Veiligheid & architectuur

NIS2-veilig. ISO 27001-compatibel. By design.

Gebouwbeheer is jarenlang een blinde vlek geweest voor security. Met NIS2 verandert dat — en ControllX is daar omheen gebouwd. Geen tool met een security-laagje, maar een architectuur: realtime regelacties lokaal bij de installatie, analyse en rapportage in de cloud.

Utiliteitspand omhuld door een beveiligingsarchitectuur
Secure-by-design · het pand als gelaagde architectuur

Gebouwbeheer was jarenlang een blinde vlek voor security. Met NIS2 verandert dat — en ControllX is daar omheen gebouwd.

Geen tool met een security-laagje achteraf. Een architectuur: realtime regelacties lokaal bij de installatie, analyse en rapportage in de cloud — en overal bewijsbaar.

Topologie

Lokaal voor snelheid, cloud voor inzicht

Twee lagen die als één platform werken. Bij verlies van verbinding blijft de lokale laag autonoom regelen; bij herstel synchroniseert de cloud automatisch.

OT — Lokaal in het pand

Regelaars & sensoren

BACnet · Modbus · M-Bus

Honeywell · Siemens · Schneider · Wago

ControllX lokale controller

Lokaal, autonoom regelend — ook zonder verbinding

Firewall · DMZ

mTLS
outbound only
whitelisting

IT — Cloud (EU-hosting)

ControllX Cloud

Analyse · rapportage · multi-site dashboard

Uw beveiligingsdiensten

IdP (Entra/Okta) · SIEM (Splunk, Sentinel, Elastic) · audit log streaming — optioneel, per omgeving ingericht

Zes pijlers

Wat we standaard meeleveren

Geen optionele module, geen achteraf-laagje. Zes capaciteiten die in de architectuur verankerd zitten.

OT/IT-segmentatie
OT/IT-segmentatie
Installatienetwerk strikt gescheiden van bedrijfsnetwerk. BACnet, Modbus en M-Bus blijven in het OT-segment.
Geen checklist. Een architectuur.

NIS2 en ISO 27001 zijn geen vinkjes. Het is de manier waarop het platform is gebouwd.

Beveiliging zit in de segmentatie, de identity-laag, de logging en de release-cyclus — niet in een module die u later aanzet.

Kader

Twee normen, één architectuur

ControllX wordt ingericht volgens NIS2-principes en toegepast binnen een ISO 27001-compatibele structuur — niet achteraf gepatcht, niet als plugin.

NIS2

De NIS2-richtlijn verhoogt de eisen aan cyberweerbaarheid van kritieke en belangrijke entiteiten. ControllX wordt ingericht volgens die principes.

  • Beveiligde netwerkarchitectuur voor gebouwsystemen
  • Segmentatie van OT- en IT-netwerken
  • Toegangscontrole en identity management
  • Logging en monitoring van systeemactiviteiten
  • Detectie van en respons op cyberdreigingen

Alleen volledig dekkend in hybride opstelling

Aan NIS2 voldoen wij volledig met software in combinatie met actief onderhoud. Standalone-opstellingen vragen aanvullende afspraken voor updates en periodieke checks — anders ontstaan blinde vlekken.

ISO 27001

Het ControllX-platform wordt toegepast binnen een ISO 27001-compatibele structuur: risicoanalyse, incidentbeheer en continue verbetering zijn onderdeel van de leveringsmethodiek.

  • Systematische risicoanalyse
  • Beheer van beveiligingsincidenten
  • Continue verbetering
  • Borging van vertrouwelijkheid, integriteit en beschikbaarheid

Past in uw bestaande security-operatie

ControllX kan koppelen met uw IdP, logging leveren aan uw SIEM en respecteert uw zoning- en jump-host-modellen — optioneel en in afstemming met uw security-team. Voor de CISO ontstaat zichtbaarheid op een laag die jarenlang buiten beeld bleef.

Continuïteit

Werkt door als de verbinding wegvalt

Lokale regelaars en de KPI-engine functioneren zelfstandig. Bij herstel synchroniseert de cloud automatisch — sensorhistorie, escalaties en rapportagedata.

Synchronisatie tussen lokale laag en cloud
Offline-autonoom · online-gesynchroniseerd
01

Synchronisatie

Configureerbaar synchronisatie-interval (minuten tot uur). Conflictresolutie op basis van tijdstempel — lokaal blijft leidend.

02

Failover

Lokale escalaties triggeren ook bij offline werking. Lokale rapportageopslag tot herstel van de verbinding.

03

Eigendom van data

Uw data blijft van u. Export in open formaten (CSV, JSON, PDF — PDF-export wordt per omgeving ingericht). Geen vendor lock-in.

Veelgestelde vragen

NIS2 in het kort

De wet komt er sneller aan dan de meeste organisaties denken. Dit zijn de vragen die wij het vaakst krijgen.

NIS2 is de Europese richtlijn die de cyberweerbaarheid van essentiële en belangrijke organisaties verhoogt. In Nederland is de richtlijn geïmplementeerd via de Cyberbeveiligingswet, die geldt voor ruim 8.000 organisaties in 18 sectoren. De wet stelt een zorgplicht: risico's voor netwerk- en informatiesystemen — inclusief operationele techniek zoals gebouwbeheer — moeten aantoonbaar worden beheerst.

De Cyberbeveiligingswet is op 7 juli 2026 aangenomen door de Eerste Kamer en treedt op 15 augustus 2026 in werking. Vanaf dat moment gelden de registratieplicht en de zorgplicht voor organisaties die onder de wet vallen.

Essentiële en belangrijke entiteiten in 18 sectoren, waaronder zorg, overheid, energie, drinkwater, vervoer, digitale infrastructuur en industrie. Daarnaast raakt NIS2 indirect ook organisaties die níet zelf plichtig zijn: leveranciers en dienstverleners van plichtige organisaties worden via ketenverantwoordelijkheid op hun cybersecurity beoordeeld.

Ja, indirect. NIS2-plichtige organisaties zijn wettelijk verplicht de cybersecurity van hun leveranciers te beoordelen. Ook banken en verzekeraars vragen er in toenemende mate om. Wie geen aantoonbare maatregelen heeft, riskeert uitsluiting bij aanbestedingen en contractverlengingen — ook zonder directe wettelijke plicht.

Ja. Gebouwbeheersystemen en gebouwinstallaties zijn netwerk- en informatiesystemen in de zin van de wet, en juist deze operationele techniek is jarenlang een blinde vlek geweest voor security. De zorgplicht vraagt om beheersmaatregelen op deze laag — en om bewijs dat ze werken.

Met een sluitend dossier: risicoanalyse, getroffen maatregelen, logging, een incidentproces en periodieke rapportage. ControllX levert dit auditproof op voor de gebouwbeheerlaag, toegepast binnen een ISO 27001-compatibele structuur — zodat u richting toezichthouder, klanten en verzekeraars direct kunt laten zien waar u staat.

De toezichthouder kan boetes en bindende aanwijzingen opleggen, en bestuurders kunnen persoonlijk aansprakelijk worden gesteld voor het nalaten van maatregelen. Daarnaast is er de commerciële kant: zonder aantoonbare compliance valt u af bij aanbestedingen en leveranciersbeoordelingen.

Nee. NEN 7510 is de Nederlandse norm voor informatiebeveiliging in de zorg; NIS2 is een wettelijke plicht. Ze overlappen sterk: wie zijn beheersmaatregelen inricht volgens NEN 7510 of ISO 27001 heeft een goede structuur om NIS2-compliance mee aan te tonen. ControllX sluit op beide aan.

Wachten op handhaving is duurder dan handelen.

In zestig seconden weet u of uw pand GACS-plichtig is. In één gesprek weet u wat ControllX in uw situatie betekent — financieel, technisch en juridisch.

ControllX