Explosieveilige smartphones worden onder veeleisende omstandigheden gebruikt: in de chemische industrie, in raffinaderijen, energie-installaties, de logistiek en in gebieden van kritieke infrastructuur. Bij de keuze van apparaten staan meestal de ATEX-goedkeuring, de geschikte apparaatcategorie, de IP-beschermingsgraad en de mechanische belastbaarheid voorop.
Een modern ATEX-smartphone is echter niet alleen een communicatiemiddel. Het heeft vaak toegang tot e-mails, bedrijfsapplicaties, onderhoudsgegevens, productie-informatie, camerabeelden, cloud-diensten en interne netwerken. Daarom moet naast de explosieveiligheid ook de cyberbeveiliging gedurende de gehele geplande gebruiksduur in overweging worden genomen.
ATEX-goedkeuring beschermt niet tegen cyberaanvallen
De ATEX-markering bevestigt dat een apparaat geschikt is voor gebruik in een bepaald explosiegevaarlijk gebied en daar geen onaanvaardbare ontstekingsbron vormt.
Het zegt echter niets over,
hoe lang het besturingssysteem beveiligingsupdates ontvangt,
hoe snel bekende kwetsbaarheden worden verholpen,
of het apparaat centraal beheerd kan worden,
welke Android-versie is geïnstalleerd,
of er een kwetsbaarheidsbeheer van de fabrikant bestaat,
of hoe lang vervangende apparaten en softwareondersteuning beschikbaar blijven.
Explosieveiligheid en cyberbeveiliging zijn daarom twee verschillende vereisten. Bij professioneel gebruikte mobiele apparaten moeten beide samen worden bekeken.
De Android-versie alleen is niet voldoende
Bij de vergelijking van smartphones wordt vaak alleen gelet op de geïnstalleerde Android-versie. Een hogere versienummer kan voordelen bieden, maar is nog geen voldoende bewijs voor een veilig apparaat.
Minstens even belangrijk is het in het apparaat weergegeven Android-beveiligingspatch-niveau. Google publiceert regelmatig Android-beveiligingsbulletins met correcties voor bekende kwetsbaarheden. Een actueel besturingssysteem kan toch een verouderd patch-niveau hebben, als de fabrikant de beschikbare updates niet of slechts met grote vertraging aanbiedt. Google beschouwt maandelijkse apparaatupdates expliciet als een belangrijk middel ter bescherming van Android-apparaten.
Bij de aanschaf moeten daarom minimaal drie gegevens afzonderlijk worden bekeken:
de geïnstalleerde Android-versie,
de datum van het beveiligingspatch-niveau,
de gegarandeerde resterende updatevoorziening.
Een apparaat met een iets oudere Android-versie en een duidelijk gedocumenteerde, langdurige updatebelofte kan geschikter zijn voor een bedrijf dan een nieuwer apparaat zonder betrouwbare informatie over verdere ondersteuning.
Hoe lang worden beveiligingsupdates aangeboden?
Explosieveilige smartphones worden vaak aanzienlijk langer gebruikt dan privé mobiele telefoons. Een gebruiksduur van meerdere jaren is vanwege de aanschafkosten, de certificering en de beschikbare accessoires niet ongebruikelijk.
Daarom moet voor de aankoop worden verduidelijkt:
Tot welke datum zijn beveiligingsupdates gegarandeerd?
Verwijst de toezegging naar maandelijkse, kwartaal- of onregelmatige updates?
Zijn er ook grotere Android-versie-updates voorzien?
Worden ook vooraf geïnstalleerde applicaties bijgewerkt?
Hoe snel reageert de fabrikant op kritieke kwetsbaarheden?
Is er een openbaar toegankelijk punt voor het melden van beveiligingslekken?
Geldt de updategarantie voor het specifieke model of alleen algemeen voor een serie apparaten?
Het BSI noemt voor mobiele eindapparaten onder andere een effectief kwetsbaarheidsbeheer, een gepubliceerde contactmogelijkheid voor kwetsbaarheidsmeldingen en de tijdige beschikbaarstelling van beveiligingsupdates voor apparaat en vooraf geïnstalleerde applicaties als belangrijke veiligheidskenmerken.
