Vind je route naar een weerbare kritieke omgeving op Cybersec Netherlands 2026Wanneer een cyberaanval een fabriek, brug, kerncentrale of andere operationele technologie (ot)-omgeving raakt, gaat het al snel over meer dan data en systemen. Dan staat ook fysieke veilgheid op het spel. Hoe beheers je die risico’s? Op Cybersec Netherlands vind je antwoorden als je onderstaande route volgt langs workshops en stands. Moderne ot-omgevingen worden steeds sterker verbonden met it-netwerken, cloudplatformen, externe leveranciers en remote beheeroplossingen. Daardoor groeit het aanvalsoppervlak, terwijl systemen vaak niet zomaar kunnen worden stilgelegd, vervangen of gepatcht.Wie op 9 en/of 10 september naar Cybersec Netherlands 2026 in Jaarbeurs Utrecht gaat, kan die uitdaging vanuit verschillende invalshoeken bekijken: van netwerkisolatie en segmentatie tot supply-chain security, toegangsbeheer en monitoring. Samen vormen ze een route naar de vraag die er uiteindelijk toe doet: hoe maak je kritieke infrastructuur weerbaarder zonder de operatie zelf in gevaar te brengen?Kom naar Cybersec Netherlands 2026!Wil je zelf ontdekken hoe je jouw collega’s weerbaarder maakt?Registreer je voor Cybersec Netherlands 2026 op 9 en 10 september 2026 in Jaarbeurs Utrecht.Gebruik deze route als startpunt voor je bezoek.👉🏼 Registreer je gratis.Security mag de operatie niet brekenIn een klassieke it-omgeving kun je een kwetsbaar systeem vaak patchen, vervangen of tijdelijk offline halen. Bij ot-security ligt dat anders. Een systeem kan onderdeel zijn van een productieproces, laboratorium of andere kritieke omgeving die permanent beschikbaar moet blijven.Beveiligen betekent hier daarom niet simpelweg zo veel mogelijk maatregelen implementeren. Het draait om de balans tussen vertrouwelijkheid, integriteit en beschikbaarheid. Vooral die laatste is in kritieke omgevingen een voorwaarde voor de bedrijfsvoering. De centrale vraag is dan ook niet hoe je een omgeving maximaal dichtzet, maar hoe je de weerbaarheid verhoogt zonder de continuïteit in gevaar te brengen.Stap 1: breng eerst in kaart wat je moet beschermenIedere ot-securitystrategie begint met de vraag welke assets, installaties en verbindingen eigenlijk onderdeel uitmaken van de operationele omgeving. Een logische eerste stop is de sessie ‘Securing critical infrastructures through open-source network isolation’ (10 september van 15.30 tot 16.00 uur in Tech Theatre 6). Rogier Spoor, productmanager bij Surf, kijkt daarin naar de bescherming van kritieke infrastructuur vanuit netwerkisolatie. Encryptie, identity federation en open-source tooling worden gecombineerd om onder meer operationele technologie (ot) en onderzoeksinfrastructuur af te schermen van publieke netwerken en externe dreigingen. Dat brengt de discussie terug naar de fundamentele securityvraag van welke verbindingen een kritieke omgeving eigenlijk nodig heeft.Armis Security Netherlands sluit daar goed op aan (stand 11.C082). De organisatie richt zich op asset intelligence en het inzichtelijk maken van apparaten, systemen en hun onderlinge risico’s. Voordat je beveiligingsmaatregelen kunt bepalen, moet je immers weten wat er daadwerkelijk in de omgeving aanwezig is en hoe onderdelen met elkaar verbonden zijn.Wat levert deze stop op?Een scherper beeld van de kritieke infrastructuur die je moet beschermen en van verbindingen die noodzakelijk zijn versus verbindingen die vooral extra risico opleveren.Stap 2: maak van netwerkisolatie geen eilandOt-omgevingen volledig isoleren klinkt aantrekkelijk, maar in de praktijk moeten productieomgevingen communiceren met leveranciers, engineers en onderhoudspartijen. Het gaat daarom niet alleen om of een netwerk is afgeschermd, maar vooral om hoe verkeer tussen verschillende omgevingen wordt gecontroleerd.Compumatica secure networks past hier goed bij (stand 11.C024). De organisatie richt zich op netwerkbeveiliging en beveiligde communicatie en biedt daarmee een praktische invalshoek op de vraag hoe noodzakelijke verbindingen beschikbaar blijven zonder de operationele omgeving onnodig bloot te stellen.De sessie ‘Maximale uptime in een zero trust wereld: hoe balanceer je tussen cybersecurity en efficiënte service’ (9 en 10 september, 10.15 – 10.45 uur, OT Security Dome 1) sluit hier direct op aan. Stefan van Dooren, productmanager bij IXON Cloud, schetst de spanning tussen het beperken van externe verbindingen en het beschikbaar houden van toegang voor machinebouwers en onderhoudspartners. Zero trust betekent in een ot-omgeving niet dat alle externe verbindingen worden geblokkeerd, maar dat toegang gerechtvaardigd en gecontroleerd wordt ingericht.Wat levert deze stop op?Een concreter beeld van hoe je kritieke systemen kunt isoleren zonder ze onbereikbaar te maken voor de mensen en systemen die ze nodig hebben.Stap 3: kijk ook buiten je eigen netwerkEen goed beveiligde ot-omgeving staat niet op zichzelf. Leveranciers van machines, industriële software, onderhoud en remote support maken tegenwoordig onderdeel uit van dezelfde digitale keten. Een leverancier met toegang tot een kritieke