In dit project ontwikkelen wij een risico-gebaseerde cybersecurity-architectuur voor samenwerkingsverbanden in complexe toeleveringsketens. Het helpt ketenpartners om gezamenlijk cyberdreigingen te begrijpen, risico’s te prioriteren en over alle organisaties heen effectieve maatregelen te nemen met een eerste toepassing in de CO₂-vrije energiesector. 

Doel

Het doel van dit project is een generieke risico-gebaseerde aanpak om cyberweerbaarheid in leveranciersketens en netwerken te verbeteren. Dit omvat een security-referentiearchitectuur en een raamwerk over governance, informatie-uitwisseling en samenwerking tussen partners met een concrete toepassing binnen de energiesector. De aanpak helpt organisaties veiligheid, kosten en governance effectief in balans te brengen en aan de eisen van de Europese NIS2-richtlijn te voldoen. 

De aanpak richt zich op het ontwikkelen van inzicht in gezamenlijke risico’s en het opstellen van beveiligingseisen voor de hele keten met oog voor het gezamenlijke doel van de samenwerking en het bepalen van passende maatregelen. Door multidisciplinaire samenwerking en betrokkenheid van bedrijven uit de energiesector wordt de oplossing direct toepasbaar in de praktijk. 

Resultaten

  • Generieke ketenreferentiearchitectuur 
  • Raamwerk voor samenwerking in ketens en andere samenwerkingsverbanden 
  • Security use cases en ketenbrede maatregelen 
  • Specifieke referentiearchitectuur voor CO₂-vrije energieopwekking 

Aanpak

Na een verkennend literatuuronderzoek over leveranciersketens, vormen van samenwerking, bestaande security architecturen voor individuele organisaties en wettelijke eisen aan kritische sectoren halen we input uit de praktijk via focus groepen en ontwikkelen de producten iteratief op basis van een design-thinking aanpak. 

"Door gezamenlijk naar ketenrisico’s te kijken vergroten we de cyberweerbaarheid van hele sectoren. Dit is met name belangrijk in essentiële domeinen zoals de energiesector. "

Impact voor het onderwijs

Dit project levert directe input voor onderwijs binnen de HU, zoals de Master Digital Security en ICT-opleidingen rondom cybersecurity. Studenten krijgen toegang tot actuele casussen, risk-based methodieken en nieuwe inzichten in ketenveiligheid. De resultaten worden geïntegreerd in lessen, minoren en praktijkopdrachten, waardoor toekomstige professionals beter voorbereid zijn op de groeiende uitdagingen rondom cyberweerbaarheid in ketens. 

Betrokken HU-onderzoekers

Samenwerking met kennispartners

We werken met Avans Hogeschool en de Haagse Hogeschool als onderzoekspartijen. Daarnaast zijn private bedrijven betrokken van energieproducenten tot afnemers, architecten tot ontwikkelaars, multinationals tot MKB: Milence, Solventa, Sopra Steria, X-Alert technologies, Verum, Strategy Alliance, Bvolve, Synergy. 

Cofinanciering

Topsector Energie 

Betrokken lectoraten

Betrokken opleidingen

Wil je samenwerken of heb je een vraag?