OTRISK is het OT-complianceplatform voor IEC 62443, gebouwd in Eindhoven. Het maakt van de IEC 62443-reeks een werkend systeem: de IEC 62443-3-2-risicobeoordeling als vlaggenschip, eisen-assessments voor de rest van de reeks en aangrenzende normen, bewijs en leveranciersaudits. Alles eindigt in de documenten die een toezichthouder, klant of auditor accepteert.
OT-compliance is opgegroeid in spreadsheets: één werkboek per assessment, bewijs in mailboxen, de methode in het hoofd van één consultant. Die manier van werken houdt geen stand onder het toezicht van het NIS2-tijdperk. Toezichthouders, klanten en auditors vragen nu wie wat besloot, wanneer, en op welke gronden. Een spreadsheet heeft daar geen antwoord op.
Daarom is OTRISK gebouwd met de mensen die zich bij toezichthouders moeten verantwoorden. De risicoworkflow als vlaggenschip volgt IEC 62443-3-2 clausule voor clausule, met een bijgehouden gap-analyse; daaromheen draait het platform eisen-assessments voor de rest van de IEC 62443-reeks en voor aangrenzende normen zoals ISO/IEC 27001 en NIST SP 800-82. De eerste klant is een Nederlandse netbeheerder.
Wij zien compliance als een engineeringdiscipline: eigenaren, reviews, versiebeheer en een audittrail. Als verantwoordelijke engineer verdien je tooling die net zo degelijk is als de installaties die je beschermt.
OTRISK wordt ontworpen, gebouwd en ondersteund vanuit Eindhoven. Wie het product bouwt, zie je terug in de demo en tijdens de onboarding: OT-securityexperts, geen wisselende bezetting. Dat betekent ook dat je feedback opvallend dicht bij de roadmap landt.
Die jaren zitten bij ons aan één tafel: praktijkervaring uit de energiesector, gecombineerd met loopbanen in cybersecurity en softwareontwikkeling. Die mix is waarom OTRISK leest als de normen en werkt zoals de fabriek.
ISA-gecertificeerd IEC 62443-trainer en vakinhoudelijk expert; CISSP en CISM. Lid van NEC 65 en IEC TC65 WG10, de commissies waar IEC 62443 wordt geschreven, na ruim 25 jaar in softwarearchitectuur en OT-security.
LinkedIn →
Cybersecurityspecialist voor kritieke infrastructuur: slimme netten, laadinfrastructuur en de OT daarachter. Voorzitter van de werkgroep cybersecurity van de Nationale Agenda Laadinfrastructuur en werkt met DIVD aan vulnerability disclosure.
LinkedIn →
Software-engineer, bouwt aan het OTRISK-platform. Tien jaar in het energiedomein, van slim laden tot netbeheer en innovatieteams, met proofs of concept die uitgroeiden tot software die productie overleeft. OTRISK is diezelfde discipline toegepast op compliance: engineering met de methode ingebouwd.
LinkedIn →Het product draagt de methode. Diensten bestaan om je team ermee op weg te helpen, niet om onszelf onmisbaar te maken.
Begeleide onboarding, je eerste assessment samen, of dat nu een IEC 62443-3-2-risicobeoordeling is of een eisen-assessment tegen een andere norm, en training bij jou op locatie of bij ons. Het doel van elke opdracht is dat je ons niet meer nodig hebt.
Demo's, onboarding en support komen van OT-securityexperts die dagelijks in het platform werken en wekelijks in de norm. Dertig minuten met ons is dertig minuten over je installatie.
Geen AI-functies, en dat zeggen we erbij. De diagramparser is deterministisch: hij leest wat hij kan bewijzen en legt de rest voor aan een mens. In OT moet vertrouwen controleerbaar zijn.
Denk aan één installatie. In dertig minuten laten we zien welke onderdelen van OTRISK bij jullie situatie passen en hoe de werkwijze eruitziet. Je vertrekt met concrete vervolgstappen en een prijsindicatie.