Twijfelachtige cyber-eer maakindustrie

Voor het vierde jaar op rij heeft de maakindustrie de twijfelachtige eer het vaakst te worden getroffen door cyberaanvallen. Een vervelende bijkomstigheid van de groeiende digitalisering. Dat staat in een nieuw rapport van cybersecurityplatform KnowBe4. En het begint meestal met een menselijke vergissing.

De maakindustrie heeft veel geld gestopt in digitalisering. Met slimme fabrieken en productielijnen stijgt het rendement – in meer dan een opzicht. Jammer genoeg is er voor cybercriminelen ook meer om aan te vallen. Zij maken steeds vaker misbruik van de combinatie operationele  (OT) en informatietechnologie (IT) en de complexe toeleverketens, om toegang te krijgen tot de waardevolle gegevens van de sector.

Meeste aanvallen ransomware

De aanhoudende dreiging van ransomware blijft een punt van zorg. Volgens het ENISA Threat Landscape 2024 is ransomware nog steeds verantwoordelijk voor de meeste aanvallen in de maakindustrie vergeleken met alle andere sectoren. Dat komt vooral omdat de sector slecht gaat op downtime: elke minuut verstoring kan enorme kosten en domino-effecten veroorzaken in hele ketens.

Menselijke vergissing

Of het nu gaat om een phishingmail, een zwak wachtwoord of een fout in procedures, aanvallers maken gebruik van mensen als de weg van de minste weerstand. “Omdat de focus vaak ligt op fysieke veiligheid en betrouwbaarheid van productielijnen, worden cyberdreigingen soms over het hoofd gezien”, zegt Javvad Malik, Lead Security Awareness Advocate bij KnowBe4. “Maar veel van de meest verwoestende inbreuken beginnen niet met een technische fout, maar met een menselijke vergissing. Cyberweerbaarheid in de maakindustrie draait niet alleen om het patchen van systemen – het gaat vooral ook om het trainen van medewerkers zodat zij dreigingen herkennen en erop kunnen reageren voordat ze escaleren. Bedrijven die nu niet ingrijpen, riskeren niet alleen dataverlies, maar ook grootschalige verstoring van operaties, toeleveringsketens en zelfs nationale infrastructuur.”

Training beperkt risico’s

Het rapport benadrukt ook de impact van security awareness-training in het terugdringen van menselijk risico binnen de sector. Over een periode van twaalf maanden van consistente en effectieve training daalt de gevoeligheid voor phishing in de maakindustrie gemiddeld van 31,8 procent naar slechts procent – een afname van 89 procent.

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *