Elke toegang op afstand wordt gecontroleerd, versleuteld, getraceerd en beperkt tot de strikt toegestane reikwijdte. Er wordt geen compromis gesloten tussen veiligheid en gebruiksgemak.
Geen netwerktoegang zonder voorafgaande sterke authenticatie. Elke technicus heeft alleen toegang tot de apparatuur waarvoor hij uitdrukkelijk toestemming heeft gekregen. OT/IT-netwerksegmentatie die laterale bewegingen voorkomt in geval van een inbreuk.
Van begin tot eind versleutelde tunnel met OpenVPN (AES-256-GCM), een beproefd en uitgebreid getest protocol dat via TCP-poort 443 door firewalls heen komt. Wederzijdse authenticatie via X.509-certificaat. Geen open inkomende poort.
TOTP-code verplicht bij elke toegang door een technicus tot de VPN-tunnels. Compatibel met Google Authenticator, Microsoft Authenticator en Authy. Automatische blokkering na N mislukte pogingen. Veilige reset uitsluitend door de beheerder.
Elke sessie wordt geregistreerd: identiteit, datum/tijd, bron-IP, geraadpleegde apparatuur, duur, volume. De logbestanden zijn onveranderbaar, kunnen naar CSV worden geëxporteerd en worden minimaal 12 maanden bewaard. Voldoet aan de traceerbaarheidseisen van NIS2 en IEC 62443.
Stel afzonderlijke netwerkzones in (PLC’s, SCADA-servers, sensoren, camera’s) en geef elke technicus uitsluitend toegang tot zijn eigen zone. De gateway past de firewallregels toe en voorkomt dat er zonder toestemming tussen zones wordt geschakeld.
Architectuur die compatibel is met de beveiligingsniveaus SL1 tot en met SL3 van de norm IEC 62443. De aanbevelingen van ANSSI voor OT-netwerken worden nageleefd. Architectuurdocumentatie beschikbaar voor uw RSSI-audits en sectorale certificeringen.
Uw sector (energie, water, voedselvoorziening, vervoer) valt sinds oktober 2024 onder de NIS2-verplichting. De richtlijn vereist volledige traceerbaarheid van de toegang van derden tot uw OT-systemen. Eziwan biedt het wettelijk vereiste auditlogboek, sterke 2FA-authenticatie en de netwerksegmentatie die nodig zijn voor uw NIS2-naleving.
Uw industriële klanten vragen u om aan te tonen dat uw toegang op afstand goed wordt beheerd en dat elke handeling wordt bijgehouden. Met Eziwan kunt u voor elke klant een exporteerbaar auditrapport presenteren waarin wordt weergegeven wie toegang heeft gehad tot wat, wanneer en vanaf welk IP-adres — zonder de toegangsgegevens van andere klanten prijs te geven.
U hebt verouderde IPSec-VPN’s, niet-getraceerde TeamViewer-toegangen en gedeelde accounts van dienstverleners geïdentificeerd als grote risico’s binnen uw OT-netwerk. Eziwan vervangt deze oplossingen door een moderne Zero Trust-architectuur, met een overzicht van alle toegangen, onmiddellijke intrekking van accounts en SIEM-integratie via syslog.
Vragen van CISO’s, CIO’s en verantwoordelijken voor industriële veiligheid.