Offerte aanvragen
Spoed SectorenCarrières Over ons Blog Neem contact op
NLNederlandsENEnglishESEspañolFRFrançaisTRTürkçe
Lange gang tussen zwarte serverracks met oranje lampjes in een datacenter

IT en OT, gescheiden waar dat moet

In de energiesector staan kantoorautomatisering en operationele techniek dicht bij elkaar, terwijl de beveiligingseisen niet dezelfde zijn. Wij houden die twee uit elkaar waar dat moet en verbinden ze waar dat nut heeft, met bewaking die ook de locaties zonder personeel meeneemt.

Wat er speelt

Twee werelden met twee soorten risico

Een kantoornetwerk mag een uur uit. Een installatie die stuurt, mag dat niet, en die twee raken elkaar steeds vaker.

Aan de ene kant staat de kantooromgeving: mail, documenten, planning, facturatie. Daar gelden de gewone eisen, beschikbaarheid, patchen, herstel na een storing. Aan de andere kant staat de operationele techniek: besturing, meting, telemetrie. Daar is een systeem soms tien jaar oud omdat het een levensduur heeft die niet met een softwareversie meebeweegt, en daar is een herstart geen kleine ingreep maar een besluit.

Het probleem ontstaat op de plek waar die twee elkaar raken. Er moet data uit de operationele kant naar rapportage en facturering, er moet op afstand ingelogd kunnen worden voor onderhoud, en er zit een leverancier tussen die zijn eigen verbinding wil. Elk van die drie is een reden om de scheiding te doorbreken, en elk van die drie is precies de route waarlangs een probleem van de ene kant naar de andere loopt.

Wat wij hier anders doen dan in een kantooromgeving

Wij behandelen de koppeling als het onderwerp, niet als bijzaak. Dat betekent: netwerksegmentatie die vastligt en niet per uitzondering wordt opengezet, toegang op afstand die per persoon en per sessie herleidbaar is in plaats van een gedeelde inlog, en een patchbeleid dat aan de operationele kant een ander ritme volgt dan aan de kantoorkant. IEC 62443 is de norm waar leveranciers van industriële automatisering naar wijzen; die legt precies deze scheiding in zones en koppelingen vast.

Wat wij niet doen is beweren dat we een besturingssysteem beheren dat door de fabrikant wordt onderhouden. Wij beheren de IT eromheen: het netwerk, de werkplekken, de toegang, de bewaking en het herstel. Waar de leverancier van de installatie zijn eigen deel houdt, zorgen wij dat de afspraken daarover vastliggen en dat er één plek is waar een storing binnenkomt.

Onbemande locaties

Een deel van de infrastructuur staat op plekken waar niemand werkt: een onderstation, een meetkast, een installatie op afstand. Daar merkt niemand het als er iets uitvalt, tenzij je het meet. Bewaking op die locaties is daarom geen extra, maar de enige manier om te weten wat er staat. Wij nemen die punten mee in dezelfde bewaking als de rest, met een melding die bij dezelfde servicedesk uitkomt.

Wat de regelgeving vraagt

Energie valt onder NIS2 als sector met hoge kriticiteit. Dat betekent onder meer risicobeheer dat is vastgelegd, meldplicht bij ernstige incidenten en aantoonbare aandacht voor de beveiliging van je toeleveringsketen. De verantwoordelijkheid ligt bij jouw organisatie; wij zorgen dat wat wij beheren die verantwoording ondersteunt in plaats van hem lastiger te maken. Onze eigen processen zijn geborgd via ISO 9001, ISO/IEC 27001, ISO 14001 en Kiwa NEN 4400-1.

Water, afval en de rest van de nutssector

Wat hierboven staat geldt niet alleen voor elektriciteit en gas. Een drinkwaterbedrijf, een waterschap en een afvalverwerker hebben dezelfde tweedeling: een kantooromgeving met gewone eisen, en een operationele kant met pompen, gemalen, meetpunten en installaties die soms tien jaar oud zijn en niet zomaar opnieuw opstarten. Het verschil zit in de schaal en niet in de aard van het vraagstuk.

