Direct naar inhoud
IACS RadarIndustrial Cyber Exposure & Intelligence

Naslag

Afkortingen

Een overzicht van de afkortingen en vaktermen die op IACS Radar worden gebruikt — van kwetsbaarhedenbeheer tot OT-protocollen en IEC 62443.

Kwetsbaarheden & dreigingsinformatie

CIAConfidentiality, Integrity, Availability
De drie impactcategorieën (vertrouwelijkheid, integriteit, beschikbaarheid) waarop CVSS de gevolgen van een kwetsbaarheid beoordeelt.
CISACybersecurity and Infrastructure Security Agency
Amerikaanse overheidsinstantie die de KEV-catalogus en ICS-advisories publiceert die IACS Radar gebruikt.
CPECommon Platform Enumeration
Gestandaardiseerde naamgeving voor software en apparaten, gebruikt om een CVE aan een specifiek product te koppelen.
CSAFCommon Security Advisory Framework
Machineleesbaar formaat voor beveiligingsadvisories, gebruikt door CISA en leveranciers zoals Siemens en ABB.
CVECommon Vulnerabilities and Exposures
Uniek identificatienummer voor een publiek bekende kwetsbaarheid, bijvoorbeeld CVE-2026-12345.
CVSSCommon Vulnerability Scoring System
Standaard om de ernst van een kwetsbaarheid uit te drukken in een score van 0 tot 10.
CWECommon Weakness Enumeration
Classificatie van het type softwarezwakte achter een kwetsbaarheid, bijvoorbeeld een bufferoverflow.
EPSSExploit Prediction Scoring System
Dagelijks bijgewerkte inschatting (FIRST.org) van de kans dat een kwetsbaarheid binnen 30 dagen daadwerkelijk wordt misbruikt.
ICS-CERTIndustrial Control Systems Cyber Emergency Response Team
CISA-onderdeel dat advisories publiceert specifiek voor industriële besturingssystemen.
KEVKnown Exploited Vulnerabilities
CISA-catalogus van kwetsbaarheden waarvan daadwerkelijk misbruik is vastgesteld.
NVDNational Vulnerability Database
Amerikaanse overheidsdatabase (NIST) met verrijkte CVE-gegevens zoals CVSS-scores en CWE-classificaties.
OWASPOpen Worldwide Application Security Project
Non-profitorganisatie achter veelgebruikte beveiligingsstandaarden, waaronder de OWASP Top 10.
PSIRTProduct Security Incident Response Team
Team binnen een leverancier (bijvoorbeeld Siemens ProductCERT, ABB PSIRT) dat kwetsbaarheden in eigen producten afhandelt en publiceert.

OT, ICS & industriële systemen

DCSDistributed Control System
Procesbesturingssysteem voor grootschalige, verspreide industriële processen, veel gebruikt in energiecentrales.
DMZDemilitarized Zone
Gesegmenteerde netwerkzone tussen IT- en OT-netwerk die direct verkeer tussen beide voorkomt.
HMIHuman-Machine Interface
Operatorinterface waarmee een proces wordt gemonitord en bediend.
IACSIndustrial Automation and Control Systems
Overkoepelende term voor industriële automatiserings- en besturingssystemen — de scope van IEC 62443.
ICSIndustrial Control Systems
Industriële besturingssystemen die fysieke processen aansturen, zoals SCADA, DCS en PLC's.
IEDIntelligent Electronic Device
Slim veldapparaat in een onderstation, bijvoorbeeld een beveiligingsrelais dat lokaal meet en beslist.
ITInformation Technology
Informatietechnologie — kantoorautomatisering, in OT-context vaak als tegenhanger van operationele technologie gebruikt.
OTOperational Technology
Hard- en software die fysieke processen en apparatuur direct bewaakt of aanstuurt.
PLCProgrammable Logic Controller
Programmeerbare industriële regelaar die veldapparatuur aanstuurt op basis van sensorinvoer.
RTURemote Terminal Unit
Veldapparaat dat meet- en stuursignalen verzamelt en doorgeeft aan een control centre, vaak via IEC 104 of DNP3.
SCADASupervisory Control and Data Acquisition
Systeem voor grootschalig toezicht en besturing van verspreide industriële processen, bijvoorbeeld een elektriciteitsnet.

Protocollen

DNP3Distributed Network Protocol 3
Telecontroleprotocol voor SCADA-koppelingen, veel gebruikt in Noord-Amerika.
GOOSEGeneric Object Oriented Substation Event
Snel multicastbericht binnen IEC 61850, gebruikt voor tijdkritische beveiligingscommando's tussen IED's.
HTTPSHypertext Transfer Protocol Secure
Versleutelde variant van HTTP, onder andere gebruikt voor beheerinterfaces van HMI's en gateways.
IEC 61850
Internationale communicatiestandaard voor automatisering van onderstations, omvat onder andere MMS, GOOSE en Sampled Values.
MMSManufacturing Message Specification
Client-server-communicatieprotocol binnen IEC 61850, gebruikt binnen onderstations.
OPC UAOpen Platform Communications Unified Architecture
Platformonafhankelijk protocol voor industriële data-uitwisseling, bijvoorbeeld tussen een historian en een MES.
RDPRemote Desktop Protocol
Protocol voor extern bureaubladbeheer, vaak gebruikt (en misbruikt) voor toegang tot engineering workstations.
SNMPSimple Network Management Protocol
Protocol voor het monitoren en beheren van netwerkapparatuur zoals industriële switches en routers.
SSHSecure Shell
Versleuteld protocol voor beheer op afstand van engineering workstations en netwerkapparatuur.

Standaarden, wet- en regelgeving

FRFoundational Requirement
Een van de zeven fundamentele beveiligingsvereisten binnen IEC 62443 (FR1 t/m FR7) — zie de foundational requirements-pagina voor de volledige uitwerking.
IEC 62443
Internationale reeks standaarden voor cybersecurity van industriële automatiserings- en besturingssystemen (IACS).
ISO 27001ISO/IEC 27001
Internationale norm voor een managementsysteem voor informatiebeveiliging.
NIS2Network and Information Security Directive 2
Europese richtlijn die cybersecurity-eisen stelt aan essentiële en belangrijke entiteiten, waaronder energiebedrijven.
RFCRequest for Comments
Formeel gepubliceerde internetstandaard, bijvoorbeeld RFC 9116 voor security.txt.

Platform, netwerk & techniek

APIApplication Programming Interface
Programmeerbare interface waarmee IACS Radar live gegevens ophaalt bij bronnen zoals NVD en EPSS.
CDNContent Delivery Network
Netwerk van servers dat content dichter bij de gebruiker levert — kan IP-gebaseerde locatiebepaling op de exposure-kaart vertekenen.
CSPContent Security Policy
HTTP-beveiligingsheader die bepaalt welke scripts, stijlen en bronnen een pagina mag laden.
CSVComma-Separated Values
Eenvoudig tekstformaat voor tabeldata, gebruikt voor de export- en importfuncties van IACS Radar.
HSTSHTTP Strict Transport Security
Beveiligingsheader die afdwingt dat een browser een site uitsluitend via HTTPS benadert.
VPNVirtual Private Network
Versleutelde netwerkverbinding, veelgebruikt voor toegang op afstand tot OT-omgevingen — en een veelvoorkomend doelwit in de KEV-catalogus.