Vage formuleringen zoals "regelmatige updates" zijn voor een langetermijn investeringsbeslissing slechts beperkt informatief. Beter is een concrete einddatum voor de ondersteuning door de fabrikant.
Een niet meer ondersteund apparaat blijft functioneel – maar niet veilig
Een ATEX-smartphone stopt niet onmiddellijk met functioneren na het einde van de ondersteuning. Telefonie, camera, applicaties en wifi kunnen nog steeds bruikbaar zijn.
Het probleem ligt in nieuw ontdekte kwetsbaarheden. Als deze niet meer worden verholpen, stijgt het risico in de loop van de tijd. Een dergelijk apparaat kan bijvoorbeeld een toegangspoort worden voor de volgende aanvallen:
Diefstal van inloggegevens,
Toegang tot e-mails en bestanden,
Manipulatie van applicaties,
Afspioneren van interne netwerken,
Misbruik van camera of microfoon,
Invoegen van schadelijke software,
Omzeilen van beveiligingsrichtlijnen,
Doorsturen van een aanval naar andere systemen.
Juist in de industrie kunnen mobiele eindapparaten een verbinding tot stand brengen tussen kantoor-IT, cloud-diensten en productiegerelateerde gebieden. Een smartphone mag daarom niet geïsoleerd worden bekeken.
NIS 2 verhoogt het belang van veilig beheerde mobiele apparaten
Sinds de inwerkingtreding van de Duitse NIS-2-implementatiewet op 6 december 2025 zijn er voor talrijke belangrijke en bijzonder belangrijke instellingen uitgebreide verplichtingen op het gebied van IT-beveiliging van kracht. Volgens het BSI zijn ongeveer 29.500 bedrijven en instellingen hiervan betroffen.
NIS 2 schrijft niet voor welk specifiek ATEX-smartphone een bedrijf moet kopen. De regels vereisen echter redelijke en evenredige maatregelen voor het omgaan met cyberrisico's. Dit omvat onder andere beveiligingsconcepten, kwetsbaarheidsbeheer, toegangscontroles en de beveiliging van de toeleveringsketen.
Voor de praktijk betekent dit: Een bedrijf moet op een begrijpelijke manier kunnen onderbouwen waarom een ingezet mobiel apparaat wat betreft zijn updatevoorziening, configuratie en beheer geschikt is voor het beoogde gebruik.
De Cyber Resilience Act legt ook meer verantwoordelijkheid bij fabrikanten
Met de Europese Cyberresilience-verordening, de Cyber Resilience Act, worden horizontale cybersecurity-eisen voor producten met digitale elementen geïntroduceerd. Fabrikanten moeten veiligheidsrisico's al tijdens de ontwikkeling en productie in overweging nemen en gedurende de voorziene gebruiksperiode een geschikt kwetsbaarhedenbeheer waarborgen.
Een doel van de verordening is om de transparantie te verbeteren over hoe lang een product wordt ondersteund. De EU noemt expliciet onvoldoende en inconsistente beveiligingsupdates, evenals ontbrekende informatie voor gebruikers als eerdere problemen.
De verordening geldt voornamelijk vanaf 11 december 2027. Bepaalde meldingsverplichtingen voor actief geëxploiteerde kwetsbaarheden en ernstige beveiligingsincidenten gelden al vanaf 11 september 2026.
Voor aankopen met een geplande gebruiksduur van meerdere jaren is het onderwerp daarom al vandaag relevant.
Mobiel apparaatbeheer moet worden ondersteund
In bedrijven moeten ATEX-smartphones bij voorkeur niet als onbeheerde individuele apparaten worden gebruikt. Een Mobile Device Management-systeem, kort MDM, maakt de centrale configuratie en controle van de gebruikte apparaten mogelijk.
Het BSI beschrijft als kernfunctie van een MDM de effectieve handhaving van gedefinieerde beveiligingsrichtlijnen en configuratieparameters op mobiele eindapparaten.
Afhankelijk van het toepassingsgebied kan een MDM onder andere de volgende taken uitvoeren:
Af dwingen van een displayslot,
Vereisen van veilige wachtwoorden of PIN's,
Verspreiding van goedgekeurde applicaties,
Blokkering van niet-toegestane apps,
Instelling van WLAN, VPN en certificaten,
Scheiding van privé- en zakelijke gegevens,
Controle van het patchniveau,
Blokkering van verouderde of gemanipuleerde apparaten,
Afstandsblokkering bij verlies,
Verwijderen van zakelijke gegevens,
Inventarisatie van de gebruikte apparaten.
Android biedt hiervoor verschillende beheersfuncties, zoals volledig beheerde apparaten en werkprofielen voor de scheiding van zakelijke en privégegevens.
Voor het bestellen van grotere aantallen moet worden gecontroleerd of het specifieke apparaatsmodel compatibel is met de al gebruikte MDM-oplossing en welke beheersfuncties daadwerkelijk worden ondersteund.
Geen activatie met privé medewerkersaccounts
In de praktijk worden zakelijke smartphones soms ingesteld met het privé Google-account of de privé Apple-ID van een medewerker. Dit lijkt bij de ingebruikname aanvankelijk eenvoudig, maar leidt tot aanzienlijke veiligheids- en organisatieproblemen.
Een privé gebruikersaccount kan onder andere verbonden zijn met de volgende functies:
App-installaties en app-licenties
Cloud-back-ups
opgeslagen contacten en agenda's
Locatie- en zoekfuncties
Apparaatblokkeringen
Wachtwoorden en inloggegevens
Herstelopties
Multi-factor-authenticatie
Hierdoor kunnen zakelijke en privégegevens ongecontroleerd met elkaar worden vermengd. Bovendien heeft het bedrijf vaak geen volledige controle over welke gegevens worden gesynchroniseerd, beveiligd of op andere privé-apparaten worden weergegeven.
De situatie wordt bijzonder problematisch wanneer een medewerker het bedrijf op korte termijn verlaat. Als de zakelijke smartphone nog steeds is gekoppeld aan zijn privéaccount, kunnen noodzakelijke wachtwoorden, bevestigingscodes of herstelgegevens ontbreken. In het slechtste geval kan het apparaat niet volledig worden gereset, opnieuw worden ingesteld of aan een andere medewerker worden overgedragen.
Bij Apple-apparaten kan bijvoorbeeld een activeringsslot aan de persoonlijke Apple-ID zijn gekoppeld. Ook bij Android-apparaten kunnen accountbeveiligingsfuncties na een reset vereisen dat opnieuw wordt ingelogd met het eerder gebruikte Google-account. Zonder medewerking van de voormalige medewerker kan het apparaat daardoor tijdelijk of permanent niet bruikbaar zijn.
Zakelijke ATEX-smartphones mogen daarom in principe niet met privé medewerkersaccounts worden geactiveerd. In plaats daarvan zijn de volgende aanbevelingen:
centraal beheerde bedrijfsaccounts,
een instelling via een Mobile Device Management-systeem,
beheerde app-distributie zonder persoonlijke gebruikersaccounts,
gedocumenteerde administrator- en hersteltoegang,
en een gereguleerd proces voor toetreding, apparaatwisseling en vertrek van medewerkers.
Het bedrijf moet te allen tijde in staat zijn om een apparaat te vergrendelen, opnieuw in te stellen, opnieuw te configureren en aan een andere gebruiker toe te wijzen. Deze organisatorische controle behoort net zo goed tot de cyberbeveiliging als een actuele patch-niveau of een langdurige updatevoorziening.
Ook geïnstalleerde apps moeten worden bekeken
Een actueel besturingssysteem alleen is niet voldoende. Ook toepassingen kunnen beveiligingslekken bevatten of gegevens naar ongewenste ontvangers verzenden.
Bedrijven moeten daarom vaststellen,
welke apps geïnstalleerd mogen worden,
uit welke bronnen toepassingen worden verkregen,
welke rechten apps krijgen,
of privé app-winkels of APK-bestanden zijn toegestaan,
hoe updates voor bedrijfsapplicaties worden verspreid,
en wat er gebeurt met niet meer ondersteunde apps.
