Het gebruik van digitale systemen in de bouw groeit al jaren hard. Steeds vaker worden systemen van verschillende partijen gekoppeld in cloudoplossingen, via API’s, plugins en externe services. Dat levert veel voordelen op: efficiëntere samenwerking, minder dubbel werk, real-time voortgangsinformatie en kostenbesparing. In de ontwerpfase kunnen uitdagingen vroegtijdig worden aangepakt, en veel data blijft bruikbaar in facility management.
‘You’re the weakest link, goodbye!’
Tegelijkertijd geldt: iedere partij en iedere koppeling vergroot het risico op een cyberaanval. Waar worden gegevens eigenlijk opgeslagen, en wie kan er – buiten het project – bij? Vaak is er geen kwade wil, maar een klein foutje kan grote gevolgen hebben. Een project is immers zo sterk als de zwakste schakel.
Tweede Kamer
Hoe meer deelnemers en verbindingen, hoe groter de kans op aanvallen. Stel je voor dat een vreemde mogendheid toegang krijgt tot bouwtekeningen en veiligheidsmaatregelen van de nieuwe Tweede Kamer? Beveiliging moet vanaf de prille fase geborgd zijn, met het besef dat mensen altijd de grootste risicofactor blijven.
Basisprincipes van beveiliging
Hoewel er weinig bekend is over de beveiliging van grote projecten als de Tweede Kamer, zijn er altijd basisprincipes van toepassing. Een checklist voor ieder BIM-project:
-
Gebruik multi-factor authenticatie.
-
Toegang tot BIM-gegevens is rolgebonden.
-
Trek rechten direct in bij vertrek van medewerkers.
-
Werk uitsluitend met versleutelde verbindingen.
-
Maak en test regelmatig back-ups.
-
Monitor activiteiten, grijp in bij verdachte situaties.
-
Update en controleer alle apparaten, API’s en plugins.
-
Train medewerkers in cyberveiligheid.
-
Maak strikte afspraken met ketenpartners.
-
Laat periodiek een penetratietest uitvoeren.
Kloof tussen groot en klein
Beveiliging vraagt blijvende investering in infrastructuur, en die kosten moeten gedeeld worden. Grote bouwbedrijven en overheden hebben vaak middelen en kennis. Kleinere architectenbureaus, adviesbureaus en onderaannemers niet altijd. Dat kan ertoe leiden dat zij al in de aanbestedingsfase afhaken, wat ongelijkheid in de markt kan veroorzaken.
Betaalbaar risico’s beperken
Toch zijn er oplossingen. Leveranciers als Autodesk BIM 360, Trimble Connect en Dalux bieden cloudplatforms met ingebouwde beveiliging, monitoring en updates. SaaS-oplossingen zijn schaalbaar en eenvoudig inzetbaar: je hoeft het wiel niet zelf uit te vinden en de investering blijft overzichtelijk. Kleine partijen kunnen bovendien meeliften op de beveiligde omgeving van de opdrachtgever.
Daarnaast zorgen standaardisering via ISO 19650 en richtlijnen van de overheid voor duidelijke kaders. Slim gebruik van bestaande oplossingen houdt de kosten voor een klein architecten- of adviesbureau vaak tussen de €12.000 en €30.000 per jaar. Relatief betaalbaar dus.
Bewustzijn cruciaal
Het echte risico zit minder in de betaalbaarheid dan in het bewustzijn bij kleinere bedrijven. Ook zij moeten cybersecurity net zo serieus nemen als grote partijen, al werken ze met eenvoudiger middelen. Want in een BIM-proces geldt altijd: de keten is zo sterk als de zwakste schakel.
Bezoek DigiBouw 2025 en zet je organisatie digitaal op voorsprong
Meer weten over cybersecurity? Bezoek DigiBouw op 19 & 20 november in het Beatrixgebouw in Utrecht en breng je organisatie digitaal op voorsprong.