• Nieuwsbrief
  • Adverteren en contentmarketing
  • Contact
ITchannelPRO
  • Nieuws
  • Achtergrond
  • Evenementen
  • Video
  • Magazines
    • Alle Magazines
  • Vacatures
  • Personalia
Geen resultaten
Bekijk alle resultaten
ITchannelPRO
  • Nieuws
  • Achtergrond
  • Evenementen
  • Video
  • Magazines
    • Alle Magazines
  • Vacatures
  • Personalia
Geen resultaten
Bekijk alle resultaten
ITchannelPRO
Geen resultaten
Bekijk alle resultaten

Enreach 1Banner_Marieke_Bita Capestone Capestone-1144x350 C-IT community

Nieuwe OT richtlijn van negen NCSC organisaties bekend gemaakt

01-10-2025
Deel op LinkedinDeel op FacebookDeel via WhatsappDeel via mail

Het Britse NCSC heeft 29 september op het eigen blog een zeer interessant bericht over een OT security richtlijn geplaatst. Dit is in Nederland nog niet doorgedrongen, hoewel de Nederlandse NCSC een van de zeven instanties is die het document heeft vormgegeven. De nieuwe OT richtlijn is verplicht leesvoer voor iedereen die met dit onderwerp te maken heeft. De strekking van de blogpost staat hieronder vertaald weergegeven

Het NCSC lanceert nieuwe richtlijnen om OT-organisaties te helpen bij het creëren en onderhouden van een ‘definitief overzicht’ van hun omgeving, een nauwkeurig en actueel beeld van het systeem dat in de loop van de tijd zal veranderen om de nauwkeurigheid en autoriteit ervan te behouden.

Connectiviteit, complexiteit en verandering maken deel uit van de huidige OT-realiteit. Systemen die vroeger volledig geïsoleerd waren, staan nu in verbinding met bedrijfs-IT, cloudplatforms, tools voor het beheer van externe leveranciers en externe datadiensten. Grote, langlevende omgevingen brengen de extra uitdaging met zich mee van ongedocumenteerde veranderingen, waarbij tijdelijke oplossingen permanent worden, apparaten worden vervangen zonder dat de gegevens worden bijgewerkt en netwerkpaden in de loop van de tijd veranderen. En zonder een volledig, actueel inzicht in uw hele omgeving kunnen effectieve cyberbeveiligingsmaatregelen niet worden ontworpen, geïmplementeerd of onderhouden.

Het ‘definitieve dossier’ dat in de richtlijn wordt beschreven, is niet alleen een technische lijst van activa, maar geeft ook weer hoe uw OT uw missie en uw activiteiten ondersteunt, en omvat:

  • Componenten: individuele apparaten, controllers, software en gevirtualiseerde systemen, ingedeeld naar hun kriticiteit, blootstelling en beschikbaarheidsvereisten.
  • Connectiviteit: hoe deze activa binnen het OT-netwerk en daarbuiten met elkaar communiceren, inclusief externe connectiviteit, gebruikte protocollen en eventuele beperkingen zoals latentie of bandbreedte.
  • Bredere systeemarchitectuur: zones, leidingen en segmentatiemaatregelen; voorzieningen voor veerkracht, zoals redundantie of paren met hoge beschikbaarheid; en de gedocumenteerde redenering achter ontwerpkeuzes.
  • Toegang tot de toeleveringsketen en derden: welke leveranciers, integrators en serviceproviders zijn aangesloten op uw omgeving, hoe worden zij beheerd en hoe worden die verbindingen beveiligd?
  • Bedrijfs- en impactcontext: inzicht in wat er operationeel, financieel en vanuit veiligheidsoogpunt zou gebeuren als een asset of verbinding zou uitvallen of gecompromitteerd zou raken, en dat gebruiken om prioriteiten te stellen.

