Liever direct antwoord dan een brochure
De vragen die CISO’s, facility managers en technisch verantwoordelijken ons het vaakst stellen over de beveiliging van gebouwbeheersystemen, beveiligingsnetwerken en OT — beantwoord zoals wij het aan tafel ook zouden doen. Staat uw vraag er niet bij? Wij denken graag met u mee.
Wat doet WSM Technology precies?
Wat doet WSM Technology precies?
Wij zijn specialist in OT-infrastructuur: de netwerken, serverplatformen en het beheer achter missiekritische omgevingen. Onze thuisbasis is de wereld van gebouwbeheersystemen (GBS) en security-managementsystemen (SMS) — de beveiligingsnetwerken achter videomanagement, toegangscontrole en gebouwbeheer. Wij ontwerpen, bouwen en beheren die infrastructuur als één verantwoordelijke partner: van segmentatie volgens IEC 62443 tot compute, storage, back-up en 24/7 beheer. Ons uitgangspunt is soevereiniteit: kritische systemen en hun data draaien op eigen infrastructuur, op eigen locatie.
Vallen gebouwbeheersystemen (GBS) en beveiligingsnetwerken (SMS) ook onder OT?
Vallen gebouwbeheersystemen (GBS) en beveiligingsnetwerken (SMS) ook onder OT?
Ja — en dat wordt vaak over het hoofd gezien. Operationele technologie is alles wat de fysieke omgeving bestuurt en bewaakt, en daar horen uw beveiligings- en gebouwsystemen nadrukkelijk bij: camera's en videomanagement, toegangscontrole, intercom, inbraakdetectie, en het GBS dat klimaat en energie regelt. Deze systemen hangen aan het netwerk, draaien jarenlang en mogen niet uitvallen — maar vallen in veel organisaties buiten het klassieke IT-securitybeleid. Precies daardoor zijn ze een geliefd toegangspad voor aanvallers. Wij behandelen een beveiligingsnetwerk daarom met dezelfde discipline als procesautomatisering: gezoneerd, voorzien van hardening en aantoonbaar beheerd.
Waarom kun je een beveiligingsnetwerk of GBS niet beveiligen zoals kantoor-IT?
Waarom kun je een beveiligingsnetwerk of GBS niet beveiligen zoals kantoor-IT?
Omdat de prioriteiten omgekeerd liggen. In kantoor-IT staat vertrouwelijkheid van data voorop; bij een beveiligingsnetwerk of GBS gaan beschikbaarheid en de veiligheid van de fysieke omgeving vóór alles. Een camera die moet opnemen, een toegangscontrolesysteem dat deuren bedient of een GBS dat een serverruimte koelt, kan niet even worden herstart omdat er een update klaarstaat. Deze systemen draaien bovendien vaak vijftien tot twintig jaar en spreken protocollen — denk aan ONVIF, BACnet, KNX of Modbus — die nooit voor open netwerken zijn ontworpen. Dat vraagt om een eigen norm (IEC 62443), eigen architectuurkeuzes en beheerders die de installatie begrijpen.
Wat is IEC 62443 — en hoe verhoudt het zich tot ISO 27001?
Wat is IEC 62443 — en hoe verhoudt het zich tot ISO 27001?
IEC 62443 is dé internationale normenreeks voor de beveiliging van industriële automatiserings- en controlesystemen, en geldt net zo goed voor beveiligingsnetwerken en gebouwbeheersystemen als voor procesautomatisering. De reeks verdeelt verantwoordelijkheden over drie rollen — asset owner (u als eigenaar en gebruiker), system integrator en product supplier (de fabrikant) — en dekt de volledige levenscyclus: van beveiligingsprogramma (deel 2-1) en risicoanalyse met zone-indeling (deel 3-2) tot systeemeisen (deel 3-3) en eisen aan componenten (delen 4-1 en 4-2). ISO 27001 regelt informatiebeveiliging op organisatieniveau; IEC 62443 vertaalt dat naar de technische praktijk. De nieuwste editie van deel 2-1 is bewust geharmoniseerd met ISO 27001, zodat beide zonder dubbel werk naast elkaar bestaan. Wijzelf zijn ISO 27001 gecertificeerd en officieel CIS Partner: hardening volgens de CIS-benchmarks passen wij standaard toe, en wij ontwerpen volgens IEC 62443.
Wat zijn zones en conduits?
Wat zijn zones en conduits?
Het architectuurmodel van IEC 62443 voor segmentatie. Een zone is een groep systemen met dezelfde beveiligingseisen — bijvoorbeeld uw camera's en recorders, de controllers van de toegangscontrole, of het GBS. Een conduit is het gecontroleerde communicatiepad tussen zones: ál het verkeer loopt via dat pad en nergens anders, afgedwongen met firewalls, authenticatie en logging. Zo kan een besmette kantoorlaptop nooit doorstoten naar uw beveiligingsnetwerk, en is een incident direct te isoleren tot één zone. De indeling volgt uit een formele risicoanalyse (IEC 62443-3-2) — niet uit de netwerktekening die er toevallig al lag.
