De combinatie van kunstmatige intelligentie en geopolitieke spanningen vergroot de kans op cyberaanvallen en marktcorrecties. Dat betekent dat ook MKB-bedrijven hun digitale weerbaarheid moeten verhogen, omdat aanvallers met AI sneller en gerichter te werk kunnen gaan.

Wat er aan de hand is

De Nederlandsche Bank (DNB) waarschuwt in het halfjaarlijkse Overzicht Financiële Stabiliteit dat cyber- en operationele risico’s een van de grootste bedreigingen vormen voor de financiële stabiliteit. De oorzaak is een combinatie van twee factoren: de snelle ontwikkeling van AI, waardoor cyberaanvallen in schaal, snelheid en complexiteit toenemen, en de aanhoudende geopolitieke spanningen. DNB stelt dat de kans op cyber- en hybride incidenten toeneemt, en dat krachtige generatieve AI-modellen het mogelijk maken om aanvallen in hoog tempo uit te voeren. Dit legt de lat hoger voor alle organisaties, niet alleen financiële instellingen, om kwetsbaarheden snel te verhelpen, tijdig te herstellen en effectief uit te wijken.

Wat dit betekent

Voor MKB-ondernemers betekent dit dat de dreiging concreet en dichtbij is. Waar cyberaanvallen voorheen vaak generiek waren, kunnen aanvallers met AI nu gepersonaliseerde phishingberichten maken, kwetsbaarheden sneller opsporen en systemen efficiënter binnendringen. De kans dat ook jouw bedrijf doelwit wordt, neemt toe. DNB benadrukt dat digitale weerbaarheid geen optie meer is, maar een noodzaak. Voor kleinere bedrijven zonder dedicated IT-afdeling is het extra lastig, omdat zij vaak minder zicht hebben op hun kwetsbaarheden en minder snel kunnen reageren. Tegelijkertijd zijn zij aantrekkelijke doelwitten omdat ze vaak minder goed beveiligd zijn dan grote ondernemingen.

Hoe je dit kunt toepassen

Als je een webshop runt zonder IT-afdeling, overweeg om een eenvoudige, geautomatiseerde back-upoplossing in te stellen die dagelijks een kopie maakt van je klantgegevens en bestellingen. Test maandelijks of je die back-up ook echt kunt terugzetten. Een mogelijkheid is om een externe partij in te schakelen voor een basis cybersecurity-audit, die vaak al voor een paar honderd euro inzicht geeft in de grootste gaten.

Als je een team van vijf tot twintig medewerkers aanstuurt, kun je een korte, verplichte training over phishing en social engineering invoeren. Veel aanvallers gebruiken AI om overtuigende nepberichten te maken die lijken op echte communicatie van leveranciers of klanten. Een optie is om maandelijks een testmail te sturen en medewerkers te belonen die de valstrik herkennen.

Als je werkt met gevoelige klantgegevens, zoals in de zorg of juridische dienstverlening, overweeg om multifactorauthenticatie (MFA) in te stellen voor alle systemen die toegang geven tot die data. Dit is een relatief eenvoudige maatregel die een groot deel van de geautomatiseerde aanvallen stopt. Je zou kunnen beginnen met de belangrijkste applicaties en daarna uitbreiden.

Als je afhankelijk bent van externe leveranciers voor software of clouddiensten, vraag dan bij je belangrijkste leveranciers op of zij een securitycertificering hebben, zoals ISO 27001. DNB wijst op het belang van een Europese aanpak en informatie-uitwisseling; je kunt zelf ook deelnemen aan een lokaal of sectoraal cyberinformatieknooppunt om waarschuwingen te delen.

Als je een klein productiebedrijf hebt met geautomatiseerde systemen, overweeg om die systemen te isoleren van het internet en alleen via een apart, beveiligd netwerk toegankelijk te maken. Een mogelijkheid is om een simpele netwerksegmentatie door te voeren, zodat een aanval op je kantoornetwerk niet meteen je productielijnen platlegt.

Bron: Emerce