Het antwoord

De Nederlandsche Bank (DNB) waarschuwt dat de combinatie van snelle AI-ontwikkelingen en geopolitieke spanningen de kans op cyberaanvallen en marktcorrecties vergroot. Voor MKB-ondernemers betekent dit dat digitale weerbaarheid geen optie meer is, maar een noodzaak om bedrijfscontinuïteit te waarborgen.

Wat er aan de hand is

In het halfjaarlijkse Overzicht Financiële Stabiliteit (OFS) stelt DNB dat cyber- en operationele risico’s momenteel een van de grootste bedreigingen vormen voor financiële stabiliteit. De oorzaak is een combinatie van twee factoren: de snelle ontwikkeling van kunstmatige intelligentie (AI), waardoor cyberaanvallen in schaal, snelheid en complexiteit toenemen, en aanhoudende geopolitieke spanningen. DNB benadrukt dat de kans op cyber- en hybride incidenten toeneemt, mede doordat krachtige generatieve AI-modellen aanvallen in hoog tempo kunnen uitvoeren. Dit legt de lat hoger voor organisaties om kwetsbaarheden snel te verhelpen, tijdig te herstellen en effectief uit te wijken. Daarnaast wijst DNB op het belang van een Europese aanpak in AI-ontwikkeling en internationale informatie-uitwisseling over risico’s. Ook stablecoins worden genoemd als een opkomend risico, al zijn de directe blootstellingen in Nederland nog gering.

Wat dit betekent

Voor MKB-ondernemers is de boodschap helder: de dreiging is niet langer een ver-van-je-bed-show. Waar cyberaanvallen voorheen vaak gericht waren op grote bedrijven, maken AI-gestuurde tools het eenvoudiger en goedkoper om ook kleinere organisaties aan te vallen. Denk aan phishingmails die perfect Nederlands spreken, of geautomatiseerde scans die zwakke plekken in jouw systemen opsporen. De geopolitieke spanningen vergroten de kans op gerichte aanvallen vanuit statelijke actoren, maar ook op collateral damage: jouw bedrijf kan worden getroffen door een aanval die eigenlijk een ander doelwit had. DNB stelt dat de noodzaak van digitale weerbaarheid toeneemt, en dat geldt voor elke organisatie die afhankelijk is van digitale systemen – en dat is vrijwel elk MKB.

Hoe je dit kunt toepassen

Als je een webshop runt zonder aparte IT-afdeling… Overweeg om een eenvoudige, maar structurele aanpak te kiezen. Begin met een basisscan van je systemen: gebruik gratis tools zoals de Cybersecurity Health Check van het Digital Trust Center om te zien waar je kwetsbaarheden hebt. Plan vervolgens een halfuurtje per maand in om updates en patches te controleren. Je zou kunnen overwegen om tweefactorauthenticatie (2FA) verplicht te stellen voor alle medewerkers die toegang hebben tot het betaalsysteem of klantgegevens.

Als je een team aanstuurt dat veel met externe partijen samenwerkt… Een mogelijkheid is om een eenvoudig protocol op te stellen voor het delen van bestanden en toegang. Denk aan het gebruik van aparte, tijdelijke wachtwoorden voor elke externe samenwerking. Je zou ook kunnen overwegen om een korte, jaarlijkse bewustwordingssessie over phishing te organiseren – dit hoeft geen dure training te zijn, een halfuurtje met concrete voorbeelden uit jouw sector werkt vaak al goed.

Als je in de zorg of een andere gereguleerde sector werkt… Overweeg om de DNB-waarschuwing te gebruiken als aanleiding om je huidige incidentresponsplan te herzien. Vraag jezelf af: hoe snel kunnen we herstellen als een AI-gestuurde aanval ons systeem platlegt? Een optie is om een back-upstrategie te implementeren die minimaal één offline kopie van kritieke data bevat. Je zou ook kunnen overwegen om deel te nemen aan een sectorale informatiekring over dreigingen – vaak organiseren brancheverenigingen dit kosteloos.

Als je een klein productiebedrijf bent met geautomatiseerde processen… Een concrete stap is om te inventariseren welke machines of systemen direct met internet verbonden zijn. Overweeg om die waar mogelijk achter een apart netwerk te plaatsen, gescheiden van je kantooromgeving. Je zou ook kunnen overwegen om een eenvoudige monitoringtool in te zetten die waarschuwt bij ongebruikelijke netwerkactiviteit – sommige betaalbare oplossingen zijn al beschikbaar voor enkele tientjes per maand.

Bron: Emerce (https://www.emerce.nl/nieuws/grotere-kans-cyberaanvallen-marktcorrecties-door-geopolitieke-onrust)