Dragos is een nieuwe fase ingegaan in OT cybersecurity. Na de (meerderheids)investering van Accenture in het bedrijf is de overnameketen nu afgerond: Dragos kondigde aan dat ook NetRise en runZero volledig zijn verworven. Daarmee positioneert Dragos zich verder op het kruispunt van industriële beveiliging, zicht op assets en risico-inzicht in de softwareketen.
De stap past in een groter plan dat Accenture in juni presenteerde: een OT-cybersecurity-initiatief met een totale waarde van $4,1 miljard. Dragos blijft in deze opzet volgens de aankondiging zelfstandig opereren.
Accenture-deal afgerond: Dragos gaat zelfstandig door
De investeringsronde van Accenture in Dragos is inmiddels formeel afgerond. Dragos gaf daarnaast aan dat er na de sluiting nieuwe vertegenwoordiging in de raad van bestuur komt vanuit Accenture. Tegelijk blijft de kernleiding staan: Robert M. Lee blijft CEO en wordt ook voorzitter van de raad van bestuur.
Verder keert Dmitri Alperovitch terug in het bestuur. Ook zijn er meerdere topmanagers van de overgenomen bedrijven aan boord gekomen om de integratie van platforms te leiden.
NetRise en runZero: wat voegen ze toe aan OT cybersecurity?
De reden achter de acquisities is vooral inhoudelijk: Dragos wil de eigen mogelijkheden uitbreiden met onderdelen die de blootstelling van systemen beter in kaart brengen en die helpen bij software supply chain security. Waar OT-security zich vaak richt op operationele technologie (OT), gaat deze aanpak expliciet breder: om systemen te verdedigen die fysieke processen beïnvloeden, dus ook in de “uitgebreide” IT/OT-omgeving.
Dragos beschrijft die verbrede scope als xOT. In die context spelen NetRise en runZero een rol op verschillende niveaus van inzicht:
- NetRise levert volgens Dragos firmware-niveau inzicht in de blootstelling van apparaten en draagt bij aan software supply chain visibility.
- runZero, opgericht door HD Moore (bekend van Metasploit), voegt extra functionaliteit toe voor asset discovery, exposure assessment en attack surface intelligence.
In de praktijk betekent dit dat Dragos exposure management en supply chain security naast de bestaande OT-asset visibility en threat detection wil neerzetten. Het doel is één samenhangend overzicht van “wat je hebt”, “hoe bloot het is” en “waar je risico zit” binnen een omgeving die voortdurend in beweging is.
Nieuwe leiding en integratie: executives nemen platformrollen over
Accurate integratie is cruciaal om te voorkomen dat waarde versnipperd raakt. Dragos geeft daarom aan dat key executives en hun teams meegaan naar de organisatie.
Zo sluiten onder meer deze leiders aan:
- runZero CEO HD Moore (met zijn team)
- NetRise CEO Thomas Pace
- NetRise CTO Michael Scott
Hun rol ligt volgens Dragos bij de platformintegratie. Daarmee wordt de technische kennis van beide componenten direct ingebed in de doorontwikkeling van het gezamenlijke productlandschap.
De xOT-benadering: verdedigen waar IT en OT elkaar raken
Lee benadrukt dat organisaties in sectoren als elektriciteit, olie en gas, productie, datacenters en andere kritieke infrastructuur hun beveiliging moeten doorvertalen naar elke systeemlaag die invloed heeft op fysieke processen. Juist daar ontstaan vaak blinde vlekken: niet alleen in netwerken en endpoints, maar ook in firmware, afhankelijkheden en de manier waarop software en configuraties zich door de keten verspreiden.
Met NetRise en runZero probeert Dragos die keten en het bijbehorende dreigingslandschap beter te modelleren. Zo moeten teams in OT cybersecurity sneller kunnen beoordelen welke apparaten zichtbaar zijn, welke routes naar blootstelling bestaan en hoe dat samenhangt met zowel netwerk- als software-elementen.
Financiële details: bedragen niet openbaar, dealwaarde wel bekend
Over de specifieke financiële voorwaarden van de acquisities van NetRise en runZero heeft Dragos geen details gedeeld. Wel is er eerder bericht over het totaalbedrag van de deal tussen Accenture en Dragos: $4,1 miljard.
In dat bericht werd ook genoemd dat Accenture zijn meerderheidsbelang in Dragos verwierf tegen een enterprise valuation van $3,25 miljard. Voor de huidige afronding geldt: de kernwaarde van de overkoepelende investering is dus bekend, maar de individuele cijfers per aangekochte partij niet.
Waarom dit soort acquisities nu opvalt
Beveiligingsorganisaties krijgen al langer te maken met een verschuiving van pure perimeterverdediging naar zicht en risico-inschatting. In OT-omgevingen komt daarbovenop dat veel systemen lang meegaan en dat patches niet altijd eenvoudig of snel te plaatsen zijn. Daardoor wordt exposure management en het inschatten van mogelijke aanvalsroutes extra belangrijk.
Daarnaast zien we in de bredere markt dat supply chain visibility en softwaregedreven risico’s steeds vaker als noodzakelijke component worden gezien. De combinatie van firmware-inzicht (NetRise) en asset discovery/exposure assessment (runZero) sluit hierbij aan, omdat het helpt om beveiliging te baseren op concrete kenmerken van systemen en hun digitale afhankelijkheden.
Als je bredere signalen zoekt over hoe OT en supply chain samenkomen, kan ook het artikel over een update tegen unauthenticated RCE van SolarWinds relevant zijn voor het thema rond exploitbaarheid en patchbaarheid in kritieke omgevingen: SolarWinds ARM update tegen unauthenticated RCE.
Wat betekent dit voor organisaties die OT cybersecurity willen verbeteren?
Voor bedrijven die met OT werken is de belangrijkste vraag: levert extra platformfunctionaliteit tijdswinst en betere beslissingen op? De acquisities van Dragos lijken te mikken op drie praktische behoeften:
- Betere zichtbaarheid van apparaten en hun firmware- en softwarecontext.
- Gerichtere exposure assessment zodat je niet alleen “welk systeem” ziet, maar ook “welk risico”.
- Supply chain security als onderdeel van dezelfde veiligheidsketen, in plaats van als apart traject.
Hoewel het altijd afwachten blijft hoe de integratie in de praktijk uitpakt, is de richting duidelijk: Dragos probeert de OT-asset visibility en threat detection aan te vullen met mechanismen die blootstelling en softwareketenrisico’s beter samenbrengen.
Conclusie: Dragos schaalt door met OT cybersecurity en supply chain focus
Dragos heeft de acquisies van NetRise en runZero afgerond na de Accenture-deal. Daarmee breidt het bedrijf de mogelijkheden uit richting OT cybersecurity met extra nadruk op exposure management en software supply chain security. Dankzij de integratie van leiders en teams uit beide organisaties wil Dragos een samenhangender platform neerzetten voor xOT omgevingen waarin digitale én fysieke risico’s samenkomen.
