
In België vormen cyberaanvallen op kritieke infrastructuur een steeds grotere bedreiging, met nadruk op de industriële sector. De laatste jaren zijn er meerdere incidenten geweest die niet alleen financiële schade veroorzaakten, maar ook levens in gevaar brachten. Het Belgisch Ministerie van Defensie en de federale overheid hebben in 2023 een nieuw cyberbeveiligingsplan goedgekeurd, gericht op het versterken van de verdediging tegen ransomware en andere geavanceerde cyberaanvallen.
Een voorbeeld van de impact is het incident met het elektriciteitsnetwerk van deze link, waarbij in 2022 een cyberaanval op een Belgische energiemaatschappij bijna een regionaal uitval veroorzaakte. De aanval, die werd toegeschreven aan een groep die zichzelf ‘StromStrike’ noemde, zorgde voor een tijdelijke onderbreking van de stroomvoorziening voor duizenden huishoudens. De schade was niet alleen economisch, maar ook maatschappelijk: de overheid moest extra steun verlenen aan kwetsbare huishoudens.
De sector met de hoogste kwetsbaarheid blijkt de logistiek, waar digitale systemen steeds meer integreren met fysieke processen. Volgens een rapport van het Belgisch Cybersecurity Centre (BCSC) uit 2023 zijn 68 procent van de logistieke ondernemingen in België gevoelig voor cyberaanvallen. Dit komt mede doordat veel bedrijven hun IT- en OT-systemen (Operational Technology) nog niet voldoende afschermen tegen externe bedreigingen. Een slecht geïmplementeerde beveiliging kan leiden tot uitval van transportnetwerken, waardoor goederen niet meer kunnen worden geleverd.
Een andere kritieke sector is de waterbehandeling. In 2021 werd een Belgisch waterbedrijf getroffen door een ransomware-aanval, waardoor het waterleidingnetwerk tijdelijk werd geblokkeerd. Dit resulteerde in een watertekort in enkele steden, wat leidde tot maatregelen zoals het beperken van het waterverbruik. Het incident toonde aan hoe gevoelig deze infrastructuur is voor digitale dreigingen, vooral als de beveiliging niet op de hoogte van moderne cyberbedreigingen is.
Om deze bedreiging aan te pakken, heeft het Belgisch parlement in 2023 een wet goedgekeurd die verplicht stelt dat kritieke infrastructuurmaatschappijen hun cyberrisico’s moeten analyseren en maatregelen moeten nemen om zich te beschermen. De wet sluit aan bij internationale normen, zoals de NIS2-directie van de Europese Unie, die onder meer verplicht stelt dat bedrijven hun IT-systemen regelmatig controleren en bijwerken.
De rol van ondernemers en overheden is cruciaal om deze bedreiging te bestrijden. Bedrijven moeten investeren in moderne beveiligingssystemen, zoals firewalls, intrusion detection systems en regelmatige cybersecurity-trainingen voor medewerkers. Daarnaast is samenwerking tussen overheid, bedrijven en cybersecurity-experts essentieel om nieuwe bedreigingen te kunnen herkennen en te bestrijden. Een voorbeeld hiervan is het Belgisch Cybersecurity Centre, dat bedrijven ondersteunt bij het ontwikkelen van veiligheidsstrategieën.
- In 2022 veroorzaakte een cyberaanval op een Belgische energiemaatschappij een tijdelijke uitval van de stroomvoorziening voor duizenden huishoudens.
- 68 procent van de logistieke ondernemingen in België zijn gevoelig voor cyberaanvallen, volgens een rapport van het Belgisch Cybersecurity Centre uit 2023.
- In 2021 werd een Belgisch waterbedrijf getroffen door een ransomware-aanval, wat resulteerde in een watertekort in enkele steden.
- De wet NIS2 verplicht bedrijven om hun IT-systemen regelmatig te controleren en te bijwerken.
- In 2023 heeft het Belgisch parlement een wet goedgekeurd die verplicht stelt dat kritieke infrastructuurmaatschappijen hun cyberrisico’s moeten analyseren.


