OT-security in 2025: volwassenheid groeit, maar risico’s blijven hoog

OT-security in 2025: volwassenheid groeit, maar risico’s blijven hoog

Operationele technologie (OT) vormt het hart van industriële productie, energievoorziening en vitale infrastructuur. Juist deze positie maakt OT-systemen een aantrekkelijk doelwit voor cyberaanvallen. Het 2025 State of Operational Technology and Cybersecurity Report (Fortinet, 2025) laat zien dat organisaties vooruitgang boeken in hun beveiligingsaanpak, maar dat de dreigingen toenemen en steeds complexer worden.

Verschuiving van verantwoordelijkheid naar de C‑suite

Een van de opvallendste trends is de verankering van OT-security in de bestuurskamer. Waar in 2022 slechts 16% van de organisaties de CISO verantwoordelijk maakte voor OT-beveiliging, is dat in 2025 opgelopen tot 52%. Bovendien geeft 80% van de respondenten aan dat de verantwoordelijkheid binnen twaalf maanden volledig onder de CISO zal vallen. Daarmee wordt OT-security steeds meer een strategisch thema op bestuursniveau .

Maturiteit van processen en oplossingen

De studie toont een duidelijke stijging in volwassenheid van processen. Bijna de helft van de organisaties (49%) rapporteert dat hun beveiligingsprogramma zich op niveau 4 bevindt: processen worden continu verbeterd met feedback, threat intelligence en incidentmanagement.

Op oplossingsniveau is de vooruitgang minder vergevorderd. Veel bedrijven bevinden zich nog in de fase van zichtbaarheid, segmentatie en toegangsbeheer. Geavanceerde niveaus zoals voorspellend gedrag en orkestratie met automatisering blijven vooralsnog toekomstmuziek. Wel blijkt dat organisaties met een hogere maturiteit significant minder intrusies ervaren.

Aanvallen en impact

De dreigingen zijn veelzijdig. Ransomware-groepen richten zich nadrukkelijk op de maakindustrie, waar productieonderbrekingen grote financiële druk uitoefenen. Ook statelijke actoren en Ransomware-as-a-Service (RaaS) vergroten de dreiging.

Het rapport signaleert echter ook verbeteringen: in 2022 rapporteerde slechts 6% van de organisaties géén intrusies, terwijl dat aandeel in 2025 is gestegen naar 52%. Bedrijven met een volwassen securityniveau (niveau 4) blijken het best bestand tegen aanvallen: 65% rapporteerde geen enkele inbraak.

De impact van intrusies neemt in het algemeen af. Operationele uitval die direct invloed had op de omzet daalde van 52% in 2024 naar 42% in 2025. Ook reputatieschade en dataverlies lieten een daling zien .

Nieuwe technologie en risico’s

De snelle digitalisering van fabrieken en infrastructuur zorgt voor toenemende afhankelijkheid van verbonden OT-systemen. Het verdwijnen van de klassieke ‘air gap’ maakt dat aanvallen op IT-systemen vaak overslaan naar OT-omgevingen.

Daarbij komt dat veel OT-apparatuur decennia oud is en oorspronkelijk nooit ontworpen om veilig aan netwerken gekoppeld te worden. Patchen is vaak niet mogelijk, waardoor organisaties aangewezen zijn op compenserende maatregelen zoals virtuele patches, netwerksegmentatie en protocolbewuste policies.

Een andere zorgwekkende ontwikkeling is de inzet van AI door cybercriminelen. Volgens het rapport zetten aanvallers AI in om phishingcampagnes realistischer te maken en traditionele detectiemechanismen te omzeilen. Dit vergroot de effectiviteit en moeilijkheidsgraad van aanvallen .

Meetbaarheid en succesfactoren

De enquête laat zien dat OT-teams hun succes vooral meten aan reactietijd en hersteltijd. Voor het vierde jaar op rij is dit de belangrijkste succesindicator. Ook productiviteitswinst, compliance en kostenbesparing worden breed gemonitord.

Opvallend is dat organisaties met hogere maturiteit meer nadruk leggen op geavanceerde evaluaties, zoals penetratietesten en scenario-oefeningen. Dit wijst op een verschuiving van reactieve compliance-rapportages naar proactieve risicobeheersing.

Best practices volgens het rapport

Het rapport benoemt vijf best practices die direct toepasbaar zijn in de industriële praktijk:

  1. Segmenteer netwerken – OT-architecturen dienen opgedeeld te worden in zones conform ISA/IEC 62443.
  2. Vergroot zichtbaarheid en gebruik compensatiemaatregelen – Inventariseer assets en bescherm kwetsbare apparaten met protocol-specifieke policies.
  3. Maak gebruik van OT-specifieke threat intelligence – Realtime inzicht in dreigingen en varianten is essentieel.
  4. Integreer OT in SecOps en incidentrespons – Zorg voor playbooks die IT- en OT-omgevingen samenbrengen.
  5. Hanteer een platformbenadering – Consolidatie van leveranciers vermindert complexiteit en versterkt centrale coördinatie .

Conclusie

De 2025 State of Operational Technology and Cybersecurity Report schetst een dubbel beeld: de volwassenheid van processen neemt toe en intrusies nemen af, maar de dreigingen worden geavanceerder en hardnekkiger. Voor technici en managers in de industrie ligt de uitdaging in het structureel verankeren van OT-security binnen de organisatie, het moderniseren van verouderde systemen en het adopteren van best practices.

Alleen door OT-security als strategisch speerpunt te behandelen, kan de industrie de continuïteit van productieprocessen en vitale infrastructuur veiligstellen in een tijdperk waarin cyberdreigingen sneller evolueren dan ooit.

Redactie

Redactie @ Industrial CyberSec

10 september 2025 - 06:09

WEERGAVEN

0 Reacties

Gerelateerde berichten

Merlon lanceert 100% Europees soevereine cybersecurity in Nederland

Merlon lanceert 100% Europees soevereine cybersecurity in Nederland

Aanvallers gebruiken ASOS-app zelf om dreiging bij klanten af te leveren

Aanvallers gebruiken ASOS-app zelf om dreiging bij klanten af te leveren

Franse cyberwaakhond ANSSI zelf gehackt, justitie start onderzoek

Franse cyberwaakhond ANSSI zelf gehackt, justitie start onderzoek

Orange Cyberdefense: digitale veiligheid in de keten vraagt om Europees toetsingsmodel

Orange Cyberdefense: digitale veiligheid in de keten vraagt om Europees toetsingsmodel

Nog geen gerelateerde berichten...

0 Reactie(s)

0 Reacties

Pin It on Pinterest

Share This