Twee dingen wegen daar zwaarder. Het aantal locaties zonder personeel is er groter, want een gemaal of een meetput staat per definitie alleen; en een deel van deze organisaties valt onder dezelfde zorgplicht als de energiesector, met de meldplicht die in uren wordt gerekend. Wij behandelen die punten hetzelfde als hierboven: in dezelfde bewaking, met dezelfde servicedesk en dezelfde vastlegging.

In de praktijk

Wat we in een energieomgeving oppakken

Je kiest wat je nodig hebt. Alles valt onder één contract, één rapportage en één aanspreekpunt.

  • Scheiding tussen IT en OTNetwerksegmentatie die is vastgelegd, met koppelingen die benoemd zijn en niet stilletjes groeien omdat een project haast had.
  • Toegang op afstand per persoonOnderhoud op afstand door leveranciers en eigen mensen loopt via een herleidbare sessie, met meervoudige verificatie en een spoor achteraf.
  • Bewaking van onbemande locatiesOnderstations, meetkasten en installaties op afstand zitten in dezelfde bewaking als de rest, met meldingen bij dezelfde servicedesk.
  • Patchen in twee ritmesAan de kantoorkant het gewone ritme, aan de operationele kant een venster dat met de installatie meebeweegt en vooraf is afgesproken.
  • Back-up en herstelReservekopieën die aantoonbaar zijn teruggezet, met hersteltijden die per systeem vooraf zijn afgesproken en niet achteraf blijken.
  • Eén plek voor storingenOok als er meerdere leveranciers in het spel zijn: één melding, één eigenaar, en afspraken over wie wat oppakt die op papier staan.
Aanpak

Hoe we een energieomgeving overnemen

In deze volgorde, want aan de operationele kant is een verrassing tijdens de overgang geen ongemak maar een uitval.

Meelopen op locatie

Op kantoor én op een installatie. Je ziet in een uur meelopen welke verbindingen er echt liggen, en welke daarvan niemand meer op een tekening heeft staan.

De scheiding in kaart brengen

Welke zones zijn er, welke koppelingen lopen ertussen, wie heeft toegang op afstand en waar loopt die binnen. Dat beeld is bijna nooit compleet en bijna altijd het beginpunt.

Vensters en reactietijden afspreken

Wat is kritiek, welke reactietijd hoort erbij en wanneer mag er aan welke kant gewerkt worden. Dat gaat in een SLA in gewone taal, met 24/7 dekking waar dat nodig is.

Bijsturen op wat we meten

De rapportage laat volumes, doorlooptijden en terugkerende oorzaken zien, per locatie. Die cijfers zijn er om te bepalen waar de volgende ingreep het meest oplevert.

Wat we inzetten

De diensten die hier het meest spelen

Deze bouwstenen komen in een energieomgeving het vaakst terug.

Andere sectoren

Verder kijken

Herken je het beeld maar werk je in een andere branche? Kijk dan bij de andere sectoren.

Veelgesteld

Vragen die we hierover krijgen

De vragen die het vaakst langskomen, kort beantwoord.

Kunnen jullie ook de operationele techniek beheren?

We beheren de kantooromgeving en houden de koppeling met de operationele kant beheersbaar: gescheiden netwerken, één gecontroleerde overgang en zicht op wat er over die grens praat. De sturing van een installatie blijft bij de partij die het proces kent; wij zorgen dat de IT-kant die niet in gevaar brengt.

Wat doen jullie met systemen die niet meer bij te werken zijn?

Afschermen in plaats van negeren. Een besturing die tien jaar oud is omdat hij een installatie aanstuurt, kun je vaak niet patchen. Dan komt hij in een eigen segment, beperken we wie erbij kan en bewaken we wat er in en uit gaat, en leggen we vast dat dit de gekozen maatregel is en waarom.

Geldt NIS2 voor ons?

Energie staat in de richtlijn als sector met verhoogde eisen, bij ons uitgewerkt in de Cyberbeveiligingswet. Ook wie zelf net buiten de scope valt, krijgt de eisen via afnemers en contracten alsnog op zijn bord. We beginnen met een nulmeting tegen de maatregelen en een lijst van wat je vandaag kunt aantonen en wat nog niet.

Vertel ons waar IT en OT elkaar raken

Noem de koppelingen die er liggen, de locaties zonder personeel en de leveranciers die op afstand meekijken. Daar bouwen we de scheiding, de bewaking en de dekking omheen.

Offerte aanvragen Bellen