Zonearchitectuur en aanvalsdetectie voor de procesbesturing
Zone- en conduitmodel met indeling van alle systemen
Meer hieroverSectoren / Kernenergie
Gevoelige installaties beschermen met veilige zonearchitecturen en hardwarecryptografie.
Advies. Integratie. Beheer.

Voor de mensen in uw sector.
Uw speerpunten
Wij segmenteren installatienetwerken volgens IEC 62443, beveiligen datastromen met datadiodes en detecteren afwijkingen in de procesbesturing, zonder in te grijpen in veiligheidssystemen.
Zone- en conduitmodel met indeling van alle systemen
Meer hieroverInterfacecatalogus met datastromen en zones
Meer hieroverDataplatform met koppeling aan historian en netwerksensoren
Meer hieroverVan strategie tot in het systeem
Zes aandachtsgebieden. Kies waar u dieper op wilt ingaan.
Onze aanpak
Een zonearchitectuur verdeelt de installatie in gebieden met gelaagde beschermingsbehoefte en regelt elke overgang via vastgelegde conduits. Wij delen procesbesturingssystemen in volgens de beveiligingsgraden van IEC 62645 en de beveiligingsniveaus van IEC 62443, scheiden de veiligheidsprocesbesturing strikt van de operationele procesbesturing en het kantoornetwerk, en laten data alleen via datadiodes naar buiten. Datadragers worden voor gebruik gecontroleerd bij datasluizen, en passieve sensoren herkennen afwijkingen in het netwerkverkeer zonder ooit een pakket naar de procesbesturing te sturen. Het resultaat voldoet aan de plicht tot aanvalsdetectie volgens het BSI-Gesetz en aan de verwachtingen van de IAEA voor een gelaagde beveiligingsarchitectuur.
Een exploitant in ontmanteling voert datadragersluizen en datadiodes in; ontmantelingsdienstverleners krijgen installatiegegevens uit een zone waaruit geen weg terugleidt naar de procesbesturing.
Onze aanpak
Software, firmware en configuraties van de procesbesturing bereiken de installatie via fabrikanten, dienstverleners en datadragers, en elke wijziging moet controleerbaar zijn op herkomst en integriteit. Wij bouwen een ondertekeningsketen op waarin fabrikanten hun levering ondertekenen, uw engineeringstations de handtekening controleren voor het laden, en uw eigen vrijgaven plaatsvinden met sleutels in hardware security modules. Dezelfde PKI geeft certificaten uit voor onderhoud op afstand, locatiekoppeling en datadiodes. Wij adviseren leveranciersonafhankelijk over Utimaco u.trust GP HSM, Thales Luna en Entrust nShield 5 en plannen sleutelceremonies met rollen, quorums en verslaglegging.
Een tussentijdse opslagfaciliteit eist ondertekende updates van haar leverancier van procesbesturingssystemen; de datasluis controleert de handtekening, en de vrijgave voor het laden gebeurt met een sleutel uit de HSM van de exploitant.
Onze aanpak
Bedrijfsvoering, onderhoud, stralingsbescherming en verslaglegging hebben data uit de installatie nodig, maar mogen geen terugkanaal naar de procesbesturing openen. Wij integreren procesdata, documentbeheer en ERP via interfaces die beginnen achter de datadiode, versies hebben, een verantwoordelijke hebben en elke toegang registreren. Onderhoud op afstand door fabrikanten loopt via jumpservers met multifactorauthenticatie, sessieopname en goedkeuring per inzet door uw personeel, niet via permanente toegang die na de inzet open blijft.
Een exploitant koppelt het onderhoudssysteem en de procesdata-historian via een datadiode; onderhoudsmedewerkers zien meetwaarden in het kantoornetwerk, zonder dat er een verbinding met de procesbesturing bestaat.
