Cybersecurity van robots

Kort antwoord
Een verbonden robot is een computer die kan bewegen. Wie ongewenst toegang krijgt, kan data inzien of het gedrag beïnvloeden. Cybersecurity hoort daarom bij machineveiligheid. Richt het netwerk gescheiden in, beheer updates gecontroleerd en beperk wie toegang heeft.
Waarom dit nu belangrijker wordt
Zowel de Machineverordening (EU) 2023/1230, die vanaf 20 januari 2027 geldt, als de vernieuwde ISO 10218-1 en -2:2025 besteden expliciet aandacht aan cybersecurity. De gedachte is eenvoudig: als een digitale aanval de veiligheid van een machine kan aantasten, is beveiliging geen IT-kwestie alleen, maar ook een veiligheidskwestie.
De drie aandachtsgebieden
1. Netwerk
- Plaats robots in een apart netwerksegment, gescheiden van kantoor-IT en gastennetwerk.
- Sta alleen verbindingen toe die nodig zijn.
- Bepaal bewust welke gegevens naar buiten gaan, bijvoorbeeld voor cloudfuncties. Zie Edge of cloud.
2. Updates
- Installeer updates gecontroleerd, niet automatisch tijdens productie.
- Test na elke update of taken en veiligheidsfuncties nog werken zoals verwacht.
- Houd bij welke versie op welke robot draait. Meer in AGIBOT firmware-updates.
3. Toegang
- Geef elke gebruiker een eigen account met alleen de rechten die nodig zijn.
- Wijzig standaardwachtwoorden direct.
- Beperk en registreer toegang op afstand, bijvoorbeeld voor service of teleoperatie.
Overzicht: wie doet wat?
| Onderwerp | Leverancier / integrator | Uw organisatie |
|---|---|---|
| Veilige basisinstelling | Levert en configureert | Controleert en accepteert |
| Netwerkinrichting | Geeft eisen en advies | Richt in en beheert |
| Updates | Stelt beschikbaar en licht toe | Plant, test en keurt goed |
| Toegangsbeheer | Levert rollen en rechten | Wijst accounts toe en controleert |
| Incidenten | Ondersteunt bij analyse | Meldt en handelt af |
Leg deze verdeling vast in uw afspraken met de leverancier; zie ook Afspraken met uw leverancier.
Waar begint u?
Begin klein en concreet. Maak een lijst van alle robots en randapparatuur die met het netwerk zijn verbonden. Noteer per apparaat de softwareversie, wie toegang heeft en welke verbindingen naar buiten gaan. Spreek af wie updates goedkeurt en hoe u test. Plan dit al in de pilotfase, niet pas als de robot in productie draait. Dan groeit de beveiliging mee met de toepassing.
Zo helpt Humanoid-direct
Als robotintegrator stemmen wij de inrichting van de robot af met uw IT-afdeling. Wij adviseren over netwerk, updates en toegang, en nemen dit mee bij implementatie en service. Voor een volledige beveiligingstoets raadt u uw eigen IT-beveiliger of een specialist aan te betrekken.
Veelgestelde vragen
Moet een robot altijd met internet verbonden zijn?
Niet altijd. Het hangt af van de functies die u gebruikt, zoals cloudfuncties of service op afstand. Bepaal per functie of een verbinding nodig is.
Wie is verantwoordelijk voor de beveiliging?
Dat is een gedeelde verantwoordelijkheid. Leg vast wat de leverancier doet en wat uw organisatie doet.
Wat doe ik bij een vermoedelijk incident?
Zet de robot in een veilige toestand, koppel hem zo nodig los van het netwerk en schakel uw IT-afdeling en leverancier in.