Aanvraag ontvangen!

Wij nemen binnen 1 werkdag contact op voor een vrijblijvend gesprek over uw OT-omgeving.

Terug naar DEFION
OT Penetration Test

OT Pentest: test uw industriële beveiliging
zonder productierisico

DEFION test uw SCADA, ICS, PLC's en industriële netwerken vanuit aanvallersperspectief. Safety-first aanpak, geen productiestilstand. IT én OT in één engagement. NIS2-compliant rapport inbegrepen.

Plan een OT pentest
Reactie binnen 1 werkdag. Vrijblijvend en vertrouwelijk.
Reactie binnen 1 werkdag. Vrijblijvend en vertrouwelijk.
Door in te sturen gaat u akkoord met ons privacybeleid.
Safety-first aanpak
Geen productiestilstand
IT én OT in één
NIS2-compliant rapport
20+ jaar ervaring

67% van OT ransomware slachtoffers is manufacturing. Bent u voorbereid?

OT-systemen draaien kritieke processen — en zijn vaak het minst beveiligd. Convergentie van IT en OT vergroot het aanvalsoppervlak. Aanvallers weten dit.

Verouderde systemen, ongepatcht

OT-systemen draaien soms 10-20 jaar op dezelfde software. Patchen is riskant of onmogelijk. Aanvallers kennen deze kwetsbaarheden en exploiteren ze actief.

IT/OT-convergentie creëert nieuwe aanvalspaden

Uw IT-netwerk en OT-netwerk zijn steeds meer verbonden. Een aanvaller die IT binnendringt, kan via lateral movement uw industriële systemen bereiken.

NIS2 verplicht aantoonbare OT-beveiliging

NIS2 geldt voor manufacturing, energie, transport en utilities. Bestuurders zijn persoonlijk aansprakelijk. U moet OT-beveiliging aantoonbaar inrichten en testen.

OT pentest is fundamenteel anders dan een IT pentest

De methodologie, risico's en vereiste expertise zijn compleet anders. Hierom heeft u een specialist nodig.

IT pentest

  • Servers, netwerken, applicaties en cloud
  • Impact: data-exfiltratie, ransomware
  • Systemen kunnen worden gestopt voor test
  • Standaard TCP/IP-protocols
  • Hogere tolerantie voor test-impact

OT pentest (DEFION)

  • SCADA, ICS, PLC, DCS, HMI, industriële netwerken
  • Impact: productiestilstand, fysieke schade, veiligheidsrisico
  • Systemen draaien continu — geen downtime mogelijk
  • Industriële protocols: Modbus, PROFINET, DNP3, BACnet
  • Elke teststap vooraf goedgekeurd, kill-switch aanwezig

Testen zonder productierisico. Altijd.

DEFION heeft honderden OT-tests uitgevoerd in manufacturing, energie en kritieke infrastructuur. Onze aanpak is specifiek ontwikkeld voor omgevingen waar stilstand direct gevolgen heeft.

Hoe wij uw productie beschermen

📋

Vooraf alles vastleggen

Elk testscenario wordt schriftelijk goedgekeurd. Geen verrassingen, geen onverwachte acties.

🔴

Kill-switch altijd gereed

Bij onverwachte effecten stopt DEFION direct. Noodstop-protocol is altijd actief.

🔍

Passief eerst, actief later

Wij beginnen met passieve observatie en netwerkinventarisatie voordat enige actieve test plaatsvindt.

👥

Uw OT-team betrokken

Uw eigen OT-engineers zijn aanwezig tijdens kritieke testfases. Zij kennen de omgeving het beste.

Zes OT-domeinen die wij beoordelen

Netwerk

OT Netwerksegmentatie

Zijn IT- en OT-netwerken correct gesegmenteerd? Welke laterale beweging is mogelijk vanuit IT naar OT?

Toegang

Remote Access Security

VPN's, RDP-verbindingen en vendor remote access naar OT. Zijn deze veilig geconfigureerd en gemonitord?

Systemen

SCADA / HMI Beveiliging

Kwetsbaarheden in SCADA-systemen, HMI-interfaces en engineering workstations. Authenticatie, patching, configuratie.

Protocol

Industriële Protocollen

Modbus, PROFINET, DNP3, BACnet, EtherNet/IP. Zijn deze protocols correct afgeschermd en gemonitord?

Supply Chain

Vendor Toegang

Externe leveranciers en onderhoudsmonteurs met toegang tot OT-systemen. Hoe worden deze beheerd?

Detectie

OT Monitoring & Detectie

Worden aanvallen in de OT-omgeving gedetecteerd? Zijn er alerts op afwijkend gedrag in industriële netwerken?

Van intake tot rapport in 4 stappen

Gestructureerd, voorspelbaar en veilig. Uw productie blijft draaien.