Onze aanpak
Ontmantelingsdocumentatie, vrijgavemetingen, gegevens over afvalcolli en bedrijfsregistraties moeten tientallen jaren volledig, onveranderd en leesbaar blijven, langer dan elk bestandsformaat en elke ondertekeningsmethode. Wij bouwen archieven die elk gegeven bij binnenkomst ondertekenen, van een gekwalificeerd tijdstempel voorzien en versleuteld opslaan, en die de bewijswaarde volgens BSI TR-03125 behouden door opnieuw te ondertekenen. De ondertekeningssleutels liggen in de HSM, de formaten volgen PDF/A en XML met gedocumenteerd schema, en de toegang is rolgebaseerd en gelogd voor toezichthouder en deskundigen.
Een exploitant in ontmanteling brengt vrijgavemetingen en ontmantelingsverslagen onder in een ondertekend archief; elk gegeven draagt een tijdstempel en handtekening, en het opnieuw ondertekenen is als dienst ingepland.
Onze aanpak
Procesdata, meldingen van de procesbesturing, netwerkverkeergegevens en onderhoudsgeschiedenis staan in gescheiden systemen en worden zelden samen geanalyseerd. Wij bouwen achter de datadiode een dataplatform dat deze bronnen samenbrengt, en trainen daarop modellen die afwijkingen in het installatiegedrag en het netwerkverkeer vroeg signaleren. Modellen geven aanwijzingen aan ploegpersoneel en veiligheidsteam, maar nemen zelf geen beslissingen, en elke analyse heeft een versie en is met modelkaart en datalineage traceerbaar gedocumenteerd.
Een exploitant analyseert pompgegevens en netwerkverkeer van de operationele procesbesturing samen; een model signaleert een apparaat dat buiten onderhoudsvensters verbindingen opzet, voordat iemand het incident opmerkt.
Onze aanpak
Krachtige quantumcomputers zullen RSA en elliptische krommen breken, waarop tegenwoordig softwarehandtekeningen, certificaten voor onderhoud op afstand en archiefhandtekeningen berusten. Voor archieven die decennialang geldig moeten blijven, is dat geen ver probleem, want een handtekening die later vervalsbaar wordt, verliest haar bewijswaarde. Wij inventariseren methoden, sleutels en certificaten over procesbesturing, PKI en archief, zetten voor langetermijnhandtekeningen in op hashgebaseerde methoden zoals XMSS en LMS, en plannen de overstap van de PKI naar ML-DSA en hybride certificaten in etappes, gekoppeld aan apparatuurvervanging en de wijzigingsprocedure.
Een exploitant schakelt de handtekeningen van zijn ontmantelingsarchief over op XMSS en behoudt de bestaande PKI voor onderhoud op afstand tot de volgende apparatuurvervanging, waarvoor hybride certificaten zijn voorbereid.

Typische projectsituaties
Vaak begint een project met een concrete uitdaging. Deze voorbeelden combineren een typische uitgangssituatie met een mogelijke aanpak en het beoogde resultaat.
Voorbeelden van uitgangssituaties, geen klantreferenties.
01 / Kernenergie
Ontmantelingsdienstverleners hebben installatiegegevens nodig, netwerkovergangen zijn over decennia gegroeid, de toezichthouder vraagt naar het IT-beveiligingsconcept.
Inventaris en indeling volgens IEC 62645, zones met datadiodes en datasluizen, onderhoud op afstand via jumpservers met goedkeuring per inzet.
Gedocumenteerd beveiligingsconcept, gecontroleerde toegang voor alle dienstverleners, bewijsstukken voor toezichthouder en deskundigen.
02 / Kernenergie
Updates voor de procesbesturing komen op datadragers zonder controleerbare herkomst, vrijgaven verlopen via handtekening op papier.
Ondertekeningsketen met fabrikantshandtekening, controle bij de datasluis, vrijgavesleutel in de HSM van de exploitant, ceremonieverslagen.
Elke update controleerbaar op herkomst en integriteit, vrijgaven traceerbaar in de wijzigingsprocedure, HSM in bedrijf.
03 / Kernenergie
Bedrijfsregistraties en meetgegevens staan in bestandssystemen zonder handtekening, het oude archief draait op software zonder fabrikantssupport.
Ondertekend archief met tijdstempeldienst, behoud van bewijswaarde volgens BSI TR-03125, hashgebaseerde handtekeningen, overname vanuit het oude archief.
Bewijswaarde voor tientallen jaren, opnieuw ondertekenen als dienst, herstel getest en gedocumenteerd.
Samenwerking
Van het eerste overzicht tot het lopende beheer: wij stemmen prioriteiten, verantwoordelijkheden en de resultaten van de afzonderlijke stappen samen af.
Zo werken wij
Procesbesturingssystemen, netwerkovergangen, datadragertrajecten, archieven en bewijslacunes
Zones, conduits, ondertekeningsketen, archief, beheermodel
Maatregelen in onderhoudsvensters en via de wijzigingsprocedure, etappe voor etappe
Monitoring, opnieuw ondertekenen, audits, kennisoverdracht
Vóór het kennismakingsgesprek
Een concrete uitdaging is voldoende. Deze vier vragen helpen ons om samen de juiste richting te bepalen.
Kennismakingsgesprek plannenDe huidige uitdaging en uw gewenste resultaat.
Een overzicht van locaties, applicaties en interfaces.
Projectdata, onderhoudsvensters en bekende afhankelijkheden.
De juiste contactpersonen uit IT, beveiliging en beheer.
Zes aandachtsgebieden, van de zonearchitectuur van de procesbesturing tot het ondertekende langetermijnarchief voor de ontmanteling, gepland, uitgevoerd en beheerd door OTOKO®. Geen enkele maatregel grijpt in op vergunde veiligheidssystemen, en elke maatregel is aantoonbaar tegenover toezichthouder en deskundigen. De volledige oplossing draait in Duitse datacenters.
IT-beveiliging voor kernenergie beschermt de procesbesturing, bedrijfsgegevens en toegangen van nucleaire installaties tegen manipulatie, zonder de nucleaire veiligheid te raken. Dit geldt voor installaties in ontmanteling, tussentijdse opslag, onderzoeksreactoren en bedrijven in de splijtstofcyclus, evenals voor centrales in bedrijf, in binnen- en buitenland. OTOKO® dekt daarvoor zes aandachtsgebieden af: zonearchitectuur en aanvalsdetectie voor de procesbesturing, ondertekende software en PKI met hardware security modules, gecontroleerde interfaces en externe toegang, ondertekende langetermijnarchieven voor ontmanteling en bedrijfsvoering, een dataplatform voor bedrijfs- en veiligheidsgegevens, en post-quantumgereedheid voor handtekeningen en archieven.
Het verschil met een puur adviesproject zit in de scheiding en de bewijsvoering. Beveiligingsmaatregelen ontstaan buiten de vergunde veiligheidsprocesbesturing, elke wijziging doorloopt uw wijzigingsprocedure en krijgt een verslag, een versienummer en de documenten die toezichthouder, deskundigen en het BSI verlangen. Cryptografie en hardware security modules zijn onze kerncompetentie; ondertekeningssleutels voor software, onderhoud op afstand en archieven liggen daarom in gecertificeerde apparaten in plaats van in software.
Cryptografie en hardware security modules zijn onze kerncompetentie. Ondertekeningssleutels voor software van de procesbesturing, onderhoud op afstand en archieven liggen bij ons in gecertificeerde hardware security modules met vastgelegde ceremonies.
De volledige oplossing draait in Duitse datacenters, van de gehoste HSM via de tijdstempeldienst tot het langetermijnarchief voor de ontmanteling.
Wij werken met exploitanten van kritieke infrastructuur (KRITIS) en gereguleerde sectoren. Wij kennen de verwachtingen van de nucleaire toezichthouder, deskundigen, het BSI en informatiebeveiliging ten aanzien van beveiligingsconcept en bewijsstukken.
