Deel 4: Randvoorwaarden

4.3 Cybersecurity


Cybersecurity is essentieel voor een betrouwbare en goed functionerende digital twin. Doordat fysieke assets (installaties, gebouwen, infrastructuur) verbonden worden met het IT-domein en het internet ontstaan er nieuwe beveiligingsrisico’s. Ten eerste zijn er risico’s bij het gebruik van IoT-sensoren en sensor data, waarmee inzicht in de (real-time) toestand van vitale infrastructuur wordt gegeven en van privacy gevoeligheden die misbruikt kunnen worden. Ten tweede zijn er risico’s verbonden aan de integratie tussen IT en OT, welke worden verhoogd als de Digital Twin ook geautomatiseerde besturing van objecten regelt.




Het is belangrijk om de verschillende risico’s te inventariseren en mee te nemen in de architectuur (security-by-design). Allereerst moet de ICT-infrastructuur waarop de Digital Twin draait goed beveiligd zijn tegen ongewenst of onbedoeld gebruik. Het gaat niet alleen om de beveiliging van het netwerk, maar ook om applicatiebeveiliging, informatiebeveiliging en de operationele beveiliging. Bij het in kaart brengen van de risico’s is het essentieel om de hele keten te beschouwen. Het kan zijn dat een risico wordt veroorzaakt op de ene plek terwijl de impact elders in de keten is. In dat geval wordt het risico onderschat door alleen te kijken naar de plek waar het risico wordt veroorzaakt.

Security is een specialistisch onderwerp, en het wordt aanbevolen externe expertise te raadplegen of structureel in te zetten. Dit kunnen ook de securityservices vanuit cloud leveranciers en system integrators zijn of een compleet aanbod van een Security Operations Center (SOC), welke kunnen opschalen in geval van bedreigingen of incidenten.

Tot slot kunnen Digital Twins ook mogelijkheden bieden om de IT-security en veiligheid in het algemeen van de organisatie, technologie en data te verhogen. Simpelweg omdat de Digital Twin een zeer geavanceerd en gedetailleerd beeld geeft van alle diverse componenten in de organisatie op fysiek, procesmatig en digitaal vlak. Afwijkingen in de operatie, veranderde patronen, verstoringen, het ontbreken van IoT-data of andere onlogische data of simulaties leveren triggers op voor security-monitoring. Digital Twins kunnen zo veel meer inzichten bieden en kwetsbaarheden in objecten en infrastructuur zichtbaar maken.