Is jouw organisatie kwetsbaar door IT/OT-convergentie?
IT/OT-convergentie: een gevaarlijke integratie
IT/OT-convergentie risico’s zijn groter dan de meeste organisaties beseffen. IT en OT groeien in rap tempo naar elkaar toe, wat vitale processen kwetsbaarder maakt. Op 29 september nemen Anton Post en Joost Eekman (Compris) je mee in waar de échte risico’s zitten en hoe je er grip op houdt, vanuit assetmanagement en OT-security. Extra relevant met de Cyberbeveiligingswet die per 15 augustus 2026 in werking treedt.
Wat is IT/OT-convergentie precies?
Denk aan een gemaal dat vroeger alleen via een paneel ter plekke te bedienen was. Tegenwoordig kan een beheerder het op afstand aansturen, via hetzelfde soort verbinding als je thuis internet. Handig, maar het betekent ook dat een lek in het kantoornetwerk (IT) ineens een route kan zijn naar het gemaal zelf (OT, de systemen die het fysieke proces aansturen). Dat samensmelten van de twee werelden noemen we IT/OT-convergentie.
Vroeger stonden die twee werelden los van elkaar. Nu niet meer en dat opent een deur die vroeger dicht zat.
Welke risico’s loop je als asset owner?
Bij veel organisaties zit de verantwoordelijkheid versnipperd over ICT, beheer en inkoop. Niemand heeft het volledige overzicht van welke koppelingen er tussen IT en OT bestaan. Drie dingen die we vaak over het hoofd zien:
- Een VPN of 4G-modem die ooit ‘tijdelijk’ is aangelegd, en nergens meer geregistreerd staat.
- Systemen die je ‘niet-kritiek’ noemt, tot een storing ze ineens onmisbaar maakt.
- De aanname ‘wij zijn geen doelwit’: statelijke actoren zoeken geen losgeld, maar nestelen zich breed en onopgemerkt.
Precies dit soort kwetsbaarheden gebruikten aanvallers in 2015 om in Oekraïne de stroom uit te zetten voor 230.000 mensen: phishing bij de kantoororganisatie, gestolen inloggegevens en via de gewone VPN rechtstreeks de procesomgeving in.
Wat betekent de Cyberbeveiligingswet (NIS2) voor jouw organisatie?
Vanaf 15 augustus 2026 is de Cyberbeveiligingswet (NIS2) van kracht. Zo’n 8.000 organisaties, provincies, gemeenten, waterschappen, energiebedrijven en ziekenhuizen, krijgen dan een zorgplicht, meldplicht én bestuurdersverantwoordelijkheid. Ook voor hun OT.
Hoe pak je dit aan?
Bij Compris benaderen we cybersecurity niet als los ICT-vraagstuk, maar als onderdeel van goed assetmanagement (ISO 55001), gecombineerd met de OT-securitynorm IEC 62443. Onafhankelijk, zonder tools te verkopen: wij helpen je een gewogen risicobeeld te krijgen en te bepalen wat je wel en niet aan elkaar knoopt. Lees hier een voorbeeldcasus.
Meld je aan voor het webinar
Wat je leert:
- Waar de échte kwetsbaarheden zitten tussen IT en OT, vaak niet waar je ze verwacht.
- Het actuele dreigingsbeeld: van geopolitieke spanningen tot de rol van AI in aanvallen op vitale infrastructuur.
- Een concrete aanpak om grip te houden op je risico’s, vanuit assetmanagement (ISO 55001) en OT-security (IEC 62443).
📅 Datum: Dinsdag 29 september 2026
🕒 Tijd: 11:00 – 12:00 uur
📍 Online
Sprekers: Anton Post & Joost Eekman
Meld je gratis aan via de onderstaande button.
Veelgestelde vragen
Wat is het verschil tussen IT- en OT-beveiliging?
IT-beveiliging draait om het beschermen van data en kantoorsystemen. OT-beveiliging draait om het veilig en betrouwbaar laten draaien van fysieke processen: een gemaal, een energienet, medische apparatuur. Een storing in IT is vervelend; een storing in OT kan direct gevaarlijk zijn.
Valt mijn organisatie onder de Cyberbeveiligingswet (NIS2)?
Dat hangt af van je sector en omvang. Vanaf 15 augustus 2026 vallen naar schatting 8.000 Nederlandse organisaties eronder, waaronder veel provincies, gemeenten, waterschappen, energiebedrijven en ziekenhuizen. Tijdens het webinar lichten we toe waar je op moet letten.
Is een gescheiden netwerk voldoende bescherming?
Vaak niet. Op papier zijn IT en OT gescheiden, maar in de praktijk ontstaan er in de loop der jaren allerlei koppelingen, een VPN hier, een leverancierstoegang daar, die nergens meer geregistreerd staan. Segmentatie helpt alleen als je ook weet welke verbindingen er daadwerkelijk zijn.
Wat kost het als het misgaat?
Dat verschilt sterk per situatie, maar de praktijkcasus die we tijdens het webinar bespreken laat zien dat het niet gaat om dure tooling, wel om blijvend grip op je assets en koppelingen. Vaak is de grootste kostenpost een uitval die je met een paar simpele maatregelen had kunnen voorkomen.
Hoe kunnen we je van dienst zijn?
Grip op assets: samen van inzicht naar resultaat
Kunnen wij je helpen met het verbeteren van assetmanagement? Of is er een andere manier waarop we je van dienst kunnen zijn? Neem dan contact met ons op!
"*" geeft vereiste velden aan