Bijzondere aandacht verdienen toepassingen die toegang krijgen tot camera, microfoon, locatie, Bluetooth, contacten, bestanden of interne systemen.
Google-diensten of Android Open Source Project?
Niet elk Android-apparaat bevat automatisch de volledige Google Mobile Services. Voor bepaalde bedrijfsapplicaties kunnen de Google Play Store, Google Play Protect of speciale Android Enterprise-functies vereist zijn.
Voor de aanschaf moet daarom worden verduidelijkt:
Zijn Google Mobile Services aanwezig?
Is het apparaat geschikt voor Android Enterprise?
Werken de benodigde bedrijfs-apps?
Kunnen apps centraal en zonder privé Google-accounts worden verspreid?
Zijn er beperkingen bij bank-, authenticatie- of beveiligingsapplicaties?
Ondersteunt het apparaat het benodigde MDM-platform?
Een in wezen Android-gebaseerd apparaat is niet automatisch volledig compatibel met elke bedrijfsomgeving.
Verouderde apparaten horen in het risicomanagement.
Bedrijven zouden voor hun ATEX-smartphones een stevig lifecycle-management moeten invoeren. Dit omvat minimaal:
Registratie van alle gebruikte apparaten en serienummers,
Documentatie van Android-versie en patch-niveau,
Registratie van de gegarandeerde ondersteuningseinde,
regelmatige controle van beschikbare updates,
Definitie van een bindend vervangingsmoment,
veilige verwijdering van afgedankte apparaten,
Controle van de ATEX-goedkeuring bij reparaties of wijzigingen.
Een mobiel apparaat moet niet pas worden vervangen wanneer het technisch uitvalt. Het geplande einde van de beveiligingsondersteuning kan eerder een vervanging noodzakelijk maken.
Checklist voor de aanschaf van een ATEX-smartphone.
Naast ATEX-zone, apparaatcategorie en explosiegroep moeten bedrijven de volgende vragen stellen:
Welke Android-versie is bij levering geïnstalleerd?
Hoe actueel is het beveiligingspatch-niveau?
Tot welke specifieke datum worden beveiligingsupdates gegarandeerd?
In welk ritme verschijnen deze updates?
Zijn Android-versie-updates voorzien?
Ondersteunt het apparaat Android Enterprise?
Is het compatibel met de bestaande MDM-oplossing?
Zijn Google Mobile Services aanwezig, indien deze nodig zijn?
Is er een gedocumenteerd proces voor het melden van kwetsbaarheden?
Kunnen vervangende of ruilapparaten met identieke software worden geleverd?
Hoe worden apparaten vervangen na het einde van de ondersteuning?
Deze informatie moet bij voorkeur al tijdens de productselectie worden gedocumenteerd en niet pas na de aankoop worden opgevraagd.
Conclusie
Bij een explosieveilig smartphone is de ATEX-goedkeuring onmisbaar. Alleen dat maakt het apparaat echter nog niet tot een geschikt bedrijfsapparaat.
Even belangrijk zijn:
een langdurige en traceerbare updatevoorziening,
een actuele beveiligingspatch-niveau,
de ondersteuning van centrale apparaatbeheer,
een betrouwbaar kwetsbaarhedenbeheer van de fabrikant,
en een duidelijk gedefinieerd ruilproces aan het einde van de ondersteuning.
Vooral bedrijven uit de energievoorziening, chemie, productie, logistiek en kritische infrastructuur moeten de cyberbeveiliging van ATEX-smartphones al bij de aanschaf in overweging nemen. Dit voorkomt later kostbare apparaatwisselingen en vermindert het risico dat een eigenlijk robuust en explosieveilig apparaat een kwetsbaarheid van de bedrijfs-IT wordt.
ATEXshop.de ondersteunt bedrijven bij de selectie van explosieveilige smartphones en tablets. Naast de vereiste ATEX-goedkeuring kunnen ook besturingssysteem, updatevoorziening, MDM-compatibiliteit en de geplande gebruiksduur in overweging worden genomen.