De kans op cyberaanvallen neemt toe door een combinatie van geopolitieke spanningen en de opkomst van krachtige AI. Dit vraagt om directe actie van MKB’ers om hun bedrijfsvoering te beschermen.
Wat er aan de hand is
De Nederlandsche Bank (DNB) waarschuwt in het halfjaarlijkse Overzicht Financiële Stabiliteit dat cyber- en operationele risico’s een van de grootste bedreigingen vormen voor de financiële stabiliteit. De combinatie van snelle AI-ontwikkelingen en geopolitieke onrust vergroot de kans op cyber- en hybride incidenten. DNB stelt dat cyberdreigingen zich dankzij generatieve AI in hoog tempo kunnen voordoen, wat de lat hoger legt voor organisaties om kwetsbaarheden snel te verhelpen, tijdig te herstellen en effectief uit te wijken. De waarschuwing is gericht op financiële instellingen, maar de risico’s gelden voor alle bedrijven die digitaal opereren.
Wat dit betekent
Voor het MKB betekent dit dat de dreiging concreter en dichterbij is dan ooit. Waar cyberaanvallen voorheen vaak gericht waren op grote bedrijven, maken AI-gestuurde tools het eenvoudiger om ook kleinere organisaties aan te vallen. Denk aan phishingmails die steeds overtuigender worden, of geautomatiseerde scans die zwakke plekken in jouw systemen opsporen. De geopolitieke spanningen verhogen daarnaast de kans op gerichte aanvallen vanuit statelijke actoren, die ook Nederlandse bedrijven kunnen treffen. Het is niet langer een kwestie van óf je wordt aangevallen, maar wanneer.
Hoe je dit kunt toepassen
Als je een webshop runt, is je klantendatabase een goudmijn voor criminelen. Overweeg om tweefactorauthenticatie verplicht te stellen voor alle medewerkers die toegang hebben tot het beheersysteem. Je zou ook kunnen investeren in een eenvoudige webapplicatiefirewall die verdachte inlogpogingen blokkeert. Een optie is om wekelijks een back-up te maken van je product- en klantgegevens, opgeslagen op een locatie die losstaat van je primaire systeem.
Als je een team aanstuurt, is het trainen van medewerkers een van de meest effectieve maatregelen. Je zou kunnen starten met een korte, maandelijkse phishing-simulatie om te testen wie er door een valse mail heen trapt. Een mogelijkheid is om een vast protocol in te stellen voor het melden van verdachte e-mails, zodat het team weet wat te doen. Overweeg om een halfjaarlijkse update te geven over de nieuwste dreigingen, zodat iedereen alert blijft.
Als je werkt met gevoelige klantgegevens, zoals in de zorg of de juridische sector, is encryptie essentieel. Een optie is om alle bestanden die je deelt via e-mail of clouddiensten te versleutelen, zowel tijdens het verzenden als in de opslag. Je zou kunnen overwegen om een extern beveiligingsaudit uit te laten voeren, die specifiek kijkt naar kwetsbaarheden in jouw netwerk. Een andere mogelijkheid is om een incidentresponsplan op te stellen, zodat je precies weet wat te doen bij een datalek.
Als je afhankelijk bent van externe leveranciers, zoals een boekhouder of een IT-dienstverlener, is het belangrijk om ook hun beveiliging te controleren. Je zou kunnen vragen naar hun beveiligingscertificeringen en of ze regelmatig penetratietests uitvoeren. Een optie is om in je contract op te nemen dat zij verplicht zijn om een datalek binnen 24 uur te melden. Overweeg om een lijst te maken van al je externe partijen en hun toegang tot jouw systemen periodiek te herzien.
Als je geopolitieke signalen wilt monitoren, kun je eenvoudig beginnen met het volgen van nieuws over cyberdreigingen via betrouwbare bronnen zoals het Nationaal Cyber Security Centrum (NCSC). Je zou kunnen overwegen om een waarschuwing in te stellen voor meldingen over nieuwe kwetsbaarheden in de software die je gebruikt. Een optie is om een kwartaaloverzicht te maken van de belangrijkste geopolitieke ontwikkelingen en te bespreken of deze invloed hebben op jouw bedrijfsrisico’s.
Bron: Emerce