Vrijwel alle vitale processen en diensten zijn afhankelijk van gedigitaliseerde datacommunicatie. Tijdelijke uitval van digitale datacommunicatie in de procesautomatisering heeft enorme impact op de vitale processen in Nederland. Zo heeft in 2018 de destructieve malware GreyEnergy geleid tot schade bij Poolse energie- en transportbedrijven. De omvang van deze dreiging in combinatie met een achterblijvende weerbaarheid leidt tot risico’s voor nationale veiligheid.
De dienstverlening van Motiv voorziet in het bieden van toegevoegde waarde in het veilig maken en veilig houden van de infrastructuur:
-
Identificieren van operationele risico’s in de procesbesturing
Onze security consultants identificeren met behulp van meetapparatuur de IP- en niet-IP-apparatuur (modbus, serieel etc.) binnen de infrastructuur om zo een beeld te vormen van de “kroonjuwelen” inclusief de datacommunicatie en potentiële kwetsbaarheden binnen de procesbesturing. Met Atos Security Strategy krijgt u een volledig beeld van evt. risico’s en te nemen maatregelen.
-
Detecteren van verdachte situaties dankzij 7×24 security monitoring
Security Monitoring met slimme sensoren voor IP- en niet-IP datacommunicatie om kwetsbaarheden, afwijkende patronen (“anomalies”) en afwijkende waardes binnen de procesbesturing te detecteren om zo in te grijpen. De monitoringsdienst zoekt zowel naar bekende (“CVE”, “Threat Intel”) als onbekende dreigingen (“zero days”). Deze monitoring wordt uitgevoerd door ons eigen Security Operations Center in Nederland.
-
Beschermen van de procesbesturing dankzij slimme firewalls voor procesautomatisering
Verdacht misbruik wordt gestopt dankzij slimme firewalls voor IP- en niet-IP-apparatuur waarbij misbruik van bekende en onbekende dreigingen worden gedetecteerd en gestopt.
Atos’ OT-Security oplossingen voldoen aan de internationale richtlijnen en standaarden
De dienstverlening wordt ingezet conform de veiligheidsrichtlijn ISA/IEC 62443 (wereldwijde standaard voor Industrial Control Systems in the Operational Technology) waarbij de dienstverlening volledig vanuit Nederland wordt geleverd. Onze specialisten zijn bekend met de Wet Beveiliging Netwerk- en Informatiesystemen (WBNI) en meldplicht cybersecurity voor de vitale infrastructuur om zo de aanbieders van vitale infrastructuur maximaal te ondersteunen in het veilig maken en veilig houden van de procesbesturing.