Home » Evenementen » Cyber Security Experience
Cyber Security Experience is een vakcongres dat zich richt op de beveiliging van operationele technologie in de industrie. Centraal staat de vraag hoe productieomgevingen, energienetten en industriële besturingssystemen weerbaar worden tegen digitale aanvallen. Het congres brengt CISO’s, OT-security specialisten en compliance officers samen rond thema’s als NIS2-implementatie, de integratie van IT en OT en de bescherming van kritieke infrastructuur, met als doel bezoekers concrete handvatten mee te geven om de eigen organisatie beter te beveiligen.
De Nederlandse en Europese industrie krijgt in toenemende mate te maken met cyberaanvallen op productie-installaties, energienetten en industriële controlesystemen. Onderzoeksjournalist Huib Modderkolk wijst erop dat Nederland gemiddeld drie grote ransomware-incidenten per week telt, naast dagelijkse aanvallen vanuit landen als Rusland en China, en waarschuwt dat veel bedrijven de risico’s onderschatten. De Europese richtlijn NIS2 legt bedrijven nieuwe verplichtingen op rond rapportage, risicobeheer en aansprakelijkheid op directieniveau, met stevigere sancties voor organisaties die niet aantoonbaar in controle zijn over hun digitale weerbaarheid. Tegelijk vraagt de nauwere verwevenheid van IT- en OT-systemen om expertise die binnen veel organisaties nog opgebouwd moet worden. Klassieke IT-beveiliging is niet zonder meer toepasbaar op fabrieksvloeren waar systemen soms decennia meegaan en downtime direct de productie raakt.
Cyber Security Experience wordt georganiseerd door FHI, de federatie van technologiebranches die meer dan tweehonderd bedrijven vertegenwoordigt die als leverancier, distributeur of systemintegrator actief zijn binnen de industrie. Het programma bestaat uit keynotes, deelsessies en red team / blue team-demonstraties waarin actuele dreigingen en verdedigingstechnieken voor de zaal zichtbaar worden gemaakt, van het binnendringen van een netwerk tot de manier waarop een security-team dat detecteert en stopt. Inhoudelijk komen onder meer OT-security en de beveiliging van industriële controlesystemen aan bod, NIS2-implementatie en compliance, risicobeheer en incident response, identity- en access management in OT-omgevingen, netwerksegmentatie en zoning, de beveiliging van SCADA-, DCS- en PLC-systemen, supply chain security, bestuurlijke verantwoordelijkheid en aansprakelijkheid, en de ontwikkeling van nieuw talent voor OT-cybersecurity. Verschillende deelsessies gaan specifiek in op de overstap van traditionele VPN-toegang naar een zero-trust-model voor OT-omgevingen, een thema dat bij veel industriële bedrijven nog in de opstartfase zit. Tussen de sessies door gaan deelnemers met gespecialiseerde aanbieders van beveiligingsoplossingen in gesprek over de vertaling van deze thema’s naar de eigen organisatie, van risico-inventarisatie tot de inrichting van monitoring op de fabrieksvloer.
Cyber Security Experience richt zich op vakprofessionals die binnen hun organisatie verantwoordelijk zijn voor de beveiliging van IT- en OT-omgevingen. Tot de doelgroep behoren onder meer:
De beveiliging van industriële besturingssystemen speelt in vrijwel elke sector waar productieprocessen digitaal worden aangestuurd. Bezoekers van Cyber Security Experience komen onder meer uit: