“Bij Florensis is de digitalisering ver doorgevoerd. Wij zijn, net als veel andere glastuinbouwbedrijven, niet meer in staat om onze processen handmatig aan te sturen”. Dat vertelt Jeroen van Zomeren, Manager IM&ICT bij Florensis. Ruim 5 jaar geleden deed Florensis een cybersecuritytest. “We werden 5 jaar geleden met onze neus op de feiten gedrukt. De klimaatcomputer, de printer in de gang. Onze systemen waren zo open als de pest.” Een levensgroot risico voor deze onderneming die jaarlijks wereldwijd een miljard planten levert aan andere kwekers.
Bij Florensis staken ze in 2015 de thermometer in de computersystemen voor een pentest. Jeroen: “We schrokken enorm! Inbreken in onze systemen bleek heel makkelijk te zijn! Alles wat connectie maakt met het internet en je netwerk is een potentieel risico. Via de klimaatcomputer konden ze helemaal door naar de rest van ons netwerk, naar de management servers, naar de applicaties. Mogelijke hackers konden helemaal infiltreren in ons bedrijf.” Dat was niet alles. Het IT team leerde dat hackers vooral ook via e-mailadressen van collega’s binnenkwamen. Vaak zijn die gegevens openbaar te vinden via social media als LinkedIn. Zo ontvingen 10 tot 20 mensen tegelijk een phishingmail. Daarnaast werden ze zich bij Florensis bewust van de zwakke schakel: de mens en zijn gedrag. Zwakke wachtwoorden als (welkom123, Florencis123) en onder toetsenborden briefjes met inlogcodes. Jeroen: “Binnenkomen was voor potentiële hackers te makkelijk. Daar moest snel een eind aan komen.”
Florensis ging direct aan de slag met een bedrijf dat is gespecialiseerd in cybercrime en -beveiliging. Er was veel te doen. Er werd bijvoorbeeld geregeld dat een virus of een aanvaller niet meer het hele automatiseringssysteem in kan. Jeroen: “Dat lijkt iets heel normaals, dat een bedrijf dat op orde heeft, maar ik zal je de kost geven in de tuinbouw waarbij dat niet geregeld is. Net zoals dat het niet de bedoeling is dat je vanuit het gebruikersnetwerk zo maar bij een back-up kan. Daar zitten nu virtuele muurtjes tussen. Zo voorkom je dat je van een willekeurige werkplek bij de cruciale servers kunt." Op dit moment werkt Florensis samen met haar cyberpartner Northwave aan een CERT dienstverlening. Jeroen: “We hebben nu veel goed geregeld. Met de CERT dienstverlening staat bij een incident een groep van specialisten klaar om ons te helpen. Zij verzorgen de analyse, helpen ons weer in de lucht te komen én assisteren bij een eventuele onderhandeling met hackers. Wij gaan met hen ook een security monitoring doen. Dat betekent dat zij 24/7 als expert het netwerkverkeer op onze systemen gaan monitoren.”
Niet alle maatregelen die Florensis neemt tegen cyberaanvallen zijn voor alle bedrijven in de glastuinbouw haalbaar. Interpolis heeft tips voor ondernemers. Jeroen is zich daarvan zeer bewust. “Bij Florensis hebben wij een groot team dat hier goed aandacht aan kan geven. Kleinere bedrijven zullen minder investeringen kunnen doen. Toch kan geen enkele ondernemer die afhankelijk is van automatisering, het zich veroorloven om geen aandacht te besteden aan een mogelijk cyberrisico.”
De tips van Jeroen