omgeving kan daarmee een aanvalspad vormen dat buiten de directe controle van de organisatie ligt.L2P sluit aan bij dit deel van de route (stand 11.C018). De organisatie richt zich op informatiebeveiliging, risicomanagement en compliance en benadert security daarmee ook als een kwestie van governance en aantoonbare beheersing.De sessie ‘Chain resilience in practice: making cybersecurity work for SMEs’ (9 september, 13.55 – 14.15 uur, Mainstage) sluit hierop aan. Anne Visser, senior programmamanager cybersecurity- en weerbaarheid bij Security Delta (HSD), kijkt naar cyberweerbaarheid vanuit het perspectief van organisaties die onderdeel zijn van complexe ketens. Leveranciers, serviceproviders en technologiepartners zijn geen losse schakels. De beveiliging van de ene organisatie heeft direct invloed op de weerbaarheid van andere partijen.Wat levert deze stop op?Een bredere kijk op cyberrisico, want niet alleen de eigen systemen tellen mee, maar ook de leveranciers, technologie en verbindingen waarvan de continuïteit afhankelijk is.Stap 4: houd toegang tot kritieke systemen onder controleEen kritieke omgeving kan nog zo goed zijn gesegmenteerd, uiteindelijk moeten mensen en externe partijen er toegang toe hebben. Juist in ot-omgevingen is remote access vaak noodzakelijk voor machinebouwers, integrators en onderhoudspartijen. Daardoor is toegangsbeheer een van de belangrijkste ot-securityvraagstukken.De sessie ‘Identity at the core: building cyber resilience for 2026 and beyond’ (9 september, 10.15 – 10.45 uur, Masterclass theater 4) sluit hierop aan. Vivin Sathyan, chief technology evangelist bij ManageEngine, benadert identity als een belangrijk onderdeel van de security perimeter. De vraag is niet alleen wie toegang heeft, maar wat er gebeurt wanneer een aanvaller met gestolen inloggegevens, te ruime rechten of via een onbeheerd endpoint toegang krijgt.Uniqkey sluit hier als exposant goed op aan (stand 11.C041). De organisatie richt zich op password- en access management en biedt inzicht in toegangen, het beheren van rechten en het snel intrekken daarvan. Daarmee raakt Uniqkey aan het praktische vraagstuk achter least privilege: wie krijgt toegang tot welke systemen en wanneer moet die toegang weer verdwijnen?Wat levert deze stop op?Meer grip op de digitale voordeur van de kritieke omgeving, want wie heeft toegang, waarom en hoe snel kun je die toegang weer intrekken?Stap 5: bewijs dat de beveiliging ook in de praktijk werktUiteindelijk komt iedere securitystrategie uit bij dezelfde ongemakkelijke vraag: werkt het ook? Een architectuur kan er op papier uitstekend uitzien, maar wat gebeurt er wanneer een aanvaller daadwerkelijk probeert binnen te komen? En hoe snel merkt de organisatie dat er iets misgaat?Monitoring en periodiek testen zijn daarom noodzakelijk. Kritieke omgevingen veranderen voortdurend. Nieuwe PLC’s, HMI’s, sensoren en industriële verbindingen veranderen de ot-omgeving continu, waardoor periodieke validatie essentieel blijft. Een beveiligingsmaatregel die vandaag effectief is, kan daardoor morgen minder effectief zijn.De sessie ‘Live risk, real security: bridging the gap between SecOps and GRC’ (10 september, 11.00 – 11.30 uur, Masterclass theater 2) sluit hierop aan. Berry Rijnbeek en Diederik Schouten, senior security solutions engineers bij Rapid7, laten zien hoe security operations en governance, risk en compliance dichter bij elkaar kunnen worden gebracht. Door actuele dreigingsinformatie te koppelen aan assets, exposure en security controls ontstaat een continu beeld van risico’s en van de vraag of beveiligingsmaatregelen daadwerkelijk effectief zijn.Ook Fox-IT sluit goed aan bij deze laatste stap van de route (stand 11.E037). Met expertise in cybersecurity, incident response en onderzoek naar digitale aanvallen biedt de organisatie een praktische aanvulling. Daarbij gaat het niet alleen om de vraag welke maatregelen nodig zijn, maar ook om wat er gebeurt wanneer die maatregelen worden omzeild of tekortschieten.Wat levert deze stop op?Een praktische manier om van ‘we hebben beveiliging ingericht’ naar ‘we weten dat onze kritieke omgeving daadwerkelijk weerbaar is’ te komen.Weerbaarheid zonder stilstandWie deze route volgt, ziet dat ot-security veel verder gaat dan het beveiligen van industriële netwerken. Het begint met inzicht in de ot-omgeving en de verbindingen met it, leveranciers en externe partijen. Daarna volgen netwerkisolatie, veilige verbindingen tussen it en ot, supply-chain security en gecontroleerde toegang. Monitoring en toetsing maken de cirkel rond.Cyberweerbaarheid betekent uiteindelijk niet dat er nooit iets misgaat. Het betekent dat een organisatie een aanval waar mogelijk kan voorkomen, snel kan detecteren wanneer dat niet lukt en de impact op kritieke processen beheersbaar kan houden.Kom naar Cybersec Netherlands 2026!Wil je zelf ontdekken hoe je jouw collega’s weerbaarder maakt?Registreer je voor Cybersec Netherlands 2026 op 9 en 10 september 2026 in Jaarbeurs Utrecht.Gebruik deze route als startpunt voor je bezoek.👉🏼 Registreer je gratis.
computable
11-08-2026 07:15