Beveiligingsarchitecten, cryptografiespecialisten en integratieontwikkelaars blijven van advies via uitvoering in onderhoudsvensters tot beheer dezelfde aanspreekpunten.
De meeste exploitanten falen niet door gebrek aan techniek, maar door historisch gegroeide netwerkovergangen, onduidelijke verantwoordelijkheden tussen procesbesturing en IT, en bewijsstukken die alleen op papier bestaan.
01
In de loop van decennia zijn verbindingen ontstaan tussen procesbesturing, bedrijfsvoering en kantoornetwerk die niemand volledig heeft gedocumenteerd en die elke zonegrens ondermijnen.
02
Fabrikanten brengen updates mee op USB-sticks en notebooks, toegang voor onderhoud op afstand loopt via losse afspraken en geen enkele log toont wie wanneer wat heeft gewijzigd.
03
Het systeem voor aanvalsdetectie ziet e-mail en servers, maar niet het netwerkverkeer van de procesbesturing, en niemand durft daar sensoren te plaatsen.
04
Ontmantelingsdocumentatie, vrijgavemetingen en bedrijfsregistraties staan in bestandssystemen zonder handtekening, tijdstempel of een procedure om ze tientallen jaren lang opnieuw te ondertekenen.
| On-premises | Duitse cloud | Hyperscaler | |
|---|---|---|---|
| Dataopslag | Installatie en uw datacenter, gegevens van de procesbesturing blijven op locatie | Datacenters in Duitsland volgens ISO 27001 voor archief, dataplatform en kantoorsystemen | Azure, AWS of Google Cloud alleen voor systemen zonder installatiegegevens |
| Beheer | Uw team of OTOKO® als managed service binnen uw zones | OTOKO®, met auditrechten en meldroutes volgens KRITIS en NIS2 | Gedeeld, platformdiensten door de aanbieder |
| Tools | Datadiodes, datasluizen, HSM en sensoren in de installatie | Gehoste HSM, ondertekenings- en tijdstempeldienst, archief, dataplatform | Beheerde datadiensten, samenwerking, test- en opleidingsomgevingen |
| Geschikt voor | Procesbesturingszones, handtekeningcontrole, onderhoud op afstand | Langetermijnarchief, dataplatform, PKI voor meerdere locaties | Projectbesturing, documentatie zonder beschermingsbehoefte, opleiding |
| Compliance | Volledige controle, bewijsstukken uit beveiligingsconcept en ISMS | Verwerking door een verwerker volgens de AVG, KRITIS-bewijsstukken, locatie Duitsland | Verwerking door een verwerker, modelcontractbepalingen, goedkeuring per gegevensklasse |
Samenwerking
Project
Duidelijk afgebakend project, zoals een zonearchitectuur, een ondertekeningsketen of een archief, met vastgelegd resultaat, mijlpalen en acceptatie door bedrijfsvoering en deskundigen.
Teamversterking
Beveiligingsarchitecten, cryptografiespecialisten of integratieontwikkelaars werken in uw teams, met uw tools en wijzigingsprocedures, op verzoek op locatie en met een betrouwbaarheidscontrole volgens uw eisen.
Managed service
OTOKO® beheert aanvalsdetectie, HSM, archief of dataplatform als managed service met overeengekomen prestatiewaarden, regelmatige rapportages, auditrechten en de meldroutes die KRITIS en NIS2 vereisen.
