riskcarriere.nl

OT-cyberrisico’s vragen om een zakelijke in plaats van technische benadering

Nieuws
27-05-2026
Julien Runia
Traditionele cyberrisicoanalyses voor operationele technologie (OT) zijn vaak complex, tijdrovend en moeilijk schaalbaar. Een nieuwe aanpak pleit voor risicobeoordeling op basis van bedrijfsimpact in plaats van technische waarschijnlijkheden.

De digitalisering van industriële omgevingen vergroot de kwetsbaarheid van operationele technologie voor cyberaanvallen. Tegelijkertijd blijken traditionele OT-risicoanalyses vaak lastig uitvoerbaar door hun omvang, technische complexiteit en focus op theoretische dreigingen. Volgens de auteurs leidt dit regelmatig tot uitgebreide rapportages zonder duidelijke prioriteiten voor bestuurders en operationeel verantwoordelijken. Zeker in organisaties met veel locaties, uiteenlopende technologieën en verouderde systemen wordt het steeds moeilijker om risico’s consistent te beoordelen en investeringen effectief te prioriteren. 

De voorgestelde oplossing draait de benadering om: niet de kans op een cyberincident staat centraal, maar de potentiële impact op bedrijfscontinuïteit, veiligheid, regelgeving en commerciële belangen. Via een gestandaardiseerde Business Impact Assessment kunnen organisaties sneller bepalen welke locaties en systemen werkelijk kritisch zijn en welke beveiligingsmaatregelen daarbij passen. Deze aanpak maakt risicomanagement beter schaalbaar en sluit nauwer aan bij strategische besluitvorming. Volgens de auteurs verschuift OT-cybersecurity daarmee van een technisch compliancevraagstuk naar een bedrijfsdiscipline waarin operationele veerkracht, governance en investeringsprioriteiten samenkomen. Juist in een tijd van toenemende cyberdreigingen en groeiende afhankelijkheid van digitale infrastructuur wordt een dergelijke bedrijfsgedreven benadering essentieel voor effectieve risicobeheersing.

Dit is een samenvatting van het volledige artikel op ISACA.

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
Waterschap Rijn en IJssel
5.885 - 8.363
Medior, Senior
Doetinchem
Als Concerncontroller bij het waterschap toets je onafhankelijk organisatieprocessen, borg je risicobeheersing en rechtmatigheid, bewaak je de planning & control-cyclus en adviseer je directie en bestuur; je stuurt team Concern...
AethiQs
Marktconform
Senior
Haarlem, Rotterdam en Weert
Als Director (Salary Partner) bij AethiQs leid je in complexe omgevingen binnen de pensioen-, zorg- of financiële sector. Je verbindt actuarieel inzicht, transitiemanagement, of risk management met strategisch advies. Groei...
Mercer
Marktconform
Senior, Medior
Amstelveen
Als Senior ALM Consultant bij Mercer voer je complexe ALM-berekeningen uit en vertaal je deze in begrijpbare vraagstukken voor pensioenfondsbestuurders. Adviseer klanten over strategische marktinzichten, begeleid klanttrajecten en breng Mercer’s...
Meer lezen
Assets Only
Marktconform
Medior
Nederland
Als (Senior) Consultant Information Security vertaal je wet- en regelgeving naar processen en controls voor audits. Je voert gapanalyses uit, implementeert IT-controlraamwerken en maakt organisaties audit-ready. Werk samen met diverse...