ALIA  
New Security Magazine 174 – juli 2025

ALIA Security Day 2025 

Op woensdag 26 februari 2025 organiseerde ALIA Security in de Brabanthal in Leuven zijn jaarlijkse Security Day. Deze viel dit jaar samen met de openingsdag van de professionele beveiligingsbeurs New Security. Een samenwerking met grote meerwaarde voor de twee partijen, want deze dubbele reden om naar Leuven af te zakken zorgde ervoor dat beide events een zeer mooie opkomst kenden.

Uitdagingen

“Veiligheid en beveiliging staan voor grote uitdagingen”, opent ALIA-voorzitter Johan Chenot de Security Day 2025. “De burgers hebben bakens nodig om te weten of ze nu al dan niet betrouwbare informatie hebben verkregen. Normen én ook wetgeving kunnen een serieuze meerwaarde betekenen. Een installatie die volgens de regels van goed vakmanschap wordt afgeleverd, straalt vertrouwen uit. Het helpt de sector voorruit waardoor burger en overheid ook meer vertrouwen krijgen in wat onze sector doet. ALIA is een grote voorvechter van die bakens.”

INCERT gecertificeerde installateur

Daarna was het aan Patrick Van Liempt, secretaris-generaal van ALIA Security, om de meerwaarde van een INCERT gecertificeerde installateur uit te leggen. Hierbij ging hij de vergelijking met een vergund installateur alarmsystemen niet uit de weg. “De INCERT gecertificeerde installateur voert een grondige risicoanalyse uit, stelt een gedetailleerde offerte op en voert de werken uit voor de technische nota INCERT T015/2. Hij gebruikt INCERT gecertificeerde producten, zorgt voor jaarlijkse audits va de installaties door een controle-organisme, voert het jaarlijks verplicht onderhoud uit en levert een INCERT-conformiteitsattest af. Belangrijk hierbij is dat een INCERT-conformiteitsattest alleen maar kan worden afgeleverd door een INCERT gecertificeerde installateur.”

Ronny Nedergedaelt van ANPI ging verder met de focus op de nieuwe certificatie INCERT Video T030/2. “België is een van de weinige landen waar er een regelgeving rond deze materie bestaat, en we moeten daar dankbaar voor zijn. Maar de praktijk leert ons helaas dat de gerealiseerde camerasystemen niet volledig aan de verwachtingen voldoen. Dit kan leiden tot ontevredenheid bij eindgebruikers. Een technische nota en reglementen gelden als leidraad.”

Cloudbetrouwbaarheid

“De cloudbetrouwbaarheid wordt steeds belangrijker”, vertelt Benoît Stockbroeckx (Euralarm). Binnen nieuwe technologieën is er een samenspel tussen internet, de cloud en mobiele netwerken. Dit betekent ook meerdere contractpartijen, wat resulteert in verschillende oplossingen.”

Integrale veiligheidsaanpak

“Alarmcentrales vormen de hoeksteen van een robuust beveiligingsbeleid”; aldus Pieter Debersaques, voorzitter van ACA, de beroepsvereniging van de vergunde alarmcentrales “Verschillende trends zorgen ervoor dat het steeds complexer wordt. Er is duidelijk nood aan een integrale veiligheidsaanpak en een geïntegreerde en gecoördineerde samenwerking tussen de verschillende veiligheidsactoren. We hebben enkele concrete doelen: we willen dat de kwaliteit van alle diensten (installatie, opdrachten van de telebewakingcentra en interventies) constant bevorderd en verbeterd wordt. We willen met de overheid in dialoog treden om met kennis van zaken een verdere verbetering van het gezamenlijk optreden tegen onveiligheid te realiseren. Maar we willen ook graag in overleg tussen Binnenlandse Zaken, installateursorganisaties, politie en telebewakingcentrales een lijst van verificatieoperaties uitwerken.