Vijf normen die de IT-beveiliging in nucleaire installaties bepalen, met hun eisen en onze bijbehorende dienst.
| Voorschrift | Vereist | OTOKO® levert |
|---|---|---|
| IEC 62645 | Cyberbeveiligingsprogramma voor procesbesturing en elektrische systemen in kerncentrales, indeling in beveiligingsgraden, gelaagde maatregelen en afstemming met de nucleaire veiligheid volgens IEC 62859 | Indeling van alle procesbesturingssystemen, zone- en maatregelenconcept per beveiligingsgraad, documentatie voor deskundigen en toezichthouder |
| IEC 62443 | Zones en conduits, beveiligingsniveaus en eisen aan exploitanten, integrators en componenten in industriële automatiseringssystemen | Zone- en conduitmodel, datadiodes en firewalls, eisen aan leveranciers, bewijsstukken volgens IEC 62443-2-1 en 62443-3-3 |
| IAEA Nuclear Security Series | Gelaagde beveiligingsarchitectuur met beveiligingsniveaus en zones, computerbeveiligingsprogramma en omgang met datadragers volgens NSS No. 17-T en NSS No. 33-T | Beveiligingsarchitectuur volgens de gelaagde aanpak, datadragersluizen, programmadocumentatie en toetsing aan de richtlijnen |
| KRITIS en BSI-Gesetz | Maatregelen volgens de stand van de techniek, systemen voor aanvalsdetectie, bewijsstukken aan het BSI op vaste tijdstippen en melding van aanzienlijke storingen | Aanvalsdetectie in het procesbesturingsnetwerk, meldroutes, bewijsdocumentatie en begeleiding van de toetsing |
| NIS2 | Risicobeheer, beveiliging van de toeleveringsketen, gefaseerde incidentmelding en verantwoordelijkheid van de directie | Risicoanalyse, eisen aan leveranciers en onderhoud op afstand, meldprocessen, rapportages voor de directie |
Veelgestelde vragen
15 antwoorden over uw sector, het project en het beheer daarna.
Het aanbod omvat zonearchitectuur en aanvalsdetectie voor de procesbesturing, ondertekende software en PKI met hardware security modules, gecontroleerde interfaces en externe toegang, ondertekende langetermijnarchieven voor ontmanteling en bedrijfsvoering, een dataplatform voor bedrijfs- en veiligheidsgegevens en post-quantumgereedheid voor handtekeningen en archieven. Elk aandachtsgebied kunt u afzonderlijk of als totaalpakket laten uitvoeren, met beheer in Duitse datacenters.
Alle beveiligingsmaatregelen ontstaan buiten de vergunde veiligheidsprocesbesturing: datadiodes, datasluizen en passieve sensoren veranderen noch de hardware, noch de software van de beveiligingssystemen. Waar een wijziging aan de procesbesturing nodig is, loopt die uitsluitend via uw wijzigingsprocedure met controle, deskundigen en vrijgave. De afstemming van safety en security volgt IEC 62859, en elke maatregel wordt vooraf beoordeeld op mogelijke terugwerkingen.
Splijtstofelementen, opslaggebieden, stralingsbeschermings- en ventilatiesystemen blijven na het vermogensbedrijf jarenlang in de installatie en vallen nog steeds onder toezicht. De ontmanteling brengt bovendien nieuwe dienstverleners, apparatuur en externe toegang in de installatie, en vrijgavemetingen en ontmantelingsdocumentatie moeten tientallen jaren onveranderd aantoonbaar blijven. Wij werken met exploitanten van kritieke infrastructuur en gereguleerde sectoren. Ontmanteling is voor ons de regel, geen uitzondering.
De fabrikant ondertekent zijn levering, de datadragersluis controleert handtekening en inhoud met meerdere scanners, en de vrijgave voor het laden gebeurt met een sleutel uit uw HSM in het kader van de wijzigingsprocedure. Elke stap wordt vastgelegd, zodat deskundigen herkomst, controle en vrijgave van een update kunnen natrekken. Fabrikanten zonder eigen handtekening betrekken wij via een ingangscontrole met het vierogenprincipe.
Elk gegeven krijgt bij binnenkomst een handtekening en een gekwalificeerd tijdstempel, en het archief vernieuwt de bewijzen volgens BSI TR-03125 voordat een methode of certificaat zwak wordt. Voor langetermijnhandtekeningen zetten wij hashgebaseerde methoden zoals XMSS in, die naar de huidige stand ook quantumcomputers weerstaan. Formaten zoals PDF/A en gedocumenteerde XML-schema's houden de data leesbaar, en hersteltests tonen regelmatig aan dat het archief werkt.
