News

Maatregel 8: Versleuteling

Cryptografie is een techniek die wordt gebruikt om informatie te versleutelen (encryptie) en te ontsleutelen (decryptie), zodat alleen mensen met toestemming de informatie kunnen begrijpen. Stel je voor dat een maakbedrijf een nieuw, geheim productieproces heeft ontwikkeld voor een innovatieve productielijn. Dit bedrijf kan de technische details versleutelen met cryptografie, zodat als iemand de gegevens probeert te stelen, ze niet de daadwerkelijke inhoud kunnen zien – alleen degenen met de juiste sleutel kunnen de echte informatie lezen.

Stel je voor dat je in een fabriek werkt waar je precies bijhoudt hoeveel grondstoffen en onderdelen er per productielijn worden gebruikt om de efficiëntie te optimaliseren. Deze gegevens zijn zeer waardevol, want ze kunnen het verschil maken tussen winst en verlies in een concurrerende markt. Je wilt niet dat een concurrent of kwaadwillende deze informatie in handen krijgt, dus je slaat de gegevens op in een speciaal digitaal systeem dat alles versleutelt met een geheime code. Als iemand zonder de juiste toegang probeert de gegevens te stelen, zien ze alleen een hoop onbegrijpelijke tekens. Cryptografie zorgt ervoor dat deze gevoelige informatie veilig blijft. Alleen medewerkers met de juiste toegangssleutels kunnen de gegevens inzien en gebruiken.

Encryptie wordt op verschillende manieren toegepast in de maakindustrie om gegevens te beschermen. Zo worden productiedata zoals machinetijden en kwaliteitscontrole-informatie versleuteld verzonden naar centrale systemen, zodat hackers deze gegevens niet kunnen onderscheppen of manipuleren. Ook de communicatie tussen machines in een productieproces, zoals robots en PLC’s (Programmable Logic Controllers), wordt versleuteld om te voorkomen dat kwaadwillenden de productielijn kunnen verstoren. Daarnaast worden gegevens over nieuwe productontwerpen of productieplannen versleuteld opgeslagen, zodat concurrenten geen toegang hebben tot deze gevoelige bedrijfsinformatie.

Praktische stappen voor cryptografie

Een organisatie zonder diepgaande technische kennis kan toch praktisch omgaan met encryptie door te vertrouwen op de beveiliging die in de gebruikte software en machines is ingebouwd. Veel moderne softwarepakketten en industriële systemen, zoals SCADA (Supervisory Control and Data Acquisition)-systemen en ERP (Enterprise Resource Planning)-systemen, bieden standaard encryptie aan voor het beveiligen van gegevens. Dit betekent dat bedrijven niet zelf ingewikkelde cryptografische technieken hoeven te implementeren, maar kunnen controleren of de software voldoet aan bepaalde beveiligingsnormen en of encryptie correct is ingeschakeld. Kies bekende leveranciers van industriële software die encryptie als standaard aanbieden en bekend staan om hun sterke beveiligingsmaatregelen. Vraag specifiek naar hoe gegevens worden versleuteld, bijvoorbeeld of ze gebruikmaken van moderne encryptiestandaarden zoals AES (Advanced Encryption Standard).

Beleid voor cryptografie

Om ervoor te zorgen dat gevoelige informatie veilig afgeschermd blijft, is het belangrijk om richtlijnen te hebben over hoe cryptografie en encryptie binnen een maakbedrijf worden toegepast. Deze richtlijnen moeten ervoor zorgen dat de vertrouwelijkheid (het geheim houden van informatie), integriteit (dat de informatie niet veranderd is), en andere aspecten van beveiliging goed geregeld zijn.

In een stappenplan voor cryptografie staat beschreven hoe je ervoor zorgt dat de informatie veilig blijft. De belangrijkste stappen van zo’n plan zijn:

Meer nieuws of dreigingsinfo zien?

Word deelnemer en blijf op de hoogste van de nieuwste ontwikkelingen rondom digitale veiligheid.