Beveiliging van een wereldwijd opererend productiebedrijf

KeyTec Netherlands besloot zijn beveiliging te herzien vanwege toenemende digitale bedreigingen en een steeds kritischer wordende klantengroep. Dankzij 24/7-monitoring wist de fabrikant zijn cybersecurity in minder dan een maand te moderniseren, zonder dat dit ten koste ging van de productie of de bestaande IT-samenwerking.

Afbeelding van de casestudy van KeyTec Nederland

Klant

KeyTec

Sector

Productie

Medewerkers

Meer dan 1000 wereldwijd

Land

Nederland

Bescherming van precisieproductie in een verbonden toeleveringsketen

KeyTec produceert hoogwaardige metalen onderdelen en kunststofcomponenten, van prototypes tot grootschalige productieruns, met behulp van dieptrekken, spuitgieten, laserlassen en precisiemontage.

KeyTec, dat in 1999 is ontstaan uit een afsplitsing van Philips Electronics, heeft momenteel ongeveer 1.000 medewerkers in dienst in Nederland, China en Tsjechië. Het internationale hoofdkantoor is gevestigd op de High Tech Campus in Eindhoven en de Nederlandse productie is vindt plaats in Sittard.

In een sector waar productiecontinuïteit, intellectueel eigendom en klantgegevens onlosmakelijk verbonden zijn met het concurrentievermogen, is cybersecurity een essentiële operationele vereiste geworden.

Waarom een langdurige aanpak aan herziening toe was

KeyTec Nederland had zijn kantoorautomatisering, en daarmee ook de antivirus- en antimalware-oplossingen, uitbesteed aan IT-partner ISL Automatisering. Deze opzet heeft het bedrijf goed gediend. Maar twee ontwikkelingen kwamen samen.

Ten eerste was het dreigingslandschap veranderd. Het aantal ransomware-aanvallen op fabrikanten was de afgelopen jaren sterk toegenomen. De sector was nu voor het vijfde jaar op rij wereldwijd de meest aangevallen bedrijfstak. Krantenkoppen over cyberaanvallen op Maersk, NetCom en MediaMarkt hadden het risico tastbaar gemaakt.

Ten tweede begonnen de klanten van KeyTec kritischer vragen te stellen. Inkoopteams wilden bewijs zien van de manier waarop hun gegevens en ontwerpen werden beschermd.

"Cyberaanvallen kunnen schadelijk zijn voor je bedrijfsvoering en imago. Dat geldt ook voor ons. We wilden niet de zwakke schakel in onze toeleveringsketen zijn door gevoelige klantgegevens niet goed te beveiligen."
Rik Jaeken
IT-manager

De productie zou niet direct tot stilstand komen bij een ransomware-aanval, maar uiteindelijk zou dat wel gebeuren. Zonder toegang tot de gegevens zou de productie volledig tot stilstand komen. Het beperken van dat risico werd een prioriteit op bestuursniveau.

Wat Eye Security onderscheidt

KeyTec heeft verschillende aanbieders beoordeeld en hen gevraagd een onafhankelijke beveiligingstest uit te voeren. Eye Security onderscheidde zich op drie punten:

  • 24/7-monitoring van elk endpoint en elke identiteit, mogelijk gemaakt door CrowdStrike
  • Een samenwerkingsmodel dat parallel loopt aan de bestaande IT-partner van KeyTec
  • Vertrouwd door de cyberverzekeringsmarkt: KeyTec kwam voor het eerst met Eye in contact via een webinar van Aon

"De andere aanbieders boden ook awareness-programma’s en phishingcampagnes aan, maar de continue monitoring met CrowdStrike was echt de belangrijkste reden waarom we voor Eye hebben gekozen. Wij, Eye en onze IT-partner werken als een hecht team samen."
Rik Jaeken
IT-manager

Een soepele onboarding, onzichtbaar voor de productievloer

De implementatie ging van start met een kick-off waarbij KeyTec, ISL Automatisering en Eye Security betrokken waren. ISL zorgde voor de uitrol van de beveiligingssoftware op alle endpoints. Binnen een maand was KeyTec volledig operationeel, zonder dat medewerkers op de productievloer of op kantoor daar iets van merkten.