Exploitanten moeten maatregelen volgens de stand van de techniek uitvoeren, systemen voor aanvalsdetectie beheren, aanzienlijke storingen melden en op vaste tijdstippen bewijsstukken aan het BSI voorleggen. NIS2 vult dit aan met risicobeheer, beveiliging van de toeleveringsketen en de verantwoordelijkheid van de directie. Wij leveren het beveiligingsconcept, aanvalsdetectie in het procesbesturingsnetwerk, meldroutes en de documentatie die auditors verwachten.
Ja. Wij kunnen eerst een concrete taak afbakenen. Daarbij kijken wij naar de interfaces met de overige infrastructuur en stemmen wij vóór de uitvoering af welke diensten tot de opdracht behoren.
Een korte beschrijving van de uitdaging, de betrokken systemen en uw gewenste resultaat is voldoende om te beginnen. Bekende data en de juiste contactpersonen helpen daarnaast. Toegangsgegevens of vertrouwelijke systeemdocumentatie horen niet thuis in een eerste contactaanvraag.
Beveiligingsarchitect: Zonemodel, beveiligingsconcept, bewijsstukken voor toezichthouder. Cryptografiespecialist: Ondertekeningsketen, HSM, PKI, PQC-roadmap. OT-ingenieur: Inventaris van de procesbesturing, datadiodes, sensoren, wijzigingsprocedure. Integratieontwikkelaar: Interfaces, historian, archiefovername. Data engineer: Dataplatform, anomaliemodellen, analyses. Projectleiding: Mijlpalen, onderhoudsvensters, acceptaties, rapportages.
Wij kijken naar systemen, interfaces, de stand van de documentatie en operationele randvoorwaarden. Een afgestemde omvang en mijlpalen vormen de basis voor de inschatting van de inspanning. Een vaste doorlooptijd zonder deze gegevens zou niet betrouwbaar zijn.
Procesbesturingssystemen, netwerkovergangen, datadragertrajecten, archieven en bewijslacunes Inventaris met indeling volgens IEC 62645, crypto-inventaris, hiaatanalyse voor KRITIS en NIS2
Project: Duidelijk afgebakend project, zoals een zonearchitectuur, een ondertekeningsketen of een archief, met vastgelegd resultaat, mijlpalen en acceptatie door bedrijfsvoering en deskundigen. Teamversterking: Beveiligingsarchitecten, cryptografiespecialisten of integratieontwikkelaars werken in uw teams, met uw tools en wijzigingsprocedures, op verzoek op locatie en met een betrouwbaarheidscontrole volgens uw eisen. Managed service: OTOKO® beheert aanvalsdetectie, HSM, archief of dataplatform als managed service met overeengekomen prestatiewaarden, regelmatige rapportages, auditrechten en de meldroutes die KRITIS en NIS2 vereisen.
Monitoring, opnieuw ondertekenen, audits, kennisoverdracht Aanvalsdetectie in reguliere bedrijfsvoering, sleutel- en archiefonderhoud, KRITIS-bewijsstukken, stapsgewijze overdracht
Dat kan al in het eerste concept worden meegenomen. Gedocumenteerde interfaces en herbruikbare regels vormen een basis voor de uitbreiding. Elke extra vestiging en elk nieuw systeem wordt echter op de eigen specifieke eisen getoetst.
Verantwoordelijkheden, terugkerende taken en wijzigingsprocessen worden samen met de technische uitvoering vastgelegd. Documentatie en kennisoverdracht helpen uw team in de dagelijkse praktijk. Welke werkzaamheden en doorlopende ondersteuning daarbij horen, wordt afgesproken in de omvang van de dienstverlening.
Kernenergie
Laten we bespreken hoe uw installatie toetsbaar wordt beschermd, zonder aan de nucleaire veiligheid te raken.
Kennismakingsgesprek plannen