Cybersecurity in industriële omgevingen blijft volop in beweging. Het nieuwe 2026 OT Cyber Threat Report van Waterfall Security Solutions en ICS STRIVE geeft een actueel beeld van cyberincidenten met fysieke impact op industrie en kritieke infrastructuur.

Voor bedrijven die werken met industriële automatisering biedt dit rapport concrete inzichten én handvatten om hun beveiligingsstrategie te versterken.

Minder incidenten, maar grotere dreiging

Het aantal geregistreerde cyberincidenten met fysieke gevolgen daalde in 2025 met 25 procent. Tegelijkertijd is er geen reden tot geruststelling. Volgens het rapport is deze daling waarschijnlijk tijdelijk en neemt de dreiging de komende jaren weer toe.

Opvallend is dat aanvallen door statelijke actoren en hacktivisten juist zijn verdubbeld. Deze aanvallen richten zich steeds vaker op kritieke infrastructuren, zoals energievoorziening en transport.

Impact op fysieke processen blijft groot

Cyberaanvallen beperken zich allang niet meer tot IT-systemen. Ze leiden steeds vaker tot verstoringen in productie, logistiek en energievoorziening. Denk aan productiestops, uitval van systemen of zelfs fysieke schade aan installaties.

Ook afhankelijkheden spelen een grote rol. Een aanval op IT-systemen of leveranciers kan direct gevolgen hebben voor operationele processen. Dit vraagt om een bredere kijk op cybersecurity binnen de hele keten.

Van software naar ‘unhackable’ oplossingen

Een belangrijke ontwikkeling in het rapport is de verschuiving naar zogenoemde engineering-based beveiligingsmaatregelen. Denk aan hardwarematige scheidingen en fysieke beveiligingsprincipes die minder gevoelig zijn voor cyberaanvallen.

Daarnaast groeit de aandacht voor secure connectivity: het beperken en controleren van verbindingen tussen IT- en OT-omgevingen. Dit helpt om aanvallen daadwerkelijk buiten de deur te houden.

Wat betekent dit voor jouw organisatie?

De belangrijkste boodschap is duidelijk: OT-security vraagt om een andere aanpak dan traditionele IT-beveiliging.

  • Ga uit van realistische dreigingen, inclusief aanvallen door statelijke actoren
  • Beperk afhankelijkheden tussen IT en OT waar mogelijk
  • Investeer in robuuste, aantoonbaar veilige oplossingen
  • Houd rekening met herstel en continuïteit van processen

Lees het volledige rapport

Wil je dieper ingaan op de trends, incidenten en aanbevelingen? Download hier het volledige rapport:

 

FHI, federatie van technologiebranches