Nieuwe inzichten in OT-cyberdreigingen: dit laat het 2026 Threat Report zien
Cybersecurity in industriële omgevingen blijft volop in beweging. Het nieuwe 2026 OT Cyber Threat Report van Waterfall Security Solutions en ICS STRIVE geeft een actueel beeld van cyberincidenten met fysieke impact op industrie en kritieke infrastructuur.
Voor bedrijven die werken met industriële automatisering biedt dit rapport concrete inzichten én handvatten om hun beveiligingsstrategie te versterken.
Minder incidenten, maar grotere dreiging
Het aantal geregistreerde cyberincidenten met fysieke gevolgen daalde in 2025 met 25 procent. Tegelijkertijd is er geen reden tot geruststelling. Volgens het rapport is deze daling waarschijnlijk tijdelijk en neemt de dreiging de komende jaren weer toe.
Opvallend is dat aanvallen door statelijke actoren en hacktivisten juist zijn verdubbeld. Deze aanvallen richten zich steeds vaker op kritieke infrastructuren, zoals energievoorziening en transport.
Impact op fysieke processen blijft groot
Cyberaanvallen beperken zich allang niet meer tot IT-systemen. Ze leiden steeds vaker tot verstoringen in productie, logistiek en energievoorziening. Denk aan productiestops, uitval van systemen of zelfs fysieke schade aan installaties.
Ook afhankelijkheden spelen een grote rol. Een aanval op IT-systemen of leveranciers kan direct gevolgen hebben voor operationele processen. Dit vraagt om een bredere kijk op cybersecurity binnen de hele keten.
Van software naar ‘unhackable’ oplossingen
Een belangrijke ontwikkeling in het rapport is de verschuiving naar zogenoemde engineering-based beveiligingsmaatregelen. Denk aan hardwarematige scheidingen en fysieke beveiligingsprincipes die minder gevoelig zijn voor cyberaanvallen.
Daarnaast groeit de aandacht voor secure connectivity: het beperken en controleren van verbindingen tussen IT- en OT-omgevingen. Dit helpt om aanvallen daadwerkelijk buiten de deur te houden.
Wat betekent dit voor jouw organisatie?
De belangrijkste boodschap is duidelijk: OT-security vraagt om een andere aanpak dan traditionele IT-beveiliging.
- Ga uit van realistische dreigingen, inclusief aanvallen door statelijke actoren
- Beperk afhankelijkheden tussen IT en OT waar mogelijk
- Investeer in robuuste, aantoonbaar veilige oplossingen
- Houd rekening met herstel en continuïteit van processen
Lees het volledige rapport
Wil je dieper ingaan op de trends, incidenten en aanbevelingen? Download hier het volledige rapport: