Cyber-risico’s voor waterbedrijven verschuiven steeds meer naar operationele technologie

16/09/2026 OM 12:00 - Luc Willemijns
Dvo placeholder

Waterbedrijven worden in toenemende mate geconfronteerd met cyber-risico’s die niet alleen IT-systemen maar ook operationele technologie zoals PLC’s, HMI’s, pompinstallaties en waterzuiveringssystemen raken. Recente incidenten in de Verenigde Staten tonen aan dat onvoldoende beveiligde OT-omgevingen kunnen leiden tot operationele verstoringen en mogelijk ook tot fysieke schade, aldus Fortinet.

Waterinfrastructuur bestaat doorgaans uit een combinatie van centrale installaties en verspreide locaties zoals pompstations, gemalen, putten, tanks en zuiveringsinstallaties. Daarbij worden zowel moderne systemen als oudere controllers gebruikt, vaak in combinatie met externe toegang voor leveranciers en onderhoudspartners.

Die toenemende connectiviteit maakt beheer op afstand mogelijk maar creëert tegelijk bijkomende toegangspunten die moeten worden beveiligd.

Amerikaanse overheidsinstanties identificeerden de voorbije jaren onder meer kwetsbaarheden rond Internet-blootstelling, authenticatie en toegangscontrole bij waterbedrijven. De Amerikaanse Environmental Protection Agency meldde volgens de beschikbare gegevens dat in 2026 kwetsbaarheden bij 277 waterbedrijven werden aangepakt na 350 vastgestelde kwetsbaarheden in 2025.

Eenvoudige aanvalstechnieken volstaan soms

Aanvallen op industriële systemen vereisen niet altijd gespecialiseerde OT-malware.

In eerdere incidenten kregen aanvallers toegang tot industriële controllers doordat standaardwachtwoorden werden gebruikt of authenticatie onvoldoende was ingesteld. Amerikaanse en andere westerse overheidsdiensten waarschuwden eerder voor aanvallen waarbij met het Internet verbonden PLC’s en HMI’s werden gecompromitteerd.

In sommige gevallen werden instellingen of logica van industriële controllers aangepast en verloren operators tijdelijk de mogelijkheid om systemen op afstand te bedienen.

Ook onvoldoende beveiligde VNC-verbindingen naar HMI-systemen werden gebruikt om toegang te krijgen tot installaties in onder meer de water-, energie- en voedingssector.

AI verlaagt drempel voor verkenning

Automatisering en artificiële intelligentie kunnen de identificatie van kwetsbare industriële systemen verder vereenvoudigen.

Amerikaanse veiligheidsdiensten waarschuwden in augustus 2026 voor het gebruik van Internet-scanning tools en AI-ondersteunde scripts om blootgestelde of onvoldoende gesegmenteerde PLC’s te detecteren.

Dergelijke toepassingen maken het mogelijk om op grotere schaal systemen en mogelijke aanvalsroutes in kaart te brengen. Voor beheerders van kritieke infrastructuur verhoogt daardoor het belang van monitoring, netwerksegmentatie en gecontroleerde externe toegang.

Private verbinding is geen volledige beveiliging

Waterbedrijven maken voor afgelegen installaties vaak gebruik van mobiele verbindingen of private APN’s.

Een private APN kan delen van een netwerk van elkaar scheiden maar vormt op zichzelf geen volledige beveiligingslaag. Ook authenticatie, encryptie, segmentatie, logging, monitoring en toegangscontrole blijven noodzakelijk.

Bijkomend risico is dat afgelegen locaties permanent verbonden blijven met het operationele netwerk. Wanneer een aanvaller toegang krijgt tot een dergelijke locatie, kan die verbinding mogelijk worden gebruikt om andere delen van de infrastructuur te bereiken.

Daarom wordt steeds meer ingezet op gecontroleerde gateways, gecentraliseerde verbindingen, beperking van inkomende netwerktoegang en segmentatie tussen verschillende onderdelen van de OT-omgeving.

OT-beveiliging onderdeel van operationele continuïteit

De beveiliging van waterinfrastructuur verschuift daarmee van een zuiver IT-vraagstuk naar een bredere aanpak van operationele continuïteit.

Naast firewalls en netwerkbeveiliging spelen onder meer identiteits- en toegangsbeheer, monitoring van industriële systemen, back-ups, wijzigingsbeheer en herstelprocedures een rol.

Voor waterbedrijven met beperkte interne cybersecurity-capaciteit kan dit leiden tot een grotere afhankelijkheid van externe beveiligingsspecialisten, managed security providers en leveranciers van OT-beveiliging.

dVO detecteert 14 commerciële kansen rond dit nieuws

  • Welke leveranciers kunnen aan dit bedrijf verkopen?
  • Welke bedrijven kunnen klant worden van deze onderneming?
  • Welke partners en adviseurs worden mogelijk relevant?


Plan 20 min inzicht

Voor u geselecteerd

Meer context. Dieper begrip.

Artikels zoals deze brengen het nieuws.

Met een dVO-abonnement krijgt u dat nieuws in de juiste zakelijke context — met inzicht in sectoren, bedrijven en strategische bewegingen.

Waarom bedrijven dVO gebruiken

  • Volledige toegang tot alle artikels en thematische dossiers met verkoopkansen

  • Context bij bedrijfsnieuws, investeringen en benoemingen

  • Relevant voor ondernemers, managers, beslissers en medewerkers

Cookie voorkeuren

Deze website gebruikt cookies om je een betere bezoekerservaring te bieden. Bepaal hier welke soort cookies je toestaat.