Mijn eerste Tech & Meet over OT-beveiliging

10/3/2025

Een terugblik op drie inspirerende sessies over OT-security, ethisch hacken en het belang van netwerksegmentatie.

Written by: Remco De Wolf

OT Security

Howest

cybersecurity

OT Security

Tech & Meet: OT Security in de spotlight

Op 3 december 2024 woonde ik een Tech & Meet bij aan Howest in Brugge, en wat een inspirerende avond was het! Drie experts namen ons mee in de wereld van OT-beveiliging — een domein dat steeds belangrijker wordt in onze digitale samenleving, zeker in sectoren zoals productie, energie en chemie.

De dreiging is echt: Waarom OT-beveiliging telt

De avond startte met een presentatie van Stijn Boussemaere (Spinae), die meteen de toon zette. Hij benadrukte het groeiende gevaar van cyberaanvallen op industriële systemen, met concrete voorbeelden zoals de aanval op de haven van Nagoya in Japan en op een staalfabriek in Iran. OT (Operational Technology) is niet hetzelfde als IT — het gaat om machines, sensoren, PLC’s en robots. En die zijn vaak niet gebouwd met cybersecurity in gedachten.

Zijn belangrijkste boodschap? Cyberveiligheid is geen luxe maar een vereiste: “Het is geen kwestie van óf je wordt aangevallen, maar wanneer.” Daarom moeten bedrijven proactief investeren in segmentatie, zichtbaarheid en risicoanalyse.

Ethisch hacken: hoe we OT-omgevingen testen

Daarna kwam Laurens Singier aan het woord, een gepassioneerde security researcher. Zijn presentatie over ethisch hacken van OT-systemen gaf ons een blik achter de schermen van een pentester. Wat bleek? Veel industriële netwerken zijn nog steeds afhankelijk van oude, onveilige protocollen, zonder encryptie of authenticatie.

Laurens toonde hoe hackers gebruik maken van “Living off the Land”-technieken: bestaande tools op het systeem zelf, zoals powershell.exe of certutil.exe, om onder de radar te blijven. Zijn verhaal was een eye-opener: zelfs zonder geavanceerde malware kunnen kwaadwillenden diep binnendringen in een productieomgeving.

Gelukkig gaf hij ook oplossingen: patchen, geen standaardwachtwoorden gebruiken, segmenteren en vooral: monitoring en logging implementeren.

Praktische aanpak van OT-beveiliging

De avond werd afgesloten door Tijl Deneut, die vooral het belang van een gestructureerde aanpak in OT-security benadrukte. Aan de hand van het Purdue-model legde hij uit hoe je industriële netwerken logisch opsplitst in verschillende beveiligingslagen — van het enterprise-netwerk tot de sensoren op de productievloer.

Wat ik vooral onthoud uit zijn sessie:

  • Scheid OT van IT.
  • Begin met een actief asset-inventaris — je kunt niet beveiligen wat je niet kent.
  • Beperk externe toegang en gebruik 2FA.
  • Werk met een roadmap en verbeter cyclisch.

Mijn inzichten

Voor mij was deze Tech & Meet veel meer dan een reeks lezingen. Het was een wake-upcall: OT-security is geen niche meer, het is een fundament in elke moderne industriële omgeving. Wat me vooral bijbleef was de pragmatische benadering: begin klein, maar begin nu.

Ik kijk alvast uit naar de volgende editie. Deze eerste kennismaking smaakte duidelijk naar meer.