Trends in Security Information
The HSD Trendmonitor is designed to provide access to relevant content on various subjects in the safety and security domain, to identify relevant developments and to connect knowledge and organisations. The safety and security domain encompasses a vast number of subjects. Four relevant taxonomies (type of threat or opportunity, victim, source of threat and domain of application) have been constructed in order to visualize all of these subjects. The taxonomies and related category descriptions have been carefully composed according to other taxonomies, European and international standards and our own expertise.
In order to identify safety and security related trends, relevant reports and HSD news articles are continuously scanned, analysed and classified by hand according to the four taxonomies. This results in a wide array of observations, which we call ‘Trend Snippets’. Multiple Trend Snippets combined can provide insights into safety and security trends. The size of the circles shows the relative weight of the topic, the filters can be used to further select the most relevant content for you. If you have an addition, question or remark, drop us a line at info@securitydelta.nl.
visible on larger screens only
Please expand your browser window.
Or enjoy this interactive application on your desktop or laptop.
A paradigm shift in cybersecurity and a changing threat landscape in OT-security
In de afgelopen jaren heeft er een paradigmaverschuiving plaatsgevonden in het cybersecuritylandschap: het is niet langer de vraag óf een organisatie kwetsbaar is voor toekomstige incidenten, maar een betere vraag is wannéér een organisatie getroffen zal worden door een volgend incident. Dit betekent dat men in de praktijk de nadruk van maatregelen zal moeten verleggen van preventiegerichte maatregelen naar weerbaarheidgerichte maatregelen.
Herstelvermogen is één van de belangrijke componenten van weerbaarheid, want op het moment dat een organisatie getroffen wordt door een incident is het herstelvermogen van deze organisatie van cruciaal belang. Herstelvermogen is daarom binnen de NCSC onderzoeksagenda voor de periode 2019- 2022 aangewezen als een belangrijk onderwerp voor onderzoek, gegeven de cruciale rol die herstelvermogen speelt in de cyberweerbaarheid van haar doelgroep organisaties. Ook degelijk ingericht herstelvermogen draagt bij aan het voorkomen dat een incident bij één (doelgroep)organisatie kan leiden tot significante negatieve maatschappelijke impact, of zelfs tot een cascade effect van verstoring in een gehele (vitale) dienstketen.
Met deze aanleiding zijn het NCSC en TNO in 2020 gestart met verkennend onderzoek naar herstelvermogen binnen het IT-domein. Er is kwalitatief onderzocht wat de status-quo is van IT herstelvermogen bij Nederlandse organisaties, waarvan de resultaten begin 2021 zijn opgeleverd. In vervolgonderzoek is de scope verbreed naar OT herstelvermogen.
Namelijk, voor veel van de doelgroep organisaties van het NCSC, vooral vitale infrastructuur organisaties, is toepassing en beheer van OT onderdeel van het primaire proces. Daarmee is Nederland sterk afhankelijk van OT voor het normaal functioneren van de maatschappij. Daarom is de verbreding van dit onderzoek naar het OT domein relevant voor zowel het NCSC als (een deel van) haar doelgroepen.
Door technologische ontwikkelingen convergeren van oudsher geïsoleerde OT infrastructuren meer en meer met Informatie Technologie (IT) infrastructuren zoals bedrijfsnetwerken of zelfs het internet. Vaak ten behoeve van verhoogde efficiëntie en het op afstand kunnen aansturen van fysieke processen. Dit resulteert in een veranderend dreigingslandschap voor OT infrastructuren, en daarmee dus ook voor de vitale infrastructuur van Nederland. In dit rapport wordt besproken wat de stand van zaken is en welke mogelijke verbeteringen worden gezien ten aanzien van herstelvermogen voor onze vitale OT infrastructuren.