Wat betekenen de Security Levels SL 1 tot en met SL 4?
Wat betekenen de Security Levels SL 1 tot en met SL 4?
Security Levels drukken uit tegen welk type aanvaller een zone of conduit bestand moet zijn. SL 1 beschermt tegen toevallig of onopzettelijk misbruik, SL 2 tegen opzettelijke aanvallen met eenvoudige middelen, SL 3 tegen aanvallers met gerichte middelen en specifieke OT-kennis, en SL 4 tegen goed toegeruste, zeer gemotiveerde aanvallers — denk aan statelijke actoren. Het niveau wordt per zone en per conduit bepaald, niet voor de hele omgeving: het security-managementsysteem van een justitiële locatie vraagt een ander niveau dan een kantoorzone. In de risicoanalyse wordt per zone een doelniveau (SL-T) vastgelegd; het ontwerp moet vervolgens aantonen dat dat niveau ook werkelijk wordt gehaald.
Onze omgeving bevat verouderde camera's, recorders en controllers die niet gepatcht kunnen worden. Wat dan?
Onze omgeving bevat verouderde camera's, recorders en controllers die niet gepatcht kunnen worden. Wat dan?
Dat is de realiteit van vrijwel elk beveiligingsnetwerk en GBS — en precies waarvoor IEC 62443 compenserende maatregelen kent. Wat het systeem zelf niet kan, bouwen wij eromheen: strakke zonering zodat de kwetsbare camera, recorder of controller alleen bereikbaar is via één gecontroleerd conduit, hardening van alles wat wél te versterken valt, monitoring die afwijkend gedrag signaleert, en een vervangingsstrategie voor de langere termijn. Wij werken brownfield: eerst inventariseren wat er werkelijk draait, dan stap voor stap migreren — zonder dat uw beveiliging of gebouwinstallatie ook maar een moment onbewaakt is.
Hoe gaan jullie om met remote toegang voor installateurs en leveranciers?
Hoe gaan jullie om met remote toegang voor installateurs en leveranciers?
Toegang van buitenaf is in de praktijk een van de grootste risicopaden naar beveiligings- en gebouwsystemen — en tegelijk onmisbaar voor onderhoud door installateurs en fabrikanten. Ons uitgangspunt: geen permanente tunnels. Toegang wordt per sessie aangevraagd en geautoriseerd, met sterke authenticatie, beperkt tot precies de systemen die voor die taak nodig zijn, en volledig gelogd. Zo blijft aantoonbaar wie wanneer waar was en waarom — ook richting uw auditors en toezichthouder.
Wat betekent de Cyberbeveiligingswet (NIS2) voor onze organisatie?
Wat betekent de Cyberbeveiligingswet (NIS2) voor onze organisatie?
Sinds 15 augustus 2026 is de Cyberbeveiligingswet van kracht — de Nederlandse uitwerking van de Europese NIS2-richtlijn — zonder overgangstermijn. Ruim 8.000 organisaties in achttien sectoren hebben nu een registratieplicht bij het NCSC, een zorgplicht om risico's aantoonbaar te beheersen en een meldplicht bij significante incidenten; het bestuur is daarvoor eindverantwoordelijk. Die zorgplicht omvat álle netwerk- en informatiesystemen — dus ook uw beveiligingsnetwerk en GBS, die in de praktijk vaak het minst beschermde toegangspad vormen. Voor deze omgevingen wordt IEC 62443 breed gezien als dé manier om de zorgplicht technisch in te vullen: weten wat er draait, zoneren, monitoren en kunnen herstellen. Wij bouwen infrastructuur waarmee u dat aantoonbaar op orde heeft. Voor de juridische duiding van uw specifieke plichten verwijzen wij naar uw eigen adviseurs.
Kunnen jullie het beheer van een bestaand beveiligingsnetwerk of GBS overnemen?
Kunnen jullie het beheer van een bestaand beveiligingsnetwerk of GBS overnemen?
Ja. Wordt uw omgeving nu beheerd door een installateur of andere partij, dan auditen wij eerst onafhankelijk de huidige staat — inclusief de zonering, de toegangen en de vraag of de documentatie klopt met wat er werkelijk draait. Daarna nemen wij het beheer gecontroleerd over, met volledige documentatie tot op poortniveau en serviceafspraken die passen bij de kritikaliteit van uw omgeving, tot en met 24/7. U krijgt binnen één werkdag inhoudelijke reactie van een engineer.
Uw situatie is altijd specifieker dan een FAQ.
Leg ons uw vraagstuk voor. U krijgt binnen één werkdag reactie van iemand die uw omgeving technisch begrijpt.
Stel uw vraag →