Cybersecurity: toegangsbeheer van industriële machines
Bedrijven vandaag de dag moeten zeer veilig omgaan met hun netwerk en met hoe wachtwoorden, vertrouwelijke informatie e.d. beveiligd moeten worden. Desondanks zijn verouderde en kwetsbare software geen uitzondering, firewalls zijn vaak niet optimaal ingericht en de grensvlakken tussen OT- en IT-omgevingen kennen zwakheden. Toestellen en wachtwoorden binnen het netwerk, alsook de toegang tot machines en installaties, worden te dikwijls onvoldoende gemonitord en gecontroleerd.
Tijdens dit webinar leert u wat de risico’s en uitdagingen zijn bij het toegangsbeheer van industriële machines. U wordt bewust gemaakt van gevaren in uw netwerk en organisatie, en u leert hoe u problemen kan voorkomen en oplossen. U leert hoe u het toegangsbeheer controleert, monitort, en effectief ziet wat er wordt uitgevoerd op uw machines. Verder leert u hoe u use cases kan oplossen en beveiligen, en om nauwlettend alle toegang te controleren en te monitoren.
Programma
Wat zijn de risico’s?
- Onjuiste uitvoering van officiële orders
- Diefstal van documenten, patenten, vertrouwelijke informatie
- Wijzigen van essentiële informatie
- Ongeoorloofde acties (bv. verwijderen van bestanden, opzetten Backdoors, etc.)
- Bewijs van een misdrijf onderdrukken
- Onjuiste uitvoering van officiële opdrachten
- Etc.
Wat zijn de uitdagingen daarbij?
- Geen gecentraliseerd bevoorrecht toegangsbeheer (Privileged Access Management)
- Gebrek aan een goede beheerdersaccount controle
- Gebrek aan sessiebeheer
- Gebrek aan wachtwoordbeleid
Wat moet je doen om de risico’s te beperken?
- Ontdekken en consolideren van al uw bevoorrechte accounts in een centrale opslagplaats
- Gecentraliseerde besturingselementen voor opslag, toegang en beheer
- Wachtwoordbeleid en -rotatie
- Toegangsbeleid en -controle
Welke oplossingen kan je inzetten?
- Segmentatie van het bedrijfsnetwerk
- Bewaken van de toegang tot productiemachines
- Firewall
- Etc.
Wat zijn noodoplossingen wanneer er dingen fout lopen?
- Rechtstreekse lijn met een vaste IT Partner
- Inwerktreden van een managed service
Hoe rol je dergelijke oplossingen uit?
- Directe communicatie met een toegewezen engineer die gekend is met de omgeving
- Managed Service: directe ticket- en incidentbehandeling die vooraf reeds is uitgerold
Concrete voorbeelden en cases uit de industrie

Over de spreker
Evi van Huygevoort is Cyber Security and Solutions Lead Engineer bij Sertalink BV. Evi heeft meer dan zes jaar ervaring in IT waarvan drie jaar in IT Cyber Security.
In samenwerking met
