10.00 – 10.45 uur

Industriële netwerken staan onder toenemende druk. Veel OT-netwerken zijn nog steeds plat of slechts beperkt gesegmenteerd. Ze zijn historisch ontworpen voor beschikbaarheid en connectiviteit, niet voor controle, zichtbaarheid en cybersecurity. Tegelijkertijd beschikken veel industriële protocollen niet over ingebouwde functies voor authenticatie, encryptie en autorisatie. Hierdoor ontstaan risico’s zoals ongecontroleerde communicatie, laterale beweging en verstoring van kritieke productieprocessen.

In deze sessie introduceren we OT Software-Defined Networking als een praktische aanpak om industriële netwerken beter te begrijpen, te segmenteren en te beschermen zonder de uptime in gevaar te brengen. De oplossing is gebaseerd op OpenFlow: een open standaard die de centrale netwerkbesturing loskoppelt van de onderliggende hardware.

Deze open architectuur vermindert de afhankelijkheid van één leverancier en maakt het mogelijk om een toekomstbestendig netwerk over verschillende hardwareleveranciers en technologieën heen te bouwen. Asset owners behouden zo meer vrijheid bij het ontwerpen, uitbreiden en moderniseren van hun industriële netwerk.

Met centrale SDN-controle krijgen OT-teams volledig inzicht in:

  • welke apparaten met het netwerk zijn verbonden;
  • welke apparaten met elkaar mogen communiceren;
  • welke protocollen daarvoor zijn toegestaan.

Op basis hiervan kan het netwerk stapsgewijs worden ingericht volgens een deny-by-default-model. Alleen expliciet goedgekeurde communicatie wordt toegestaan. Zo ontstaat microsegmentatie tot op apparaat- en protocolniveau, zonder complexe handmatige firewallregels, omvangrijke VLAN-architecturen of heradressering van bestaande installaties.

Tijdens de sessie laten we zien hoe OT-SDN kan worden toegepast in brownfield-omgevingen met beperkte onderhoudsvensters, hoge beschikbaarheidseisen, lange levenscycli en apparatuur van meerdere leveranciers.

De centrale boodschap is eenvoudig: OT-cybersecurity draait niet alleen om het voorkomen van aanvallen, maar vooral om het beschermen van uptime. Een open, op OpenFlow gebaseerde SDN-architectuur combineert vendor independence met centrale controle, netwerkzichtbaarheid en effectieve microsegmentatie.

 

Spreker

Thomas Vasen is OT Cybersecurity Manager bij HMS Networks en richt zich op cybersecurity voor Operational Technology. Hij is ISA/IEC 62443-gecertificeerd en beschikt over een Product Management Certification (PMC) Level VII.

Thomas heeft meer dan 25 jaar internationale ervaring binnen telecom, cybersecurity, industriële automatisering en B2B-softwarediensten. Hij is groepsleider van het thema Security in ICS/OT bij Cybernode.se en actief lid van het HSD Security Delta OT Security Expert Platform.

Als internationaal spreker en trusted advisor helpt Thomas organisaties om OT-security, industriële networking en digitale transformatie praktisch en toekomstgericht met elkaar te verbinden.

FHI, federatie van technologiebranches