalisering van de organisatie. Het bedrijf heeft een helder managementteam geformeerd dat de basis...

Snom Technology breidt zijn assortiment headsets uit in lijn met zijn strategie van continuïteit en verdere ontwikkeling. Het bedrijf zet daarbij bewust in op de evolutie van zijn succesvolle productlijnen...

Het zal direct zijn opgevallen, de website van ITchannelPRO is veranderd. We combineren een nieuwe en frisse uitstraling met de bestaande focus op nieuws voor en over het IT kanaal....

Met de publicatie van de eerste Europese editie van het DSR Magazine (Digital Sovereignty & Resilience) wordt één ding direct duidelijk: digitale autonomie is geen technologievraagstuk meer, maar een ketenvraagstuk....

Laatste nieuws
Personalia
Magazine
Evenementen
mei
13
10:00 - 17:00 - Kasteel van Kapellen
10:00 - 17:00 | Kasteel van Kapellen
apr
23
10:00 - 11:00 - Online
10:00 - 11:00 | Online
mei
28
17:00 - 21:00 - Defensie, Coldenhovelaan 1, Maasland
17:00 - 21:00 | Defensie, Coldenhovelaan 1, Maasland
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein