Softwaresysteem voor het op afstand bewaken en besturen van industriële installaties. Het SCADA-systeem verzamelt veldgegevens (sensoren, PLC’s), geeft deze weer op synoptische overzichten en maakt het mogelijk om opdrachten te verzenden. Voorbeelden: bewaking van een waterzuiveringsinstallatie, een elektriciteitsnet of een productielijn.
Toepassing van IoT-technologieën (verbonden sensoren, communicatieprotocollen, cloud) in industriële omgevingen. Het IIoT verbindt machines, besturingssystemen en sensoren met cloudgebaseerde monitoringplatforms om het onderhoud, de efficiëntie en de traceerbaarheid te verbeteren. Het onderscheidt zich van het IoT voor consumenten door zijn eisen op het gebied van betrouwbaarheid, veiligheid en robuustheid.
Het geheel van technieken waarmee apparatuur of installaties op afstand kunnen worden bewaakt en aangestuurd via een communicatienetwerk (4G, glasvezel, satelliet). Telebeheer omvat telebesturing (opdrachten verzenden), telemeting (gegevens verzamelen) en telemelding (alarmen ontvangen).
De mogelijkheid om op afstand diagnoses te stellen en ingrepen uit te voeren op industriële apparatuur, zonder dat men ter plaatse hoeft te zijn. Onderhoud op afstand vermindert stilstandtijden en reiskosten. Het is gebaseerd op beveiligde toegang op afstand tot PLC’s, HMI-interfaces en SCADA-systemen via een industrieel VPN.
Geautomatiseerde en op afstand uitgevoerde uitlezing van meterwaarden (water, gas, elektriciteit, warmte) via een communicatienetwerk. De uitlezing op afstand vervangt de handmatige uitlezing, verbetert de nauwkeurigheid van de facturering en maakt het mogelijk om afwijkingen in het verbruik in realtime op te sporen.
Een onderhoudsstrategie die is gebaseerd op de voortdurende analyse van bedrijfsgegevens om storingen te voorspellen voordat ze zich voordoen. Deze strategie maakt gebruik van algoritmen voor machine learning die worden toegepast op sensorgegevens (trillingen, temperatuur, stroom, druk) om afwijkingen in een vroeg stadium op te sporen.
Een industrieel communicatieprotocol dat in 1979 door Modicon is ontwikkeld. Modbus RTU (Remote Terminal Unit) maakt gebruik van een seriële RS-485- of RS-232-verbinding. Elke slave heeft een uniek adres (1-247). De master verstuurt verzoeken, de slaves antwoorden. Ideaal voor korte afstanden (max. 1200 m via RS-485) met weinig apparaten (max. 32 op één bus).
Een variant van het Modbus-protocol die via TCP/IP over Ethernet of wifi werkt. Maakt onbeperkte afstanden mogelijk (via een Ethernet-netwerk of internet met VPN), een flexibelere topologie en veel hogere overdrachtssnelheden dan Modbus RTU. De standaardpoort is 502. Wordt op grote schaal toegepast in nieuwe industriële apparatuur.
Een publish/subscribe-berichtenprotocol dat is ontworpen voor netwerken met lage bandbreedte en hoge latentie. Een broker (Mosquitto, AWS IoT, Azure IoT Hub) beheert de berichten tussen uitgevers en abonnees. MQTT is uitgegroeid tot het toonaangevende industriële IoT-protocol voor het doorsturen van sensorgegevens naar de cloud. Standaardpoort: 1883 (onversleuteld) of 8883 (TLS).
Een platformonafhankelijke industriële communicatiestandaard, ontwikkeld door de OPC Foundation (IEC 62541). OPC-UA definieert niet alleen een transportprotocol, maar ook een semantisch gegevensmodel. Het is de referentie voor IT/OT-integratie en Industrie 4.0. Compatibel met Siemens S7-1500-PLC’s, Beckhoff en de meeste moderne SCADA-systemen.
Een industrieel communicatieprotocol dat voornamelijk wordt gebruikt in de water- en energiesector (nutsbedrijven). DNP3 is ontworpen voor veeleisende omgevingen met onbetrouwbare communicatieverbindingen (radio- en satellietverbindingen). Het biedt standaard ondersteuning voor tijdstempels, gegevensintegriteit en het prioriteren van gebeurtenissen. IEEE 1815-standaard.
Een standaard voor fysieke seriële communicatie die transmissies over lange afstanden (tot 1200 m) mogelijk maakt, met maximaal 32 apparaten op één bus. RS-485 is de fysieke laag die door Modbus RTU wordt gebruikt. Dankzij de differentiële verbinding is het bestand tegen elektromagnetische interferentie, wat cruciaal is in een industriële omgeving (frequentieregelaars, motoren).
Industriële computer die is ontworpen om elektromechanische processen te automatiseren. Een PLC voert een cyclisch programma uit (typische scantijd: 1-100 ms) dat de ingangen (sensoren, knoppen) uitleest, de logica uitvoert en de uitgangen (actuatoren, motoren) aanstuurt. De belangrijkste fabrikanten zijn Siemens (S7), Schneider (M340, M580), Rockwell (Allen-Bradley), Beckhoff en Wago.
Elektronisch apparaat dat is ontworpen om veldgegevens door te sturen naar een centraal SCADA-systeem. RTU’s zijn geoptimaliseerd voor communicatie over lange afstanden (GPRS, radio, satelliet) in uitgestrekte netwerken (water, energie, pijpleidingen). Ze zijn minder krachtig dan PLC’s voor lokale automatisering, maar blinken uit in het beheer van afgelegen locaties met beperkte bandbreedte.
Elektronische apparatuur die een brug slaat tussen industriële apparatuur (die gebruikmaakt van Modbus, PROFIBUS, CAN) en moderne IP-netwerken (Ethernet, wifi, 4G). De IIoT-gateway verzamelt gegevens van sensoren en PLC’s, zet deze om in cloudprotocollen (MQTT, HTTP/REST) en stuurt ze door naar het monitoringplatform.
Router ontworpen voor industriële toepassingen: breed temperatuurbereik (-40 °C/+70 °C), voeding 9-48 V DC, behuizing voor DIN-rail, MTBF > 10 jaar, CE-/E-Mark-/ATEX-certificeringen. In tegenstelling tot routers voor consumenten ondersteunen deze routers M2M-simkaarten, industriële VPN’s (OpenVPN, IPsec), ZTP-beheer op afstand en seriële RS-485/232-protocollen.
Functie van een industriële router waarmee twee simkaarten van twee verschillende providers tegelijkertijd kunnen worden gebruikt. Bij uitval van het netwerk van provider 1 vindt automatisch een overschakeling naar provider 2 plaats (failover). Deze redundantie verhoogt de netwerkbeschikbaarheid van 99,5% (1 SIM) naar 99,99% (Dual SIM). Onmisbaar voor kritieke toepassingen.
Een IT-paradigma waarbij de gegevensverwerking plaatsvindt op het apparaat dat de gegevens verzamelt (de ‘rand’ van het netwerk), in plaats van alles naar een centrale cloud te sturen. In de industrie maakt edge computing realtime besluitvorming mogelijk (< 1 ms), vermindert het het bandbreedteverbruik en garandeert het de werking, zelfs zonder internetverbinding.
Beproefd open-source VPN-protocol dat gebruikmaakt van de TLS/SSL-stack, AES-256-GCM-versleuteling en wederzijdse authenticatie via X.509-certificaten. Het belangrijkste voordeel voor de industrie: het kan via TCP op poort 443 draaien (net als HTTPS), waardoor het firewalls en NAT-instellingen van mobiele providers kan passeren. OpenVPN is de referentiestandaard voor industriële VPN’s.
Een beveiligingsarchitectuur die is gebaseerd op het principe „vertrouw nooit, controleer altijd”. In tegenstelling tot traditionele VPN’s, die brede toegang tot het netwerk verlenen, hanteert ZTNA gedetailleerde toegangsrechten: elke gebruiker krijgt alleen toegang tot de middelen die hij of zij daadwerkelijk nodig heeft, waarbij de identiteit en de context voortdurend worden gecontroleerd.
Europese richtlijn (EU 2022/2555) ter versterking van de cyberveiligheid van exploitanten van essentiële diensten. NIS2, dat in 2024-2025 in Frans recht wordt omgezet, heeft betrekking op de sectoren energie, water, gezondheidszorg, vervoer en digitale diensten. De richtlijn schrijft technische maatregelen voor (sterke authenticatie, versleuteling, traceerbaarheid van OT-toegang), verplichtingen inzake het melden van incidenten (binnen 24 uur/72 uur) en sancties tot 10 miljoen euro.
OT verwijst naar IT-systemen die fysieke processen rechtstreeks aansturen (PLC’s, SCADA, sensoren). IT verwijst naar klassieke informatiesystemen (ERP, CRM, e-mail). De IT/OT-convergentie (Industrie 4.0) verbindt deze twee werelden met elkaar, wat kansen biedt maar ook nieuwe cyberbeveiligingsrisico’s met zich meebrengt voor de van oudsher geïsoleerde OT-netwerken.
Een reeks internationale normen waarin de cyberbeveiligingseisen voor industriële controlesystemen (ICS) worden vastgelegd. IEC 62443 bestrijkt de gehele levenscyclus (ontwerp, implementatie, exploitatie) en definieert beveiligingsniveaus (SL 1 tot en met 4). Deze norm vormt de aanvullende technische referentie bij NIS2 voor exploitanten van kritieke infrastructuur (OIV).
Een proces waarmee netwerkapparatuur bij de eerste inschakeling automatisch kan worden geconfigureerd, zonder menselijke tussenkomst. Het apparaat maakt verbinding met een cloud-provisioningsserver, downloadt zijn configuratie en wordt geactiveerd. ZTP is essentieel voor het implementeren van grote aantallen industriële routers op honderden locaties, zonder dat er op elke locatie een technicus hoeft te worden ingezet.
Modbus RTU/TCP, MQTT, OPC-UA, VPN OpenVPN/IPSec — Eziwan ondersteunt al deze protocollen in één kant-en-klaar platform.