- Home >
- Services >
- Access to Knowledge >
- Trend Monitor >
- Domain of Application >
- Trend snippet: The BIACS functions as intermediate step for organizations in which the primary proces is depending on OT
Trends in Security Information
The HSD Trendmonitor is designed to provide access to relevant content on various subjects in the safety and security domain, to identify relevant developments and to connect knowledge and organisations. The safety and security domain encompasses a vast number of subjects. Four relevant taxonomies (type of threat or opportunity, victim, source of threat and domain of application) have been constructed in order to visualize all of these subjects. The taxonomies and related category descriptions have been carefully composed according to other taxonomies, European and international standards and our own expertise.
In order to identify safety and security related trends, relevant reports and HSD news articles are continuously scanned, analysed and classified by hand according to the four taxonomies. This results in a wide array of observations, which we call ‘Trend Snippets’. Multiple Trend Snippets combined can provide insights into safety and security trends. The size of the circles shows the relative weight of the topic, the filters can be used to further select the most relevant content for you. If you have an addition, question or remark, drop us a line at info@securitydelta.nl.
visible on larger screens only
Please expand your browser window.
Or enjoy this interactive application on your desktop or laptop.
The BIACS functions as intermediate step for organizations in which the primary proces is depending on OT
Het belang van een goede digitale weerbaarheid is evident. Niet alleen in informatie verwerkende processen maar ook bij meet- en regelsystemen die voor de aansturing van industriële processen of gebouwbeheersystemen worden gebruikt. Omgevingen waarin deze systemen voorkomen worden ook wel Operationele Technologie (OT)1 genoemd. Internationaal wordt de term IACS (Industrial Automation and Control Systems) veel gehanteerd.
In de wereld van informatiebeveiliging zijn standaarden zoals de ISO 27001/27002 (of BIO voor de overheid) veelal goed bekend. Voor het beveiligen van Operationele Technologie (OT) zijn deze kaders minder geschikt. Dit komt omdat de aspecten beschikbaarheid en integriteit van groter belang zijn dan bij informatieverwerkende processen. Er zijn internationaal ook kaders voor de beveiliging van OT, zoals het IEC 62443 normenkader. Naast de BIO, de Baseline Informatiebeveiliging Overheid, is de veelomvattende IEC 62443 door Rijkswaterstaat opgenomen in de CSIR, de Cyber Security Implementatie Richtlijn. De CSIR is vervolgens in nauwe samenwerking met het Waterschapshuis veralgemeniseerd tot een versie voor algemeen gebruik. Niet iedere organisatie die de CSIR wil gaan toepassen is echter al zo volwassen op gebied van cybersecurity dat zij deze volledig kan toepassen als best practice. Met deze “Basismaatregelen voor cybersecurity van IACS” worden organisaties op weg geholpen om de beveiliging van hun OT-systemen naar een hoger niveau te tillen. Doel is het document ook in de toekomst in lijn te houden met de CSIR. Daarmee dient dit document nu en in de toekomst tevens als opstap naar de uitgebreidere CSIR.