10/3/2025
Een terugblik op drie inspirerende sessies over OT-security, ethisch hacken en het belang van netwerksegmentatie.
Written by: Remco De Wolf
Op 3 december 2024 woonde ik een Tech & Meet bij aan Howest in Brugge, en wat een inspirerende avond was het! Drie experts namen ons mee in de wereld van OT-beveiliging — een domein dat steeds belangrijker wordt in onze digitale samenleving, zeker in sectoren zoals productie, energie en chemie.
De avond startte met een presentatie van Stijn Boussemaere (Spinae), die meteen de toon zette. Hij benadrukte het groeiende gevaar van cyberaanvallen op industriële systemen, met concrete voorbeelden zoals de aanval op de haven van Nagoya in Japan en op een staalfabriek in Iran. OT (Operational Technology) is niet hetzelfde als IT — het gaat om machines, sensoren, PLC’s en robots. En die zijn vaak niet gebouwd met cybersecurity in gedachten.
Zijn belangrijkste boodschap? Cyberveiligheid is geen luxe maar een vereiste: “Het is geen kwestie van óf je wordt aangevallen, maar wanneer.” Daarom moeten bedrijven proactief investeren in segmentatie, zichtbaarheid en risicoanalyse.
Daarna kwam Laurens Singier aan het woord, een gepassioneerde security researcher. Zijn presentatie over ethisch hacken van OT-systemen gaf ons een blik achter de schermen van een pentester. Wat bleek? Veel industriële netwerken zijn nog steeds afhankelijk van oude, onveilige protocollen, zonder encryptie of authenticatie.
Laurens toonde hoe hackers gebruik maken van “Living off the Land”-technieken: bestaande tools op het systeem zelf, zoals powershell.exe of certutil.exe, om onder de radar te blijven. Zijn verhaal was een eye-opener: zelfs zonder geavanceerde malware kunnen kwaadwillenden diep binnendringen in een productieomgeving.
Gelukkig gaf hij ook oplossingen: patchen, geen standaardwachtwoorden gebruiken, segmenteren en vooral: monitoring en logging implementeren.
De avond werd afgesloten door Tijl Deneut, die vooral het belang van een gestructureerde aanpak in OT-security benadrukte. Aan de hand van het Purdue-model legde hij uit hoe je industriële netwerken logisch opsplitst in verschillende beveiligingslagen — van het enterprise-netwerk tot de sensoren op de productievloer.
Wat ik vooral onthoud uit zijn sessie:
Voor mij was deze Tech & Meet veel meer dan een reeks lezingen. Het was een wake-upcall: OT-security is geen niche meer, het is een fundament in elke moderne industriële omgeving. Wat me vooral bijbleef was de pragmatische benadering: begin klein, maar begin nu.
Ik kijk alvast uit naar de volgende editie. Deze eerste kennismaking smaakte duidelijk naar meer.