Onderzoek naar uitdagingen

Jules Portier van FOD Binnenlandse Zaken – DG Veiligheid & Preventie geeft toelichting bij de resultaten van het wetenschappelijke onderzoek naar de uitdagingen waar de private beveiliging voor staat. Dit is een onderzoek waar de universiteiten van Luik en Leuven aan hebben meegewerkt. De focus lag op drie sectoren: de bewakingssector, alarmsystemen en camerasystemen. “Het belangrijkste onderdeel van dit onderzoek bestond uit het definiëren van de vijf grootste uitdagingen en hiervoor beleidsaanbevelingen voor formuleren. In dalende volgorde van belang zijn de vijf uitdagingen: technologische innovaties, samenwerking tussen de publieke en private sector, diversificatie van diensten in een geglobaliseerde context, professionalisering, kwaliteit/betrouwbaarheid & legitimiteit van de sector en effectiviteit en efficiëntie van controlemechanismen.

Aansprakelijkheid

‘Normering Brand: het verschil tussen een keuring volgens de norm en een keuring volgens op goede werking’ was het onderwerp van de presentatie van Jort Stassen, ANPI Deputy Head of Normalization. “De norm bevat de ideale kapstok om een project volledig uit te werken. De risicoanalyse is de eerste stap, maar is tegelijk ook de belangrijkste. Door de jaren heen is de norm steeds aangepast aan de realiteit om toch conforme installaties te verkrijgen. Dit gezegd zijnde, er komt een nieuwe versie van de norm aan!”

“Je bent niet altijd verplicht om de norm te gebruiken. Handel als een goede huisvader. Als je installatie aan de norm beantwoordt, dan is dit een ijzersterk wapen als een brand tot voor de rechtbank wordt gebracht. De norm is de regel van goed vakmanschap. Als je installatie niet beantwoordt aan de norm, hoe kan je dan in godsnaam aantonen dat de installatie helemaal in orde was?”

Network and Information Security Directive 2

“We kunnen ons geen maatschappij meer voorstellen zonder cyber security”, aldus Daniël Damen. “Het belang van NIS2 – of voluit Network and Information Security Directive 2 – kan niet genoeg benadrukt worden. Veel organisaties denken dat deze wetgeving hen niet raakt, maar de realiteit is anders. Die bewustwording dringt door, maar nog onvoldoende. Iedereen heeft een brandverzekering, maar de kans op een brand is 1 op 8.000 en de gemiddelde schade is € 13.790. Inmiddels heeft 56% van de KMO’s een cyber security verzekering – we komen van 20% in 2020 – en dat is een positieve trend. De kans om slachtoffer te worden van een cyberaanval is 1 op 8 en de gemiddelde schade is € 270.000! En dit is wat NIS2 beoogt, namelijk een breder scala aan sectoren en bedrijven bereiken zodat de cyberbeveiliging en weerbaarheid van netwerk- en informatiesystemen binnen de EU te versterken. Zo worden 18 kritische en zeer kritische sectoren NIS2-plichtig, zoals energie, transport, gezondheidszorg, het bankwezen, overheidsdiensten, digitale infrastructuur en post- en koeriersdiensten. Langdurige storingen in deze 18 sectoren kunnen de maatschappij ontwrichten.”

Ethische hacker opent 3 miljoen hoteldeuren

De laatste spreker was Lennert Wouters van de COSIC (Computer Security and Industrial Cryptography) research group uit Leuven. Samen met zijn kompaan nam hij in 2022 in Las Vegas deel aan een event georganiseerd door enkele lokale hotels en casino’s die in de marge van DEF CON 30 wel eens wilden weten hoe het zat met hun interne beveiliging. Het resultaat sloeg in als een bom: ze slaagden erin om van één bepaalde slotenfabrikant 3 miljoen hoteldeuren in 130 verschillende landen te openen. Zonder te ver in detail te gaan, kwam het erop neer dat het poepsimpel was om één RFID-kaart (Radio Frequency Identification) van een hotel uit te lezen en er de gemeenschappelijke codes uit te halen zodat alle deuren open gingen.

Door Rudy Gunst

www.aliasecurity.be