Security & wetgeving
De digitalisering van productieomgevingen brengt nieuwe risico’s met zich mee op het gebied van cybersecurity en dataveiligheid omdat systemen aan elkaar worden gekoppeld. Tegelijkertijd hebben bedrijven te maken met steeds verdergaande eisen die hen verplichten om te investeren in risicobeheer en beveiligingsmaatregelen. Alserda helpt bedrijven in de maakindustrie om de risico’s op het gebied van cybersecurity en wetgeving in kaart te brengen. Daarnaast kunnen we de beveiliging van de digitale infrastructuur verbeteren en klaarmaken voor toekomstige wetgeving.
Bewustzijn en aandacht schiet vaak tekort
De kennis over security en wetgeving in de maakindustrie is wisselend. Grote ondernemingen beschikken doorgaans over gespecialiseerde afdelingen, maar bij het mkb schiet het bewustzijn en de aandacht daarvoor nogal eens tekort.
Veel bedrijven zijn vooral gericht op productie-efficiency en zien security en wetgeving als een kostenpost in plaats van een belangrijke investering. Vaak zijn bedrijven zich onvoldoende bewust van de cyberrisico’s die ze lopen. Ook wet- en regelgeving zoals NIS2 en de Cyber Resilience Act (CRA) is bij een groot deel van de maakbedrijven onvoldoende bekend.
Bovendien ontbreekt het regelmatig aan gekwalificeerd personeel om beleid te vertalen naar gerichte aanpassingen van de digitale infrastructuur, terwijl de aandacht voor security en wetgeving een doorgaand proces is dat steeds om nieuwe maatregelen vraagt vanwege de steeds veranderende dreiging en nieuwe wet- en regelgeving.
Ontdek wat security & wetgeving jou oplevert:
NIS2-richtlijn: verplichte cybersecurity voor kritieke sectoren
De wetgeving rond cybersecurity wordt steeds strenger. De Europese NIS2-richtlijn, die in Nederland is omgezet in nationale wetgeving, verplicht bedrijven om concrete maatregelen te treffen op het gebied van risicobeheer, incidentmelding en beveiliging van de toeleveringsketen. NIS2 vraagt om een structurele aanpak, waaronder technische maatregelen.
Kwetsbare productieomgevingen onder de loep
Industriële besturingssystemen (OT-systemen) zijn vaak kwetsbaar omdat ze ontworpen zijn voor betrouwbaarheid en continuïteit, niet voor beveiliging. Ze draaien regelmatig op verouderde software die niet meer wordt bijgewerkt, maar wel verbonden is met het bredere bedrijfsnetwerk. Dit maakt de operationele omgeving kwetsbaar. Maakbedrijven moeten OT-beveiliging daarom serieus nemen en segmentering, monitoring en patchbeheer structureel inrichten.
Productaansprakelijkheid en de Cyber Resilience Act
De Cyber Resilience Act (CRA) is een Europese verordening die digitale producten veiliger moet maken door bindende cyberveiligheidseisen te stellen aan software en hardware. Dit betekent onder meer dat kwetsbaarheden tijdig moeten worden opgespoord en verholpen en klanten moeten worden geïnformeerd over beveiligingsrisico's. Voor de maakindustrie, die steeds meer smart products levert, betekent dit een fundamentele aanpassing van productontwikkeling en kwaliteitsprocessen om zo risico’s op het gebied van aansprakelijkheid te beheersen.
AVG en data privacy in slimme fabrieken
Slimme fabrieken verzamelen continu grote hoeveelheden data: van machinetelemetrie tot personeelsgegevens en klantinformatie. De Algemene Verordening Gegevensbescherming (AVG) stelt strikte eisen aan de verwerking en opslag van persoonsgegevens. Dit stelt allerlei eisen aan data-opslag en de software die daarvoor wordt gebruikt.
Bekijk ook
Wereldwijd productiefouten opsporen in lichtarmaturen
Case Signify: van lampen verkopen naar licht als service. Ontdek hoe onze software wereldwijd alle Signify-fabrieken ondersteunt.
Maatwerksoftware maakt hét verschil bij productie onderdelen voor Niverplast
Case Niverplast: 70% efficiënter werken en drie FTE vrijgespeeld.