back to top

Cybersecurity wordt integraal onderdeel van de CNC-machine

Mazak ontwikkelt met Cisco cybersecurity architectuur voor machines, maar onderwerp hoort thuis op agenda directie, engineering en productie

Lees ook dit

Cybersecurity is niet langer uitsluitend een IT-vraagstuk. In de maakindustrie raakt digitale veiligheid rechtstreeks aan productiecontinuïteit, intellectueel eigendom en leveringszekerheid. Nu machines, software en productienetwerken steeds intensiever met elkaar verbonden zijn, groeit ook het risico dat een cyberincident een complete productieomgeving stillegt. Cybersecurity moet daarom een vaste plaats krijgen op de agenda van directie, engineering én productie, zegt Job van Berkel, General Director Yamazaki Mazak Europe.

“Binnen de verbonden wereld waarin we werken, wordt steeds duidelijker dat cybersecurity ieder bedrijf en ieder individu raakt”, zegt hij. “Het is niet langer uitsluitend het domein van de IT-afdeling.”  Sinds begin dit jaar nieuw bestelde Mazak-machines standaard voorzien van uitgebreidere mogelijkheden voor connectiviteit en netwerkbeveiliging. Centraal staat een oplossing die Mazak samen met Cisco ontwikkelt.

MKB-bedrijven aantrekkelijk doelwit voor cyberaanvallen

Productiedata als bedrijfsgeheim

Voor maakbedrijven gaat cybersecurity niet alleen over de beschikbaarheid van machines. Ook de data die in en rond een productiesysteem worden gebruikt, vertegenwoordigen grote waarde. NC-programma’s, procesinstellingen, productiedata en klantspecifieke bewerkingskennis vormen vaak een belangrijk deel van het intellectueel eigendom.

Wanneer deze gegevens worden gestolen, gemanipuleerd of versleuteld, kan de schade aanzienlijk zijn. “Bij een cyberaanval kan een externe partij data versleutelen en daarmee feitelijk de controle over de productie overnemen”, aldus Van Berkel. “Machines komen stil te staan, capaciteit valt weg en bedrijven worden onder druk gezet om losgeld te betalen.”

Cyber security wordt bij Mazak vanaf het ontwerp van de machine geïntegreerd.

Ook mkb-maakbedrijven aantrekkelijk doelwit

Dat risico is niet voorbehouden aan grote industriële ondernemingen. Ook mkb-maakbedrijven zijn aantrekkelijke doelwitten, juist omdat hun beveiliging en herstelorganisatie niet altijd op hetzelfde niveau staan als die van grote concerns. Een succesvolle aanval kan leiden tot productiestilstand, gemiste leveringen, financiële schade en verlies van vertrouwen bij klanten.

Daarom moeten bedrijven vooraf antwoord hebben op praktische vragen: zijn back-ups daadwerkelijk bruikbaar, wie heeft toegang tot welke systemen en hoe snel kan de productie worden hervat? Ook het gebruik van USB-sticks vraagt aandacht. Ze zijn op veel werkvloeren nog steeds een eenvoudige manier om programma’s tussen machines uit te wisselen, maar kunnen tegelijk malware introduceren.

Cybersecurity krijgt pas echt waarde wanneer beveiligde processen aansluiten op de dagelijkse praktijk

Data-soevereiniteit

In een verbonden fabriek is data-soevereiniteit een steeds belangrijker thema. Het gaat daarbij om de vraag wie controle heeft over productiedata, waar die gegevens worden opgeslagen en via welke verbindingen ze worden uitgewisseld.  Digitaal gekoppelde machines kunnen efficiënter worden aangestuurd en onderhouden, maar de onderneming moet wel grip houden op haar eigen productie-informatie. Beveiliging mag daarbij geen systeem worden dat medewerkers omzeilen omdat het te ingewikkeld werkt. “Veilige alternatieven werken alleen wanneer ze voor medewerkers minstens zo eenvoudig zijn”, zegt Van Berkel. “Cybersecurity krijgt pas echt waarde wanneer beveiligde processen aansluiten op de dagelijkse praktijk in de productie.”

Dat uitgangspunt is belangrijk. Een streng beveiligingsbeleid dat niet past bij de werkvloer kan leiden tot schaduwroutes, ongecontroleerde gegevensuitwisseling en het opnieuw gebruiken van onveilige hulpmiddelen. Cybersecurity is daardoor niet alleen een technische opgave, maar ook een organisatorische en menselijke.

