Uit onderzoek van Cegeka blijkt dat de kans dat een Nederlands maakbedrijf te maken krijgt met een hack of datalek inmiddels 11 procent is. Dat is grofweg één op de tien bedrijven. Als je in een keten met tien leveranciers samenwerkt, is de kans dus groot dat één van hen geraakt wordt. En dat heeft gevolgen voor de hele keten.
Goede basis, maar essentiële gaten
Om een scherp beeld te krijgen van de cyberweerbaarheid in de sector, onderzochten we 245 Nederlandse maakbedrijven. Gedurende negentig dagen keken we naar publiek beschikbare data, zoals webencryptie, applicatiebeveiliging en patching.
Wat daarbij opvalt: de basis is vaak aanwezig. Veel bedrijven hebben een firewall, gebruiken antivirussoftware en maken back-ups. Maar op cruciale onderdelen laten organisaties stevige steken vallen. Denk aan niet-gepatchte systemen, verlopen SSL-certificaten, IoT-apparaten die rechtstreeks aan het internet hangen en een gebrek aan segmentatie tussen IT en OT. Juist deze gaten maken de kans op een hack zo reëel.
Veel risico’s zijn beheersbaar
Het onderzoek laat ook zien dat de meeste kwetsbaarheden relatief eenvoudig te verhelpen zijn. Het gaat niet altijd om dure technologie of complexe trajecten, maar om discipline en consequent doorvoeren van basismaatregelen. Hieronder vind je de belangrijkste aanbevelingen die je snel kunt oppakken.
- Patchen, patchen, patchen
Verouderde software en systemen zijn praktische toegangspoorten voor hackers. Regelmatig patchen klinkt saai, maar voorkomt dat cybercriminelen via bekende kwetsbaarheden binnendringen. In ons onderzoek kwamen we bedrijven tegen die nog systemen draaiden met software die al jaren geen updates kreeg. Daarmee zet je de deur voor aanvallers open.
- Scherm IoT en OT af
In moderne fabrieken draaien duizenden verbonden apparaten en machines. Vaak zijn die slecht afgeschermd of zelfs rechtstreeks bereikbaar vanaf het internet. Zorg daarom dat IoT en OT nooit direct online staan. Beperk toegang via een beveiligde tussenlaag met multi-factor authenticatie en sluit poorten die niet nodig zijn.
- Versleutel je data goed
Webencryptie lijkt vanzelfsprekend, maar in de praktijk zien we nog veel certificaten die verlopen zijn of systemen die draaien op verouderde protocollen. Het gevolg? Gevoelige informatie zoals klantdata of productconfiguraties kunnen in verkeerde handen vallen. Het oplossen hiervan is vaak een kwestie van uren werk, geen maanden. En het verhoogt direct de betrouwbaarheid van je digitale processen.
- Neem phishing en e-mailsecurity serieus
Veel aanvallen beginnen nog altijd met een simpele phishingmail. Als medewerkers in de fabriek of op kantoor op een link klikken, kan een aanvaller al binnen zijn. Goede spamfilters, DMARC-records en regelmatige awareness-training helpen om dit risico te verkleinen.
- Denk ketengericht
NIS2 en de nieuwe Cybersecuritywet leggen de lat hoger: niet alleen jouw bedrijf moet veilig zijn, maar de hele keten. Stel daarom minimale eisen aan leveranciers, leg security-afspraken contractueel vast en blijf monitoren. Als één partij uitvalt, kan dat de hele keten stilleggen.
- Zet cybersecurity op de directietafel
De grootste fout die we zien? Cybersecurity alleen bij IT neerleggen. Terwijl de impact direct raakt aan bedrijfscontinuïteit en concurrentiekracht. Daarom is het belangrijk om cybersecurity te zien als een strategisch thema en eigenaarschap bij de directie te leggen.
Waar begin je?
Heb je weinig tijd en wil je toch snel vooruit? Dit zijn drie kleine stappen die je vandaag al kunt zetten om een groot verschil te maken:
- Breng in kaart welke systemen het meest kwetsbaar zijn en start daar met patchen.
- Check of alle accounts die toegang hebben tot je OT-systemen, MFA gebruiken.
- Controleer of je certificaten en DNS-beveiliging up-to-date zijn.
Zet nu de eerste stap
De kans dat jouw maakbedrijf gehackt wordt, is simpelweg te groot om te negeren. 11 procent betekent dat het niet meer de vraag is óf het gebeurt, maar wanneer. Gelukkig zijn veel risico’s beheersbaar met praktische maatregelen die morgen al effect hebben.
Wil je weten hoe jouw bedrijf ervoor staat en welke stappen de meeste impact hebben? Zet dan nu de eerste stap en download ons e-book ‘Hoe (cyber)weerbaar is de maakindustrie?’. Daarin lees je alle onderzoeksresultaten, inclusief de acht aanbevelingen die wij formuleren om jouw cyberweerbaarheid structureel te verhogen.