Hoe meer een tegenstander weet over uw OT, hoe gemakkelijker het voor hem is om effectieve aanvallen te plannen en uit te voeren. Elk diagram, elke configuratie en elke beschrijving is waardevolle informatie voor een ervaren aanvaller. Dit betekent dat uw definitieve dossier een van de meest gevoelige verzamelingen informatie is die u in uw bezit heeft. Het mag alleen toegankelijk zijn voor degenen die het nodig hebben, moet worden beschermd tegen manipulatie en moet worden beheerd met veilige wijzigingscontrole.

De richtlijnen helpen u deze informatie op de juiste manier te beschermen, zonder dat dit ten koste gaat van de operationele en veiligheidswaarde ervan. Het opbouwen van uw definitieve dossier gebeurt niet van de ene op de andere dag en is geen eenmalige taak. Zelfs een gedeeltelijk overzicht is beter dan niets, en het zal zich verder ontwikkelen naarmate u systematisch te werk gaat met uw activa, netwerken en leveranciersrelaties.

Voor veel organisaties bestaan de puzzelstukjes al, in ontwerpdocumenten, handleidingen van leveranciers, onderhoudslogboeken of monitoringtools. Het doel is om deze samen te brengen, te valideren en up-to-date te houden. Door deze aanpak te volgen, kunt u weloverwogen, op risico’s gebaseerde beslissingen nemen over patches, architectuurwijzigingen, toegang voor derden en noodplanning, zodat uw controles evenredig zijn en gericht zijn op de punten die het belangrijkst zijn.

Als u niet uw hele OT-omgeving kunt overzien, kunt u deze ook niet echt verdedigen. Deze richtlijn helpt u dat inzicht te verkrijgen, door gefragmenteerde kennis om te zetten in een definitief, levendig overzicht, zodat u de OT-systemen, -diensten en -toeleveringsketens kunt beschermen die het belangrijkst zijn.

Deze richtlijn is opgesteld door het NCSC in samenwerking met:

  • Australian Signals Directorate (ASD)
  • US Cybersecurity and Infrastructure Security Agency (CISA)
  • Canadian Centre for Cyber Security (Cyber Centre)
  • US Federal Bureau of Investigation (FBI)
  • New Zealand’s National Cyber Security Centre (NCSC-NZ)
  • Netherland’s National Cyber Security Centre (NCSC-NL)
  • Germany’s Federal Office for Information Security (BSI)

 

(bron)

Tags: otsecurity

GerelateerdeBerichten

Een VAD met focus security die ophoudt te bestaan – dat is toch raar

2025/09/23
zwitserland

Digitale soevereiniteit in en voor Zwitserland

2025/09/18
Volgend bericht

Nieuw Cbw (NIS2) Control Framework helpt organisaties cyberweerbaarheid te versterken

Uitgelichte Vacatures

TP-link-logo-400

TP-Link zoekt: Business Administration Specialist

door Rashid Niamat
15-07-2025
0

TP-link-logo-400

TP-Link zoekt: Inside Sales Executive

door Rashid Niamat
15-07-2025
0

TP-link-logo-400

TP-Link zoekt: Pre Sales Engineer

door Rashid Niamat
15-07-2025
0

Upcoming Event

NinjaOne Webinar – “Autonomous Patch Management”

08-10-2025 - 18:00

Synology Solution Day 2025 komt naar Amsterdam!

30-10-2025 - 16:30

XPE2025 – het Xelion Partner Event

02-10-2025 - 14:00

ArrowFest 2025

02-10-2025 - 22:00

it-sa Expo&Congress 2025

07-10-2025 @ 09:00 , more
View All Events
Bekijk alle evenementen
itchannelpro logo

ITchannelPRO is hét kennisplatform voor de circa 10.000 Telecom en IT-business partners en geldt als de primaire informatiebron in het IT-kanaal in Nederland.

