Ga naar de inhoud

CYRA-OT gelanceerd: nieuwe stap naar een cyberweerbare OT-omgeving 

stralen over stad

Vanaf dinsdag 4 november is CYRA-OT beschikbaar in de CYRA-tool van het Centrum voor Criminaliteitspreventie en Veiligheid (het CCV). Met dit nieuwe keurmerk kunnen organisaties die werken met operationele technologie (OT) hun digitale weerbaarheid inzichtelijk maken, verbeteren en aantonen. Eerder deze maand presenteerden ASML en NS CYRA-OT tijdens de ONE-conference. 

De lancering komt op een belangrijk moment. Waar IT-beveiliging de afgelopen jaren veel aandacht kreeg, bleef de beveiliging van OT-systemen – zoals productie-, besturings- en procesinstallaties – vaak achter. Tegelijkertijd neemt de dreiging in deze omgevingen juist sterk toe door de groeiende digitalisering en koppeling tussen IT- en OT-systemen. Cyberaanvallen op industriële omgevingen hebben steeds vaker directe gevolgen voor veiligheid, productiecontinuïteit en leverafspraken. Waar een IT-incident zich vaak beperkt tot dataverlies of verstoring van kantoorprocessen (met de nodige imagoschade tot gevolg), kan een aanval op OT-installaties leiden tot productiestops, fysieke schade of veiligheidsrisico’s voor medewerkers. 

“Met CYRA-OT krijgen organisaties een praktisch instrument om cyberrisico’s in hun industriële processen te beheersen,” zegt Herman Dooijewaard, adviseur keurmerken bij het CCV. “Steeds meer opdrachtgevers en toezichthouders vragen om bewijs dat organisaties hun OT-risico’s onder controle hebben. CYRA-OT maakt dat inzichtelijk en biedt een concreet groeipad om de digitale weerbaarheid aantoonbaar te versterken, zonder dat je meteen hoeft te voldoen aan de volledige norm.” 

Gebaseerd op IEC 62443 

CYRA-OT is ontwikkeld in lijn met de internationale norm IEC 62443, de standaard voor beveiliging van industriële automatisering en controlesystemen (IACS). De module sluit daarmee aan op bestaande werkwijzen in de industrie en verbindt technische maatregelen, organisatie-inrichting en procesbeheersing. Het biedt organisaties een groeipad richting deze norm. 

De CYRA-methode: een groeimodel voor digitale weerbaarheid 

De CYRA-methode is een groeimodel waarmee organisaties hun digitale weerbaarheid stapsgewijs kunnen versterken. Organisaties kiezen het niveau dat past bij hun rol, risico’s en positie in de keten: Entry, Basic, Intermediate of Advanced. Elke stap biedt concrete verbeterpunten en maakt de voortgang meetbaar. Na afronding van het self-assessment (zelfbeoordeling) kan een organisatie een zelfverklaring downloaden of een audit aanvragen bij een certificatie-instelling. CYRA-IT (gebaseerd op de ISO 27001) was al langer beschikbaar, met de toevoeging van CYRA-OT komt daar nu de operationele technologie component bij. 

Meer informatie over de methode staat op hetccv.nl/cyra

CYRA OT kolommen

Gebruik van CYRA-OT in de tool 

Gebruikers kunnen vanaf 4 november aan de slag met CYRA-OT in de CYRA-tool. Organisaties met een bestaand account kunnen CYRA-OT toevoegen via hun dashboard. Nieuwe gebruikers van de CYRA-tool kunnen eenvoudig een account aanmaken. De kosten voor gebruik van de CYRA-tool starten vanaf € 90,- per jaar voor kleine organisaties en lopen op tot maximaal € 600,- per jaar voor organisaties met meer dan 250 medewerkers. 

In de CYRA-tool kunnen organisaties: 

  • het self-assessment CYRA-OT en/of CYRA-IT invullen; 
  • een zelfverklaring downloaden na afronding van het assessment; 
  • een onafhankelijke audit aanvragen bij een certificatie-instelling. 

CYRA 2.0: nieuw certificatieschema gepubliceerd 

De introductie van CYRA-OT valt samen met de publicatie van het nieuwe certificatieschema CYRA 2.0. Met dit schema zijn de eisen en processen voor certificatie verder aangescherpt en eenduidig vastgelegd. Het vormt de basis voor certificering van zowel CYRA-IT als CYRA-OT en zorgt voor een heldere structuur voor certificatie-instellingen en gebruikers. 

Meer weten of aan de slag? 

Wil je de digitale weerbaarheid van je OT-omgeving vergroten? Maak dan een account aan via app.cyberrating.nl en start vandaag nog met het self-assessment CYRA-OT. 

Voor meer informatie kun je terecht op hetccv.nl/cyra of contact opnemen via cyra@hetccv.nl