Secure by Design

Mazak neemt cybersecurity al in de ontwerpfase van zijn machines mee volgens het principe Secure by Design toe: beveiliging wordt niet achteraf toegevoegd, maar vormt vanaf het begin onderdeel van de ontwikkeling van hardware en software. “Op een standaardmachine draaien meer dan dertig softwaretoepassingen”, zegt Job van Berkel. “Elke toepassing moet vanaf de eerste ontwikkelfase veilig worden opgebouwd.” Dat betekent onder meer dat software met actuele codeversies en beveiligingspatches moet worden ontwikkeld en dat componenten voldoende robuust moeten zijn.

Ook een machine die niet verbonden is met het internet blijft kwetsbaar

Job van Berkel: Bij een cyberaanval kan een externe partij data versleutelen en daarmee feitelijk de controle over de productie overnemen. (Foto: Mazak)

Scheidslijn OT en IT vervaagt

Daarmee vervaagt de traditionele scheidslijn tussen IT en OT, de operationele technologie op de productievloer. Een machine kan mechanisch uitstekend zijn ontworpen, maar toch een zwakke schakel vormen wanneer de besturing, netwerkverbinding of gebruikte software onvoldoende is beveiligd.

Opvallend is Job van Berkels opmerking dat een verbonden machine die op afstand veilig kan worden bijgewerkt, in veel gevallen veiliger is dan een geïsoleerd systeem dat nooit onderhoud krijgt. Ook een machine zonder directe internetverbinding blijft immers kwetsbaar voor besmette randapparatuur of geïnfecteerde bestanden. Vandaar de kritische houding ten opzichte van UBS-sticks.

Mazak loopt vooruit op de volledige uitrol van de Cyber Resilience Act

Cyber Resilience Act

De Europese Cyber Resilience Act stelt niet aan de fabrikanten strikte eisen. De verordening, die sinds december 2024 gefaseerd wordt uitgerold, stelt bindende cybersecurity-eisen aan hardware en software met digitale elementen die op de Europese markt worden gebracht. Fabrikanten moeten cyberveiligheid meenemen in planning, ontwerp, ontwikkeling, documentatie en ondersteuning gedurende de volledige levenscyclus van een product.

De belangrijkste verplichtingen van de CRA gaan vanaf 11 december 2027 gelden; rapportageverplichtingen voor actief misbruikte kwetsbaarheden en ernstige incidenten gaan al op 11 september 2026 in/ Voor machinebouwers betekent dit een fundamentele verandering. Niet alleen de mechanische constructie bepaalt de betrouwbaarheid van een gereedschapsmachine, maar ook de CNC-besturing, PLC’s, software, netwerkarchitectuur en dataplatformen. Mazak stelt dat het met zijn aanpak vooruitloopt op de verplichtingen die eraan komen.

Mazak en Cisco

Mazak werkt op dit vlak samen met Cisco. De architectuur maakt het mogelijk het netwerk van gereedschapsmachines te scheiden van het kantoornetwerk. Productiedata kunnen nog steeds worden uitgewisseld, maar via een gecontroleerde verbinding. Een fysieke component in de schakelkast functioneert daarbij als firewall en bevat een Access Control List. Die ACL bepaalt welke systemen en databronnen toegang krijgen. Alleen noodzakelijke data van bekende en vertrouwde bronnen worden doorgelaten. De toegang kan bijvoorbeeld worden beperkt tot een beveiligde machine met een herkend MAC-adres. Zo wordt niet iedere netwerkverbinding automatisch vertrouwd en blijft de uitwisseling van productiedata beheersbaar.

Het gaat om een combinatie van netwerksegmentatie, technische toegangscontrole en gecontroleerde data-uitwisseling. Daarmee probeert Mazak cybersecurity in de machine-infrastructuur te integreren zonder de dagelijkse productieprocessen onnodig ingewikkeld te maken. De samenwerking met Cisco illustreert hoe IT-technologie steeds verder doordringt in de wereld van industriële automatisering.

Standaard iCONNECT platform geïntegreerd

De beveiligingsoplossing wordt gekoppeld aan het Mazak iCONNECT-platform, dat volgens de machinebouwer vanaf de basis met hoge beveiligingseisen is ontwikkeld. Wat begon als een beperkte uitrol bij enkele klanten per maand, wordt inmiddels standaard geïntegreerd in iedere nieuwe machine.

Mazak levert alle sinds begin 2026 bestelde nieuwe machines uit met standaard uitgebreidere mogelijkheden voor connectiviteit en netwerkbeveiliging.

Inzicht in eigen productieprossen en data

Voor maakbedrijven betekent dit dat cybersecurity steeds meer verschuift van een afzonderlijk project naar een eigenschap van de machine zelf. De uitdaging blijft vervolgens om ook bestaande installaties, toegangsrechten, back-ups en werkinstructies op orde te brengen. De CRA kan daarbij als wettelijke stok achter de deur fungeren, maar cyberweerbaarheid begint uiteindelijk bij inzicht in de eigen productieprocessen en data.