Overige publicaties
Circulaire IT
DatacenterWorks
InfosecurityMagazine
CloudWorks
Business & IT

Over ITchannelPRO

  • Over ITchannelPRO
  • Tip de redactie
  • Adverteren en contentmarketing
  • Nieuwsbrief
  • Abonneren
  • Adreswijziging doorgeven
  • Contact

Contact

Varenmeent 5
1218 AN Hilversum

035 204 1000
info@itchannelpro.nl

ITchannelPRO is onderdeel van LuteijnMedia BV

  • Privacybeleid
  • Algemene voorwaarden
  • Disclaimer
  • Colofon

© 2022 ITchannelPRO | Beheer: Growing Lemon

Altijd op de hoogte blijven?

Wil je niks missen? We houden je dagelijks op de hoogte van het laatste nieuws! Je kunt je aanmelden voor onze nieuwsbrieven door het formulier in te vullen.

Wil je de nieuwsbrief uiteindelijk toch niet meer ontvangen? Geen probleem! Je kunt je op elk moment weer afmelden.

Inschrijven
Geen resultaten
Bekijk alle resultaten
  • ‘Integratie Teams en Xelion geeft keuzevrijheid’
  • ‘Partners zijn de belangrijkste schakel’
  • Aboneren CloudWorks
  • Aboneren InfoSecurity Magazine
  • Abonneren
  • Abonneren Datacenter works
  • Adreswijziging doorgeven
  • Adverteren en contentmarketing
  • Adverteren in ITchannelPRO Magazine #1
  • bedankt voor het aanmaken van contact
  • Bedankt voor het aanmaken van een bericht
  • Bedankt voor het aanmaken van een nieuw evenement
  • Bedankt voor het aanmaken van een nieuwe vacature
  • Bedankt voor het abonneren op de nieuwsbrief
  • Bedankt voor het abonneren op ons Magazine
  • Bedankt voor het adverteren
  • Bedankt voor het tippen van de redactie
  • Bedankt voor het wijzigen van uw adres
  • Bedrijf
  • Bedrijf toevoegen
  • Bedrijvengids
  • CEO Jean-Paul Weterings van Exertis Benelux over Microsoft Teams:
  • Circulaire-IT magazine
  • Cloudworks magazine
  • Colofon
  • Compliant en veilig met Microsoft Teams
  • Contact
  • Cookie verklaring
  • Datacenter works magazine
  • De Nationale CyberSecurity Monitor 2020
  • Digitaal dossier
    • Benieuwd naar het ecosysteem van MS Teams?
    • Deelnemen aan het digitaal dossier rondom Circulaire IT?
  • Digitale telecomorganisatie
  • Disclaimer
  • Evenementen
  • Evenementen
  • Event Archive Item
  • Event Detail
  • GD Archive Item
  • Grote vraag naar Adoptify-ondersteuning van Microsoft 365 en MS Teams
  • Home
  • InfoSecurity Magazine
  • ITchannelPRO magazine
  • Jabra Evolve2-headsets zetten de nieuwe standaard
  • Locatie
  • Logitech & Microsoft: al veertig jaar een goed huwelijk
  • lorem20254
  • Lydis met Yealink koploper in MS Teams-hardware
  • Magazines
  • Nieuwsbrief
  • Nuvias UC; specialist bij uitstek
  • Over ITchannelPRO
  • Plaats een vacature
  • Place Archive Item
  • Place Detail
  • Places
  • Poly: de kracht achter waardevol menselijk contact en samenwerken
  • Privacybeleid
  • Stapsgewijs overstappen van Skype for Business naar MS Teams is noodzaak
  • Start-up Anyroute biedt resellers platform met telefonie via Microsoft Teams
  • Telefonie of communicatie, het is een groot verschil
  • Terms and Conditions
  • ThemaTeam stelt het werkveld en de belevingswereld van medewerkers voorop
  • Tip de redactie
  • Vacature dashboard
  • Vacatures
  • Video
  • Visie Mark Meerbeek van Ditox op toekomst van (samen)werken
  • Voice-DNA voor de digitale werkplek
  • Whitepaper Nieuwe rol van het dealerkanaal in online marketing en sales
  • Wijzigen
  • Zoekpagina

© 2022 ITchannelPRO | Beheer: Growing Lemon