01

Intake en scoping

Inventarisatie van OT-omgeving, scope, testbeperkingen en veiligheidsprotocollen. Samen met uw OT-team.

02

Passieve verkenning

Netwerkinventarisatie, asset discovery en kwetsbaarheidsidentificatie zonder actieve impact op systemen.

03

Gecontroleerde tests

Actieve tests uitsluitend na goedkeuring, met uw team aanwezig. Kill-switch altijd actief.

04

Rapport en roadmap

Executive rapport voor management + technisch rapport voor OT-team. Geprioriteerde roadmap en NIS2-bewijs.

NIS2 geldt ook voor uw productieomgeving

OT-beveiliging is een NIS2-vereiste

NIS2 verplicht essentiële en belangrijke entiteiten tot aantoonbare beveiliging van hun netwerk- en informatiesystemen, inclusief OT. Bestuurders zijn persoonlijk aansprakelijk. Een OT pentest levert bewijs dat u uw OT-omgeving actief test en beveiligt.

DEFION's OT pentest rapport is direct bruikbaar als bewijs voor NIS2-compliance en toezichthouderrapportage.

Manufacturing Energie Transport Water / Utilities Kritieke infrastructuur Chemie

Van pentest tot continue monitoring

DEFION is de enige NL partner die het volledige OT security spectrum levert. Van eenmalige test tot 24/7 monitoring.

OT Penetration Test

Gecontroleerde aanvalssimulatie op uw OT-omgeving. Vanuit aanvallersperspectief, safety-first. Inclusief IT-naar-OT lateral movement.

Deze pagina

OT Red Teaming

Geavanceerde scenario-gedreven aanvalssimulaties. Realistische dreigingsactoren. Test uw detectie én response voor OT-incidenten.

Meer info →

OT Security Monitoring

24/7 monitoring van uw industriële netwerken. Detectie van anomalieën, dreigingen en laterale beweging in OT-omgevingen.

Meer info →

In hun eigen woorden

Nieuwe eisen vanuit NIS2 voor OT-systemen vergroten de focus op beveiliging. Met DEFION weten we dat we de juiste expertise in huis hebben om onze systemen veilig te houden. De samenwerking was gemakkelijk en prettig; de specialisten zaten echt naast ons in plaats van tegenover ons.

AO
Alexander Odijk
Teammanager, NAD Gemalenbeheer

Antwoorden op uw vragen

Wordt de productie verstoord?

Nee. DEFION hanteert een safety-first aanpak waarbij elk testscenario vooraf wordt goedgekeurd. Uw OT-team is aanwezig bij kritieke tests en een kill-switch is altijd actief. Wij hebben honderden OT-tests uitgevoerd zonder productiestilstand.

Wat is het verschil met een IT pentest?

OT-systemen draaien industriële processen met directe fysieke gevolgen. Een OT pentest vereist specifieke kennis van industriële protocols (Modbus, PROFINET, DNP3), ICS/SCADA-architecturen en de unieke safety-vereisten van productieomgevingen.

Is dit relevant voor NIS2?

Ja. NIS2 verplicht aantoonbare beveiliging van OT-systemen voor sectoren zoals manufacturing, energie en transport. DEFION's OT pentest rapport is bruikbaar als bewijs van weerbaarheid voor toezichthouderrapportage.

Hoe lang duurt een OT pentest?

Een OT pentest duurt doorgaans 2 tot 6 weken, afhankelijk van de scope. Dit omvat voorbereiding, passieve verkenning, gecontroleerde testfases en rapportage.

Welke OT-systemen test DEFION?

SCADA-systemen, PLC's, DCS, HMI's, engineering workstations, industriële netwerken (Purdue-model), remote access naar OT en IT/OT-verbindingen. Zowel Siemens, Rockwell, Honeywell als andere fabrikanten.

Wat kost een OT pentest?

Indicatief €15.000 tot €40.000, afhankelijk van scope, omvang en het aantal OT-systemen. Neem contact op voor een voorstel op maat na een vrijblijvend kennismakingsgesprek.

Klaar om uw OT-omgeving te testen?

Plan een vrijblijvend kennismakingsgesprek. Wij bespreken uw OT-omgeving, de risico's die specifiek voor uw sector relevant zijn en de veiligste aanpak.

  • Gesprek met een OT security specialist
  • Safety-first — geen productierisico
  • IT én OT expertise in één team
  • NIS2-compliant rapport inbegrepen
  • Voorstel op maat binnen 2 werkdagen

Of bel direct:

+31 (0)88 733 13 37
Plan een OT pentest
Reactie binnen 1 werkdag. Vrijblijvend.
Vrijblijvend en vertrouwelijk.
Door in te sturen gaat u akkoord met ons privacybeleid.