Vanaf dag één werd de omgeving van KeyTec 24 uur per dag gecontroleerd op afwijkingen van de normale patronen. Als er iets niet in orde lijkt, gaan de SOC-specialisten van Eye on onderzoek uit en ondernemen ze onmiddellijk actie.

Detectie die haar waarde al heeft bewezen

De 24/7-dienst heeft zowel reële bedreigingen opgespoord als valse alarmen geverifieerd, wat kenmerkend is voor een SOC dat zijn klanten goed begrijpt.

  • Een kwaadaardige USB-stick werd geblokkeerd op het werkstation. Toen een medewerker een Chinees gefabriceerde USB-stick aansloot, detecteerde Eye een virusachtig programma en blokkeerde het apparaat direct. Jaeken werd meteen op de hoogte gebracht.
  • Onbekende netwerkactiviteit werd niet alleen gesignaleerd, maar ook geverifieerd. Er werd een ongebruikelijke installatie op het netwerk gedetecteerd, die kon worden herleid tot de implementatie van een legitiem ERP-pakket; dit werd bevestigd zonder dat er onnodig escalatie nodig was.
  • Het bericht over de zero-day-kwetsbaarheid kwam al voor het nieuws naar buiten kwam. Toen er een kritieke kwetsbaarheid in Java aan het licht kwam, werd KeyTec door Eye op de hoogte gebracht nog voordat het nieuws in de media verscheen.

"Het is geruststellend om te weten dat alle afwijkingen worden gedetecteerd en geverifieerd. De software wordt steeds beter in het herkennen van de patronen die bij ons netwerk horen en de patronen die daar niet bij horen."
Rik Jaeken
IT-manager

Een sterkere menselijke firewall opbouwen

Naast MDR voert Eye doorlopend phishingsimulaties uit onder het personeel van KeyTec. De resultaten zijn terug te zien in het dagelijkse gedrag.

"We zien niet alleen dat medewerkers steeds beter worden in het signaleren van verdachte e-mails, maar mensen beginnen elkaar zelfs te waarschuwen als ze iets opmerken dat niet klopt."
Rik Jaeken
IT-manager

Door middel van een halfjaarlijkse evaluatie worden strategie en tactiek op elkaar afgestemd. Uit de meest recente beoordeling is gebleken dat de systemen van KeyTec goed beveiligd zijn, en er is een duidelijke lijst opgesteld met stapsgewijze verbeteringen om de lat steeds hoger te leggen.

Uitdagingen

  • Toenemende security-verwachtingen en due diligence-verzoeken van belangrijke klanten en belanghebbenden.
  • Beperkt inzicht in de algehele beveiligingsstatus en cyberrisico’s van de organisatie.
  • Het vergroten van het cyberbewustzijn onder medewerkers in een wereldwijde productieomgeving.

Resultaten

  • Met behulp van CrowdStrike en het deskundige team van Eye Security is binnen het hele bedrijf 24/7 cyberbeveiligingsmonitoring geïmplementeerd.
  • Er is een sterkere cybersecuritycultuur tot stand gebracht door middel van doorlopende phishing- en awareness-trainingen.
  • Het vertrouwen van de klanten versterkt door blijk te geven van een proactieve en volwassen cybersecurity-aanpak.

Sectorcontext

56%

van de bedrijven kreeg tijdens een ransomware-aanval te maken met succesvol versleutelde data (Sophos 2026)

32%

van de ransomware-aanvallen in de productiesector is terug te voeren op een misbruikte kwetsbaarheid (Sophos 2025)

Hoe digitaal volwassen is jouw bedrijf?

Beoordeel in slechts 5 minuten je cybersecurityvolwassenheid aan de hand van het NIST-framework. Ontdek belangrijke knelpunten en krijg een helder overzicht van waar je staat, plus praktische vervolgstappen.

Bekijk je risicoscore
nist tool

Other Case Studies