Machines, PLC's en besturingssystemen zijn gebouwd om te produceren — niet om aanvallen te weerstaan. Ik verbind productienetwerken veilig met de moderne IT-wereld: gesegmenteerd, gemonitord en met respect voor het feit dat de lijn gewoon moet blijven draaien.
Historisch gegroeid: het kantoornetwerk loopt zo de productiehal in. Eén ransomware-besmetting op kantoor kan dan de lijn stilleggen. Segmentatie is de eerste en belangrijkste stap.
Machinebouwers vragen om remote toegang voor onderhoud. Zonder afspraken en techniek wordt dat een open achterdeur; goed ingericht is het veilig én werkbaar.
Besturing op verouderde Windows-versies of PLC's zonder enige beveiliging — vervangen kan niet zomaar. Isoleren, afschermen en gecontroleerd ontsluiten kan wél.
Ik inventariseer machines, verbindingen en afhankelijkheden — passief en in overleg, nooit met scans die een productielijn kunnen verstoren.
Segmentatie met firewalls tussen kantoor, productie en buitenwereld. Verkeer dat nodig is mag door; al het andere niet meer.
Remote onderhoud via een gecontroleerd pad: alleen naar de juiste machine, alleen wanneer het nodig is, en zichtbaar in de logging.
Oude systemen krijgen een beschermde zone waarin ze veilig kunnen blijven doen waarvoor ze zijn gekocht — met een realistisch pad voor de toekomst.
Afwijkend gedrag wordt gezien voordat het de lijn raakt. En als er iets is: u belt de specialist die uw fabriek kent, geen servicedesk.
Als het verkeerd wordt aangepakt: ja, dat gebeurt in de praktijk helaas echt. Daarom werk ik in OT-omgevingen passief en stapsgewijs, in overleg met de mensen die de machines kennen. Continuïteit gaat altijd voor.
Nee. Vervangen is vaak jarenlang niet realistisch, en dat hoeft ook niet meteen. Door zulke systemen te isoleren en hun communicatie strikt te beperken, kunnen ze veilig blijven draaien terwijl u vervanging op uw eigen tempo plant.
Dat hangt af van sector en omvang; voor veel industriële bedrijven wel, direct of via hun klanten in de keten. De technische maatregelen die ik tref — segmentatie, toegangsbeheer, monitoring, incident response — vormen precies het fundament dat NIS2 van u vraagt.
Ja, dat is zelfs essentieel. Ik maak technische afspraken met leveranciers over hoe zij veilig bij hun machines kunnen — zodat onderhoud gewoon doorgaat, maar op uw voorwaarden.
Firewalls, VPN, segmentatie en securitybeheer.
/fortigate-specialistEnterprise WiFi voor hotels, industrie en kantoren.
/ruckus-specialistPraktische maatregelen, monitoring en incident response.
/nis2Oude systemen betrouwbaar en veilig laten doordraaien.
/legacy-systemenSwitching, VLAN's, redundantie en beheer.
/enterprise-networkingAI-gestuurde dreigingsanalyse en blocklists voor FortiGate.
/havynProjecten uit echte omgevingen.
/casesLeg uw situatie op tafel — dan hoort u snel en eerlijk of ik de juiste specialist ben. Eén aanspreekpunt, geen servicedesk, ruim 40 jaar praktijkervaring.