Security scans
Het is belangrijk om te weten waar u staat met uw organisatie. Een securityscan helpt u daarbij als vertrekpunt om de digitale weerbaarheid te verbeteren, of als referentiepunt voor reeds uitgevoerde security inspanningen.
Of u nu een snel eenvoudig inzicht wilt, of zich wilt certificeren op de IEC 62443, wellicht wilt u de compliancy meten t.a.v. een cybersecurity norm, of een diepgaand onderzoek naar specifieke aanwezige kwetsbaarheden binnen uw installatie wil laten uitvoeren, wij hebben altijd een passende security scan voor uw organisatie. Samen met u bepalen we waar uw behoefte ligt, zodat de scan daar volledig op aansluit. Hieronder ziet u enkele voorbeelden van security scans, die wij voor u kunnen uitvoeren.
BIACS Scan en CSIR Scan
De BIACS (Basismaatregelen voor cybersecurity van Industriële Automatisering & Controle Systemen) en CSIR (Cybersecurity Implementatierichtlijn) zijn cybersecurity beveiligingskaders die zijn ontwikkeld voor een breed publiek: rijksoverheid, waterschappen, overige BAW partners en de private sector. Afhankelijk van het volwassenheidsniveau van uw organisatie kiest u voor de BIACS of CSIR.
Met deze beveiligingskaders kunt u aantonen dat uw organisatie in controle is m.b.t. de digitale weerbaarheid van uw OT omgeving. Hudson Cybertec voert de scan voor u uit en helpt uw organisatie met het nemen van de juiste maatregelen zodat u bent voorbereid op de aankomende wet- en regelgeving die voortvloeit uit de NIS2 directive (Network & Information Security).
Risico & Kwetsbaarheidsanalyse
Hudson Cybertec is gespecialiseerd in het uitvoeren van risico- en kwetsbaarhedenanalyses binnen het IACS-domein. Een risicoanalyse vormt de basis bij het meten van het cybersecurityniveau binnen uw organisatie. Hudson Cybertec voert deze uit aan hand van leidende normenkaders, zoals de IEC 62443, BIO, of de ISO 27000 en wettelijke eisen.
Afhankelijk van de diepgang van de analyse, worden aspecten zoals bijvoorbeeld actoren, scenario’s, ingangen en kwetsbaarheden onderzocht. U krijgt een duidelijk overzicht van de mogelijke consequenties van de gevonden kwetsbaarheden. Daarnaast is er aandacht voor de risico’s en consequenties van kwetsbaarheden op diverse middelen, zoals ICS/SCADA, SIS, HVAC, communicatiesystemen, gateways of firewalls.
Hudson Cybertec helpt u om de juiste stappen te nemen om de geïdentificeerde risico’s en kwetsbaarheden te mitigeren, door u na een analyse ondersteuning te bieden. Wij helpen u bij het maken van een actieplan, het bepalen van prioriteiten van mitigerende maatregelen voor de organisatie en het implementeren van maatregelen.
IEC 62443 Assessment
Een Security Assessment volgens de IEC 62443 geeft u een uitgebreid overzicht van de huidige stand van de cyberweerbaarheid van uw organisatie. Hierbij wordt gekeken naar de drie pijlers van cybersecurity: mens, organisatie en techniek. Onderdeel hiervan zijn GAP-analyses, waarbij de huidige situatie wordt gespiegeld aan het IEC 62443 normenkader. Uiteraard kan er ook een GAP analyse gemaakt worden ten opzichte van andere normen of best practices uit de industrie.
De resultaten van het assessment geven een duidelijk beeld van het huidige securityniveau van uw organisatie. Dit is de eerste noodzakelijke stap voor het invoeren van een verantwoord cybersecuritymanagement in uw organisatie.