Direct naar inhoud
IACS RadarIndustrial Cyber Exposure & Intelligence
Terug naar blog

Energy

Waarom onderstations een groeiend doelwit zijn

Onderstations combineren fysieke kritiekheid met toenemende digitale koppelingen. Wat maakt ze aantrekkelijk voor aanvallers, en wat kunnen netbeheerders daaraan doen?

Lotte Bergman·25 juni 2026· 6 min
#onderstations#energienet#architectuur

Onderstations vormen de schakel tussen transmissie en distributie in het elektriciteitsnet. Ze zijn fysiek verspreid, vaak beperkt bemand, en steeds vaker uitgerust met IP-gebaseerde stationsautomatisering. Die combinatie maakt ze een interessant doelwit — niet omdat ze slechter beveiligd zijn dan andere OT-omgevingen, maar omdat de potentiële impact van verstoring direct zichtbaar is: uitval van energielevering.

Wat onderstations anders maakt dan een fabriekshal

Een productielocatie heeft doorgaans continue bemensing en een centraal beheerd netwerk. Een onderstation daarentegen is vaak onbemand, wordt periodiek bezocht voor onderhoud, en communiceert op afstand met een control centre. Dit maakt fysieke beveiliging en presence-based monitoring minder vanzelfsprekend, en verschuift het zwaartepunt naar netwerkgebaseerde detectie en strikte toegangscontrole voor remote access.

De rol van IEC 61850 en toenemende connectiviteit

Moderne onderstations maken steeds meer gebruik van IEC 61850 voor stationsautomatisering, wat flexibelere en efficiëntere bedrijfsvoering mogelijk maakt — maar ook meer IP-gebaseerde communicatiepaden introduceert dan de seriële verbindingen van een generatie geleden. Dit vergroot het belang van een doordacht zones-en-conduitsontwerp, zoals beschreven in dit kennisbankartikel.

Wat netbeheerders concreet kunnen doen

  • Segmenteer consequent. Scheid het substation LAN van zowel het control centre-netwerk als eventuele kantoorkoppelingen.
  • Beperk remote access tot het strikt noodzakelijke, met multi-factor authenticatie en sessieregistratie.
  • Monitor op protocolniveau. Afwijkende IEC 61850- of DNP3-berichten zijn vaak een vroeg signaal van een probleem, nog voordat er daadwerkelijk schade ontstaat.
  • Behandel fysieke en digitale beveiliging als één geheel. Een onbemand onderstation vraagt om aanvullende detectie juist omdát er niet continu iemand aanwezig is om afwijkingen op te merken.

Geen reden tot paniek, wel tot gerichte aandacht

Toenemende aandacht voor onderstations in dreigingsrapportages betekent niet dat elk onderstation een acuut doelwit is. Het betekent wel dat de argumentatie voor investering in segmentatie, monitoring en beheerste remote access sterker wordt — en steeds vaker wordt onderbouwd met concrete, publiek gedocumenteerde kwetsbaarheden in de apparatuur die hier wordt toegepast.

Over de auteur

Lotte Bergman

Threat Intelligence Analist, IACS Radar

Lotte richt zich op de vertaling van internationale dreigingsinformatie naar de Europese energiesector, met een focus op transmissie- en distributienetten.