Cybersecurity een gevalletje varkentje wassen?
Bijna 54 duizend ton spoelmachine- en wasmachinetabletten produceert de vestiging van Dalli-De Klok in het Nederlandse Heerde. Het 175-jarige Duitse familiebedrijf hanteert een glasheldere strategie. ‘Stel jezelf voortdurend op de proef en leg de norm hoog.’ Voor de inrichting van de cybersecurity ligt de lat voor Pro-Fa Automation nog hoger.
Topbeoordelingen van Europese testinstituten geven al jaren blijk van de hoge productkwaliteit. In Duitsland konden de producten van Dalli de afgelopen jaren meer dan 83 zeer goede en goede beoordelingen bij Stiftung Warentest bijschrijven. “Dat bereiken we alleen door onze producten consumentgericht en met oog voor het tijdsgewricht te ontwikkelen en onszelf voortdurend op de proef te stellen”, vertelt Gerard Krist, Manager Techniek van Dalli-De Klok. “Dat doen we ook als het om cybersecurity gaat. De norm die we ons opleggen is hoog. Om precies te zijn de IEC 62433 NEN-norm. In Nederland zal nog geen enkele leverancier daar 100% compliant aan zijn. Pro-Fa Automation had de beste papieren om met ons een gezamenlijk leertraject in te gaan.”
Beste uit de bus
“Delen van ons oude ProCX in combinatie met het Siemens S7-400 productiebesturingssysteem dateerden van midden jaren negentig. Het werd niet meer gesupport en kennis van het systeem was nauwelijks meer beschikbaar in de organisatie. Mensen die er toentertijd mee werkten waren uitgevlogen naar andere firma’s dus het was lastig om service te bieden of uitbreiding te krijgen. We moesten dus overgaan naar een nieuw besturingssysteem. Dat is aanleiding geweest om vijf partijen een voorstel te vragen voor een oplossing. Pro-Fa Automation kwam als beste uit de bus.”
“In principe was het een een-op-een vervanging van het systeem. Het voldeed aan onze wensen maar omdat het een obsoleet product is, was uitbreiding en support niet meer mogelijk. En toen kwam er een tweede topic om de hoek: de veiligheid van het systeem. We draaiden op oude Windowssystemen en daarmee was de security van ons productieproces niet langer gewaarborgd. De complexiteit en automatiseringsgraad van technische installaties neemt verder toe. Mensen werken steeds vaker op afstand, bij voorkeur op eigen apparatuur. Dit zorgt voor grote cybersecurity uitdagingen voor de technische automatiseringsomgevingen. We moeten onze systemen goed afschermen. Ook interne kantoorsystemen die niet rechtstreeks toegang hebben tot de industriële automatiseringssystemen. Mocht er iemand een willekeurige laptop hacken dan moet het onmogelijk zijn om bij onze productieprocessen te komen.”
Goed voor mekaar
“De complexiteit in onze productie schuilt in het feit dat wij 100 verschillende recepturen draaien en dat 24/7 volcontinu. Met continue support vanuit Pro-FA Automation zodat de productie draaiende blijft. Vanuit besturing en bediening is dat heel complex. We hebben daarom voor het nieuwe productiebesturingssysteem voor Wonderware System Platform gekozen in combinatie met Wonderware Recipe Management en Siemens S7-1500 PLC. Pro-Fa Automation zette er een compact team op van een man of vijf.
Toch is vanuit alle disciplines de kennis vertegenwoordigd. PLC-technieken, SCADA, batchmanagement, rapportage, track & traceability. Dat hebben ze goed voor mekaar en het is heel prettig dat je niet met een hele grote groep mensen hoeft samen te werken waar ieder zijn eigen specifieke dingetje inbrengt.
Wij hadden vanuit de kennis en de ambitie die wij hadden een hele hoge norm gesteld. Pro-Fa Automation heeft al vanaf de start onderkend dat ook zij daarin moesten leren en ‘het varkentje niet wel eens even kwamen wassen’.
Samen hebben we een leertraject doorlopen om zo veel mogelijk aan de uitgebreide IEC 62433 NEN-norm te voldoen. Het heeft met kennis en gedrag te maken. Hoe gaan medewerkers naar de klant toe? Met eigen laptop of logt men in op een systeem van de klant? Neem je je eigen USB-stick mee of niet? Vroeger was het heel gewoon dat een programmeur de fabriek in kwam en met zijn eigen laptop inlogde in het netwerk. Dat is bij deze norm niet meer toegestaan. Dus kennis is belangrijk maar ook gedrag. Er zijn andere werkmethodieken nodig.”
Eén zoekcode
“Als was- en reinigingsmiddelenleverancier zijn we gebonden aan audits van de International Food Standard (IFS). Zij richten zich voornamelijk op productveiligheid en op product tracking en tracing. Dat is het belangrijkste punt en ook dat hebben we sterk verbeterd met de nieuwe software van Pro-Fa Automation. Met één zoekcode kunnen we in alle systemen een product volgen.”
“De wensen vanuit onze klanten zijn relatief standaard. Zij willen zo weinig mogelijk betalen voor de beste kwaliteit. De ontwikkeling van een receptuur is altijd een spel tussen kostprijs en kwaliteit. Dat kunnen we beïnvloeden met grondstofdoseringen en dat kunnen we met de nieuwe software. De laatste tetst van de vermaarde Duitse Consumentenbond is van drie maanden geleden. De beste spoelmachine- en wasmachinetabletten op plek één tot en met zeven? Die komen uit onze fabriek vandaan. Bij Dalli leggen we de lat niet voor niets altijd hoog.”