Cyberbeveiliging · CRA · NIS2 · IEC 62443

Naleving van cyberbeveiligingsvoorschriften
geïntegreerde industrie

Eziwan Gateway en Cloud zijn ontworpen om te voldoen aan de steeds strengere wettelijke eisen: CRA 2027, NIS2-richtlijn, IEC 62443 SL2 en ANSSI-richtlijnen. Standaard Zero Trust OT-architectuur.

Architectuur en beveiliging Eziwan
Zero Trust OT · Lagen 1–6
BESCHERMD
Geen inkomende poort
Er zijn geen open poorten naar het internet.
End-to-end-versleuteling
OpenVPN (AES-256-GCM) voor de VPN.
Sterke authenticatie
MFA is verplicht op het platform.
RBAC & toegangscontrole
Gedetailleerde rollen: beheerder, operator, alleen-lezen.
Scheiding tussen OT en IT
Het OT-netwerk is gescheiden van het bedrijfsnetwerk.
Beveiligde firmware & OTA
Cryptografisch ondertekende firmware.
IEC 62443 SL2
Opgelijnd · Gedocumenteerd

Wat elke regelgeving
verwacht van u

En hoe Eziwan u helpt om daar concreet een antwoord op te geven.

CRA
Wet inzake cyberweerbaarheid
Verordening (EU) 2024/2847

De CRA schrijft „cyberbeveiliging vanaf het ontwerp“ voor bij elk product dat digitale componenten bevat, waaronder routers en IoT-gateways. De CRA eist beveiligingsupdates, kwetsbaarheidsbeheer en een CE-markering voor cyberbeveiliging.

Van kracht vanaf: december 2027
Fabrikanten van slimme producten die in de EU worden verkocht
Officiële tekst
Wat de regelgeving voorschrijft
Cyberbeveiliging by design is verplicht vanaf het ontwerpstadium
Beveiligingsupdates gedurende de gehele levensduur
Gedocumenteerd beheer van kwetsbaarheden (CVE)
Melding van beveiligingsincidenten aan ENISA
Verplichte CE-markering voor cyberbeveiliging
Volledige technische documentatie
Hoe Eziwan hierop reageert
Gateway ontwikkeld volgens de principes van „Secure by Design“
Cryptografisch ondertekende OTA-firmware
CVE-tracking en patches binnen < 30 dagen
Er is gecertificeerde technische documentatie beschikbaar
Roadmap voor naleving van de CRA 2027 van start gegaan

6 beveiligingslagen
Zero Trust OT

Elke laag functioneert onafhankelijk. Zelfs als één laag beschadigd raakt, blijven de andere lagen de isolatie waarborgen.

LAYER 01

Geen inkomende poort

Er zijn geen open poorten naar het internet. De gateway brengt altijd zelf de verbinding met Eziwan Cloud tot stand. Volledig Zero Trust-model.

LAYER 02

End-to-end-versleuteling

OpenVPN (AES-256-GCM) voor de VPN. TLS 1.3 voor de API. AES-256-versleuteling in rust.

LAYER 03

Sterke authenticatie

MFA is verplicht op het platform. Asymmetrische sleutels voor de gateways. Automatische vernieuwing van certificaten.

LAYER 04

RBAC & toegangscontrole

Gedetailleerde rollen: beheerder, operator, alleen-lezen. Toegang via gateway, per locatie, per tijdsperiode. Onveranderbaar auditlogboek.

LAYER 05

Scheiding tussen OT en IT

Het OT-netwerk is gescheiden van het bedrijfsnetwerk. Elke locatie heeft zijn eigen VPN-tunnel. Er zijn geen ongecontroleerde verbindingen tussen de locaties.

LAYER 06

Beveiligde firmware & OTA

Cryptografisch ondertekende firmware. Integriteitscontrole vóór de installatie. Gecentraliseerde OTA-implementaties zonder tussenkomst ter plaatse.

Eziwan bestrijkt de belangrijkste vereisten

VeiligheidseisCRANIS2IEC 62443ANSSI
Sterke authenticatie (MFA)
Versleuteling tijdens de overdracht (TLS 1.3)
Versleuteling in rust (AES-256)
Geen inkomende poorten (Zero Trust)
Gedetailleerde RBAC
Onveranderlijke auditlogboeken
Ondertekende firmware (OTA)
Beheer van kwetsbaarheden (CVE)
Scheiding tussen OT en IT
Continuïteit (Dual SIM-failover)
Soevereine hosting in Frankrijk
Volledige technische documentatie
Cyberbeveiliging van industriële infrastructuur
CEFCCRoHSIP40OpenVPN

Gecertificeerd. Gedocumenteerd.
Auditable.

De Eziwan-gateway is CE-, FCC- en RoHS-gecertificeerd. De softwarearchitectuur is gedocumenteerd, zodat deze kan worden goedgekeurd door uw beveiligingsteams of externe auditors (NIS2, ANSSI).

Technisch dossier beschikbaar
Architectuurschema’s, gegevensstromen, beveiligingsbeleid — voor uw audits en certificeringen.
Jaarlijkse penetratietests
Regelmatige penetratietests door onafhankelijke derde partijen. Rapporten zijn op verzoek beschikbaar onder een geheimhoudingsovereenkomst (NDA).
CVE-tracking & patch < 30 dagen
Voortdurende monitoring van kwetsbaarheden. Patches worden binnen 30 dagen na ontdekking via OTA geïmplementeerd.
Bugbounty-programma
Open programma voor verantwoord openbaar maken. Beloningen voor beveiligingsonderzoekers.
FAQ

Veelgestelde vragen

CRA · NIS2 · IEC 62443 · ANSSI

Klaar om uw naleving te regelen?
industriële cyberveiligheid?

Ons beveiligingsteam helpt u bij het in kaart brengen van uw wettelijke verplichtingen en het in overeenstemming brengen van uw industriële IoT-infrastructuur met de geldende regelgeving.

Gratis offerte · Technisch dossier op aanvraag · Antwoord binnen 24 uur