Cybersecurity-expert Hudson Cybertec en test-, inspectie- en certificeringsspecialist Kiwa bieden vanaf deze zomer samen wereldwijd trainingen aan rondom de cyberveiligheid van Operational Technology (OT). Hudson Cybertec is sinds vorig jaar onderdeel van de Kiwa Groep en beide bedrijven vullen elkaar naadloos aan qua security- en certificeringsservices. Nu wordt ook de samenwerking op het gebied van trainingen geïntensiveerd.
Het trainingsaanbod focust op de cyberveiligheid van Operational Technology, zoals die te vinden is in onder meer de industrie, infra en in energie- en nutsbedrijven. Volgens Marcel Jutte, managing director bij Hudson Cybertec, is dit soort organisaties steeds vaker het doelwit van cybercriminelen. ‘OT-systemen besturen en bewaken de infrastructuur die essentieel is voor het primaire proces van bedrijven. Dit betekent dat een beveiligingsincident kan leiden tot operationele verstoringen, reputatieschade, financiële verliezen en zelfs gevaarlijke situaties voor mens en milieu.’
Beveiligingsstrategie
Om cyberrisico’s te beperken én met het oog op nieuwe EU-richtlijnen, zoals vanaf oktober 2024 de NIS2 en later ook de Cyber Resilience Act, is het daarom van vitaal belang om Operational Technology te beschermen tegen cyberaanvallen en malware. Marcel Jutte: ‘Dat kan door middel van een goede beveiligingsstrategie, met toegangscontroles, netwerksegmentatie, patchbeheer en monitoring van dreigingen. Een effectief cybersecurityprogramma zorgt voor de integriteit, optimale beschikbaarheid en vertrouwelijkheid van OT-systemen, waardoor de operationele continuïteit van de organisatie wordt gewaarborgd.’
Subject matter expert
Hudson Cybertec ondersteunt al meer dan tien jaar wereldwijd organisaties bij het cyberveilig maken van hun OT-systemen. ‘Wij worden internationaal dan ook gezien als subject matter expert’, aldus Jutte. ‘Een van de uitgangspunten daarbij is de normenreeks IEC 62443, speciaal ontworpen om OT-cybersecurity te waarborgen met een gestructureerde aanpak voor het ontwikkelen en implementeren van cyberveiligheidsmaatregelen in met name industriële omgevingen. De IEC 62443 wordt toegepast door een breed scala van publieke en private organisaties, waaronder beheerders van natte en droge infrastructuur, industriële en gebouwgebonden controlesystemen, fabrikanten en system integrators.’
Training IEC 62443
Voor een goede OT-beveiligingsstrategie zijn goed opgeleide mensen volgens Jutte cruciaal. ‘Het volgen van IEC 62443-trainingen helpt organisaties bij het begrijpen van de best practices voor cybersecurity in het OT-domein. Dat is onmisbaar bij het ontwerpen, implementeren en onderhouden van beveiligingsoplossingen die voldoen aan de norm. Bovendien laten organisaties die hun medewerkers opleiden en certificeren conform de IEC 62443 hun klanten en stakeholders zien dat ze cybersecurity serieus nemen en werk maken van het beschermen van hun OT tegen dreigingen.’
Gebundelde krachten
Kiwa heeft vestigingen in ruim veertig landen en ontwikkelt zich steeds meer tot een erkende wereldwijde speler op het gebied van cybersecurity. Zo is Kiwa in 2022 door de IECEE aangewezen voor het verrichten van certificeringen als onderdeel van de normenreeks IEC 62443. Kiwa was al deels geaccrediteerd, maar de accreditatie is nu uitgebreid met nog meer normdelen. Om voor deze toewijzing in aanmerking te komen, doorliep Kiwa de IECEE-audits voor Certification Body Testing Laboratory (CBTL) en National Certification Body (NCB). Niet alleen in OT-omgevingen is Kiwa actief, maar ook als het gaat om slimme consumentenelektronica (IoT) en IT managementsystemen (ISO 27001) is Kiwa een bekende speler in het internationale cyberspeelveld.
Wereldwijd trainingslocaties
Hudson Cybertec verzorgt al jaren zeer succesvol ‘open inschrijving’- en incompanytrainingen rondom de IEC 62443, zowel in Nederland als daarbuiten. Jutte concludeert: ‘Dankzij deze krachtenbundeling hebben we alles in huis om vanaf 1 juli aanstaande onze deelnemers, waar ook ter wereld, samen met Kiwa te bedienen. Zo worden de trainingslocaties in Nederland uitgebreid met locaties in Apeldoorn en Woerden en buiten Nederland hebben we momenteel trainingsfaciliteiten in Duitsland, Zweden, Finland en Noorwegen. Het spreekt voor zich dat er meer landen gaan volgen.’
Examens
Om de kennis aantoonbaar te laten toetsen kunnen de deelnemers zich laten examineren. Een nieuwe belangrijke stap is dat de examens nu ook buiten Nederland afgenomen kunnen worden, wat het examencertificaat een internationale status geeft. De examens worden afgenomen door het wereldwijd opererende examenbureau IBEX. Unitmanager Tom Huiskamp van IBEX is enthousiast: ‘We bieden de mogelijkheid om internationaal examens af te nemen en kijken erg uit naar deze samenwerking. Cybersecurity is essentieel voor vele sectoren in onze samenleving en we zijn blij dat we de kandidaten kunnen toetsen op hun kennis en vaardigheden.’
Totaal pakket cybersecurity trainingen
Ook unitmanager Jeroen den Otter van Kiwa Training & Development is blij dat Hudson Cybertec en Kiwa intensief gaan samenwerken met trainingen en examens rondom OT-cyberveiligheid. ‘Het is een prachtige aanvulling op ons trainingsportfolio. Dat bestaat niet alleen uit trainingen voor Operational Technology, maar ook uit bijvoorbeeld de Basiscursus ISO 27001 en speciale trainingen voor informatiebeveiliging in de zorgsector. Zo werken we continu aan uitbreiding van ons trainingenportfolio op het gebied van cybersecurity.’
HUDSON CYBERTEC